Dịch vụ Scrubbing Center

Scrubbing Center là một hệ thống trung tâm dùng để phân tích và loại bỏ các lưu lượng (traffic) độc hại bao gồm DDoS, các lỗ hổng đã biết và bị khai thác, các nguồn IP bị tấn công nằm trong danh sách nguy hiểm (bad IP reputation) trước khi đi vào server.

Scrubbing Center là gì?

Scrubbing Center thường được sử dụng trong các tập đoàn lớn, các ISP và các nhà cung cấp dịch vụ Cloud để bảo vệ cho một số dịch vụ quan trọng. Khi bị tấn công, lưu lượng sẽ được chuyển hướng tới Scrubbing Center để phân tích và loại bỏ các lưu lượng độc hại. Sau đó chuyển lưu lượng sạch trở lại mạng để phân phối cho server mà không gây gián đoạn dịch vụ.

Tính đến ngày 2/10/2021 tại Việt Nam chưa có bất kì một nhà cung cấp dịch vụ Scrubbing Center nào cho phép khách hàng chuyển hướng (redirect) lưu lượng tấn công tới để làm sạch traffic và vHost là đơn vị duy nhất có khả năng cung cấp dịch vụ Scrubbing Center.​

Dịch vụ Scrubbing Center được xây dựng nhằm mục đích cung cấp giải pháp ngăn chặn tấn công DDoS cường độ lớn (volumetric attack) cho các công ty lớn, các tập đoàn, các ngân hàng, các công ty Hosting, các nhà cung cấp dịch vụ Cloud, Managed Service Provider, các công ty hoạt động trong lĩnh vực game, Ecommerce . Khi sử dụng dịch vụ Scrubbing Center toàn bộ traffic độc hại sẽ được chuyển hướng tới hệ thống Scrubbing của vHost để clean và traffic sạch sẽ được chuyển về hệ thống của khách hàng thông qua các công nghệ tunneling như GRE / IPIP.

Mô hình hoạt động Scrubbing Center

Scrubbing Center là gì?

Cùng tìm hiểu Scrubbing Center là gì? Scrubbing Center hoạt động như thế nào với các chuyên gia của vHost

Tại sao nên chọn Scrubbing Center tại vHost​ ?

Thời gian phát hiện tấn công chưa tới 1 giây ngay sau khi bị tấn công.

Thời gian tự động đưa ra hình thức ngăn chặn chưa tới 2 giây sau khi bị tấn công.

Hỗ trợ AntiDDos ngay cả khi không sử dụng Server tại vHost.

Nhận được cảnh báo ngay khi dịch vụ bị tấn công.

Nhận được file báo cáo và phân tích ngay sau khi tấn công kết thúc.

Băng thông bảo vệ lên tới 1Tbps

Packet Detection

Thời gian phát hiện traffic tấn công dưới 1 giây.

SNMP Detection

Thời gian phát hiện traffic tấn công > 5 giây.

Netfilter

Có thể filter toàn bộ các attack pattern bao gồm block theo quốc gia, packet payload, source IP, destination IP, source port, destination port, IP protocols, bad IP reputation, invalid IP headers, ICMP types, common Time To Live values, packet lengths, packet payloads, country, DNS Transaction ID, etc.

Edge Mitigation

Hệ thống Edge Router được trang bị và bảo vệ hệ thống server khỏi các cuộc tấn công volumetric attack trước khi traffic tấn công đi vào server và gây ảnh hưởng network của khách hàng.

Hardware Offload

vHost sử dụng hardware chuyên dụng để offload traffic tấn công trực tiếp từ card mạng mà không cần tiêu tốn tài nguyên CPU của server.

Netflow Detection

Thời gian phát hiện traffic tấn công trung bình từ 35 đến 125 giây.

Quý khách cần tư vấn dịch vụ Scrubbing Center

Scroll to Top