流量限速:采用动态基线学习方式,绘制流量基线模型,并可根据流量大小自动调整基线,从而有效过滤DDoS告警减少误报。
双机热备部署能力:在出现设备宕机、端口失效等故障时,能够完成主机和备机的即时切换,确保关键应用的持续正常运转。
双栈防护:支持纯IPv4、纯IPv6以及IPV4和IPv混合的业务流量防护,可帮助客户平稳过渡业务改造升级。
过载保护能力:当ADS部署环境流量超过设备安全引擎所能承受的处理能力时,系统自动切换至过载保护状态,保障客户网络畅通。
多重验证算法:对于僵尸主机或恶意代码发出的页面请求,可以通过反向验证算法HTTP自身的特性来组合判断请求发起者是否为正常主机,提升检出准确率。
全量逐包检测:从底层系统架构出发,对系统资源处理进行优化,创新性地采用了全量逐包检测引擎,直接对原始报文进行分析,记录完整行为,并将资源利用率控制20%以下。在大型网络出口中可以合理分配自身性能,并更加精准的定DDOS击。
我要咨询