集成到您网络中的托管式DDoS缓解服务:在攻击波及您的骨干网之前将其拦截

您所需的规模、弹性和控制力,助您抵御高流量攻击,保持骨干网络畅通,并确保拉丁美洲及更广阔区域的客户持续在线。

由Corero提供支持,网络安全

cloud 连接最优的cloud

直接通过我们的门户激活和管理服务

客户延迟低于15毫秒

为何需要为互联网服务提供商实施DDoS缓解措施?

保护您的品牌和您的服务水平协议

当攻击波及您的网络时,其影响不仅限于流量——更关乎您的声誉、服务水平协议(SLA)以及客户信任。我们的DDoS缓解方案确保服务持续运行,即使面对大规模攻击亦能坚守,让您的品牌声誉始终如一。

专为处理ISP级流量而设计

拉丁美洲及全球数字需求的增长意味着攻击将更加频繁且规模更大。我们的运营商级基础设施专为吸收和缓解ISP级威胁而设计,同时确保性能不受影响。

让您的客户始终在线

无论您服务的是住宅用户、企业客户、移动用户还是批发客户,服务中断都是不可接受的。EdgeUno 提供额外的防护层,确保您的服务持续在线,并减少因安全事件导致的客户流失。

团队的运营控制

这不仅是一个cloud 。我们为互联网服务提供商(ISP)量身打造了可视化管理、控制功能和工具套件,使您的网络运营中心(NOC)和安全运营中心(SOC)能够将缓解措施作为网络架构的有机组成部分进行运作。

产品特性,专为ISP定制

运营商级
骨干网

EdgeUno AS7195为拉丁美洲提供深度区域及全球对等互联服务,专为高吞吐量、分布式ISP流量设计。您将获得大规模部署下的稳定性能与可用性保障。

实时检测与自动缓解

持续运行的遥测系统能在数秒内标记异常。攻击在上游边缘被清除,确保服务持续在线且服务水平协议(SLA)不受影响。

从L3/L4到应用程序的多层防护
多层防护

防护范围涵盖网络层(L3/L4)的流量攻击及
应用层威胁,有效降低关键服务停机风险。

运营商级控制
和可视性

安全门户提供完整日志记录、基于角色的访问控制,以及集成网络运营中心/安全运营中心的实时仪表盘。防护功能内置于我们的IP传输服务中,并可扩展至本地部署环境,以支持多宿主网络。

快速入职与按需扩展

立即保护您在POP节点、数据中心和对等边缘的网络路径。容量随用户增长自动扩展,并采用灵活的按使用量计费模式。

工作原理

三步部署(ISP版)

1.

评估与设计

分析:持久性有机污染物、对等互联、中转服务、上行链路、客户流量特征。

定义保护区域、缓解能力、过滤规则以及与客户服务承诺相关的SLA目标

2.

集成与激活

将您的入网/出网链路(例如:中转路由器、骨干链路)连接至我们的缓解架构。

配置路由/对等连接,应用过滤/清理策略,设置符合您网络运营中心工作流的仪表板和警报。

3.

监控与持续优化

全天候监控网络流量并检测攻击行为。一旦发现攻击,缓解措施将自动触发,必要时可进行人工升级处理。

持续分析可显示攻击趋势、流量变化、缓解措施的有效性,并使您能够随着网络的演进不断优化策略态势。

准备好保护您的ISP骨干网免受大规模DDoS攻击了吗?

请填写下方表格,我们的安全专家将与您联系,根据您的ISP基础设施和SLA要求,为您量身定制DDoS缓解方案。

量身定制的设计与定价

优点和特点

联系信息

获取访问

常见问题解答
关于ISP的DDoS缓解服务

是的,我们的缓解服务基于专为高流量负载和大型攻击吸收设计的网络架构。我们将随您的基础设施规模扩展。

这是我们的核心设计目标:确保合法流量以最低延迟和最小中断持续流动。过滤机制针对大规模网络和多样化服务进行了精细调优。

这是我们的核心设计目标:确保合法流量以最低延迟和最小中断持续流动。过滤机制针对大规模网络和多样化服务进行了精细调优。

对于现有IP转接服务客户,抗DDoS防护通常可即时激活。新客户的部署将与IP转接服务开通流程同步进行。我们专注于快速集成,通常能在数日内(而非数周)实现基础防护,全面防护随后迅速到位。

我们的缓解流程旨在为您的团队提供完全透明和详细的可视性。我们提供一个综合控制面板,包含实时警报、统计数据和详细报告,确保缓解措施在您现有的安全运营体系中完全可见且可管理。该功能由我们自主运营的全天候安全运营中心提供支持,确保专家支持随时可用,且绝非黑箱操作。

运营商级 DDoS 缓解是一种网络级防护方案,专为互联网服务提供商(ISP)、电信运营商以及高可用性环境设计,在这些环境中,服务中断可能会影响众多下游用户。 与可能依赖手动响应、黑洞处理或延迟流量分流的标准防护方案不同,EdgeUno的抗DDoS服务嵌入在IP中转/专用互联网接入(DIA)路径中,在网络边缘采用内联检测和缓解机制,并在必要时将复杂攻击上报至区域清洗中心。这有助于缩短响应时间,避免不必要的路由重定向,并确保正常流量持续流向客户网络。

EdgeUno 抗 DDoS 服务作为一项托管型“Clean Pipe”服务,通过 EdgeUno IP 中转和/或专用互联网接入提供。入站流量在 EdgeUno 网络内受到持续监控,并在恶意流量到达客户之前,于网络边缘实施缓解措施。 对于大多数部署场景,无需客户端硬件,也无需对客户网络进行重大更改。对于更复杂的 ISP 环境(包括多网关接入场景或由合作伙伴主导的服务),可通过专业服务定制架构方案。

SLA 条款取决于签约的服务计划以及已签署的服务订单/SLA。EdgeUno 将该服务定位为具备运营商级可用性、托管式风险缓解、7×24 小时 SOC/NOC 运营以及合同约定的 SLA 承诺。在面向客户的文档中,应表述为:“具体的 SLA 承诺、服务抵扣、除外条款及响应指标均在客户签署的服务订单和服务水平协议中予以规定。”

现代 DDoS 攻击速度更快、自动化程度更高,且通常通过分布式僵尸网络发起。EdgeUno 通过持续监控入站流量、检测异常模式,并在恶意流量影响客户网络之前于网络边缘将其过滤掉,从而帮助保护客户。对于复杂或流量巨大的攻击,可将流量上报至区域清洗基础设施,以确保干净的流量仍能到达客户处。

EdgeUno 提供三种 Anti-DDoS 方案:LitePROAlways-OnLite 方案侧重于在网络边缘进行缓解。PRO 方案将边缘缓解与必要时的向清洗中心升级处理相结合。Always-On 方案则始终将所有流量路由至清洗中心,以保护关键基础设施和任务关键型服务。

还没找到问题的答案?