产品介绍
由于DOS/DDOS的攻击方法不同,途径也比较多,对DOS/DDOS的防护需要结合多种手段进行综合防护。科技华清信安结合自身的优势,在BitWorks的设计中,使用了多达7层的分层防御体系,针对各种DoS/DDOS攻击可能利用的弱点和漏洞进行全面防护,通过在线方式部署在防护对象前面,从而真正有效地防御拒绝服务攻击。 BitWorks的7层防御体系分别是:
- 协议异常检测(Protocol Anomaly Recognition)
- 源地址真实性验证(Anti-Spoofing)
- 黑白名单(Black and White)
- 统计异常检测和速率限制(Statistic Based Anomaly Recognition and Rate Limiting)
- 访问控制(Access Control)
- 基于特征的异常检测(Signature Based Anomaly Recognition)
- 流量管理(Traffic Management)
- HQ BitWorks系列产品创新性地在传统UTM基于特征的基础上,引入了用户行为智能分析模块,大大增强了P2P的识别准确率,能够对几乎所有主流应用协议进行智能协议识别。另外,利用IPR可以单独升级的特性,快速响应日益演变的P2P协议。
- HQ BitWorks系列产品除了智能协议识别功能外,还可以将应用协议识别和流量管理模块结合起来,实现应用流量的精细化管控,这是一个可以比肩专业带宽管理设备的模块。它可以实现对网络流量多层次、多协议(应用)的带宽管理。管理员可以在接口、地址组、每IP的三级层面上分别设计流量的分配模版,然后根据不同的部门和用户组实施不同的流量控制模版。
- 对管理员来说,对网络现状的掌握程度直接决定了他们如何有效采取措施维护网络健康、优化网络运行。HQ BitWorks 系列产品提供了一个易用的图形化网络管理系统,可以协助管理员以最方便的方式获取所需的信息。系统的天、周、月报告功能,方便管理员更好掌握历史数据。丰富的排行功能使管理员更加方便地找出网络异常点。