본문으로 이동
PEERYXNETWORK

아키텍처와 구매 가이드

DDoS 방어 구성을 전체적으로 비교하세요

먼저 패킷을 어디에서 필터링할지 정한 뒤 필요한 장비, 라이선스, 운영 작업을 비교하세요. 수집기, 라우터 규칙, 트래픽 정화 서버는 서로 다른 역할을 합니다.

비교할 솔루션 선택

실제 필터링 위치부터 결정하세요

자체 서버에서 필터링

패킷 처리 엔진, NIC, 서버 자원, 정상 트래픽 반환 경로, 검증된 장애 구성을 포함하세요. 서버를 보유해도 충분한 상위 회선 용량은 필요합니다.

라우터에서 규칙 적용

FlowSpec 조건과 동작, 하드웨어 규칙 한도, 검증과 철회를 확인하세요. 규칙을 보내는 탐지기와 적용하는 라우터는 별도 구성 요소입니다.

대규모 공격을 상위망에서 처리

정화 사업자, 프리픽스 권한, 트래픽 우회, 정상 트래픽 전달과 요금을 포함하세요. 로컬 소프트웨어 라이선스만으로 상위망 대역폭이 추가되지는 않습니다.

모든 공급업체에 같은 부하로 검증을 요청하세요

  1. 버전, 하드웨어, 패킷 크기, 규칙과 정상 트래픽을 기록하세요. 포트 속도 표기뿐 아니라 전체 경로를 비교합니다.
  2. 방어 중 새 연결과 기존 연결을 시험하세요. 공격 처리량과 함께 패킷 손실 및 애플리케이션 지연을 측정합니다.
  3. 내보내기 장치 중단, BGP 단절, 노드 장애, 경로 철회와 복구를 각각 시험하고 고객 트래픽에 미치는 영향을 기록하세요.
  4. 인스턴스, 포트, 모듈, 지원, 하드웨어, 랙, 전력, 네트워크 서비스를 포함한 전체 비용을 산정하세요.

비교의 근거

Peeryx가 아래에 연결한 공급업체의 공개 문서와 배포 중인 Defense Fabric 버전을 바탕으로 작성했습니다. 제품 범위를 설명하며, 동일 조건의 공동 성능 시험은 수행하지 않았습니다. 미확인 항목은 제안된 구성에서 확인해야 한다는 뜻이며 기능이 없다는 주장이 아닙니다. 외부 자료는 대부분 영어입니다.

자료 확인일:

출처 및 적용 범위
  1. 구축 문서 ↗
  2. Defense Fabric public OpenAPI ↗
  3. Defense Fabric 및 요금 ↗
  4. Corero on-premises deployment ↗
  5. Corero SmartWall ONE FAQ ↗
  6. Andrisoft Wanguard 9.0 overview ↗
  7. Wanguard mitigation methods ↗
  8. Wanguard Filter Cluster ↗
  9. Wanguard Sensor licensing ↗
  10. Wanguard Filter licensing ↗
  11. Wanguard DPDK Engine licensing ↗
  12. Wanguard evaluation licence ↗
  13. FastNetMon Advanced overview ↗
  14. FastACL operator reference ↗
  15. FastNetMon experimental XDP filter ↗
  16. FastNetMon BGP mitigation modes ↗
  17. FastNetMon pricing and licensing basis ↗
  18. FastNetMon Advanced API ↗
  19. FastNetMon HA deployment ↗
  20. NETSCOUT Arbor TMS ↗
  21. Arbor Sightline with Sentinel ↗
  22. Arbor Sightline data sheet (2021) ↗
  23. Arbor Sightline API cookbook ↗
  24. DefensePro X data sheet (2023) ↗
  25. Radware Cyber Controller ↗
  26. Radware DefensePro X models ↗
  27. DefenseFlow integration and connectivity ↗

자체 네트워크에서 Defense Fabric 검증

서버 모델, 인터페이스 속도, 토폴로지, 평상시 트래픽을 준비하세요. 체험 기간에 실제 도입할 구성의 동작과 용량을 측정합니다.