Naar de inhoud
PEERYXNETWORK

Architectuur en inkoop

Vergelijk de volledige DDoS-implementatie

Bepaal eerst waar pakketten worden gefilterd. Vergelijk vervolgens hardware, licenties en beheerwerk. Een collector, een routerregel en een scrubbingserver vervullen verschillende functies.

Kies een oplossing om te vergelijken

Bepaal eerst waar de filtering plaatsvindt

Filter op uw eigen servers

Neem pakketverwerking, netwerkkaarten, servercapaciteit, de schone retourroute en een getest uitvalscenario mee. Een eigen server vervangt geen voldoende upstreamcapaciteit.

Pas regels toe op uw routers

Controleer FlowSpec-criteria en acties, hardwarelimieten, validatie en intrekking. De detector verstuurt regels; de router voert ze uit.

Vang grote aanvallen upstream af

Neem de scrubbingaanbieder, prefixautorisatie, omleiding, schone aflevering en facturering mee. Een lokale softwarelicentie voegt geen upstreambandbreedte toe.

Vraag elke leverancier om dezelfde tests

  1. Leg versies, hardware, pakketgroottes, regels en legitiem verkeer vast. Vergelijk het hele pad, niet alleen de poortsnelheden.
  2. Test nieuwe en bestaande verbindingen tijdens mitigatie. Meet pakketverlies en applicatielatentie naast aanvalsdoorvoer.
  3. Test uitval van exporter, BGP en node, het intrekken van routes en herstel afzonderlijk. Noteer de gevolgen voor klantverkeer.
  4. Bereken de volledige inzet: instanties, poorten, modules, ondersteuning, hardware, rackruimte, stroom en netwerkdiensten.

Hoe deze vergelijking tot stand komt

Peeryx heeft deze vergelijking opgesteld op basis van de hieronder vermelde openbare leveranciersdocumentatie en de verspreide Defense Fabric-versie. Ze beschrijft de productomvang; er is geen gezamenlijke prestatietest uitgevoerd. Onbevestigde punten moet u voor de aangeboden configuratie navragen; ze betekenen niet dat een functie ontbreekt. Externe bronnen zijn doorgaans Engelstalig.

Bronnen gecontroleerd:

Bronnen en reikwijdte
  1. Implementatiedocumentatie ↗
  2. Defense Fabric public OpenAPI ↗
  3. Defense Fabric en prijzen ↗
  4. Corero on-premises deployment ↗
  5. Corero SmartWall ONE FAQ ↗
  6. Andrisoft Wanguard 9.0 overview ↗
  7. Wanguard mitigation methods ↗
  8. Wanguard Filter Cluster ↗
  9. Wanguard Sensor licensing ↗
  10. Wanguard Filter licensing ↗
  11. Wanguard DPDK Engine licensing ↗
  12. Wanguard evaluation licence ↗
  13. FastNetMon Advanced overview ↗
  14. FastACL operator reference ↗
  15. FastNetMon experimental XDP filter ↗
  16. FastNetMon BGP mitigation modes ↗
  17. FastNetMon pricing and licensing basis ↗
  18. FastNetMon Advanced API ↗
  19. FastNetMon HA deployment ↗
  20. NETSCOUT Arbor TMS ↗
  21. Arbor Sightline with Sentinel ↗
  22. Arbor Sightline data sheet (2021) ↗
  23. Arbor Sightline API cookbook ↗
  24. DefensePro X data sheet (2023) ↗
  25. Radware Cyber Controller ↗
  26. Radware DefensePro X models ↗
  27. DefenseFlow integration and connectivity ↗

Valideer Defense Fabric in uw netwerk

Verzamel servermodellen, interfacesnelheden, topologie en normaal verkeersprofiel. Gebruik de proef om gedrag en capaciteit te bepalen van de configuratie die u daadwerkelijk wilt inzetten.