Huawei против NSFOCUS система DDoS зашиты

Huawei против NSFOCUS система DDoS зашиты

 

Basic Element

NSFOCUS

Huawei

Huawei’s Competitive Edge

Представление Объявлен высокопроизводительный ADS6000 с производительностью 10 Гбит / с, но аппаратная платформа нестабильна. Вместо этого NSFOCUS поставляет 3 x 4000 кластера в качестве основного потока 10 Гбит / с. Высокая эффективность защиты с общей способностью

200 Гбит / с / 150 Мбит / с

Более высокая производительность для операторов связи и крупных IDC может быть использована для ослабления позиции поставщика-сверстника.
      Функции Не поддерживает защиту зомби / троянских коней / червей. Двунаправленная защита, анти-DDoS нисходящей линии связи, восходящая линия DDoS + зомби / троянская конь / червячная фильтрация; защита от более чем 200 зомби / Троянские кони / черви Двунаправленная защита может использоваться для ослабления позиции поставщика сверстников.
Защита сервера кеша DNS имеет дефект из-за алгоритма кластеризации задач (TC). Защита сервера авторизации DNS для клиентов, не являющихся перевозчиками, не обеспечивает идеальных результатов, что приводит к нормальным прерываниям работы. Сочетание перенаправления, защиты на основе прокси и фильтрации доменных имен; ускорение статическим кэшированием, динамическое кэширование и интеллектуальное кэширование; профессиональная защита DNS Защита DNS может использоваться для

ослабляют позицию поставщика сверстников.

Обнаружение и очистка атак IPv4 / IPv6 не

поддерживается.

Обнаружение и очистка атак IPv4 / IPv6 Поддержка IPv6 может использоваться для ослабления позиции поставщика-партнера.
Отсутствие поддержки сеанса приводит к неэффективной защите от прикладных и низкоскоростных атак. 7-уровневое доверие и обнаружение сеанса эффективно предотвращают атаки на уровне приложений и низкоскоростных соединений. Защита атаки на уровне приложений может использоваться для ослабления позиции поставщика-сверстника.
Масштабируемость Blackhole 6000 не поддерживает кластеризацию. Вместо этого кластер 3 x Blackhole 4000 используется для повышения производительности, но с трудным управлением кластерами. 20 Гбит / с / 15 Мбит / с на единицу обслуживания (SPU), 200 Гбит / с на систему и плавное расширение емкости при более низкой стоимости обновления Сосредоточьтесь на продуктах

дефектная функция кластеризации.

Надежность Плохие аппаратные возможности; частое переключение между платформами x86, NP + FPGA и MIPS; незрелые и ненадежные аппаратные и программные платформы; частые онлайн-отчеты об ошибках на Blackhole 6000 Профессиональные команды по разработке аппаратного и программного обеспечения, зрелые аппаратные и программные платформы и надежность системы до 99,999% Более высокая надежность аппаратного и программного обеспечения может быть использована для ослабления позиции поставщика-сверстника.
Устройства

обнаружение

Обнаружение аномального трафика на основе Netflow и недостаточный мониторинг и анализ трафика Эффективная идентификация атак прикладного уровня и низкоскоростных атак посредством цифровой вставки программ (DPI); профессиональное обнаружение и анализ аномального трафика через Netflow Traffic Analyzer (NFA) NFA можно использовать для ослабления позиции поставщика-партнера.