挑選高防服務(wù)器時(shí)有一個(gè)關(guān)鍵指標(biāo),它叫“防護(hù)峰值”,有時(shí)候也被稱(chēng)作“防御帶寬”或者“流量上限”,理解清楚這個(gè)東西,是保障你業(yè)務(wù)安全的第一步。
所謂的“防護(hù)峰值”是什么呢,它代表了高防服務(wù)器或其服務(wù)商的網(wǎng)絡(luò)系統(tǒng),在受到攻擊的時(shí)候,有能力承受并且有效過(guò)濾掉的最大惡意流量的容量, 這個(gè)數(shù)值的衡量單位通常是Gbit/s,也就是吉比特每秒,比如常說(shuō)的“100G防護(hù)峰值”或“500G高防帶寬”就是這個(gè)意思, 簡(jiǎn)單說(shuō)就是,如果你的防護(hù)峰值設(shè)定在100G,當(dāng)攻擊流量是90G時(shí),高防系統(tǒng)能正常處理,可一旦攻擊流量猛增到150G,那就超過(guò)了它的處理極限,
一旦超出峰值,帶來(lái)的后果會(huì)很糟,實(shí)際攻擊流量超過(guò)你所購(gòu)防護(hù)的上限時(shí),高防系統(tǒng)便無(wú)法再?gòu)氐紫@些流量,超出那部分就會(huì)直接打到你的業(yè)務(wù)服務(wù)器上,服務(wù)器的網(wǎng)絡(luò)帶寬會(huì)被占滿(mǎn),系統(tǒng)資源也會(huì)耗盡,最后就是業(yè)務(wù)中斷,也就是被打掛了, 所以說(shuō),防護(hù)峰值是你購(gòu)買(mǎi)高防服務(wù)時(shí)的一道生命線。
那要怎么評(píng)估呢,我的業(yè)務(wù)需要多大防護(hù)峰值才夠用,選擇一個(gè)合適的防護(hù)峰值,并不是說(shuō)越大就越好,關(guān)鍵在于最貼合你自己的實(shí)際需求,因?yàn)榉逯翟礁?,開(kāi)銷(xiāo)也越大,一個(gè)正確的評(píng)估方式需要把以下幾個(gè)因素考慮進(jìn)去,
看看你的同行,了解一下你的競(jìng)爭(zhēng)對(duì)手或同行業(yè)一般會(huì)碰上多大的攻擊,打個(gè)比方,大型網(wǎng)絡(luò)游戲可能需要500G甚至T級(jí)別的防護(hù),一個(gè)普通的企業(yè)網(wǎng)站可能幾十G就夠了,再看看歷史攻擊記錄,要是你的業(yè)務(wù)以前被攻擊過(guò),就找到記錄里那個(gè)最大的攻擊流量峰值,這是最直接的參考數(shù)字, 業(yè)務(wù)的價(jià)值越高,就越容易被當(dāng)成目標(biāo),那些高價(jià)值高利潤(rùn)的業(yè)務(wù),更容易招來(lái)大規(guī)模高強(qiáng)度的攻擊,你就需要配置更高的防護(hù)能力, 千萬(wàn)不要只買(mǎi)剛好能抵擋住歷史最大攻擊的那個(gè)峰值,因?yàn)楣舻娜讼乱淮蝿?dòng)手,很可能會(huì)把流量加大,推薦一個(gè)計(jì)算方法,你需要的峰值差不多是歷史最大攻擊峰值乘個(gè)1.5到2.0,舉個(gè)例子,最大攻擊是40G,那建議你至少買(mǎi)60G到80G的防護(hù)峰值。
恒訊科技給你專(zhuān)業(yè)的評(píng)估建議,選擇高防服務(wù)不能盲目,我們恒訊科技是專(zhuān)業(yè)的服務(wù)商,可以幫你做一個(gè)專(zhuān)業(yè)的安全評(píng)估, 我們會(huì)分析你這個(gè)行業(yè)的特點(diǎn),摸清你過(guò)去的安全數(shù)據(jù),然后根據(jù)你的預(yù)算和風(fēng)險(xiǎn)承受能力,為你推薦一個(gè)最省錢(qián)也最合適的防護(hù)峰值配置,一個(gè)合理的配置,能確保你在挨打的時(shí)候業(yè)務(wù)不會(huì)停,同時(shí)也能把運(yùn)營(yíng)成本控制好,
Q1:防護(hù)峰值與服務(wù)器帶寬是一樣嗎?
A:兩者不是一個(gè)概念, 防護(hù)峰值代表著高防系統(tǒng)清洗惡意流量的能力上限, 這個(gè)量通常很大,能到幾百G, 而你的服務(wù)器帶寬只用于傳輸常規(guī)業(yè)務(wù)數(shù)據(jù), 一般就幾十M而已, 所以防護(hù)峰值的作用就是保護(hù)你的服務(wù)器帶寬, 防止它被攻擊流量塞滿(mǎn),
Q2:如果我不清楚業(yè)務(wù)會(huì)遇到多大攻擊該怎么辦呢?
A:你可以先參考行業(yè)的基本情況, 選個(gè)入門(mén)級(jí)別的防護(hù)峰值試試, 還有個(gè)關(guān)鍵點(diǎn),要找個(gè)能提供彈性防護(hù)的服務(wù)商, 就像恒訊科技那樣,當(dāng)攻擊流量超出預(yù)期時(shí),系統(tǒng)會(huì)自動(dòng)臨時(shí)調(diào)高防護(hù)等級(jí), 你只需為超出的那部分額外付費(fèi), 這么做能明顯壓低起步的成本和風(fēng)險(xiǎn),
Q3:防護(hù)峰值是不是選得越高就越好呢?
A:單從安全方面考慮,確實(shí)如此, 但從花銷(xiāo)上看,就不一定了, 因?yàn)榉逯翟礁?,開(kāi)銷(xiāo)就越大, 比較合理的做法是選一個(gè)比歷史最高攻擊量稍高的配置, 給自己留出足夠的緩沖余地, 沒(méi)必要一味地去追求最高配置,
Copyright ? 2013-2020. All Rights Reserved. 恒訊科技 深圳市恒訊科技有限公司 粵ICP備20052954號(hào) IDC證:B1-20230800.移動(dòng)站


