ST盾クラウド地域クリーニングの概要

✔    グローバルに7つのクリーニングセンターを展開し、7Tbps以上のクリーニング能力を持つ

✔    レイヤー3から7までの多段攻撃のクリーニングをサポートし、柔軟性と効率性があります

✔    台湾と日本には、大陸への遅延が低い複数の高品質ルートを持つローカルデータセンターがあります

✔    独自の攻撃検出と防御メカニズムで、攻撃を1秒以内に検出し、自動的にクラウド保護に切り替えます

BGPソリューション
実装方法
私たちは日本や台湾などのローカルデータセンターでユーザーのIP範囲を広告し、攻撃検出と自動切り替えの防御機能を設定しています。攻撃が発生すると、BGPアニューキャストを使用してトラフィックをグローバルな複数のクリーニングセンターにリダイレクトし、ソース近くでクリーニングを行い、クリーンなトラフィックを日本や台湾のローカルデータセンターに戻し、ローカルのアクセラレーションルートを使用して元の送信元にトラフィックを返します。
ソリューションの利点
この方法により、お客様のトラフィックは攻撃が発生した場合にのみ、高遅延の防御ルートに切り替わり、攻撃による影響を大幅に減らすことができます。
ソリューションの欠点
ただし、BGPの切り替えは最小でCセグメントの切り替えのみをサポートしているため、特定のIPに対する攻撃が行われた場合、そのCセグメントに属するすべての顧客のトラフィックが高遅延ルートに切り替わり、攻撃を受けていない顧客のユーザーエクスペリエンスに影響を与える可能性があります。
解決策
この問題を解決するために、複数のCセグメントを使用し、顧客の脅威レベルに応じて異なるIP範囲に割り当てることで、攻撃が顧客に与える影響を最小限に抑えることができます。たとえば、頻繁に攻撃を受ける高リスクの顧客を独立したCセグメントに配置し、時々攻撃を受ける顧客を別の独立したCセグメントに配置することができます。
BGPアーキテクチャ
DNSソリューション
実装方法
私たちは日本や台湾などのローカルデータセンターで複数のプロキシIP範囲を広告し、一部のIPはBGPアニューキャストを介してグローバルにクリーニングセンターに広告され、顧客のアクセスを提供します。また、一部のIPは台湾や日本のローカルデータセンターの高速回線を介して公共ネットワークに広告され、顧客のアクセスを提供します。通常、DNSマッピングを使用して、顧客にはローカル高速回線のIPが提供されます。攻撃が発生すると、人手でDNSマッピングを変更し、攻撃対象の顧客のビジネスを高防御IPにマッピングしてクリーニングを行います。
ソリューションの利点
これにより、攻撃が発生した場合には攻撃対象の顧客のトラフィックのみが切り替えられ、他のお客様への影響が軽減されます。
ソリューションの欠点
ただし、攻撃の監視とDNSマッピングの手動調整がリアルタイムで必要です。また、短時間に大規模な攻撃が発生した場合、切り替えが追いつかず、ローカルデータセンターのネットワークの障害が発生する可能性があります。
解決策
自動切り替えの防御メカニズムを有効にする必要があります。
DNSアーキテクチャ
私たちの利点
7Tbpsを超える高度な防御およびクリーニング能力
複数のローカル高速帯域リソース、複数の10G回線、本土への遅延時間が30ms以下
独自の攻撃検出と防御の切り替えメカニズム、1秒以内での自動的なクラウドとローカルの連携による防御切り替え、迅速かつ効率的
専門の保護サポートチームがおり、攻撃防御の支援やカスタマイズ要件に対応可能
日本語、英語、中国語のサポート、コミュニケーションが容易

ST、品質保証にこだわるネットワークセキュリティ専門家