新冠疫情帶來全球網絡、數字和產業信息化的巨大變革已經毋庸置疑。后疫情時代,整體網絡安全在云上安全方向迅猛發展,快速成為未來發展的核心。不同于傳統安全,云上安全很難一言蔽之,真正是“致廣大而盡精微”。
面對2021年云上安全新形勢,嘶吼安全產業研究院認為,現有云上安全提供商之間的競合關系不應單純局限于眼前的小格局,應該更多放在如何做大蛋糕,共贏市場的新格局上面。為此,嘶吼安全產業研究院出品《致廣大 盡精微:云上安全白皮書 2021》
本專題為云抗DDoS,注意:如下產品為參與云上安全調研代表產品,不代表業內全部。另外,產品展示不涉及排名。
分布式拒絕服務攻擊(DDoS)是一種針對目標系統的惡意網絡攻擊行為,近年來,DDoS攻擊黑色產業的不斷演進、高度自動化、SaaS化、攻擊成本和技術要求不斷降低,針對各行各業的DDoS攻擊越來越頻繁。
不同于傳統的抗DDoS攻擊(通常采用負載均衡、CDN流量清洗和分布式集群防護等技術),云抗DDoS普遍采用基于新技術手段,如高防IP的抗DDoS攻擊方案,運用更簡單快捷的部署方式,按需使用,降低成本。同時,云抗DDoS處理的攻擊流量遠大于傳統的抗DDoS攻擊設備。
根據嘶吼安全產業研究院42份回收問卷數據顯示,在云抗DDoS大類別下,對標競品產品名稱提及率占比第一梯隊是阿里云DDoS防護、安恒信息玄武盾,第二梯隊為騰訊安全DDoS防護、知道創宇抗D保,奇安信網站安全云防護系統(安域)。
上圖為云上安全云抗DDoS競合力云圖,其中,紅色圓代表對標競品產品名稱提及率占比第一梯隊代表,黃色圓代表對標競品產品名稱提及率占比第二梯隊代表
讓我們一起看下抗DDoS提供商從自身產品角度、典型客戶及其服務年份展示的產品吧!
網宿云抗D
產品介紹
基于網宿全球廣泛分布的清洗中心,通過自主研發防護算法對海量攻擊數據進行分析,并結合全球智能調度系統,實時檢測并在邊緣安全節點智能清洗各類DDoS攻擊,保障用戶業務在遭遇大規模DDoS攻擊時仍然能夠穩定、安全運行。云安全平臺在全球擁有 1500+防護節點,海外 12+清洗中心,海量容量,彈性擴容,可防護的 DDoS 攻擊規模達 15T+。
典型客戶
科大訊飛 2018年至今
東方證券 2019年至今
知道創宇抗D保
產品介紹
知道創宇DDoS流量清洗服務專注于特大流量DDoS攻擊防御,防護能力超過4T,使用騰訊宙斯盾流量清洗設備和知道創宇祝融智能攻擊識別引擎,保障業務不中斷。
典型客戶
什么值得買(2017年)
寺庫(2020年)
光通天下睿盾抗 DDoS 攻擊服務系統
產品介紹
光通天下睿盾抗 DDoS 攻擊服務系統通過遍布全國的云清洗中心,為客戶提供DDoS攻擊防御服務。產品支持云防和本地高防多種防護方式;自帶的態勢感知平臺可提供實時精準的攻擊數據,用戶可隨時查看防御信息;自主研發搭建的單點T級安全防護架構結合近源智能調度技術,實現了全國7T級的聯防能力和全國范圍內30ms以下的業務時延。
典型客戶
金華億博科技有限公司 (2018年)
中國網絡游戲服務網(2018年)
騰訊安全 DDoS 防護
產品介紹
騰訊安全DDoS防護(Anti-DDoS)具有全面、高效、專業的DDoS防護能力,為企業組織提供 DDoS高防包、DDoS高防IP等多種DDoS解決方案,應對DDoS攻擊問題。通過充足、優質的 DDoS防護資源,結合持續進化的“自研 +AI智能識別”清洗算法,保障用戶業務穩定、安全運行。防護場景覆蓋游戲、互聯網、視頻、金融、政府等行業。
典型客戶
新東方、巨人網絡
天融信云抗DDoS服務
產品介紹
天融信云抗DDoS服務為遠程SaaS化防護服務,主要用于防護DDoS攻擊事件。云抗DDoS服務通過全球多個防護節點進行 “近源防護”,基于CNAME智能調度功能,實現自動切換防護節點。并向各客戶提供CC攻擊防護、流量清洗、流量封堵、監控管理等功能,可在1秒內監測惡意流量,3秒內完成流量清洗,且防護延遲不高于30秒,可全面提升用戶訪問速度體驗,敏感時期重保護航。
典型客戶
典型客戶:國家信訪局(2020年)、碧桂園集團(2021年)
安全狗抗 DDoS 云服務
產品介紹
云磐是采用先進的端點檢測及響應(EDR)技術模型及自適應安全架構相結合的理念思路構建的新一代(云)主機入侵監測及安全管理云服務系統。通過提供高效流量清洗中心,云磐可針對從網絡層到應用層的攻擊流量進行精確清洗。目前可清洗的流量峰值超過500Gbps,采用即用即開的機制,通過敏銳流量監測機制來彈性判斷用戶是否需要開啟抗D服務。
云堤·抗D
產品介紹
中國電信基于豐富的云網安全資源優勢,推出“運營商級”云網協同的分布式近源DDoS攻擊防護服務—云堤·抗D。在政企客戶遭受大規模流量攻擊時,云堤·抗D基于中國電信強大的骨干網絡流量調度能力、運營商級清洗設備、強大的IT系統能力及專業的7*24小時運維團隊,開放“流量實時監測”、“近源清洗防護”“攻擊精準溯源”三項功能服務;將攻擊流量遏制于攻擊源頭,保障客戶網絡的安全穩定和業務暢通。
典型客戶
新華社、人民網(2017年-至今)
BAT(2017年-至今)
新華三異常流量清洗系統
產品介紹
新華三異常流量清洗系統基于自主研發的高效防護算法,提供針對不同應用場景靈活部署的檢測系統和清洗系統。在政企客戶遭受異常流量攻擊時,新華三異常流量清洗系統采用數據流指紋過濾技術對流入與流出數據匹配,攔截異常流量,實現攻擊攔截。同時,新華三異常流量清洗支持在線分析、策略防護及第三方聯動功能,針對異常報文攻擊、掃描攻擊和各類拒絕服務類攻擊等均能夠提供有效防護,保障客戶網絡的安全穩定和業務暢通。
典型客戶
浙江聯通,甘肅聯通 2020年-至今
上海新華醫院 2020年-至今
百度云DDoS防護服務
產品介紹
百度云DDoS防護服務提供T級云防、定制端防和運營商聯防等能力,能有效抵御網絡層和應用層DDoS攻擊。通過IP或DNS解析的方式接入,支持 TCP、UDP、HTTP、HTTPS、WEBSOCKET、WEBSOCKETS等協議,廣泛適用于各種業務場景。同時采用了 BGP 線路,天然具有更強的災備能力、線路更穩定、訪問速度更快。
典型客戶
百信銀行(2018 ~2021年)
UCloud DDoS 攻擊防護
產品介紹
以全球31個可用區的DDoS攻防實戰的積累和經驗針對用戶需求推出的包含大陸高防、亞太高防、CN2高防、Anycast全球清洗、本地清洗在內的DDoS攻擊緩解方案。滿足用戶從防護能力、低延遲、高性價比等不同需求,從而贏得了客戶的普遍認可。
典型客戶
TT語音(2018年至今)
深信服云盾
產品介紹
深信服云盾集網站攻擊防護、網站防掃描篡改、自動處置、專家在線值守于一體,通過SAAS的方式快速交付應用防護能力。云端防御專家和處置專家7x24小時在線全程運維,持續挖掘和共享威脅情報,交付更佳安全服務能力。打造由多引擎智能驅動、圍繞業務生命周期、深入黑客攻擊過程的自適應安全防護平臺,幫助用戶全面代管互聯網業務應用安全問題,交付全程可視的安全服務。
典型客戶
華西醫院
青島海關
啟明星辰集團安星網站云安全服務平臺
產品介紹
啟明星辰集團安星網站云安全服務平臺,整合網站云安全監測及網站云防護兩大核心功能,為用戶網站安全提供SaaS化一站式解決方案。網站云防護能夠對DDoS、SQL注入、惡意爬蟲等網站攻擊進行有效防護,起到被動防御作用。安星網站云安全服務平臺利用云計算、大數據、人工智能等技術,融合評估、防護、監測和響應四個功能模塊,可以全面解決用戶網站運營過程中遇到的各類安全風險問題!
典型客戶
中國國際航空公司(2017年至今)
中國農業發展銀行(2018年至今)
結束語
目前市面上云抗DDoS產品非常多,嘶吼安全產業研究院認為,甲方客戶在選購適合自己的云抗DDoS產品時,需要關注如下兩方面:
1)自己所屬行業及業務場景:行業和企業特點/場景不同,對于云抗DDoS的具體需求也不盡相同。如有些政企網絡架構并不適合上云,云抗DDoS產品無法匹配其防護需求。另外,方案比較時需關注云抗DDoS提供商在自己所屬行業的服務經驗。
2)自己的本質需求及整體規劃和部署。目前云抗DDoS產品很難做到完全的抵御,需要結合自身最本質需求,根據需求出具整體的安全解決規劃部署方案,再進行云抗DDoS的采辦。雖然云抗DDoS可按需購買和彈性擴容,但是要考慮溯源、態勢感知和后續安全風險問題。