剖析:在骨干网络中追查异常流量威胁
2.4.3 自动调整ACL及traffic shaping
另外,NTARS还具备通过CLI调整指定路由设备配置文件的能力。NTARS可遵循由NEL语言预设的语法规则,完成与特定路由设备的命令行交互,按照各分析引擎的检测结果自动调整路由设备的ACL和流量整形策略,迫使路由设备拒绝相应DDoS流量或按照指定阀值自动抛弃超出部分流量,对DDoS流量进行有效抑制。
通过NTARS的多种响应手段,网络运维人员得到的不再是令人眼花缭乱的空洞报警,而是系统针对DDoS流量自动采取控制机制的切实收益。
0
第1页: 1.1 骨干网络运维面临新课题第2页: 1.2 传统技术的窘迫:不适用骨干网络的流量防护第3页: 1.2.2 无法准确界定DDOS第4页: 2.1 NTARS流量分析系统:新的应对之道第5页: 2.2 ICA复合采集机制:按需获得可疑流量信息第6页: 2.3 NTARS工作机理:针对目标系统的流量特征数据第7页: 2.3.1 基于统计抽样的高效基线比对第8页: 2.3.2 基于样本描述的精准特征匹配第9页: 2.4 把行为检测与安全防护有机统一第10页: 2.4.1 黑洞路由导入第11页: 2.4.2 流量牵引及净化第12页: 2.4.3 自动调整ACL及traffic shaping第13页: 3、 NTARS系统的适用性
相关文章