本月8号,云清联盟“聚力全网共筑安全长城”高峰论坛在京举行。此次论坛对联盟会员释放出最大利好:免费开放抗D防护系统,并提倡协力共建云时代下的安全新生态。
目前在DDoS的攻防对抗的现实环境中,防御能力主要依赖于带宽资源和专用防火墙,近年来随着互联网基础设置的建设升级,黑产利用僵尸网络发起DDoS攻击的资源越来越多,数据中心赖以提供服务的带宽资源被攻击非法侵占后,造成的经济和品牌信誉损失日益严重,DDoS防火墙是数据中心网络安全的核心能力,是必要配置。
青松作为云清联盟的创始成员,三家理事单位之一,为了能尽力协助云清联盟实现DDoS协同防御的发展目标,青松将自主研发、业界领先的技术产品,命名为“Hades”的 DDoS防火墙系统,向云清联盟成员免费开放使用,成员单位需遵守云清联盟的权责章程,既可获得终身免费使用授权。
“Hades”是青松团队经过3年多坚持不懈的研发投入,基于Intel 开放的 DPDK套件,在X86架构上实现的针对于抗D功能的防火墙系统,在技术实现的成熟度上早已开启商用化进程,且在部署成本上仅是其他商用品牌的防火墙十分之一。
满足10Gbs 和 40Gbs 清洗能力的品牌服务器最低配置如下:
使用Ixia数据压力测试仪在进行64bit SYN ,ACK , RST 10G攻击时的测试数据显示,攻击数据零透过,背景数据通过率达到99%。
在产品开发中青松坚持一贯高标准的用户体验要求,在Hades系统管理配置中首创了“图形化拓扑配置”界面。Hades 防火墙同时支持旁路和串行两种拓扑结构,平行弹性扩容,集群自动容错。
Hades系统在功能上实现了异常流量检测、清洗、黑洞的全过程自动化工作,通过交换机镜像或者分光部署流量检测,可以实现秒级清洗和黑洞的能力,并实现秒级实时数据上报与展示。
Hades防火墙作为云清联盟的技术实现单元之一,青松已经把数据接口向云清联盟开放,攻击数据可以实时回传给电信云堤开发的威胁情报数据平台,未来可以通过同步全网DDoS攻击数据,进行实时分析,从而向联盟成员同步防御策略。
随着云和互联网的快速发展,越来越多的企业用户开始把业务放到云上。然而,以DDoS(拒绝服务攻击)为代表的网络攻击,直接危及ISP链路和在线业务的可用性。DDoS攻击呈现出全球化、手段多、流量大等特点,单靠某一两个MSSP(安全服务提供商),实现对客户业务在云端的DDoS防御捉襟见肘,多厂商联合调度共同抵御迫在眉睫。
而云清联盟应运而生,其成立的使命是推动产业的开放互动,聚力缓解日益凶猛的DDoS攻击,青松作为联盟理事会成员之一,愿通过技术赋能助力云清联盟成员达成DDoS协同防御的发展目标。