系列介绍

      H3C AFC异常流量检测/清洗产品采用业界最先进的“基于用户行为的单向防御”技术,保护用户免遭海量分布式拒绝服务 (DDoS) 攻击的威胁。能满足规模最大、要求最高的宽带运营商环境的性能及可扩展性需求,实现前所未有的高性能安全防护。
      H3C AFC异常流量检测/清洗产品包括:SecBlade AFC-G异常流量清洗模块、SecBlade AFC-D异常流量检测模块、AFC G系列异常流量清洗网关和AFC D系列异常流量检测网关等。

产品综述

高性能、组网灵活

采用先进的多核硬件结构,具多千兆线速处理能力;可以按需扩展H3C SecBlade AFC模块,打造万兆级异常流量处理平台。支持在线或旁路部署方式,组网方式灵活。

多层次的安全防护

通过静态漏洞攻击特征检查、动态规则过滤、异常流量限速和H3C 独创的“基于用户行为的单向防御”技术,实现多层次安全防护,精确检测并阻断各种网络层和应用层的DoS/DDoS攻击和未知恶意流量,包括SYN Flood、UDP Flood、ICMP Flood、CC、DNS Query Flood、HTTP Get Flood等。

自动流量清洗牵引

旁路模式部署环境下,当用户遭受攻击时,H3C AFC产品支持自动流量牵引。通过向邻居的核心路由器发布BGP更新路由通告,自动、迅速地将被攻击用户的流量牵引到H3C AFC产品上来,对其进行清洗。

灵活的流量回注

旁路模式部署环境下,支持通过MPLS VPN、GRE VPN、策略路由、双链路等多种方式,将清洗后的干净流量回注给用户,用户正常的业务流量不受影响。

详尽的清洗日志

针对检测和清洗的各种威胁流量,提供丰富的攻击日志和报表统计功能,包括攻击前流量大小、清洗后流量大小、攻击类型、攻击时间等信息。并可以通过模块内置的Web界面直接查看相关报告。

整网统一管理

支持本地和分布式管理。在单台或小规模部署时,通过H3C AFC内置的Web界面进行图形化管理;在大规模部署时,可通过H3C 业务管理平台对多个H3C AFC产品进行统一部署、监控和策略下发。

系列产品