電信雲堤

電信雲堤

“電信雲堤”是中國電信集團公司旗下,面向政府和企業客戶推出的運營商級網路安全產品品牌,下轄雲堤·抗D、雲堤·域名無憂、雲堤·反釣魚、雲堤·網站安全專家等多個政企客戶專享安全服務產品。

“雲堤”系列產品通過整合中國電信骨幹網路的管道控制能力和安全防護能力,將運營商的網路安全能力以網際網路化的方式進行輸出,實現了能力快速獲取、全自助的客戶體驗,從而來提升客戶網路安全防禦水平。

2022年4月,中國電信雲堤 DDoS 攻擊防護服務正式上線亞馬遜雲科技 Marketplace (中國區)。通過亞馬遜雲科技 Marketplace(中國區)網站 ,用戶可以快速訂購和部署雲堤 DDoS 攻擊防護服務。

基本介紹

  • 中文名:電信雲堤
  • 外文名:DamDDoS
    China Telecom Cybersecurity Technology Co.,Ltd
  • 別名:電信安全
  • 解釋:網路安全服務產品
  • 類別:網路安全 
  • 隸屬:中國電信
  • 服務範圍:抗DDoS、域名安全、反釣魚網站、網站安全專家、電信數盾
產品功能,產品特色,域名無憂,反釣魚,網站安全專家,大事記,

產品功能

“電信雲堤”下轄四大產品:電信雲堤·DDoS攻擊防護(簡稱“電信雲堤·抗D”)、電信雲堤·域名安全防護(簡稱“電信雲堤·域名無憂”)、電信雲堤·反釣魚網站處置(簡稱:“電信雲堤·反釣魚”)和電信雲堤·網站安全專家(簡稱:“電信雲堤·網站安全專家”)。
電信雲堤·抗D
“電信雲堤·抗D”依託於中國電信強大的IP網路能力和全球最大的DDoS攻擊流量吸納頻寬資源,為客戶提供可定製的“管家式”DDoS攻擊防護服務,讓政府和企業客戶在日益嚴重的DDoS攻擊下高枕無憂。
異常流量監測:通過對客戶網路流量進行學習,“電信雲堤·抗D”攻擊防禦平台為客戶制定安全基線,並設定基線內容閾值參數或模型。中國電信DDoS攻擊防護團隊提供7x24小時的實時流量監測服務,對可能造成業務影響的DDoS攻擊或其他網路流量異常啟動預警和防護機制。
流量壓制:依靠RTBH、FlowSpec、QoS策略,“電信雲堤·抗D”攻擊防禦平台基於電信IP網核心路由設備能力在中國電信骨幹網路邊緣將攻擊流量進行可區分方向的丟棄、限速和其他QoS動作。為客戶提供定製化的DDoS攻擊流量防護,客戶可直接通過手機客戶端,按照防護策略自主進行DDoS攻擊防護,流量壓制功能的攻擊流量處理能力理論上無上限。
電信雲堤
電信雲堤
電信雲堤
電信雲堤
流量清洗:利用分散式部署在骨幹網的26個清洗中心,攻擊流量在進入電信網路後將自動被就近牽引到多個清洗中心進行處理。“電信雲堤·抗D”總清洗容量和清洗中心獨享頻寬均超過1000Gb。
電信雲堤
近源清洗原理圖
電信雲堤
DDoS攻擊示意圖

產品特色

全面完整的攻擊檢測能力
在面臨大流量DDoS攻擊時,有別於傳統攻擊檢測方式只能在近攻擊目的端的網路或主機上計算攻擊流量和訪問量因而無法避免出現因為流量擁塞或丟包帶來的記數嚴重偏小問題,“電信雲堤·抗D”可以在中國電信全國所有鏈路上對去往目標IP的實際攻擊流量進行全面評估,因此對大型DDoS攻擊的流量規模測度最為準確;
超T級防護容量:
“電信雲堤·抗D”首次在國內系統性提出電信級DDoS集約化安全能力開放平台框架,可提供超強T級DDoS處理能力的網際網路安全服務提供商;
分散式近源防護能力:
採用與傳統近目的清洗方式完全不同的“分散式近源清洗技術”。同步調度離攻擊源最近的防護節點參與DDoS攻擊處置,將一個大流量攻擊分而治之,化整為零,極大提升防護效率、縮短處置時延。
電信雲堤
電信雲堤
秒級防護生效時間:
主流技術解決方案主要依靠修改DNS/NS權威解析進行攻擊流量導流,生效時間慢(十幾分鐘到數小時不等),“電信雲堤·抗D”利用BGP實現對攻擊流量秒級牽引導流。
電信雲堤
電信雲堤
覆蓋全網的準確溯源:
DDoS攻擊常會使用虛假源IP位址,以達到藏匿歸屬的目的。“電信雲堤·抗D”利用流量發現點和骨幹運營商的網路資源位置拓撲信息的對應關係進行源頭判斷,而不依賴於IP位址歸屬映射和源IP位址探針,“電信雲堤·抗D”具備特有攻擊溯源定位能力。
自助+管家式的部署方式:
“電信雲堤·抗D”除了提供傳統運營商的最擅長的“電話申告+工單跟進”外,還提供非常豐富的自服務手段,包括自服務Web Portal、手機客戶端以及API的高度自動對接調用。客戶可以實時查詢瀏覽攻擊告警、進行自主防護、分析攻擊特點外;同時,電信雲堤實現通過微信客戶端提供DDoS和DNS防護服務界面的產品,客戶的運維或者安全人員通過自己的微信就能實時掌握告警、下發處置動作和進行分析展現。

域名無憂

“電信雲堤·域名無憂”產品通過整合中國電信全網DNS及相關係統資源,對經由中國電信網路接入網際網路的政企客戶提供域名安全監控和修正服務。
產品功能
域名安全監控:根據客戶要求對域名池中需要監控的域名信息進行自動化定期採集和對比,發現域名解析異常後,自動啟動解析錯誤告警提醒。
域名快速修正:客戶域名解析篡改事件發生時,“電信雲堤·域名無憂”防護平台通過向全網快取伺服器傳送批量清除域名數據的指令,使域名解析錯誤即刻在電信全網得以與源站權威DNS實現同步。

反釣魚

“電信雲堤·反釣魚”是基於中國電信IP網路安全監測與防護能力,向經中國電信網路訪問假冒客戶的釣魚網站的上網者推送提示通知,防止客戶因自身用戶財產丟失、法律糾紛等產生的經濟和品牌損失。
產品功能
釣魚網站監控:對釣魚網站進行網際網路監控,當發現網際網路上出現對應客戶的釣魚網站時及時向客戶提供告警提醒服務。
釣魚網站處置:快速將釣魚頁面變換成相應告警頁面,確保其用戶利益。

網站安全專家

“電信雲堤·網站安全專家”是基於中國電信WEB站點的動態監測能力和雲化部署的網站安全雲防護平台,為客戶的WEB站點提供安全性監測與防護服務。
產品功能
網站安全監控:通過遠程方式監控客戶網站的可用性與內容的安全性、檢測網站漏洞。以郵件、電話、簡訊等方式向客戶高精,減少客戶損失。具體包括:
網站可用性監測:通過200+的分散式監測點對客戶站點進行7*24小時監測,並為客戶提供包括網站可用率及回響時間等內容詳盡的網站性能報告。
網站內容監測:網頁篡改檢測、網頁掛馬監測、敏感關鍵字監測、暗鏈檢測等,避免因網站內容問題帶來安全威脅,影響網站信譽和客戶聲譽。
網站漏洞檢測:網站存在高危漏洞時,易被攻擊者利用,導致網站數據泄露,被篡改、掛馬或網站癱瘓。漏洞檢測是對網站進行深層掃描,發現站點是否存在各類漏洞,並提供專業加固建議。
網站安全防護:作為被保護網站的“替身”存在於網際網路上,起到網站防火牆、流量保險、網站防盜鏈、訪問禁止、訪問過濾等作用;並可為客戶定製安全防護策略,切實保護客戶的網站安全穩定。

大事記

相關詞條

熱門詞條

聯絡我們