采用芯片級處理,WEB頁面管理。金盾千兆硬件防火墻,SC-SC多模光口接入,支持多網(wǎng)段防護(hù),跨路由模式,跨網(wǎng)段模式,跨VLAN等模式的防護(hù),,適合骨干網(wǎng)絡(luò)及大型IDC,可支持600臺機(jī)器有效的防護(hù)工作!(抗***攻擊范圍800M-900M以內(nèi)) 通用方便的報文規(guī)則過濾金盾抗拒絕服務(wù)JDFW-1000+產(chǎn)品,除了提供***的DOS/***攻擊檢測及防護(hù)外,還提供了面向報文的通用規(guī)則匹配功能,可設(shè)置的域包括地址、端口、標(biāo)志位,關(guān)鍵字等,極大的提高了通用性及防護(hù)力度。同時,內(nèi)置了若干預(yù)定義規(guī)則,涉及局域網(wǎng)防護(hù)、漏洞檢測等多項(xiàng)功能,易于使用?! ?***的連接跟蹤機(jī)制金盾抗拒絕服務(wù)JDFW-1000+產(chǎn)品,內(nèi)部實(shí)現(xiàn)了完整的TCP/IP協(xié)議,具有強(qiáng)大的連接跟蹤能力。每個進(jìn)出的連接,防火墻都會根據(jù)其源地址進(jìn)行分類,并顯示給用戶,方便用戶對受保護(hù)主機(jī)狀態(tài)的監(jiān)控。同時還提供連接超時,重置連接等輔助功能,彌補(bǔ)了TCP協(xié)議本身的不足,使您的服務(wù)器在攻擊中游刃有余?! ?簡潔豐富的管理金盾抗拒絕服務(wù)JDFW-1000+產(chǎn)品具有豐富的設(shè)備管理功能,基于簡潔的WEB的管理方式,支持本地或遠(yuǎn)程的升級。同時,豐富的日志和審計(jì)功能也極大地增強(qiáng)了設(shè)備的可用性,不僅能夠針對攻擊進(jìn)行實(shí)時監(jiān)測,還能對攻擊的歷史日志進(jìn)行方便的查詢和統(tǒng)計(jì)分析,便于對攻擊事件進(jìn)行有效的跟蹤和追查。 廣泛的部署能力金盾抗拒絕服務(wù)JDFW-1000+產(chǎn)品針對不同的客戶,抗拒絕服務(wù)所面臨的網(wǎng)絡(luò)環(huán)境也不同,企業(yè)網(wǎng)、IDC、ICP或是城域網(wǎng)等多種網(wǎng)絡(luò)協(xié)議并存,給抗拒絕服務(wù)系統(tǒng)的部署帶來了不同的挑戰(zhàn)。金盾抗拒絕服務(wù)JDFW-1000+產(chǎn)品具備了多種環(huán)境下的部署能力?!》雷o(hù)原理金盾抗拒絕服務(wù)JDFW-1000+產(chǎn)品基于嵌入式系統(tǒng)設(shè)計(jì),在系統(tǒng)核心實(shí)現(xiàn)了防御拒絕服務(wù)攻擊的算法,創(chuàng)造性地將算法實(shí)現(xiàn)在協(xié)議棧的***底層,避開了IP/TCP/UDP等高層系統(tǒng)網(wǎng)絡(luò)堆棧的處理,使整個運(yùn)算代價大大降低。并采用自主研發(fā)的***的防護(hù)算法,效率極高。 攻擊檢測 金盾抗拒絕服務(wù)JDFW-1000+產(chǎn)品利用了多種技術(shù)手段對DOS/***攻擊進(jìn)行有效的檢測,在不同的流量觸發(fā)不同的保護(hù)機(jī)制,在提***率的同時確保準(zhǔn)確度; 協(xié)議分析 金盾抗拒絕服務(wù)JDFW-1000+產(chǎn)品采用了協(xié)議***的處理方法,對于TCP協(xié)議報文,通過連接跟蹤模塊來防護(hù)攻擊;而對于UDP及ICMP協(xié)議報文,主要采用流量控制模塊來防護(hù)攻擊。 主機(jī)識別 金盾抗拒絕服務(wù)JDFW-1000+產(chǎn)品可自動識別其保護(hù)的各個主機(jī)及其地址。某些主機(jī)受到攻擊不會影響其它主機(jī)的正常服務(wù)。 連接跟蹤 金盾抗拒絕服務(wù)JDFW-1000+產(chǎn)品針對進(jìn)出的連接均進(jìn)行連接跟蹤,并在跟蹤的同時進(jìn)行防護(hù),***針對TCP協(xié)議的各種攻擊?! ?端口防護(hù) 金盾抗拒絕服務(wù)JDFW-1000+產(chǎn)品建立在連接跟蹤模塊上的端口防護(hù)體制,針對不同的端口應(yīng)用,提供不同的防護(hù)手段,使得運(yùn)行在同一服務(wù)器上的不同服務(wù),都可以受到完善的DOS/***攻擊保護(hù)。