Dịch vụ Scrubbing Center
Scrubbing Center là một hệ thống trung tâm dùng để phân tích và loại bỏ các lưu lượng (traffic) độc hại bao gồm DDoS, các lỗ hổng đã biết và bị khai thác, các nguồn IP bị tấn công nằm trong danh sách nguy hiểm (bad IP reputation) trước khi đi vào server.
Scrubbing Center là gì?
Scrubbing Center thường được sử dụng trong các tập đoàn lớn, các ISP và các nhà cung cấp dịch vụ Cloud để bảo vệ cho một số dịch vụ quan trọng. Khi bị tấn công, lưu lượng sẽ được chuyển hướng tới Scrubbing Center để phân tích và loại bỏ các lưu lượng độc hại. Sau đó chuyển lưu lượng sạch trở lại mạng để phân phối cho server mà không gây gián đoạn dịch vụ.
Tính đến ngày 2/10/2021 tại Việt Nam chưa có bất kì một nhà cung cấp dịch vụ Scrubbing Center nào cho phép khách hàng chuyển hướng (redirect) lưu lượng tấn công tới để làm sạch traffic và vHost là đơn vị duy nhất có khả năng cung cấp dịch vụ Scrubbing Center.
Dịch vụ Scrubbing Center được xây dựng nhằm mục đích cung cấp giải pháp ngăn chặn tấn công DDoS cường độ lớn (volumetric attack) cho các công ty lớn, các tập đoàn, các ngân hàng, các công ty Hosting, các nhà cung cấp dịch vụ Cloud, Managed Service Provider, các công ty hoạt động trong lĩnh vực game, Ecommerce . Khi sử dụng dịch vụ Scrubbing Center toàn bộ traffic độc hại sẽ được chuyển hướng tới hệ thống Scrubbing của vHost để clean và traffic sạch sẽ được chuyển về hệ thống của khách hàng thông qua các công nghệ tunneling như GRE / IPIP.
Mô hình hoạt động Scrubbing Center
Scrubbing Center là gì?
Cùng tìm hiểu Scrubbing Center là gì? Scrubbing Center hoạt động như thế nào với các chuyên gia của vHost
Tại sao nên chọn Scrubbing Center tại vHost ?
TÍNH NĂNG
Packet Detection
Thời gian phát hiện traffic tấn công dưới 1 giây.
SNMP Detection
Thời gian phát hiện traffic tấn công > 5 giây.
Netfilter
Có thể filter toàn bộ các attack pattern bao gồm block theo quốc gia, packet payload, source IP, destination IP, source port, destination port, IP protocols, bad IP reputation, invalid IP headers, ICMP types, common Time To Live values, packet lengths, packet payloads, country, DNS Transaction ID, etc.
Edge Mitigation
Hệ thống Edge Router được trang bị và bảo vệ hệ thống server khỏi các cuộc tấn công volumetric attack trước khi traffic tấn công đi vào server và gây ảnh hưởng network của khách hàng.
Hardware Offload
vHost sử dụng hardware chuyên dụng để offload traffic tấn công trực tiếp từ card mạng mà không cần tiêu tốn tài nguyên CPU của server.
Netflow Detection
Thời gian phát hiện traffic tấn công trung bình từ 35 đến 125 giây.