Arbor Networks 研製最全面DDoS最強防禦產品 防衛網絡世界「喪屍」

週五, 2015年10月16日 18:12
打印

 

 

網絡世界「喪屍」群起   催生世上最強防衛產品
Arbor Networks 成功研製最全面 DDoS 防禦產品
2Tbps 雲容量作後盾  成本創新低  保安效益增至4倍

香港,2015年 10 月16 日 –  電影中喪屍群起噬人的情景屢見不鮮,原來在網絡世界中真有喪屍行兇這回事。電腦黑客暗中在廣大電腦中植入間諜程式,使它們變為「殭屍電腦」但用戶卻茫然不知。最後黑客遙距發動攻擊,讓大量「殭屍電腦」同時向某人或某商業機構發放訊息 (如垃圾郵件)。這些如洪水巨浪的「拒絕服務」要求一下子「塞爆」對方的網絡頻寬,網絡因資源耗盡而癱瘓甚至崩潰。這正是人稱DDoS的「分散式阻斷服務攻擊」(Distributed Denial of Service),近年成為牟取暴利或不法的商業競爭手段。

隨著 DDoS 情況日益猖狂,網絡保安專家也不甘示弱,紛紛研製對抗 DDoS 的技術。全球資訊保安方案供應商 Arbor Networks Inc. (NETSCOUT 保安部門;NASDAQ: NTCT) 成功開發出業內最全面的 DDoS 防護產品與服務系列,挑戰延展性、部署及成本靈活性極限,满足任何行業、任何規模企業的需求,由世界上最大服務供應到創業的中小企都能照顧。 

Arbor Networks 總裁 Matthew Moynahan 表示:「這是 Arbor 歷來最強、最廣泛和最進取的 DDoS 系列。它將為我們奠下穩健基礎,在未來十年繼續領導 DDoS 市場。全新產品與服務系列易於延展,既滿足大型服務供應商的需要,亦為更廣泛的企業市場提供業務所需的部署及成本靈活性。」

Arbor 的 DDoS 防護產品與服務系列經過精心設計,滿足各類企業的多元化業務需求,從茁壯成長的小公司以至全球最大企業與網絡營運商,各適其適。特點包括:
 
寄存式服務:全寄存混合方案把用於實體環境及雲架構的DDoS 防護服務兼收並蓄。
部署靈活性:從軟件定義網絡 (SDN) 及虛擬解決方案,以至內嵌於 Cisco ASR 9000 路由器、高密度器材及環球雲架構的保案功能,一應俱全。
延展效能:可從低於 100Mbps的虛擬方案延展至160Gbps 器材以至 2Tbps 雲架構。
周全防護:從純流量攻擊、應用程式層攻擊、多向性攻擊以至進階威脅全都可抵禦;系統更會持續參考來自 ATLAS 與 ASERT 的環球威脅情報,裝備充足。
價格實惠:全面包括寄存式服務的訂購費用、永久器材及虛擬授權庫。
 
全新寄存式服務
·  mAPS 是全新的寄存式服務,專為希望把實體環境 DDoS 防護外判的機構而設。該服務既可用於實體環境,亦可作為全寄存 Arbor Cloud DDoS 防護方案一部分,以便企業把 DDoS 防護工作交由業界領袖代勞。
·  Arbor Cloud 是業內最完善的多層 式DDoS 防護服務,以用於實體環境的APS 緩和方案,緊密整合於容量達 1.5 Tbps (未來兩季將增至 2 Tbps) 的環球雲淨化中心。Arbor Cloud能為企業防衛各類 DDoS 攻擊,包括巨量攻擊、應用程式層攻擊、資源消耗攻擊 (如以防火牆/入侵預防系统為目標的攻擊)、混合式及多向性 DDoS 攻擊。
 
全新虛擬解決方案
從創立初期起,Arbor Networks一直是由軟件驅動的網絡保安公司,從未依賴硬件加速系統,讓用戶可從實體器材輕鬆遷移至全虛擬方案,性能表現亦不打折扣。
·  Arbor整個DDoS 產品系列現以虛擬解決方案形式提供,讓用戶從傳統 DDoS 防護與緩和方案,暢順整合至新世代 SDN或網絡功能虛擬化 (NFV) 網絡。
·  Cisco 與 Arbor攜手為服務供應商與企業客戶提供虛擬網絡內嵌式 DDoS 防護方案。 這套名為 Cisco ASR 9000 vDDoS Soluton 的獨特方案,把 Arbor 的 TMS DDoS 緩和技術整合至裝設於位於合作點、數據中心及網絡邊緣的 Cisco ASR 9000 路由器之中,有效建起穩固防線,抵禦巨量攻擊。
 
在高端及低端提升緩和性能的延展空間
過去兩年,攻擊者紛紛在域名伺服器 (DNS) 及網絡時間協定 (NTP) 等不同網絡基建組件中運用應用反射/放大功能,大型 DDoS 攻擊比比皆是。 與此同時,低流量、隱密式應用程式層攻擊無處不在,威脅業務持續性。 有見及此,Arbor銳意提升緩和性能的延展能力,讓用戶靈活擴展應用規模以應付極大型攻擊;同時又可縮減規模,幫助中小型企業抵禦應用程式層威脅。
 
Arbor Networks APS (前稱 Pravail APS®) 提供運作無間、貫徹實用的 DDoS 防禦功能,在五花八門的應用程式層威脅下,為企業保障業務持續性,確保發展永不停步。
· 全新 2U APS 器材將緩和方案容量激增 4 倍至 40Gbps,降低每千兆比特流量的防護開支。
· 全新虛擬 APS 包括靈活牌照設定,讓較小型公司享用低於 1Gbps 的緩和性能。
 
Arbor Networks TMS (前稱 Peakflow TMS®) 屬高容量方案,廣為環球企業、雲及服務供應商採用。它可有效移除 DDoS 攻擊流量,卻不干擾關鍵的網絡服務。
· 全新 TMS 5000 器材把緩和方案容量激增 2.5 倍至 100Gbps,降低每千兆比特流量的防護開支。
· 全新 2U TMS 器材將緩和方案容量激增 4 倍至 40Gbps,降低每千兆比特流量的防護開支。
 
客戶與業界分析員現身說法
 
巴西頂尖電訊服務供應商之一 Embratel 的雲端業務與 TI 服務保安總監 Elisabete Couto 指:「客戶體驗源於服務的可用性。作為通訊公司,我們以提供穩定服務為目標。 Arbor DDoS 防護方案讓我們全面了解網絡攻擊的性質,以及產品採用的應對措施。 他們提供一應俱全的解決方案,把技術、內容分析及實際行動融會貫通。」
 
Equinix Brazil 營運總監 Nelson Mendonça 先生表示:「作為全球最大型的數據中心與主機代管服務供應商,Equinix 明白每位客戶都寄存環境中的數據安全與可用性尤其關注。 Arbor Networks DDoS 防護方案既先進亦操作簡易, 為我們的團隊帶來超越攻擊緩和措施的真正價值, 更讓我們深入了解網絡流量與服務表現。」
 

Frost & Sullivan 高級行業分析員 Chris Rodriguez 指出:「Frost & Sullivan 強烈建議用戶採用多層 DDoS 防護機制。Arbor 現透過嶄新全面的寄存式服務,以至低成本虛擬方案等多種方式實踐了這個機制。 他們並積極提升實體環境與雲架構緩和方案的容量,應對規模激增的攻擊。 Arbor積極進取,未來十年定必繼續領先同儕。」
 
香港主要電訊服務供應商香港電訊(HKT)資深副總裁暨產品營銷及解決方案顧問Steve Ng表示:「我們的客戶對服務可用性和服務品質有高度要求,因此特別選擇與Arbor Networks合作進行DDoS安全防護。Arbor的綜合平台讓HKT得以為香港企業提供易於延展的全方位DDoS保護服務。」
 
IHS Infonetics 高級分析員 Jeff Wilson 表示:「Arbor 過去十多年不斷創新,領導 DDoS 防護方案市場發展。 全新 DDoS寄存式服務和虛擬解決方案,以及經提升的實體環境與雲架構延展效能,均反映了他們著眼於威脅現況,致力滿足各類產品與服務買家的需要。」
 
日本NTT Communications集團旗下Netmagic的總裁暨行政總監Sharad Sanghi表示:「全球逾1,500企業皆倚賴Netmagic提供運作無間、安全和高性能的主機託管及雲端服務。然而DDoS攻擊持續對我們的基礎設施和客戶構成威脅。我們選擇與Arbor Networks合作,因為他們的安全設備通過了和我們一樣的大型主機和雲端環境的測試和驗證,並具有靈活的產品組合,有助我們保護重要基礎設施,還能為客戶提供DDoS防禦服務。」
 
Ovum 高級分析員 Rik Turner 指出:「DDoS 威脅的靈活和複雜性繼續把全球商界殺個措手不及。時至今天,網上服務與應用程式就如電力般不可或缺,但有很多機構卻沒有採取盡善盡美的保護措施。 我們必須先認同『服務可用性』在現代業界所扮演的重要角色,方能實施有效的風險管理。Arbor Networks 一直推動多層防護,領先業界並積極進取。透過其全寄存服務及嶄新虛擬解決方案,有助更多公司部署適用措施。 毋庸置疑,Arbor 現推出的 DDoS 產品與寄存服務,實屬市場上規模最廣泛的產品服務系列。」
 
WorkForce Software®是企業人力資源管理雲端解決方案領導廠商。該公司雲服務總監Michael Muha表示:「隨著網絡攻擊日益複雜,企業須部署多層防禦機制,才能獲得全面的DDoS保護。我們選擇Arbor Cloud的企業端安全設備來嚴密監視安全事故。除了能夠動態透視網絡流量,還能消除雲環境中的安全威脅,以便抵擋巨量攻擊。Arbor Networks不僅擁技術優良,在客戶服務方面也教人欣賞,為我們提供迅速部署及持續支援。」
 
支援資源
· 歡迎Arbor Networks的網誌,進一步了解 Arbor 如何啟動 DDoS 防護機制。
 

關於 Arbor Networks
Arbor Networks, Inc. 致力協助全球最大型的企業及服務供應商網絡抵禦 DDoS 攻擊及進階威脅。Infonetics Research 的資料顯示,Arbor 在企業、電訊商及流動市場的現場部署 DDoS 防護方案方面,均穩佔頂尖服務供應商的地位。 Arbor 的先進威脅防禦方案透過封包擷取及 NetFlow 技術,讓用戶全面看清網絡,迅速偵測惡意軟件及心懷不軌的內鬼,並實施緩和措施。Arbor 還推出領先同業的分析系統,適用於即時事故應對、記錄分析、視覺表達資訊及搜證。Arbor銳意把各方力量融會貫通,讓網絡、保安團隊及專家互相合作,群策群力。目標是讓大家更深入了解網絡及其他安全條件,助客戶迅速解決問題,減低企業面對的風險。

欲進一步了解 Arbor 產品與服務,可瀏覽企業網頁 arbornetworks.com。有關Arbor 的研究、分析、見解及 ATLAS® 環球威脅情報系統的數據,均可瀏覽 ATLAS Threat Portal入門網站 (www.arbornetworks.com/threats)。
 

商標注意事項: Arbor Networks、Arbor Networks 標誌及 ATLAS 均屬 Arbor Networks, Inc. 註冊商標。所有其他品牌亦可能是其擁有者的註冊商標。