Flood Shield 2.0

Giải pháp phòng chống DDoS phân tán dựa trên nền tảng Cloud, sẵn sàng tích hợp với WAAP để cung cấp khả năng bảo vệ toàn diện.

Trải nghiệm thử mô tả sản phẩm

Flood Shield 2.0

Dynamic Web Acceleration ‍

Free Trial Product Brief

Trang chủ > Sản phẩm > CDC NetWork > Flood Shield 2.0

Là dịch vụ bảo vệ chống DDoS phân tán toàn diện trên nền tảng Cloud, Flood Shield 2.0 hiện được nâng cấp với khả năng tích hợp sẵn WAAP-ready protection. Giải pháp cung cấp khả năng phòng chống DDoS theo hướng lấy mối đe dọa làm trung tâm, hoạt động nhanh chóng, đơn giản và hiệu quả. Nó giúp đảm bảo tính ổn định của máy chủ gốc, giảm thiểu tác động đến hoạt động kinh doanh và tăng cường khả năng phục hồi trước cả những hình thức tấn công tinh vi như SYN, ACK, UDP và HTTP Flood—tất cả đều được xử lý theo thời gian thực nhằm duy trì kết nối và đảm bảo tính liên tục cho dịch vụ.
Bên cạnh đó, Flood Shield 2.0 mang đến trải nghiệm toàn diện với đầy đủ tính năng. Giải pháp bảo vệ ứng dụng web, ứng dụng không phải web và cả API thông qua các biện pháp thích ứng và linh hoạt, đồng thời tích hợp dịch vụ tăng tốc mạnh mẽ. Sự kết hợp này đảm bảo hiệu suất vượt trội, độ tin cậy cao và khả năng mở rộng không giới hạn cho các dịch vụ và hạ tầng trực tuyến.
Flood Shield 2.0 được triển khai trên hạ tầng toàn cầu của CDNetworks, với các trung tâm dữ liệu tại Mỹ, Châu Âu, Châu Á và Trung Quốc . Với hơn 40 trung tâm lọc DDoS toàn cầu và tổng băng thông xử lý lên đến 20Tbps, giải pháp này lý tưởng để bảo vệ website, ứng dụng web và hạ tầng mạng của các nền tảng trực tuyến quy mô lớn trước mọi hình thức tấn công DDoS, bất kể mức độ phức tạp hay quy mô.

Image

Báo cáo WAAP 2024 của CDNetworks

CDNetworks đã xử lý thành công 219 cuộc tấn công DDoS ở mức terabit, trong đó 86% có thời lượng kéo dài hơn 10 phút.

Đọc báo cáo

CDNetworks Named a Top CDN Provider in the Frost Radar™: Global Content Delivery Network, 2023

Read the Report

Tính năng

Khả năng phòng chống quy mô lớn

Hơn 20 Tbps tổng dung lượng mạng
Trên 40 trung tâm lọc DDoS (DDoS Scrubbing Centers) trên toàn cầu

Phân tích và nhật ký

Dựa trên tài nguyên chuyên dụng, Flood Shield 2.0 cung cấp khả năng phân tích và ghi nhật ký đầy đủ ở cả Layer 3/4 và Layer 7.

Bảo vệ nhiều lớp

Tích hợp các mô-đun phòng thủ theo từng lớp, bao gồm nhiều chính sách tùy chỉnh và Web Apps & API Protection, nhằm ngăn chặn mối đe dọa mạng theo thời gian thực và phòng tránh việc khai thác nền tảng của bạn.

Bảo vệ thích ứng

Với sự hỗ trợ từ AI Center Engine, Flood Shield 2.0 có khả năng học hỏi hành vi của hệ thống doanh nghiệp và triển khai cơ chế bảo vệ theo từng lớp, thích ứng thông minh và dễ dàng quản lý — tất cả chỉ với cấu hình triển khai đơn giản.

Bảo mật và tăng tốc tích hợp

Flood Shield tích hợp dịch vụ tăng tốc CDN, bao gồm các tính năng như định tuyến thông minh, lập lịch phân phối, cân bằng tải và bộ nhớ đệm — mang lại hiệu suất truyền tải cao cùng với lớp bảo vệ an ninh mạnh mẽ.

Thích ứng với mọi tình huống

Hỗ trợ các giao thức như HTTP/S, WebSocket, TCP/UDP, đáp ứng linh hoạt nhiều kịch bản triển khai khác nhau của nền tảng bạn.

Giải pháp bảo vệ toàn diện cho Web Application và API

Flood Shield 2.0 cung cấp giải pháp bảo mật toàn diện nhiều lớp, bao gồm phòng chống DDoS, Web Application Firewall (WAF), bảo mật và cổng API, quản lý Bot, cùng các mô-đun chuyên biệt giúp phản ứng và phục hồi sau sự cố an ninh mạng. Thông qua cổng quản lý hợp nhất cho nhiều sản phẩm, bạn có thể bảo vệ dịch vụ và ứng dụng của mình hiệu quả, đồng thời tiết kiệm đáng kể chi phí vận hành và đơn giản hóa quy trình quản lý trong toàn bộ hệ sinh thái số và hạ tầng vật lý.

Ẩn địa chỉ IP gốc

Chúng tôi tăng cường bảo mật máy chủ bằng cách ẩn hoàn toàn địa chỉ IP thật của origin server. Nhờ đó, kẻ tấn công không thể xác định IP gốc để thực hiện các cuộc tấn công trực tiếp vào máy chủ. Bên cạnh đó, chúng tôi cung cấp danh sách địa chỉ IP của các Points of Presence (PoPs) toàn cầu, giúp bạn thêm vào whitelist và chặn các yêu cầu không cần thiết — từ đó nâng cao mức độ bảo mật tổng thể.

Big Data Analysis & Machine Learning

Với trung bình hơn 3 tỷ mẫu tấn công thực tế được thu thập mỗi ngày qua thư viện threat intelligence, Flood Shield 2.0 của CDNetworks được hỗ trợ bởi AI Center Engine tiên tiến. Tại đây, khả năng xử lý big data và machine learning hoạt động phối hợp để tạo nên cơ chế phân tích và phản ứng thông minh, được tinh chỉnh theo từng kịch bản bảo vệ cụ thể.
Cấu trúc này cho phép doanh nghiệp phát hiện xu hướng tấn công mạng theo thời gian thực, tự động kích hoạt các biện pháp phòng vệ từ sớm, và đạt được năng lực bảo vệ thích ứng có khả năng liên tục cải thiện theo thời gian.

Khả năng mở rộng thị trường linh hoạt

Tận dụng mạng lưới tài nguyên mạnh mẽ cùng các mối quan hệ đối tác lâu dài với các nhà cung cấp dịch vụ Internet (ISP) địa phương tại những khu vực có lượng người dùng số lớn như Đông Á, Đông Nam Á, Trung Đông và Mỹ Latinh, CDNetworks mang lại lợi thế vượt trội trong việc mở rộng quy mô toàn cầu.
Ngoài ra, nền tảng Flood Shield 2.0 tích hợp đa dạng công cụ và công nghệ như đường truyền chuyên dụng, lập lịch IP thông minh, mã hóa liên kết và giám sát hijacking, nhằm cung cấp các giải pháp mạng tùy chỉnh cho doanh nghiệp khi thâm nhập vào từng thị trường khu vực. Cách tiếp cận này đảm bảo người dùng ở nhiều địa điểm khác nhau có thể truy cập các nền tảng kinh doanh trực tuyến một cách mượt mà, đồng thời mang lại giá trị thực tiễn cho khách hàng doanh nghiệp.

Chính sách giá linh hoạt

Các mô hình giá linh hoạt giúp tổ chức lựa chọn giải pháp tối ưu về chi phí, phù hợp với từng kiểu sử dụng và mức độ rủi ro riêng biệt. Phương thức định giá này cho phép bạn chi trả một cách hiệu quả nhất theo nhu cầu kinh doanh, đồng thời tối ưu dòng tiền thông qua mô hình chi phí vận hành (OpEx). CDNetworks cung cấp các gói mitigation không giới hạn và mitigation linh hoạt theo nhu cầu, để bạn có thể chọn lựa tùy theo ngân sách của mình.

Khả năng quan sát tổng thể

Flood Shield cung cấp khả năng quan sát toàn diện các cuộc tấn công DDoS, tấn công mạng và mối đe dọa thông qua các bảng điều khiển bảo mật trực quan. Các bảng điều khiển này hiển thị tổng quan cả tầng mạng (Layer 3/4) và tầng ứng dụng (Layer 7), bao gồm các thông tin quan trọng như băng thông tấn công DDoS, danh sách IP tấn công, bản đồ tấn công, loại tấn công và số lượng ghi nhận.
Dữ liệu được cập nhật gần như theo thời gian thực trong quá trình diễn ra tấn công, giúp bạn nắm bắt nhanh bức tranh toàn cảnh về mối đe dọa, xây dựng chiến lược phòng thủ phù hợp và kịp thời củng cố an ninh mạng trước các mối nguy trong tương lai.

Mạng lưới trung tâm lọc dữ liệu toàn cầu

Với hơn 40 trung tâm lọc DDoS phân bố trên toàn cầu và tổng băng thông xử lý lên đến 20Tbps, Flood Shield được thiết kế để bảo vệ website và hạ tầng mạng trước cả những cuộc tấn công volumetric quy mô lớn và tinh vi nhất.

200,000+

Máy chủ toàn cầu

2,800+

CDN PoPs toàn cầu

200+ Tbps

Dung lượng CDN

200+ Tbps

Dung lượng lọc

70+

Quốc gia và lãnh thổ

40+

Trung tâm lọc dữ liệu

1000+ PB

Dung lượng lưu trữ

Vị trí các trung tâm lọc dữ liệu

Hong Kong, China
Taiwan, China
Mainland China (*60 Centers)
Tokyo, Japan (*2 Centers)
Surabaya, Indonesia
Jakarta, Indonesia
Manila, Philippines (*2 Centers)
Singapore (*3 Centers)
Bangkok, Thailand (*4 Centers)
Ho Chi Minh City, Vietnam (*2 Centers)
Hanoi, Vietnam

Hong Kong, China
Taiwan, China
Mainland China (*60 Centers)
Tokyo, Japan (*2 Centers)
Surabaya, Indonesia
Jakarta, Indonesia
Manila, Philippines (*2 Centers)
Singapore (*3 Centers)
Bangkok, Thailand (*4 Centers)
Ho Chi Minh City, Vietnam (*2 Centers)
Hanoi, Vietnam

Hong Kong, China
Taiwan, China
Mainland China (*60 Centers)
Tokyo, Japan (*2 Centers)
Surabaya, Indonesia
Jakarta, Indonesia
Manila, Philippines (*2 Centers)
Singapore (*3 Centers)
Bangkok, Thailand (*4 Centers)
Ho Chi Minh City, Vietnam (*2 Centers)
Hanoi, Vietnam

Cơ chế hoạt động

Flood Shield 2.0 được triển khai trên các PoPs phân tán của CDNetworks. Đây là dịch vụ mitigation “luôn bật” (always-on) dựa trên nền tảng Cloud, với khả năng mở rộng gần như không giới hạn. Ưu điểm lớn nhất là khả năng tự động mở rộng quy mô một cách minh bạch, không yêu cầu triển khai phức tạp hay thay đổi hạ tầng mạng của khách hàng.

Việc triển khai Flood Shield 2.0 rất đơn giản — chỉ cần thay đổi bản ghi DNS, thường dùng để bảo vệ website, ứng dụng TCP/UDP hoặc các cổng dịch vụ. Khi lưu lượng truy cập của khách hàng được định tuyến qua các PoPs của CDNetworks, các cuộc tấn công sẽ được chuyển hướng và xử lý bởi hạ tầng của CDNetworks, thay vì đánh trực tiếp vào máy chủ hoặc mạng của khách hàng. Các PoPs này có khả năng phát hiện và chống lại cả các cuộc tấn công ở tầng ứng dụng lẫn tất cả các hình thức tấn công ở tầng mạng đã biết, giúp bảo vệ toàn diện và hiệu quả hệ thống của bạn.