このサイトはCookieを使用しています。 サイトを閲覧し続けることで、Cookieの使用に同意したものとみなされます。プライバシーポリシーを読む>Search

検索
  • AntiDDoS1000 Series

    AntiDDoS1000シリーズ DDoS保護システム

概要

  • 概要
  • 機能
  • ユーザー事例
  • 製品仕様
  • リソース
  • テクニカルサポート
  • パートナー向け

AntiDDoS1000シリーズ DDoS保護システム

ファーウェイAntiDDoS1000 DDoS保護システムは、ビッグデータ分析技術を活用し、60種類を超えるネットワークトラフィックのモデリングに対応することにより、二次攻撃の対応と100種類を超える攻撃に対する包括的防御を提供します。AntiDDoS1000はユーザーネットワークにインラインモードで展開して、容量攻撃とアプリケーション攻撃をリアルタイムで防御できます。

攻撃トラフィックがローカルスクラビングデバイスの帯域幅または防御能力を超えた場合は、AntiDDoS1000が上流の通信事業者またはISPのAntiDDoSデバイスと連携して、フラッド攻撃を防ぎ、サービス継続性を保証します。

正確なDDoS対策

60を超えるトラフィックモデル、100種類を超えるDDoS攻撃に対する防御、二次攻撃の対応。

Precise Defense

インライン保護

容量攻撃とアプリケーション攻撃を防御するためのイン展開

Self-Healing Network Security

多層防御

フラッド攻撃を防御するための上流の通信事業者またはISPのDDoS対策デバイスとの連携

製品仕様

項目 AntiDDoS1825 AntiDDoS1880
スループット 最大20Gbps 最大80Gbps
標準インターフェース 2×40GE(QSFP+) + 12×10GE(SPF+) + 16×GE(RJ45) 2×100GE (QSFP28) + 2×40GE (QSFP+) + 20×10GE (SFP+) 
展開モード インライン、オフライン(静的防御)、オフライン(動的防御)
機能 検出またはクリーニング用のオプション
高さ x 幅x 奥行 43.6mm × 442mm × 420mm (1U) 44.4mm × 442mm × 600mm (1U)
重量 7.6kg 12kg
DDoS防御仕様
  • プロトコル悪用攻撃に対する防御
    Land、Fraggle、Smurf、WinNuke、Ping of Death、Teardrop、TCPエラーフラグ攻撃に対する防御

  • Webアプリケーション保護
    HTTP GETフラッド、HTTP POSTフラッド、HTTPスローヘッダー、HTTPスローポスト、HTTPSフラッド、SSL DoS/DDoS、WordPressリフレクション増幅、RUDY、LOIC攻撃に対する防御、パケット妥当性チェック

  • スキャニング攻撃とスニッフィング攻撃に対する防御
    アドレスおよびポートスキャニング攻撃と、TracertパケットとIPオプション(IPソースルート、タイムスタンプ、レコードルートなど)を使用した攻撃に対する防御

  • DNSアプリケーション保護
    DNS問い合わせフラッド、DNS返信フラッド、DNSキャッシュポイズニング攻撃に対する防御、ソース制限

  • ネットワーク型攻撃に対する防御
    SYNフラッド、SYN-ACKフラッド、ACKフラッド、FINフラッド、RSTフラッド、TCPフラグメントフラッド、UDPフラッド、UDPフラグメントフラッド、IPフラッド、ICMPフラッド、TCP接続フラッド、sockstress、TCP再伝送、TCP空接続攻撃に対する防御

  • SIPアプリケーション保護
    SIPフラッド/SIPメソッドフラッド攻撃(Register、Deregistration、Authentication、Callフラッド攻撃を含む)に対する防御、ソース制限

  • UDPベースのリフレクション増幅攻撃に対する防御
    NTP、DNS、SSDP、Chargen、TFTP、SNMP、NetBIOS、QOTD、Quake Network Protocol、Portmapper、Microsoft SQL Resolution Service、RIPv1、Steamプロトコルリフレクション増幅攻撃に対する防御

  • フィルター
  • IP、TCP、UDP、ICMP、DNS、SIP、HTTPパケットフィルター

  • 位置ベースのフィルタリング
  • ソースIPアドレス位置に基づくトラフィックブロックまたは制限

  • 攻撃シグネチャデータベース
  • RUDY、slowhttptest、slowloris、LOIC、AnonCannon、RefRef、ApacheKill、ApacheBench攻撃シグネチャデータベース、これらのシグネチャデータベースの自動週次更新
  • IP評価
    攻撃を迅速にブロックするための最もアクティブな500万のゾンビの追跡とIP評価データベースの自動日次更新、攻撃を迅速にブロックし、ローカルアクセスIP評判を学習して、ローカルサービスセッションに基づいて動的なIP評価を作成し、サービスアクセストラフィックを迅速に転送し、ユーザー体験を向上させます

TOP