Към съдържанието
PEERYXNETWORK
Тествайте 14 дни

Архитектура и избор на решение

Сравнете цялото DDoS внедряване

Първо определете къде се филтрират пакетите. След това сравнете хардуера, лицензите и работата по поддръжката. Колекторът, правилото в маршрутизатора и сървърът за филтриране изпълняват различни задачи.

Изберете решение за сравнение

Първо изберете къде се прилага филтрирането

Филтриране на собствени сървъри

Включете обработващия механизъм, мрежовите карти, ресурсите, обратния път за чистия трафик и изпитан план при отказ. Собственият сървър не премахва нуждата от достатъчен капацитет към горната мрежа.

Прилагане на правила в маршрутизаторите

Проверете поддържаните FlowSpec критерии и действия, хардуерните лимити, проверката и оттеглянето на правилата. Детекторът изпраща правилата, а маршрутизаторът ги прилага.

Филтриране на големи атаки преди вашата връзка

Включете доставчика за почистване, правата върху префиксите, пренасочването, доставката на чист трафик и фактурирането. Локалният софтуерен лиценз не добавя капацитет към горната мрежа.

Поискайте еднакви тестове от всички доставчици

  1. Запишете версиите, хардуера, размерите на пакетите, правилата и легитимния трафик. Сравнете целия път, а не само скоростта на портовете.
  2. Изпитайте нови и установени връзки по време на защита. Измерете загубите и приложното закъснение наред с обема на атаката.
  3. Проверете отделно загуба на експортер, BGP или възел, оттегляне на маршрути и възстановяване. Запишете ефекта върху клиентския трафик.
  4. Оценете пълната цена: инстанции, портове, модули, поддръжка, хардуер, място в шкаф, захранване и мрежови услуги.

Как е подготвено сравнението

Сравнението е изготвено от Peeryx въз основа на посочената по-долу публична документация на доставчиците и разпространяваната версия на Defense Fabric. То описва обхвата на продуктите; не е проведен общ тест за производителност. Непотвърдените точки трябва да се уточнят за предложената конфигурация и не означават, че дадена функция липсва. Външните източници обикновено са на английски.

Проверка на източниците:

Източници и обхват
  1. Документация за внедряване ↗
  2. Defense Fabric public OpenAPI ↗
  3. Defense Fabric и цени ↗
  4. Corero on-premises deployment ↗
  5. Corero SmartWall ONE FAQ ↗
  6. Andrisoft Wanguard 9.0 overview ↗
  7. Wanguard mitigation methods ↗
  8. Wanguard Filter Cluster ↗
  9. Wanguard Sensor licensing ↗
  10. Wanguard Filter licensing ↗
  11. Wanguard DPDK Engine licensing ↗
  12. Wanguard evaluation licence ↗
  13. FastNetMon Advanced overview ↗
  14. FastACL operator reference ↗
  15. FastNetMon experimental XDP filter ↗
  16. FastNetMon BGP mitigation modes ↗
  17. FastNetMon pricing and licensing basis ↗
  18. FastNetMon Advanced API ↗
  19. FastNetMon HA deployment ↗
  20. NETSCOUT Arbor TMS ↗
  21. Arbor Sightline with Sentinel ↗
  22. Arbor Sightline data sheet (2021) ↗
  23. Arbor Sightline API cookbook ↗
  24. DefensePro X data sheet (2023) ↗
  25. Radware Cyber Controller ↗
  26. Radware DefensePro X models ↗
  27. DefenseFlow integration and connectivity ↗

Проверете Defense Fabric във вашата мрежа

Подгответе моделите сървъри, скоростите на интерфейсите, топологията и профила на нормалния трафик. Използвайте пробния период, за да измерите поведението и капацитета на реално планираната конфигурация.