全球領(lǐng)先的商業(yè)網(wǎng)絡(luò)安全服務(wù)控制解決方案提供商Arbor Networks公司,為其業(yè)界領(lǐng)先的網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全和流量監(jiān)測(cè)平臺(tái)Arbor Peakflow SP 推出5.0版本。全新 Peakflow SP 5500系統(tǒng)之性能和可擴(kuò)展性是先前版本的兩倍。新版本的Peakflow SP 包括了支持主動(dòng)威脅級(jí)別分析系統(tǒng) (ATLAS) 的指紋生成功能、預(yù)警和緩減功能,并獲得對(duì)業(yè)務(wù)關(guān)鍵性應(yīng)用的性能和安全狀況更高的可視性,以及強(qiáng)化的事件報(bào)告能力,可讓服務(wù)提供商按照市場(chǎng)和地區(qū)位置來(lái)分析對(duì)等往來(lái)的流量。
全球 300 多家客戶包括世界各地大部分服務(wù)提供商和眾多大型企業(yè),都依靠 Arbor的 Peakflow SP 平臺(tái)來(lái)實(shí)現(xiàn)高成本效益、全面及智能化的網(wǎng)絡(luò)和應(yīng)用層流量的可視監(jiān)測(cè),以及安全威脅的快速識(shí)別和緩和辦法。對(duì)于服務(wù)提供商而言,Peakflow SP 仍然是一項(xiàng)戰(zhàn)略性投資,允許服務(wù)提供商利用同一個(gè)基礎(chǔ)設(shè)施可視性和安全解決方案,來(lái)提供全新、具差異化、而且能創(chuàng)造收入的管理式服務(wù),如 MPLS VPN 可視性監(jiān)控和分布式拒絕服務(wù)(DDoS) 安全管理服務(wù)。
Frost & Sullivan北美信息與通信技術(shù)之行業(yè)經(jīng)理Robert Ayoub 稱:“隨著企業(yè)忙于應(yīng)付現(xiàn)今大規(guī)模且復(fù)雜的網(wǎng)絡(luò)安全威脅,例如分布式拒絕服務(wù)攻擊,他們很多都轉(zhuǎn)向其服務(wù)提供商尋求幫助。服務(wù)提供商將這種狀況視為新的營(yíng)收機(jī)會(huì),面向企業(yè)客戶積極營(yíng)銷清潔管道服務(wù) (clean pipes services)。Arbor公司擁有利用這一發(fā)展趨勢(shì)的獨(dú)特地位,可讓服務(wù)提供商利用在Arbor技術(shù)方面的現(xiàn)有投資來(lái)提供這些安全服務(wù)。”
Peakflow SP 5.0 的主要改進(jìn)
Savvis 全球網(wǎng)絡(luò)解決方案副總裁Dennis Brouwer 稱:“Peakflow SP 5.0包括了重要的安全性能提升,能夠自動(dòng)實(shí)現(xiàn)指紋提升和攻擊緩減,為關(guān)鍵網(wǎng)絡(luò)和主機(jī)服務(wù)提供更好的可視性和保護(hù)。Peakflow SP 5.0不僅具有這些重要的技術(shù)功能,而且還可節(jié)省時(shí)間和人力資源。此外,我們預(yù)計(jì)經(jīng)改進(jìn)的對(duì)等分析和報(bào)告功能可以顯著節(jié)省成本和優(yōu)化網(wǎng)絡(luò)。Peakflow平臺(tái)將會(huì)繼續(xù)演進(jìn),并為Savvis的全球網(wǎng)絡(luò)提供真正的價(jià)值。”
使用 ATLAS 指紋技術(shù)提升威脅檢測(cè)和緩減能力
通過(guò)與服務(wù)提供商客戶共同工作,Arbor 公司創(chuàng)建了全球最大的分布式“暗網(wǎng)” (darknet) 探測(cè)網(wǎng)絡(luò),這個(gè)網(wǎng)絡(luò)與來(lái)自100多個(gè)客戶網(wǎng)絡(luò)的匿名流量數(shù)據(jù)一起,構(gòu)成了ATLAS 互聯(lián)網(wǎng)監(jiān)控系統(tǒng)的核心。利用ATLAS系統(tǒng)的數(shù)據(jù),Arbor 的安全研究人員能夠以全球的角度,掌握通過(guò)作為互聯(lián)網(wǎng)核心之主干網(wǎng)絡(luò)的惡意流量數(shù)據(jù)。這一獨(dú)特優(yōu)勢(shì)使Arbor 成為通報(bào)惡意軟件、 漏洞分析、網(wǎng)絡(luò)釣魚 (phishing) 和僵尸網(wǎng)絡(luò) (botnet) 相關(guān)信息之翹楚。Peakflow SP 5.0 平臺(tái)能夠匯聚、分析這些信息,并以指紋或網(wǎng)絡(luò)攻擊行為分析表的方式,向客戶提供反饋。ATLAS 數(shù)據(jù)和指紋技術(shù)相結(jié)合,能夠更精細(xì)地檢測(cè)僵尸命令及控制 (command and control, C&C) 網(wǎng)站、釣魚網(wǎng)站、蠕蟲病毒及其它威脅。目前沒(méi)有其它公司能如 Arbor 般,針對(duì)互聯(lián)網(wǎng)事件匯聚如此之多的實(shí)時(shí)信息,或者開(kāi)發(fā)出完全集成威脅檢測(cè)和緩減功能的方法。
Peakflow SP 5.0 新增威脅檢測(cè)和緩減功能包括:
實(shí)時(shí)威脅緩減儀表板—— 通過(guò)單一控制臺(tái)實(shí)時(shí)查看緩減預(yù)警和統(tǒng)計(jì)數(shù)據(jù),細(xì)致配置計(jì)數(shù)器,并能捕獲和查看原始數(shù)據(jù)包譯碼,以作出詳細(xì)線索分析或協(xié)助故障排除。
統(tǒng)一的預(yù)警和工作流程—— 以單一接口顯示所有閾值、DDoS、BGP 和 ATLAS 指紋預(yù)警。新的用戶接口還具有實(shí)時(shí)搜索、注解和分類功能,能夠簡(jiǎn)化工作流程并縮短排解問(wèn)題的時(shí)間。
Arbor Networks 公司首席安全官 Danny McPherson 稱:“Peakflow SP 5.0 充分利用Arbor ATLAS 互聯(lián)網(wǎng)監(jiān)控系統(tǒng)及其基于Active Threat Feed (ATF) 技術(shù)的指紋功能之全球透視能力,自動(dòng)檢測(cè)和緩減當(dāng)今大多數(shù)狡詐威脅,進(jìn)而提升服務(wù)提供商的安全標(biāo)準(zhǔn)。新推出的 Peakflow SP 還提升了服務(wù)可視性、監(jiān)控和防護(hù)能力,使到服務(wù)提供商能夠在Peakflow SP 平臺(tái)內(nèi),定義三重服務(wù)之安全性、性能和業(yè)務(wù)增長(zhǎng)監(jiān)控,并保護(hù)如域名管理系統(tǒng) (Domain Name System, DNS) 服務(wù)器等關(guān)鍵性基礎(chǔ)設(shè)施。Peakflow SP 能夠保護(hù)關(guān)鍵性基礎(chǔ)設(shè)施、降低運(yùn)行成本并增加營(yíng)收,是為全球各地網(wǎng)絡(luò)運(yùn)營(yíng)商帶來(lái)出色投資回報(bào)的穩(wěn)健平臺(tái)?!?/P>
更深入透視網(wǎng)絡(luò)流量,實(shí)現(xiàn)成本節(jié)省和創(chuàng)收
Peakflow SP 的主要傳統(tǒng)價(jià)值之一是強(qiáng)大的對(duì)等/轉(zhuǎn)接 (peering/transit) 數(shù)據(jù)流分析能力,而 Peakflow SP 5.0 版本增加了一些新特性,允許服務(wù)提供商更深入地透視進(jìn)出其網(wǎng)絡(luò)的數(shù)據(jù)流量,從而進(jìn)一步提高分析能力。新功能對(duì)于正確組網(wǎng)、成本優(yōu)化和網(wǎng)絡(luò)安全均非常關(guān)鍵,并可提供發(fā)掘新商機(jī)之潛力。主要特點(diǎn)包括:
按需數(shù)據(jù)包分析—— 服務(wù)提供商能更深入地透視網(wǎng)絡(luò)及數(shù)據(jù)流量,以進(jìn)行故障排除、故障防范、性能監(jiān)控及網(wǎng)絡(luò)安全分析。
全球地域報(bào)告—— 服務(wù)提供商可按地域、市場(chǎng)、最常用服務(wù)和威脅活動(dòng)等分類,來(lái)分析對(duì)等數(shù)據(jù)流量。
擴(kuò)展轉(zhuǎn)接/對(duì)等數(shù)據(jù)流量報(bào)告—— 讓用戶能夠更清楚地掌握其客戶在對(duì)等網(wǎng)絡(luò)外的數(shù)據(jù)流向。
通過(guò)綜合式威脅管理系統(tǒng)實(shí)現(xiàn)業(yè)務(wù)可視性、性能監(jiān)視和網(wǎng)絡(luò)保護(hù)
新推出的 5.0 版本綜合完整的 Peakflow SP 威脅管理系統(tǒng) (Threat Management System, TMS),提供了應(yīng)用/服務(wù)層的可視性、威脅檢測(cè)和緩減功能。Peakflow SP 5.0 版本允許服務(wù)提供商通過(guò)一些新增功能,來(lái)完善服務(wù)運(yùn)行可視性、監(jiān)控關(guān)鍵性能指標(biāo)和防止服務(wù)受威脅。這些新功能包括:
擴(kuò)展的可視性和報(bào)告功能—— 在 5.0 版本中,Peakflow SP 與 TMS 結(jié)合,能夠自動(dòng)識(shí)別 90 種應(yīng)用程序,或允許運(yùn)營(yíng)商基于 IP 地址、TCP 端口、應(yīng)用程序 IC、數(shù)據(jù)包有效載荷和指紋定義的某種組合,來(lái)定義其定制的應(yīng)用程序/服務(wù)。它同時(shí)還提供多種新的 HTTP、VoIP 和 DNS 特別報(bào)告功能,針對(duì)網(wǎng)絡(luò)運(yùn)行之應(yīng)用程序和服務(wù),提供更深入的可視性功能。
性能監(jiān)控—— Peakflow SP TMS 不僅能夠確定何種程序和服務(wù)運(yùn)行在網(wǎng)絡(luò)之上,還可了解這些服務(wù)的運(yùn)行性能。通過(guò)監(jiān)控關(guān)鍵性能指標(biāo)如抖動(dòng)、響應(yīng)時(shí)間、數(shù)據(jù)包丟失等,Peakflow SP TMS 能夠自動(dòng)識(shí)別并協(xié)助解決服務(wù)性能問(wèn)題。
服務(wù)保護(hù)—— Peakflow SP TMS 可執(zhí)行特定服務(wù)的威脅緩減工作,充分發(fā)揮Peakflow SP 5.0 之?dāng)U展可視性和性能監(jiān)視能力。例如,通過(guò)定義一項(xiàng)定制服務(wù),Peakflow SP TMS 能夠檢測(cè)服務(wù)異常,并自動(dòng)采取限制非惡意流量(如快閃擁塞事件)或阻止惡意流量 (如 DoS 攻擊) 的措施,保障用戶獲得服務(wù)。