6月7日,Array Networks在北京成功舉辦了“權·變”NFP網絡功能平臺發布會。這一全新的平臺化產品一經發布,便引起了業界廣泛矚目,收到了來自國內外眾多廠商和客戶的劇烈反響,大家一致評價NFP(Networks Functions Platform)網絡功能平臺是現如今IT復雜多變局勢下的曙光和希望。通過發布會的驚艷亮相,人們對NFP網絡功能平臺的概念已經耳熟能詳,許多客戶紛紛開始探尋NFP平臺強大的技術背景試圖納入麾下,包括NFP是如何保障實例性能?甚至有所提升和擴展的?其中,尤以DDoS防護需求最為普遍和迫切。
DDoS攻擊:頻發、多變、防不勝防
DDoS攻擊無疑是所有企業談之色變的噩夢。根據數據監控機構Neustar發布的2017年第一季度全球DDoS攻擊研究報告指出,在對1010個組織的調查中發現,有84%的組織在2017年第一季度遭受過DDoS攻擊,其中又有85%遭受了一次以上攻擊。DDoS攻擊方式從最初的網絡層攻擊演進到應用層攻擊;而攻擊者構建僵尸網絡的工具也從傳統的PC“肉雞”進化為物聯網設備;攻擊手法更是從最初“暴力泛洪”的快打、到后來“逐步蠶食”的慢攻,再到如今的“快慢結合”。DDoS攻擊可以說讓企業防不勝防。
正由于DDoS攻擊存在多種方式和手法,企業在采取DDoS防護策略時大為苦惱。僅僅開啟網絡層基本防護算法怕被應用層“慢速攻擊”一點點吞噬;而開啟了高級算法又擔心CPU性能消耗過大,應對攻擊處理不及。如此,企業面對DDoS攻擊常常無所適從。
NFP網絡功能平臺讓DDoS防護大展拳腳
在NFP網絡功能平臺上部署抗DDoS軟件,并不需要改變抗D產品一貫的部署方式。NFP平臺為企業保持了最好的一致性網絡構建方式和產品體驗。更為重要的是,NFP平臺以其強大的技術能力和革新的產品服務模式為企業用戶實現了“公有云”靈活擴展和“私有云”性能保障的兼得。
抗DDoS in NFP ——克難攻堅
如前文所述,企業在進行DDoS防護時最大的無力感來自于對產品性能的信任缺失。而NFP網絡功能平臺經過Array本地研發團隊對底層架構精雕細琢,使其將抗D軟件性能發揮到極致。在應對復雜刁鉆的DDoS防護難題,企業依然可以“火力全開”,4-7層全線抗D。更為重要的是,NFP平臺有四種功能實例規格,每種規格所占用的CPU、內存和網卡等資源不同,憑借出色的接口虛擬化專利技術,NFP平臺不僅能保障抗D實例的性能,更可實現抗D實例的性能隨規格變化的線性擴展。借此,企業大可打消抗D軟件性能不堪重負的顧慮,盡可策略全啟,放開抗D。
抗DDoS in NFP ——舉重若輕
在NFP網絡功能平臺上,可以部署多達32個抗DDoS實例,并且每個實例所占用的CPU、內存、網卡等資源互相獨立。在突發的海量DDoS攻擊面前,企業可以在NFP平臺上瞬間“激活”這32個抗D實例組合成抗D“大壩”以緩解攻擊,并且當攻擊過后,也可以隨時釋放多余的抗D實例。這種高效的彈性擴展部署方式使得企業關鍵業務在面對“洪水猛獸”般DDoS攻擊時依然能夠穩定、順暢的運行,不僅充分簡化了部署過程,降低了部署成本,也顯著提升了防護效率。
抗DDoS in NFP ——精細防護
NFP平臺承載的抗D產品可與云清洗中心聯動,通過牽引回注的通用方案將異常流量指向云端進行清洗,并向清洗后的正常流量提供防護。值得一提的是,NFP平臺獨有的對TCP Option字段的設置和讀取技術,實現了對流量高細粒度的記錄和分辨,在不產生多余的數據包開銷的前提下,精準識別流量來源,節省帶寬消耗,同時也可使服務器做出準確響應。
可見,高效的DDoS防護方案對于企業而言并非可望不可及,Array NFP網絡功能平臺從性能、擴展性、延展性以及服務協同等諸多方面為企業的DDoS防護開啟“權·變”之旅!
榜單收錄、高管收錄、融資收錄、活動收錄可發送郵件至news#citmt.cn(把#換成@)。
海報生成中...