디도스 방어 서비스 특징

다양한 공격방어

TCP, UDP, DNS, SIP 공격 등 다양한 공격 방어

통합 시스템 보호

비대칭 구성 Active/Active

손쉬운 구성

Out of Path Routing 기반

서비스 연속성

패시브 구성 및 공격 발생시에만 개입 방식

검증된 솔루션

국내 최대 및 대형 레퍼런스

기존방어 솔루션 VS 호스트웨이 DDoS 방어 솔루션

1 “아웃 오브 패스 (Out Of Path)” 방식을 통한 기존 방어 솔루션들의 한계점 극복

피해 시스템으로 향하는 트래픽 만을 라우팅 우회하여, 공격 트래픽을 필터링 한 후에 정상 트래픽을 피해 시스템으로 다시 보내주는 “아웃 오브 패스 (Out Of Path)” 네트워크 장비나 타 보안 시스템에 영향을 주지 않고, 공격 트래픽을 필터링하여, DDoS 공격에 대응

2 “휴리스틱” 기반 정책 업데이트

트래픽의 정상적인 상태를 학습하여 정책을 생성 알려지지 않은 공격에 대해서도 학습된 정상 트래픽 상태와 비교하여, 효과적이고, 세밀한 필터링이 가능하며, 즉각적인 대응이 가능

3 MVP(Multi-Verification Process)로 다양한 DDoS공격을 차단

CISCO Guard&Detector의 MVP (Multi-Verification Process) 방법론은 여러 단계의 필터를 거쳐, 다양한 DDoS 공격을 효과적으로 차단

디도스 방어 서비스 도입 효과

호스트웨이 DDoS 서비스는 다음과 같은 다양한 DDoS 공격에 대해 탐지 및 방어를 제공

  • Anti-Spoofing Mechanism 에 의한 Spoofed / Non-Spoofed Packet 탐지 및 방어
  • TCP Attack 방어 – Flag 기반 (Syn / Syn-Ack / Ack / Fin / Rst / PSH-Ack / 기타)
  • UDP / ICMP / Other-Protocol / Random Protocol Attack 방어
  • Fragmentation Attack (TCP/UDP/Other-Protocol) 방어
  • DNS / SIP Application Protocol DDoS Attack 방어
  • HTTP Get Flooding / HTTP Null Flooding / HTTP CC Attack / TCP Connection Flooding Attack 방어
  • L7 기반의 Signature 추출 및 차단 기능 제공
  • Clean Zone이 아닌, 백본망에 직접 구성하여 시스템의 이동이나, 구성의 변경, IP의 변경 없이 서비스를 이용 가능
  • 피해 시스템으로 향하는 트래픽을 DDoS 전용 장비로 라우팅(Routing)하여, 공격 트래픽을 필터링 하는 Out-of-Path 방식으로 별도의 장비를 구축하는 시간 지체 없이, 설정만으로 간단히 즉각적인 DDoS 공격 대응이 가능
  • 값 비싼 DDoS 방어 장비를 구매하는 비용 부담없이, 월 이용료 또는 일회성 이용료 방식으로 서비스를 이용 가능 DDoS가 발생하지 않은 경우에는 예방을 위해 정상적인 트래픽을 학습하여, DDoS 발생시 효과적으로 대응할 수 있도록 하는 initial service 를 통하여, DDoS 발생시 보다 효과적으로 대응 할 수 있도록 제공
  • 국내 최대 레퍼런스와 우수한 성능을 자랑하는 네트워크 전문회사인 CISCO사의 DDoS 솔루션을 통해서 고객 만족과 신뢰성을 제공

디도스 방어 서비스 가격

(VAT별도)

서비스 종류 가격 설치비 비고
디도스 방어 서비스 별도 문의 150,000원/1회 장비모델 : ADM, AGM

디도스 방어 서비스 문의/신청

서비스 관련하여 문의사항은 아래로 연락해주세요.

1544-2233 내선번호 52                   hwk_sales@hostway.co.kr