绿盟科技

首页->安全产品->检测防御类->绿盟抗拒绝服务系统管理中心

安全产品

绿盟抗拒绝服务系统管理中心

      绿盟抗拒绝服务系统管理中心(NSFOCUS ADS-M,原叫PAMADS),是绿盟科技在原有ADS和NTA产品的基础上,进一步融合云平台技术,推出的7x24小时DDoS攻击防御解决方案。绿盟ADS with MSS 可以帮助用户将本地的ADS和NTA设备(如果有的话)与绿盟安全云对接和同步,由绿盟安全专家团队协助用户对拒绝服务攻击进行全天候监控,从事前检测预防、事中响应防护、事后持续监控的角度,最大限度减少DDoS攻击带来的损失,同时帮助用户从繁重的日常安全维护工作中解脱出来,让用户能够专注于自身核心业务的发展。

绿盟抗拒绝服务系统管理中心(图片仅供参考)


客户价值


  • 减少DDoS攻击带来的损失    绿盟 ADS with MSS 根据APDR信息安全防护体系模型,通过识别核心资产,设置DDoS防护安全策略,全天候监测业务异常,及时响应和拦截DDoS攻击四个步骤完善DDoS攻击的防护体系,提供强大的安全止损能力。

  • 有更多精力专注于核心业务    用户通过绿盟 ADS with MSS ,可以将 NTA 和 ADS 设备接入绿盟安全云,由绿盟安全专家团队7x24小时远程维护,设备监控、系统升级、故障排查、配置调整等工作完全不用自己操心,可以大大降低自身的安全设备维护工作量,从而能够将更多的精力专注于核心业务的发展。
  • 提升自身团队安全能力    DDoS攻防,归根结底还是人与人在经验和智慧上的对抗。用户通过绿盟 ADS with MSS ,可以直接获得绿盟安全专家团队丰富且专业的知识、技能和经验,快速有效应对DDoS攻击,无需从零开始培养安全人员,能够在短时间内快速提升自身团队安全能力,增强抗DDoS攻击能力。

优势特点
  • 安全云平台7x24小时远程监测    绿盟安全云的监测引擎能够对用户NTA和ADS设备及其防护资产可用性进行7x24小时持续监测,从时间上覆盖DDoS攻击随时出现的可能性。一旦发现异常情况,专业的绿盟安全专家团队可以及时进行诊断、分析,并协助用户调整NTA和ADS设备的安全策略,实现针对DDoS攻击的快速防护。
  • 安全专家团队全天候远程值守    绿盟安全专家团队拥有多名具有行业认证和产品认证资格的安全专家(CISSP、CISP、ISO 27001LA等),具备丰富的安全专业知识、技能和实战经验。自2001年绿盟科技发布抗拒绝服务产品至今,绿盟安全专家团队已主导和参与过500多起DDoS攻击应急响应与防护工作。
  • 30分钟之内响应,精准拦截DDoS攻击    绿盟安全专家团队具有丰富的DDoS攻防实战经验,在30分钟之内准确识别常见的DDoS攻击,通过优化和调整NTA和ADS设备的安全策略,可对攻击进行迅速且精准拦截,帮助用户减少DDoS带来的损失。
  • 灵活的部署与应用方式    绿盟 ADS with MSS 提供“DDoS监测防护完全托管”和“DDoS攻击事件应急响应”这两种方式协助用户防御DDoS攻击,可以完美融入到用户各种安全运维场景。同时,方案也支持在线与旁路部署方式,能满足各种场景的组网需求。
  • 专家级定期安全报告    绿盟安全专家团队会为用户定期提供专业的DDoS攻击响应报告、云监护月/季/年报,以用户业务资产为核心,从可用性、完整性和机密性这三个角度为用户呈现其面临的威胁,提供详细的DDoS攻击事件描述、DDoS攻击态势分析、云监护效果以及专业安全建议等,可为用户的安全规划和建设提供可靠的数据依据。
  • 安全智能    安全攻防是一个动态过程,安全产品面对的是充满“智慧”的对手。绿盟科技拥有专门的安全研究机构,能够及时跟踪、发现互联网上新出现的DDoS攻击类型,并将有针对性的检测和防护规则研究成果快速应用于NTA和ADS设备上,帮助客户对抗最新攻击。


产品功能
  • DDoS攻击监测、分析、响应与防护    用户NTA和ADS设备和绿盟安全云对接后,会实时将设备状态和日志信息上传绿盟安全云。绿盟安全专家团队实时观察DDoS攻击事件监测界面的变化情况,一旦发现告警事件,会第一时间通过电话、短信或邮件等方式将分析结果通告用户,并且在取得用户授权的情况下,协助用户快速调整设备的安全防护策略,精确拦截DDoS攻击。
  • 设备远程维护    除了协助用户监测和防御DDoS攻击,绿盟安全专家团队还会远程协助用户维护NTA和ADS设备,包括设备监控、系统升级、故障排查、设置调整等。其中,设备监控主要包括以下信息:
  • ADS、NTA设备的CPU使用率
  • ADS、NTA设备的内存使用率
  • ADS、NTA设备的磁盘使用率
  • ADS、NTA设备的引擎状态
  • ADS、NTA设备的端口状态
  • ADS、NTA设备的关键进程运行情况
  • ADS、NTA设备的配置变更记录
  • ADS、NTA设备的证书信息
  • ADS设备的实时流量数据
  • NTA设备的Netflow状态

解决方案
       绿盟 ADS with MSS 可以应用于运营商、金融、政府、互联网等企事业单位的数据中心或企业网DMZ区。在本方案中,用户通过绿盟 ADS with MSS 可实现将分布在各地的NTA和ADS设备与绿盟安全云、绿盟安全专家团队对接和同步,由绿盟安全专家团队对各地的业务系统统一进行7x24小时全天候的DDoS监测与防护,协助用户减少DDoS攻击带来的业务和名誉损失。

订购与实施
       绿盟 ADS with MSS 的实施与运营大致分为5个步骤来保障用户资产业务的可用性和连续性,即:信息采集与设备部署、安全基线设置、DDoS攻击监测、DDoS攻击响应、安全报告交付。同时,绿盟 ADS with MSS 灵活的实施与运营流程可运用于运营商、金融、政府、互联网等企事业单位的安全运营体系中。

典型客户
  • 国内    新浪网、星豪科技、步步高、绍兴电信城域网、武汉电信城域、莆田电信安全增值区、贵州移动CMNet、云南移动CMNet、北京移动CMNet、中国蓝汛、北京邮电大学IPv6试验网 等。
  • 国际    韩国Servis 、韩国I2DC、韩国Hostcenter、韩国bless、韩国gabia、美国IGG、美国Micron21、英国M247、荷兰KODDOS、日本SRI、沙特ITC 等。