RSA 2020还在担心运营?绿盟ADBOS带你玩转SOC – 作者:NSFOCUS

不断加剧的互联网市场竞争,使得网络服务提供商企业告别了用户高速增长的黄金时代。随着整个网络带宽的提速降价,数据流量增长和网络服务提供商的增收不成比例。在新兴的互联网领域,网络服务提供商的产业链控制优势已不复存在。阿里云、腾讯云等新兴互联网巨头通过提供具有DDoS防护的云上主机和带宽租用,吸引着市场上大量的残余****。此外,一系列监管方面的挑战使得网络服务提供商的传统业务“疆土”也在不断收缩。

 

但在数字化变革的大潮中,网络服务提供商的传统优势遭到侵袭和面临转型压力的同时,也面临着变革带来的新机遇。如新增的市场规模非常可观,有望匹敌传统电信服务市场。国内网络服务提供商的当务之急是积极寻找新增市场,从单纯卖带宽向数字化增值服务转型。云清洗服务市场正在成为网络服务提供商业务数字化转型的主战场之一。

image.png

 

开拓服务市场,运营平台就是不可或缺的服务工具,绿盟流量清洗业务运营系统ADBOS在这个契机下应运而生。绿盟流量清洗业务运营系统ADBOS(Anti-DDOS Business Operation System)是一款专业的、基于抗DDoS产品设计的管理、运维及运营综合平台,通过智能管理、多点拨测,流量调度等方式,使部署在不同地方的流量清洗设备和检测设备可以进行统一管理及资源调用。并且,ADBOS能迅速准确地对各类DDoS攻击流量进行过滤,利用各个节点设备,展示并处置不同厂商的抗D设备,通过丰富的功能,给客户提供流量调度、运维管理、运营增值等功能,同时确保正常业务的可用性和客户的增值收益。配合云清洗开发的手机APP,帮助客户随时随地了解业务情况、网络情况,打通安全和业务件的最后一公里,有效地降低了运维复杂度,高效利用时间。

image.png

 

为了能够满足市场需求的多样性、更好地适应全球市场的不断变化、真正地解决客户痛点,ADBOS作为产品的设计理念核心围绕以下几项关键特性:

 

智能

业务检测为客户提供实时“心电图”,云流量检测则为客户提供实时的流量趋势图及异常告警信息。业务检测+云流量检测双重保障攻击智能检测的准确率。在多重智能监测下,可以保证清洗节点的优化利用,一旦判断自动进行流量调度,无需人员干预。客户也可以选择自助清洗进行一键调度指令下达,流量会根据指令进行智能调度。

image.png

 

敏捷

绿盟流量清洗业务运营系统ADBOS提供多样化的自助服务形式,不仅提供传统的Web Portal形式的自助服务,而且提供移动终端App形式的自助服务,方便预警消息推送、运维,提高用户感知与运维效率。主动防御,达到攻击防护“秒级”响应。客户可通过移动终端便捷获取实时信息。image.png

 

可运营

ADBOS的服务可视化能力可以降低维护的工作量,实现云清洗业务大规模推广。通过对流量监控和清洗的统一管控、可视化展示、业务开通、统计报表等集中安全运营能力,实现云端统一管控。同时通过多种计费模式,极大的提升了运营&增值的关联性。

 

ADBOS的抗D智慧安全防御体系

云清洗中心不是孤岛,它与云端情报系统、安全专家、客户及设备紧密协同。绿盟提出的“云地人机”体系,做到了“云”中有“人”、有“机”。当云端监控DDoS攻击态势感知平台的安全专家发现有DDoS攻击苗头时,会及时联动相关的抗D系统采取有效的防御策略。本地清洗中心的驻场安全专家或工程师获取到攻击情报或发现攻击后,也可以通过本地的抗D系统采取有效的防御策略。实现真正的云地人机的完美配合。image.png

 

匹配RSA的热点关键词“SOC”来看,ADBOS也正好符合了市场的期许。ADBOS将安全能力嵌入到系统中。把SOC和用户需要用到的产品和服务交付做到“简单”,除了部署更简易、运维便捷、响应自动化程度更高外,还从客户角度,强调能更容易感知到安全的有效性。结合ADBOS平台上线部署具备短周期、优体验、高适配、高契合、轻型化的特点,能够在短期内快速部署上线,并且实现了安卓、IOS、Windows多平台协同。数据接口适配绝大多数抗D设备,契合当前安全能力增值趋势,节约企业自身运营人力成本,可以为各类用户提供低成本、高效率的抗D防护。不仅为网络服务提供商行业抗D能力快速商业化提供了解决方案,在金融、互联网等规模部署流量清洗设备的行业也可进行推广。

 

 

精准、智能、便携、个性化缺一不可

前瞻性SOC团队正在转向智能安全运营,以使安全操作现代化、自动化、可视化为目的,并利用不断增长的数据量来检测和响应网络威胁。在适应市场、满足需求、解决痛点的同时,ADBOS也在不断快速迭代和进化。致力于在精准度、智能化、移动互联、云适配等方面进行深耕。

 

1、为进一步降低误报,DDoS监测与防护平台还采用业内先进的基于业务状态与流量监测告警双重结合、智能判断的自动清洗方式,通过不同类型告警权重,综合智能判断分析后进行告警,从而解决单一探测误报导致的乱牵引、分钟级拨测周期、多种协议探测(包括HTTP/HTTPS、TCP、ICMP、DNS)的问题,避免影响客户业务,提高服务质量与运维效率。

2、DDoS监测与防护平台针对移动网络中客户众多、对DDoS防护需求不同的特点,为了降低运维的成本,使用探针对防护对象中各种服务的流量进行自动学习,并根据学习的结果生成防护策略。

3、针对移动互联网时代的普及和移动互联办公化影响,ADBOS采用了移动互联协同安全防护,通过移动终端实时业务可用性监控、感知DDoS攻击态势、牵引防护策略下发、客户业务启停等功能,更加人性化、便捷化的随时随地抗D。

4、 DDoS监测与防护平台提供本地防护产品云化,在云端为每个客户独立提供一套流量监测、流量清洗、拨测系统,可按需进行弹性扩大清洗需求、轻松实现抗D需求。image.png

 

过亿威胁情报源,助力运营

在市场需要智能运营的今天,安全运营中心SOC,可以使用ADBOS借助绿盟威胁情报收集的海量IP信誉情报源在收到攻击前研判威胁、预置防御策略、主动规避威胁;事中,攻击情报能及时通过ADBOS下发到ADS,增强防御能力,同时结合威胁情报和持续监控,可以实时感知威胁发展态势,以便及时调整防御策略、快速响应;事后,ADBOS收到的攻击数据,通过威胁情报提供的亦可以支撑对攻击行为和攻击者进行全面的追溯、取证和反制。

 

绿盟科技作为国内网络安全厂商,拥有品质一流的抗D产品、强大的清洗中心运维平台、完整有效的抗D方案以及安全专家和运营经验,愿意与网络服务提供商开展双赢合作,协助其通过业务和技术的不断创新,在云清洗市场完成增值业务、智能运营的华丽绽放。

来源:freebuf.com 2020-03-01 17:36:17 by: NSFOCUS

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论