中新软件北京分公司目录DDOS攻击概述DDOS攻击事件中新金盾简介金盾产品的独特优势成功案例DOS攻击是一种既简单但又很有效的网络攻击方式。它故意攻击网络协议的缺陷或直接通过某种手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务停止响应甚至崩溃。DDoS(分布式拒绝服务),是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布协作的大规模攻击方式,相较于DOS而言,DDOS范围更广,危害更大。比喻:DDoS就好比有成千上万个人同时的,不间断的拨打您的电话,此时您朋友的重要电话也就打不进来。DDOS概述DDOS攻击的类型流量型这类DDoS攻击通过发出海量数据包,造成设备负载过高,最终导致网络带宽或是设备资源耗尽。通常,被攻击的路由器、服务器和防火墙的处理资源都是有限的,攻击负载之下它们就无法处理正常的合法访问,导致服务拒绝。应用型这类攻击利用了诸如TCP或是HTTP协议的某些特征,通过持续占用有限的资源,从而达到阻止目标设备无法处理处理正常访问请求的目的,比如HTTPHalfOpen攻击和HTTPError攻击就是该类型的攻击。混合型同时进行流量型和应用型的攻击。被DDOS攻击时的现象●目标系统不能访问;●网络出口被垃圾流量堵塞;●受害主机CPU负载达到100%;●受害主机有大量的TCP连接;●受害主机死机;●受害站点的数据库服务器瘫痪;●……等等被攻击目标被罢工了,网络连接无响应断网DDOS的产生原因1、政治原因:随着互联网的发展,世界各国都在利用互联网这个平台,以达到打击对方的目的。2、商业竞争:各商业组织,特别是同行业之间,为了打击对手,以此手段来达到商业竞争的目的。3、经济利益:黑客成员或组织,为了经济利益,以此进行网络敲诈、勒索。直接获取经济利益。DDOS的出现DDOS最早可追述到1996年2002年在中国开始频繁出现2003年已经初具规模到目前已经呈现了攻击泛滥的态势国内外DDOS攻击事件及中国所处的国际环境2010年1月4日至10日,境内被篡改政府网站数量为178个,与前一周相比大幅增长409%。据新华社电美联社10日报道,韩国政府针对本周早些时候网络攻击事件的初步调查结果显示,网络“黑客”7日利用奥地利、格鲁吉亚等5国互联网协议(IP)地址对数十个韩国政府部门及商业网站发动大规模分布式拒绝服务(DDoS)攻击。韩国总统府、国防部、外交通商部等政府部门和主要银行、媒体网站7日晚同时遭分布式拒绝服务攻击,瘫痪时间长达4小时。2009年5月19日两私服之间DDOS造成全国南方6省网络瘫痪的重大事故。江苏、安徽、广西、海南、甘肃、浙江等6省用户申告访问网站速度变慢或无法访问。2009年7月27日晚间20时左右,江苏电信出现宽带堵塞,大部分网站不能访问,直至两个小时之后,网络才陆续恢复。这已是今年国内发生的第三次大规模断网事件。14日,伊朗武装部队总参谋长哈桑.费鲁兹.阿巴迪通过法尔斯通讯社宣布:“伊朗革命卫队逮捕了30名与美国网络战有关的人员。他们分别在信息技术和通讯领域,通过一系列复杂的保密措施,在伊朗境内从事破坏和间谍活动。”。。。。。。同一天,伊朗革命卫队宣布,它的网络高手们“黑”了29家美国资助的网站。据国家信息安全工程技术研究中心网络安全中心调查显示:2009年,中国信息安全的状况更加严峻。频繁发作的病毒破坏、信息诈骗、网络攻击和窃密、垃圾信息骚扰事件及信息安全问题层出不穷。其中,调查表明,目前我国与互联网相连的网络节点95%都遭到过攻击或侵入,其中银行、证券等金融机构和政府网站是攻击重点。因此,我国急需建立完善的信息安全保障体系。国内唯一专注于解决DDOS攻击厂家公司概述中新公司是一家专业从事DDOS攻击研究的网络安全、硬件产品研发的高科技公司。自2002年起研发抗拒绝服务攻击防护设备。2003年正式推出了自主品牌——金盾抗拒绝服务系统。作为国内最早具备自主研发抗拒绝服务攻击设备的公司之一,我们的解决方案在技术层面上一直处于国际领先地位。中新公司成长经历20022003~20042005~20062007~20082009-2010`公司成立`正式投入研发安全产品`03正式推出金盾防火墙系列产品`04金盾产品备受青睐,年销售额大幅提高`05.12~`06.02成立北京,上海,重庆分公司`06抗拒绝产品机房覆盖率达到70%以上`06产品涉及ISP,ICP,游戏,政府,军工,金融,教育等行业`07产品销往亚洲各地台湾,香港韩国、新加坡、马来西亚等`08.04成立南京等地办事处08.05设立韩国首尔直销中心`08.10中新大厦正式落成09.2国家保密局涉密资质09.3中标全国政协网络中心项目09.5获得网络游戏行业大单09.7成立广州分公司09.10中新软件董事会成立09.12中新大厦正式启用,中新软件7周年庆典金盾产品发展历程20032006-20072004-20052008-200904.03JDFW-100推出04.05JDFW-1000推出05.01通过国家安全检测及获公安部安全产品销售许可证05.02获得国家版权局著作权登记03.02成立“金盾抗拒绝服务”研发团队03.11产品推出,申请国家发明专利06.01率先提出集群产品解决方案,轰动一时,同行业纷纷效仿06.10金盾南北互联双线路解决方案发布07JDFW-2000+推出07.10金盾双机热备解决方案发布08.01JDFW-8000+电信级产品正式推出08.02JDFW-4000+实现真正的单台4g处理能力09.01万兆产品及旁路方案正式推出09年投入巨资进行网络安全整体解决方案研发,NP平台产品将于2010年正式推出09.11GFW系列正式推出金盾产品独特的优势广泛的部署能力高效率的核心攻击检测、防护模块专业的连接跟踪机制通用方便的报文过滤规则简洁丰富的管理产品特性金盾抗拒绝服务防火墙具其独特的产品特点,并可根据客户需求提供定制化的产品服务1.自主研发抗拒绝服务攻击专利算法,对SYNFlood,UDPFlood,ICMPFlood,IGMPFlood,FragmentFlood,HTTPProxyFlood,CCProxyFlood等常见的攻击行为均可有效识别2.通过集成的机制实时对这些攻击流量进行处理及阻断,有效保护服务主机免受DDOS攻击危害3.内建WEB保护模式及游戏保护模式等,彻底解决针对不同应用发起的DOS攻击广泛的部署能力高效率的核心攻击检测、防护模块专业的连接跟踪机制通用方便的报文过滤规则简洁丰富的管理产品特性金盾抗拒绝服务防火墙具其独特的产品特点,并可根据客户需求提供定制化的产品服务1.内部实现了完整的TCP/IP协议栈,具有强大的连接跟踪能力2.每个进出的连接,防火墙都会根据其源地址进行分类并显示,方便对受保护主机状态的监控3.提供连接超时,重置连接等辅助功能,弥补TCP协议本身的不足,使服务器在攻击中游刃有余广泛的部署能力高效率的核心攻击检测、防护模块专业的连接跟踪机制通用方便的报文过滤规则简洁丰富的管理产品特性金盾抗拒绝服务防火墙具其独特的产品特点,并可根据客户需求提供定制化的产品服务1.提供专业的DOS/DDOS攻击检测及防护2.提供面向报文的通用规则匹配功能,可设置的域包括地址、端口、标志位,关键字等,极大提高通用性及防护力度3.内置了若干预定义规则,涉及局域网防护、漏洞检测等多项功能,易于使用广泛的部署能力高效率的核心攻击检测、防护模块专业的连接跟踪机制通用方便的报文过滤规则简洁丰富的管理产品特性金盾抗拒绝服务防火墙具其独特的产品特点,并可根据客户需求提供定制化的产品服务采用基于B/S架构的WEB的管理方式简洁、丰富的设备管理功能支持本地或远程的更新广泛的部署能力高效率的核心攻击检测、防护模块专业的连接跟踪机制通用方便的报文过滤规则简洁丰富的管理产品特性金盾抗拒绝服务防火墙具其独特的产品特点,并可根据客户需求提供定制化的产品服务透明串联模式及旁路部署模式接入,安装无需对原有网络进行改动。即插即用。可广泛适用于多种协议与应用并存的各类机房提供强大的防护功能的同时,使投资成本更小首家提供集群解决方案,最大限度防护攻击金盾产品概述百兆产品防护300-500M流量攻击每秒新建连接数-10万最大并发连接数-50万适用:中小企业千兆产品防护1G、2G、4G流量攻击每秒新建连接数-10万并发连接数>100万适用:IDC行业,网游,视频,金融,门户等流量分析器设备可选(单台1G、2G、4G)原有集群模式下,可实行旁路防护适用:政府,军工等核心业务及电信运营商金盾部署方式串联模式集群模式热备模式旁路模式金盾完整的解决方案“金盾为用户提供全套网络安全解决方案”基础服务•攻击检测•攻击防护•异常攻击防护•不定期升级增值服务网络管理网络监控网络安全系统安全定制服务•模块定制•安全咨询•网络安全解决方案金盾高效的客户服务体系-金盾客服专员、工程师有着丰富的网络安全服务经验-及时配合客户产品安装维护-金盾全国各地分别设有分公司,办事处,以便于第一时间面对面为用户解决疑问金盾基于客户资料的积累,及时为客户进行不定期的回访与产品升级服务-7×24×365天的800电话服务-免费的软件技术支持及软件升级服务客服中心公司资质公安部安全产品销售许可证计算机软件著作权登记证书安徽省计算机网络安全协会证书国家安全产品检验报告军队装备、物资网络采购资格认证书.高新技术产品认定证书政府部门IDC服务商设备厂商互联网企业中新金盾-07年底,航天联志携手中新金盾服务idc行业-08年与天融信,东软等安全龙头企业建立合作伙伴关系,优势互补提供安全防护整体解决方案-06年与安徽省网监配合,提供全省信息安全服务-07年为新华社通讯局提供安全防护-08年为全国政协提供解决方案-09年为天津、湖北、石家庄等政府网站提供解决方案08年初,中新金盾-韩通联合公司携手打开韩国市场,服务于在华的韩企业与韩国电信运营商及企业陆续与万网,搜房,奇虎,完美时空,麒麟网等建立安全防护合作,深入互联网各行各业为全国上百家IDC企业提供增值服务,提高IDC企业综合竞争力IDC行业与金盾紧密结合,共同为最终用户提供有效攻击防护金盾使用行业•中国政协的主要职能是政治协商、民主监督、参政议政。•中国政协作为中国共产党领导的多党合作和政治协商的重要机构,在发展中国社会主义多党合作事业中具有重要的作用。在中国政协中,各民主党派可以就国家和地方大事和多党合作中的重大问题,以本党派名义通过多种形式发表意见,开展政治协商,同共产党实行互相监督,促进共产党执政能力的提高和民主党派自身建设的加强。天津市政务网《天津政务网》即天津市政府门户网站,由天津市人民政府主办,天津市人民政府办公厅承办并负责网站的日常维护和运行。《天津政务网》于1999年12月16日正式开通,并于2003年8月18日和2007年5月16日分别进行改版。《天津政务网》是天津市人民政府各部门在互联网上发布政务信息,向市民提供相关服务信息的总平台,是与公众联络和交流的总窗口。《天津政务网》的服务宗旨是:公开政务,增强政府工作透明度、开辟参政议政新途径;服务群众,提供为民服务信息、进行便民在线服务;宣传天津,反映天津的建设发展进程、介绍天津的风土人情概况。《天津政务网》真诚地希望以丰富、快捷的信息为您提供服务,并衷心地希望在您的支持和帮助下,使我们真正成为宣传天津、服务群众、联系全国乃至世界的桥梁,为天津的经济发展和文化交流做出积极贡献。采用金盾(JDFW-1000+)防火墙设备进行网络防护。中国地质调查局为国土资源部直属的副部级事业单位,根据国家国土资源调查规划,负责统一部署和组织实施国家基础性、公益性、战略性地质和矿产勘查工作,为国民经济和社会发展提供地质基础信息资料,并向社会提供公益性服务。中国地质调查局是地质调查、科学研究和信息服务机构,是拥有专业化地质调查队伍的事业实体,是国家地质基础信息资料等公益性产品的生产者和提供者,是国家基础性、公益性地质调查和战略性