ATIC管理中心(两部分:ATIC管理服务器与Anti-DDoS采集器)(检测中心、清洗中心、管理中心)


HUAWEI Anti-DDoS 解决方案概述
Anti-DDoS解决方案由华为自主研发的AntiDDoS和管理中心组成。其中AntiDDoS包含检测中心和清洗中心两部分,所以整个方案包括检测中心、清洗中心和ATIC(Abnormal Traffic Inspection and Control System)管理中心三大部分。
Anti-DDoS解决方案组成

图片.png

图片.png

(1)检测中心
检测中心负责对流量进行检测,发现异常后上报管理中心,由管理中心下发引流策略至清洗中心进行引流清洗。检测中心的检测技术主要分为两种,一是基于xFlow的流量检测技术,二是基于应用的逐包检测技术,前者仅能检测大流量攻击,后者不仅能检测出大流量攻击还能够检测出小流量攻击和应用层攻击。
(2)清洗中心
清洗中心主要根据管理中心下发的策略进行引流、清洗,并把清洗后的正常流量回注,同时将这些动作记录在日志中上报管理中心。清洗中心提供多种DDoS流量清洗手段,可以准确识别正常流量,清洗各类异常流量,包括流量型攻击、应用层攻击、扫描窥探型攻击及畸形包攻击。清洗中心同时具备检测中心的功能,当业务对检测清洗性能要求较低时可只部署清洗中心。
华为Anti-DDoS方案中检测中心和清洗中心可以由以下设备担当:
Anti-DDoS解决方案网元组成

图片.png

(3)管理中心
管理中心,即ATIC,负责检测中心和清洗中心的统一管理,是Anti-DDoS解决方案的管理中枢。提供设备管理、策略管理、性能管理、告警管理、报表管理等功能。

ATIC管理中心(两部分:ATIC管理服务器与Anti-DDoS采集器)(检测中心、清洗中心、管理中心)
管理中心采用B/S(browser/server)架构,部署简单方便,需要将软件安装在独立的服务器上即可完成业务的管理和监控。一个管理中心可以集中管理多地域分散部署的多台检测和清洗设备。
Anti-DDoS解决方案中,管理中心由以下两部分组成:
(1) ATIC管理服务器
负责Anti-DDoS设备的集中管理、集中配置和业务报表呈现。
(2) Anti-DDoS采集器
采集器负责采集、解析、汇总、入库Anti-DDoS设备上报的流量日志、异常日志、攻击日志信息,并存储抓包信息。推荐一台Anti-DDoS设备对应一台采集器。
采集器可以和管理服务器安装在同一个服务器上,也可以安装在不同的服务器上。


1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » ATIC管理中心(两部分:ATIC管理服务器与Anti-DDoS采集器)(检测中心、清洗中心、管理中心)

作者: cjh


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!