Flood Shield

클라우드 기반 분산형 DDoS 방어 솔루션

Flood Shield는 포괄적인 클라우드 기반 DDoS 방어 서비스로, 오리진으로의 분산 서비스 거부 공격 (SYN Flood, ACK Flood, UDP Flood, HTTP Flood 등)에 대해 빠르고 간단하며 효과적인 DDoS 공격을 보호하여 사용자 경험을 최적화합니다. 이 솔루션은 온라인 서비스 및 인프라의 안정성과 신뢰성을 보장합니다. 

Flood Shield는 미국, 유럽, 아시아 및 중국 본토에 데이터 센터를 갖춘 씨디네트웍스의 대규모 글로벌 인프라에 구축되어 있습니다. 12개 이상의 글로벌 DDoS 스크러빙 센터와 15Tbps 이상의 처리량을 갖추고 있으며, 가장 복잡하고 대규모 볼륨 공격에도 웹 사이트 및 네트워크 인프라를 보호합니다.

리소스

Features

네트워크 용량

12+ 글로벌 DDoS 스크러빙 센터
15 Tbps 이상의 처리량

DDoS 공격 방어

SYN Flood, ACK Flood, ICMP Flood, UDP Flood, HTTP Flood, SlowLoris attack 등을 포함한 Layer 3/4 및 Layer 7 DDoS 방어

사용자 지정 정책

액세스 정책 및 속도 제한을 사전에 정의하여 공격과 리소스 남용 방지

사전 설정 보호

사전 설정된 3가지 DDoS 공격 방지 모드를 사용할 수 있으며, 다양한 유형의 공격을 대응하기 위해 쉽게 전환 가능

경고 및 모니터링

L3/4 및 L7 DDoS 공격 경고를 포함한 웹 사이트 내 이상 감지 시 신속하게 알릴 수 있는 종합 모니터링 및 경고 서비스

다중 프로토콜 지원

HTTP/HTTPS 및 TCP/UDP 프로토콜 지원

방어 가시성

Flood Shield는 직관적인 종합 보안 대시보드를 통해 모든 DDoS 및 사이버 공격과 위협에 대한 시각적인 서비스를 제공합니다. 대시보드에는 씨디네트웍스 Flood Shield에서 탐지한 Layer 3/4 및 Layer 7 공격에 대한 요약 정보를 표시합니다.

주요 공격이 발생 시 DDoS 공격 대역폭, 공격 IP 리스트, 공격 맵, 공격 유형 및 개수 등 정보 데이터가 거의 실시간으로 자동 업데이트됩니다. 이러한 데이터를 통해 공격 동향을 잘 이해하고 향후 DDoS 위협에 대처하기 위해 네트워크 보안 기능을 신속하게 최적화합니다.

유연한 비용

유연한 비용

비즈니스 요구사항에 가장 효과적인 방법으로 지급할 수 있도록 위험 조건을 기반으로 설계된 유연한 가격 모델을 제공합니다. 예산에 따라 무제한 방어와 탄력적인 방어 플랜 중 선택할 수 있습니다.

오리진 IP 클로킹(cloak)

씨디네트웍스는 오리진 서버의 실제 IP 주소를 완벽하게 가려 서버 보안을 강화합니다. 이로 인해 공격자는 오리진 IP를 식별할 수 없으며 오리진 서버를 직접적으로 공격할 수 없습니다. 또한, 불필요한 요청을 차단하고 보안 수준을 강화하기 위해 화이트리스트에 추가할 글로벌 PoP의 IP를 제공합니다.
Cloak Origin IP Address
머신 러닝

빅데이터 분석 & 머신러닝

씨디네트웍스는 수많은 글로벌 기업에게 CDN을 제공하여, 대규모 액세스 데이터 및 공격/방어 샘플을 포함하여 매일 테라바이트 규모의 로그 데이터를 처리합니다. 플랫폼의 빅데이터 및 머신러닝 기능은 네트워크 공격 동향을 실시간으로 감지하고 사전에 자동 방어 기능을 활성화합니다. 공격을 지능적으로 분석하고 식별하여 IP 주소, HTTP 헤더, 쿠키 및 자바스크립트 스니펫(snippets) 등 정상 트래픽의 정상적인 동작을 모델링합니다.

다중 계층 보안

DDoS 방어, WAF(웹 애플리케이션 방화벽), API 보안 및 게이트웨이, 봇 관리 및 특정 공격 차단 모듈을 포함한 종합적인 다중 계층 보안 솔루션을 제공하여 서비스와 애플리케이션을 보호합니다. 씨디네트웍스의 하나의 포털을 통해 다양한 솔루션을 관리할 수 있으며 유지 관리 비용을 절감하고 운영을 단순화할 수 있습니다.

Multi-layer Protection

DDoS 방어 서비스 

Flood Shield DDoS 방어 기술은 씨디네트웍스의 분산 PoPs 내 배포되어 있습니다. 클라우드 기반의 "always-on" 방어 서비스로 처리량은 사실상 무제한입니다. 기업의 네트워크를 복잡하게 구축 및 변경이 필요하지 않으며, 투명한 자동화를 제공합니다.

Flood Shield는 간단한 DNS 변경을 통해 일반적으로 웹 사이트, HTTP/S 트래픽 및 다양한 도메인, 서버, 프로토콜을 포함한 전체 네트워크 인프라를 보호합니다. 고객 트래픽은 씨디네트웍스의 PoP을 통해 라우팅되어, 기업의 서버와 네트워크가 아닌 씨디네트웍스 인프라로 DDoS 공격이 가해집니다. 씨디네트웍스의 PoP은 애플리케이션 계층 공격 (L7) 및 알려진 모든 유형의 네트워크 계층 공격(L3/L4)을 모두 탐지하고 차단합니다.

Play Video