CASE
SOLUTION
FEATURED PRODUCTS
home
about us

正在加載....
  • HiSecEngine AntiDDoS12000 系列DDoS防禦系統
    ❤ 收藏
  • HiSecEngine AntiDDoS12000 系列DDoS防禦系統

    DDoS攻擊防禦

    華爲HiSecEngine AntiDDoS12000系列提供最高2.4Tbps安全防護性能和拓展能力,有效應對大(dà)流量DDoS攻擊;針對上百種複雜(zá)攻擊,秒級甚至毫秒級防禦,有效阻斷攻擊,保護客戶業務永續。适用于金融、政府、教育、大(dà)企業、IDC等各行業客戶。


    ➤ 卓越性能

    NP協同CPU防禦加速,整機最高2.4Tbps防禦能力


    ➤ 毫秒響應

    毫秒級攻擊響應,業務零影響


    ➤ 精準防禦

    全流量逐包檢測,防禦引擎在線升級,有效過濾100+複雜(zá)攻擊


    ➤ 智能駕駛

    專家策略模闆,防禦策略自動調優,防禦全程智能駕駛


    • ¥0.00
      ¥0.00
      ¥0.00
      ¥0.00
    • 滿意度:

      銷量: 0

      評論: 0 次

    重量:0.00KG
商(shāng)品描述

DDoS攻擊防禦

華爲HiSecEngine AntiDDoS12000系列提供最高2.4Tbps安全防護性能和拓展能力,有效應對大(dà)流量DDoS攻擊;針對上百種複雜(zá)攻擊,秒級甚至毫秒級防禦,有效阻斷攻擊,保護客戶業務永續。适用于金融、政府、教育、大(dà)企業、IDC等各行業客戶。


➤ 卓越性能

NP協同CPU防禦加速,整機最高2.4Tbps防禦能力


➤ 毫秒響應

毫秒級攻擊響應,業務零影響


➤ 精準防禦

全流量逐包檢測,防禦引擎在線升級,有效過濾100+複雜(zá)攻擊


➤ 智能駕駛

專家策略模闆,防禦策略自動調優,防禦全程智能駕駛





技術規格


型号AntiDDoS12004AntiDDoS12008AntiDDoS12016
最大(dà)防禦帶寬400 Gbps1.2 Tbps2.4 Tbps
最大(dà)防禦包速率300 Mpps900 Mpps1800 Mpps
擴展槽位4816
擴展子卡• 24端口10GBase-SFP+ + 2端口40G/100GBase-QSFP28
• 48端口10GBase-SFP+
• 24端口10GBase-SFP+ + 2端口40G/100GBase-QSFP28
• 48端口10GBase-SFP+
• 4端口400GBase-QSFP
• 12端口40G/100GBase-QSFP28
(注:默認開(kāi)放(fàng)4個接口,如需更多接口容量,請購買100G接口擴容RTU進行擴容, 最大(dà)支持擴容2個接口)
• 24端口10GBase-SFP+ + 2端口40G/100GBase-QSFP28
• 48端口10GBase-SFP+
• 4端口400GBase-QSFP
• 12端口40G/100GBase-QSFP28
(注:默認開(kāi)放(fàng)4個接口,如需更多接口容量,請購買100G接口擴容RTU進行擴容, 最大(dà)支持擴容2個接口)
寬 x 深 x 高442mm×874mm×438mm (9.8U)442mm×874mm×703mm (15.8U)442mm×1033mm×1436mm (32.3U)
DDoS防護功能• 畸形報文防禦:

支持LAND、Fraggle、Smurf、Winnuke、Ping of Death、Tear Drop、TCP Error Flag等攻擊防禦。


• 掃描窺探型攻擊防禦:

支持端口掃描、地址掃描、TRACERT控制報文攻擊、IP源站選路選項攻擊、IP時間戳選項攻擊、IP路由記錄選項攻擊等攻擊防禦。


• 網絡泛洪攻擊防禦:

支持SYN Flood、SYN-ACK Flood、ACK Flood、FIN Flood、RST Flood、TCP Fragment Flood、TCP Malformed Flood、UDP Flood、UDP Malformed、UDP Fragment Flood、IP Flood、ICMP Fragment Flood、ICMP Flood、Other Flood等常見網絡層泛洪攻擊防禦;支持掃段攻擊、脈沖攻擊防禦。


• 會話(huà)層攻擊防禦:

支持真實源SYN Flood、真實源ACK Flood、TCP連接耗盡、Sockstress、TCP空連接等常見會話(huà)層攻擊防禦。


• UDP反射攻擊防禦:

支持NTP、DNS、SSDP、CLDAP、Memcached、Chargen、SNMP、WSD等常見UDP反射放(fàng)大(dà)攻擊靜态過濾規則;
支持動态生(shēng)成過濾規則防禦新型UDP反射放(fàng)大(dà)攻擊。


• TCP反射攻擊防禦:

支持基于網絡層特征創建靜态過濾規則;
支持動态生(shēng)成TCP反射攻擊過濾規則。


• TCP回放(fàng)攻擊防禦:

支持基于網絡層特征創建靜态過濾規則;
支持動态生(shēng)成TCP回放(fàng)攻擊過濾規則。


• HTTP應用層攻擊防禦:

支持基于行爲分(fēn)析防禦高頻(pín)HTTP應用攻擊/HTTP CC;
支持基于機器學習防禦低頻(pín)HTTP應用攻擊/HTTP CC;
支持基于行爲分(fēn)析防禦慢(màn)速HTTP攻擊,包括HTTP Slow Header、HTTP Slow Post、RUDY、LOIC、HTTP Multi-Methods、HTTP Range放(fàng)大(dà)、HTTP空連接等。


• HTTPS應用/TLS加密應用攻擊防禦:

支持高頻(pín)HTTPS/TLS加密攻擊防禦;
支持慢(màn)速TLS不完整會話(huà)及空連接防禦。


• DNS應用攻擊防禦:

支持DNS Malformed、DNS Query Flood、NXDomain Flood、DNS Reply Flood、DNS緩存投毒防禦;
支持源限速、域名限速。


• SIP應用攻擊防禦:

支持SIP Flood/SIP Methods Flood防禦,包括:Register Flood、Deregistration Flood、Authentication Flood,Call Flood等攻擊防禦;
支持源限速。


• 自定義過濾規則:

支持自定義本地軟件及硬件過濾規則,支持自定義BGP flowspec過濾規則執行遠端過濾,可定義的字段包括:源/目的IP、報文長度、IP協議、IP載荷、源/目的端口、TCP-Flag、TCP載荷、UDP載荷、ICMP載荷、DNS域名、HTTP URI、HTTP User-Agent字段、SIP caller字段、SIP callee字段等。


• 地理位置過濾:

阻斷策略支持自定義,海外(wài)到國家,國内到省。


• 共棧防禦:

支持IPv4/IPv6共棧DDoS攻擊防禦。


• 防禦策略智能調優:

支持攻擊流量快照及防禦效果評估;
支持防禦策略自動調優;
支持攻擊自動取證。


• 基線學習:

支持動态流量基線學習,學習周期可配。


• 抓包取證:

支持基于攻擊事件自動抓包和自定義ACL抓包,支持抓包文件在線解析分(fēn)析、溯源及下(xià)載本地分(fēn)析。


  • 購買人 會員(yuán)級别 數量 屬性 購買時間
  • 商(shāng)品滿意度 :
暫無評價信息