Arbor Networks 公司Peakflow SP 5.0集成指紋共享功能
全球領先的商業網絡安全服務控制解決方案提供商Arbor Networks公司,為其業界領先的網絡基礎設施安全和流量監測平臺Arbor Peakflow SP 推出5.0版本。全新 Peakflow SP 5500系統之性能和可擴展性是先前版本的兩倍。新版本的Peakflow SP 包括了支持主動威脅級別分析系統 (ATLAS) 的指紋生成功能、預警和緩減功能,并獲得對業務關鍵性應用的性能和安全狀況更高的可視性,以及強化的事件報告能力,可讓服務提供商按照市場和地區位置來分析對等往來的流量。
全球 300 多家客戶包括世界各地大部分服務提供商和眾多大型企業,都依靠 Arbor的 Peakflow SP 平臺來實現高成本效益、全面及智能化的網絡和應用層流量的可視監測,以及安全威脅的快速識別和緩和辦法。對于服務提供商而言,Peakflow SP 仍然是一項戰略性投資,允許服務提供商利用同一個基礎設施可視性和安全解決方案,來提供全新、具差異化、而且能創造收入的管理式服務,如 MPLS VPN 可視性監控和分布式拒絕服務(DDoS) 安全管理服務。
Frost & Sullivan北美信息與通信技術之行業經理Robert Ayoub 稱:“隨著企業忙于應付現今大規模且復雜的網絡安全威脅,例如分布式拒絕服務攻擊,他們很多都轉向其服務提供商尋求幫助。服務提供商將這種狀況視為新的營收機會,面向企業客戶積極營銷清潔管道服務 (clean pipes services)。Arbor公司擁有利用這一發展趨勢的獨特地位,可讓服務提供商利用在Arbor技術方面的現有投資來提供這些安全服務。”
Peakflow SP 5.0 的主要改進
Savvis 全球網絡解決方案副總裁Dennis Brouwer 稱:“Peakflow SP 5.0包括了重要的安全性能提升,能夠自動實現指紋提升和攻擊緩減,為關鍵網絡和主機服務提供更好的可視性和保護。Peakflow SP 5.0不僅具有這些重要的技術功能,而且還可節省時間和人力資源。此外,我們預計經改進的對等分析和報告功能可以顯著節省成本和優化網絡。Peakflow平臺將會繼續演進,并為Savvis的全球網絡提供真正的價值。”
使用 ATLAS 指紋技術提升威脅檢測和緩減能力
通過與服務提供商客戶共同工作,Arbor 公司創建了全球較大的分布式“暗網” (darknet) 探測網絡,這個網絡與來自100多個客戶網絡的匿名流量數據一起,構成了ATLAS 互聯網監控系統的核心。利用ATLAS系統的數據,Arbor 的安全研究人員能夠以全球的角度,掌握通過作為互聯網核心之主干網絡的惡意流量數據。這一獨特優勢使Arbor 成為通報惡意軟件、 漏洞分析、網絡釣魚 (phishing) 和僵尸網絡 (botnet) 相關信息之翹楚。Peakflow SP 5.0 平臺能夠匯聚、分析這些信息,并以指紋或網絡攻擊行為分析表的方式,向客戶提供反饋。ATLAS 數據和指紋技術相結合,能夠更精細地檢測僵尸命令及控制 (command and control, C&C) 網站、釣魚網站、蠕蟲病毒及其它威脅。目前沒有其它公司能如 Arbor 般,針對互聯網事件匯聚如此之多的實時信息,或者開發出完全集成威脅檢測和緩減功能的方法。
Peakflow SP 5.0 新增威脅檢測和緩減功能包括:
§ 實時威脅緩減儀表板—— 通過單一控制臺實時查看緩減預警和統計數據,細致配置計數器,并能捕獲和查看原始數據包譯碼,以作出詳細線索分析或協助故障排除。
§ 統一的預警和工作流程—— 以單一接口顯示所有閾值、DDoS、BGP 和 ATLAS 指紋預警。新的用戶接口還具有實時搜索、注解和分類功能,能夠簡化工作流程并縮短排解問題的時間。
Arbor Networks 公司首席安全官 Danny McPherson 稱:“Peakflow SP 5.0 充分利用Arbor ATLAS 互聯網監控系統及其基于Active Threat Feed (ATF) 技術的指紋功能之全球透視能力,自動檢測和緩減當今大多數狡詐威脅,進而提升服務提供商的安全標準。新推出的 Peakflow SP 還提升了服務可視性、監控和防護能力,使到服務提供商能夠在Peakflow SP 平臺內,定義三重服務之安全性、性能和業務增長監控,并保護如域名管理系統 (Domain Name System, DNS) 服務器等關鍵性基礎設施。Peakflow SP 能夠保護關鍵性基礎設施、降低運行成本并增加營收,是為全球各地網絡運營商帶來出色投資回報的穩健平臺。”
更深入透視網絡流量,實現成本節省和創收
Peakflow SP 的主要傳統價值之一是強大的對等/轉接 (peering/transit) 數據流分析能力,而 Peakflow SP 5.0 版本增加了一些新特性,允許服務提供商更深入地透視進出其網絡的數據流量,從而進一步提高分析能力。新功能對于正確組網、成本優化和網絡安全均非常關鍵,并可提供發掘新商機之潛力。主要特點包括:
§ 按需數據包分析—— 服務提供商能更深入地透視網絡及數據流量,以進行故障排除、故障防范、性能監控及網絡安全分析。
§ 全球地域報告—— 服務提供商可按地域、市場、較常用服務和威脅活動等分類,來分析對等數據流量。
§ 擴展轉接/對等數據流量報告—— 讓用戶能夠更清楚地掌握其客戶在對等網絡外的數據流向。
通過綜合式威脅管理系統實現業務可視性、性能監視和網絡保護
新推出的 5.0 版本綜合完整的 Peakflow SP 威脅管理系統 (Threat Management System, TMS),提供了應用/服務層的可視性、威脅檢測和緩減功能。Peakflow SP 5.0 版本允許服務提供商通過一些新增功能,來完善服務運行可視性、監控關鍵性能指標和防止服務受威脅。這些新功能包括:
§ 擴展的可視性和報告功能—— 在 5.0 版本中,Peakflow SP 與 TMS 結合,能夠自動識別 90 種應用程序,或允許運營商基于 IP 地址、TCP 端口、應用程序 IC、數據包有效載荷和指紋定義的某種組合,來定義其定制的應用程序/服務。它同時還提供多種新的 HTTP、VoIP 和 DNS 特別報告功能,針對網絡運行之應用程序和服務,提供更深入的可視性功能。
§ 性能監控—— Peakflow SP TMS 不僅能夠確定何種程序和服務運行在網絡之上,還可了解這些服務的運行性能。通過監控關鍵性能指標如抖動、響應時間、數據包丟失等,Peakflow SP TMS 能夠自動識別并協助解決服務性能問題。
§ 服務保護—— Peakflow SP TMS 可執行特定服務的威脅緩減工作,充分發揮Peakflow SP 5.0 之擴展可視性和性能監視能力。例如,通過定義一項定制服務,Peakflow SP TMS 能夠檢測服務異常,并自動采取限制非惡意流量(如快閃擁塞事件)或阻止惡意流量 (如 DoS 攻擊) 的措施,保障用戶獲得服務。
Peakflow SP 5.0 將于6月1日全面發售。
相關閱讀:
- ...2015/10/26 18:42·ARM對 Carbon Design Systems進行資產收購, 為復雜系統級芯片提供周期精準的虛擬原型建模
- ...2011/09/06 12:57·Arbor Networks推出Peakflow SP 5.6
- ...2011/05/06 15:16·Arbor Networks發布其IPv6研究之首份報告,建立全球IPv6采用基線
- ...2010/08/13 11:52·泰克通信簽署收購Arbor Networks的較終協議
- ...2010/02/22 09:33·Carbon 與芯原結成 IP 合作伙伴
- ...2010/01/22 12:49·安捷倫科技推出適用于 J-BERT 和 ParBERT 的 28 Gb/s 多路復用器
- ...· Efinix® 全力驅動AI邊緣計算,成功推出Trion™ T20 FPGA樣品, 同時將產品擴展到二十萬邏輯單元的T200 FPGA
- ...· 英飛凌亮相進博會,引領智慧新生活
- ...· 三電產品開發及測試研討會北汽新能源專場成功舉行
- ...· Manz亞智科技跨入半導體領域 為面板級扇出型封裝提供化學濕制程、涂布及激光應用等生產設備解決方案
- ...· 中電瑞華BITRODE動力電池測試系統順利交付北汽新能源
- ...· 中電瑞華FTF系列電池測試系統中標北京新能源汽車股份有限公司
- ...· 中電瑞華大功率高壓能源反饋式負載系統成功交付中電熊貓
- ...· 中電瑞華國際在電動汽車及關鍵部件測評研討會上演繹先進測評技術