下一代數據中心和通信商網絡安全和管理解決方案頂級供應商Arbor Networks公司(Arbor Networks, Inc.)宣布為其業界領先的網絡基礎架構安全和流量監控平臺Arbor Peakflow SP推出5.6版本。
全球絕大多數主要的服務提供商都已經利用Arbor的Peakflow SP平臺,主動防御僵尸網絡(botnet)和大數量的應用層分布式拒絕服務(DDoS)攻擊,同時增強網絡服務的可用性和質量。Arbor Peakflow SP平臺包括Peakflow SP和威脅管理系統(Threat Management System, TMS)兩個主要部分,結合了網絡異常檢測和流量管理技術,以及TMS的運營商級別威脅管理功能,能夠自動檢測并直接去除攻擊流量,同時維持正常的業務流量。
Frost & Sullivan首席分析師Becky Watson表示:“隨著IPv6的連接、應用和更多的流量引入到運營商網絡中,基于IPv6的威脅、攻擊和網絡安全缺口將會變得更為普遍。這種現象的增加,加上IPv4/ IPv6雙重環境,增加了運營商網絡的復雜性。Arbor公司推出的全新Peakflow SP 5.6平臺以其現有的IPv4技術優勢為基礎,同時能夠解決IPv6的安全問題,并可達到更高的可見性和自動化水平,減低網絡管理的復雜性。”
阻止IPv6網絡的DDoS 攻擊
先前的Peakflow SP版本已為運營商提供至關重要的IPv6流量可見性,而在5.6版本,Peakflow平臺更增添了緩解IPv6攻擊的能力。首先,適用于IPv4網絡的高效的Peakflow SP TMS緩解架構現可用于IPv6網絡。運營商可以使用遠程觸發黑洞路由(Remote Triggered Blackhole Routing, RTHB)和TMS轉移/回注(reinjection)功能,快速有效地應對IPv6攻擊;其次,新版本提供了一整套IPv6威脅對策,可讓TMS系統篩選出IPv6攻擊流量,同時允許正常流量到達預定的目的地。
簡化的工作流程,更高的自動化水平
Peakflow SP 5.6增添了新特性,可讓運營商輕易建立精確的緩解閾值,自動進行大型部署項目的配置,為托管服務提供更多的客戶控制功能,并提供更廣泛的報告和路由器支持。
云信令:提供全面的DDoS緩解措施的更快速的自動化方法
Arbor公司近期推出的一個重要的新功能是云信令(Cloud Signaling),這是橋接數據中心邊緣和服務運營商計算云之間縫隙的協議。Arbor Pravail可用性保護系統(APS)是機構內部(on-premise)數據中心解決方案,在Arbor Peakflow SP普遍部署的場所使用云信令自動向上游的運營商計算云發送信號。云信令功能可以實現避免可用性威脅的最佳的互聯網數據中心保護,在數據中心邊緣確定和緩解應用層攻擊,并在運營商計算云中確定和緩解基于數量的拒絕服務攻擊。其它供應商無法提供這類防御IDC基礎設施可用性攻擊的全面的自動化保護功能。
Arbor Networks首席技術官Rob Malan表示:“Arbor確保Peakflow SP和TMS提供予IPv4網絡的可見性和安全性同時可用于IPv6網絡。IPv6網絡易于受到我們在IPv4網絡中所見的大多數相同攻擊的威脅,不過,IPv6網絡還有新的獨特的弱點。Arbor發布新版本Peakflow SP來解決這兩個方面的問題,還簡化了工作流程并提供了更高的自動化水平,可讓客戶在其網絡變復雜時保持控制能力。”