随着网络发展的趋势,各大运营商以及IDC公司对网络安全防护要求的同时,对于安全防护的稳定性要求更高,很早就有人提出流量牵引解决方案的概念,可是碍于攻击手段的多变性,我们看到的产品往往差如人意,金盾凭借六年多来对DDOS服务攻击的深入研究,分析了国内同行业在流量分析与分流过程中存在的不足,倾力打造了异常流量分析系统JD-Detector。
金盾防火墙可以在可扩展集群的技术上实现了旁路部署防护模式,在原有的集群模式增加金盾流量分析器(Detector)即可实现旁路防护,从而避免由于安全设备本身运行的稳定性而影响整个网络的稳定性。
JD-Detector可对不同网络节点的流量进行实时关联分析,在定位异常流量发源地后通知JDFW对异常流量完成牵引和过滤,从而全面的对异常流量进行净化,从而消除异常流量对网络造成的严重危害。
产品特性:
1、支持多种数据采集模式,如镜像、SPAN、sFlow、NetFlow等;
2、攻击检测准确,几十种攻击检测算法,有效识别各种攻击;
3、完善的日志报表,精确到IP的日志记录,同时还可出具分析报表;
4、可以与防火墙联动,与JDFW联动,有效清理异常流量。
部署方式可参照:金盾防火墙旁路防护部署方案
