Radware AMS:全面的攻击缓解解决方案

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:sdn20907
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近年来,针对企业IT基础架构各层面,尤其是针对网络基础设施、服务器和应用层发起的攻击,导致许多企业业务不能正常进行,甚至完全中断。为了帮助企业有效防御和缓解各类攻击,Radware推出了整体安全解决方案AMS(攻击缓解系统)。
  Radware AMS基于Radware DefensePro、Alteon NG with AppWall Web应用防火墙以及APSolute Vision应用和网络安全管理系列产品,是专为电子商务、大型企业、运营商、数据中心和托管型服务提供商设计的全面整体的安全解决方案,可实时保护应用基础架构免受网络及应用宕机、应用漏洞攻击、恶意软件传播、信息泄露、Web服务和网页篡改等安全问题的侵扰。
  Radware AMS整合了包括拒绝服务防护、网络行为分析、入侵防御系统、信誉引擎和Web应用防火墙在内的各种攻击检测与缓解技术,将特征码检测技术与网络及应用行为分析相整合,通过应用级的“挑战/响应”技术处理恶意应用流量,帮助识别并实时拦截模仿真实用户应用交易的机器人攻击,避免由于采取安全措施而有可能导致的网络性能下降,保障合法用户的访问体验不会受到攻击流量的影响。
  AMS能提供整体性的网络安全防护体系。通过信令通道,位于应用前端的Web应用放火墙AppWall可以和部署在网络边界的AMS组件DefensePro交流安全信息,当应用层攻击被AppWall识别并拦截的同时,有关攻击的信息将通过信令通道传送给DefensePro,在网络边界将攻击拦截下来。通过多层次的、联动的安全防御机构,AMS整体防护效果大大超越了叠加部署的单点安全工具。同时,AMS对数据实现了统一收集和系统管理,有效降低了数据收集和系统管理的复杂性,降低企业投资成本,节省运营开支。
  Radware AMS的整体性给网络边界带来额外的安全防护,能够防范日益复杂的网络攻击。这些新型网络攻击有可能是以IT资产为攻击目标、从网络的各层发起的大型僵尸网络攻击,也可能是由攻击者模仿真实用户发起的、以滥用服务和应用资源为目标的复合攻击。
  为了增强AMS的安全防护性能,Radware推出了可有效防御互联网管道饱和攻击的安全解决方案:云清洗中心业务DefensePipe。它可完美地融入到企业现有的AMS体系中,企业部署的AMS设备可以通过信令机制与云清洗中心进行信息交互,让云清洗中心缓解机制更快速、更精确地运行。在企业/数据中心的互联网通道遭受饱和攻击时,任何被定义为可疑的网络流量会在第一时间被转移到DefensePipe进行攻击数据流的清洗,清洗后的流量将被重新送达业务网络,进行正常的操作处理。企业/数据中心的互联网通道不会被突发的超量攻击流量拥塞,。
  此外,Radware还通过增加专家支持进一步提升了系统的服务能力和安全等级,由专业安全顾问组成的紧急响应团队(ERT) 7×24小时随时待命,为用户提供快捷、专业的紧急安全服务。Radware ERT专家成功处理了多起知名的网络攻击事件。
  基于Radware的多项领先技术,Radware AMS可以提供业界最全面的的安全解决方案,帮助企业及其数据中心抵御包括零日攻击在内的多种安全威胁,适应日趋复杂的网络环境。
其他文献
1965年,英特尔联合创始人之一戈登·摩尔(Gordon Moore)断言:一块集成电路芯片上可容纳的晶体管数量将以每两年翻一番的速率飙升。这就是著名的“摩尔定律”。随后,这个定律充分展现出“自证预言”的魅力,被英特尔芯片研发团队所实践,被信息技术、产品和产业演进所证实。  在全球IT发展史上,诸如“摩尔定律”等预言和未来学一直被国际大企业所推崇,被视为企业战略思想的源泉。2011年,英特尔再度提
编者的话  “新闻是易碎品,但要把它当成艺术品去雕琢。”梅尔文·门彻这样说过。新闻除了当时记者的精深叙述外,还有一个外在的雕琢力量——时间。  在记录20世纪中期以来信息化变革浪潮的浩瀚文字中,有一些特质在熠熠闪亮,这些亮点不一定总是成功的荣耀,一些走过的弯路、失败的技术和品牌,同样是人类发展史上光辉的实践。记录他们一闪而过的瞬间,是本专栏开设的初衷。  让我们在这里重温历史,汲取经验。  栏目撰
云计算非常火热,落地工作也备受关注。我将通过两个案例展示浪潮在云计算商业服务模式方面的创新实践。  分离IT资源的所有权和使用权  某市行政管理部门的IT系统在实现业务外包之前与传统业务系统一样,每个业务系统都在机房里面,每个服务器在各自的机房里面,重复建设投资非常大,每年基本上投资在1.3亿元左右。  为解决这些问题,该部门与浪潮展开合作,统一签订了运营外包的合作模式,将数据中心委托给我们进行整
本报讯 近日,工业和信息化部召开全国电视电话会议,对电话用户真实身份信息登记和用户信息保护工作进行动员部署。工业和信息化部副部长尚冰出席会议并对切实做好电话用户实名登记和用户信息保护工作提出要求。  尚冰提出,要加强电话用户实名登记和用户信息保护工作的组织领导,建立工作机制,切实落实工作责任。三大电信企业要建立集团公司领导挂帅的领导机构,建立企业内部相关部门间的有效工作机制,加大资源投入,加强对各
中信信息不断发展,现已成为国内档案行业的领军企业,在各级档案局(馆)系统、食品流通追溯系统、政法(司法)系统、企业集团等领域积累大量优质客户资源,在档案信息领域有着坚实的实力与竞争力。  上海中信信息发展股份有限公司(简称中信信息)是一家以电子政务为核心的集团型企业,主要从事信息资源管理相关的软件开发、系统集成及其相关业务的运维服务, 为档案局(馆)、食品流通追溯领域相关的机关企事业单位、政府部门
莲花F1车队CIO格雷姆·汉克兰德已经为赛车队工作16年了,在这16年中,他亲眼目睹了IT给F1赛场带来的改变。汉克兰德开始涉足赛车行业时是一名网络工程师,后来整个团队被雷诺接管后,他在团队担任网络构架师。莲花F1团队总部位于英格兰的牛津郡。现在汉克兰德大部分的工作时间都在这里。  数据分析不仅限于赛道  汉克兰德负责提供应用程序和基础构架来支持竞赛团队需要的IT系统,其中包括设计、生产制造、风洞
虽然没有像以前柳传志那样喊出“打败苹果”的豪言,但联想集团董事长兼CEO杨元庆似乎已经下定了决心,要在平板电脑市场上和苹果掰掰手腕。  10月30日,联想在美国纽约发布了YOGA平板电脑。两天后,联想又在北京举办了规模盛大的新品发布会,打出“全球首款多模式平板笔记本电脑”的宣传广告语;发布会上,刘谦为新产品量身定制精彩魔术,电影《乔布斯》中的乔布斯扮演者主动加盟,成为联想的产品工程师;联想和苏宁合
在戴尔转型的过程中,戴尔服务的作用不言而喻。目前,戴尔服务的年收入已经超过80亿美元。与其他产品线类似,戴尔服务也是通过收购佩罗系统、毕博中国之后,增强了其咨询服务业务。现在,戴尔服务已经可以提供端到端生命周期服务,包括设计与优化、实施和部署、保护、管理和支持等。  站在客户角度看问题  目前,戴尔服务包括四个事业部:基础架构实施和支持、基础设施和云计算、IT运维外包以及目前尚未在中国落地的安全事
近日,赛迪顾问发布报告称,2012年,中国物联网产业呈现快速增长态势,产业规模超过3600亿元,同比增长39%。预计未来三年,我国物联网产业规模将有年均20%以上的增长。
尽管在6月26日于上海召开的2013年GSMA亚洲移动通信博览会上,SAP的展台远远没有思科、华为等电信行业企业的那么醒目,但对SAP来说,此次参展却有着重大意义。这是SAP发力移动应用市场的一个标志性事件。  精准营销和M2M技术  SAP对本次展会的重视显而易见,包括SAP亚太及日本区行业价值解决方案高级副总裁Adaire Fox-Martin,SAP全球执行副总裁、SAP中国研究院总裁孙小群