
央国企互联网收口中的挑战
挑战1 - 业务入向流量调度

挑战2 - 互联网出向流量调度

挑战3 - IP地址规划落实

挑战4 - 恶意域名访问

网络安全要求技术与管理相结合

丰富的全局负载均衡算法
具备业界主流的全局负载均衡算法,用于不同场景下的调度策略,支持现有配置的平滑迁移能力。
1、静态就近性(Topology):根据业务请求来源IP、网段、地理位置、ISP等特征信息,在全部全局站点中选择对该客户就近性最匹配的应答网段、IP,实现就近访问。
2、全局可用性(GA):通过健康检查,判断业务网络的健康状态,在系统正常的时候,由第一台服务器对外提供服务。在第一台服务器故障后,由次位服务器接管服务。
3、动态就近性(RTT):根据请求源IP进行反向探测,选择延时最低的线路进行解析调度,可作为静态就近性的有效补充。
4、备用IP:将 Fall BackIP设置为某个备灾数据中心的IP,首选方法调度失败时应用这种方法,使得请求方最终得到一个响应。
5、轮询、加权轮询:赋予服务成员加权值,根据权值,把用户的请求分配到每个member。当其中某个member发生故障,就把其从队列中拿出,不参加下一次的用户请求的分配,直到其恢复正常。
域名解析状态检测
DMDS是一款域名解析调度综合监控诊断平台,专注于用户内网域名解析情况的监控、诊断与数据分析。集多来源域名数据同步,提供域名解析实时监控服务,解析数据智能分析诊断,异构设备配置校验和危急情况下DNS应急接管等能力,为企业内网域名解析运维提供可靠的工具支撑,提升运维人员工作效率降低企业运维成本。

产品优势
解决方案1 - 多数据中心流量调度

解决方案2 - 多出口流量调度

多维度的调度策略
解决方案3 - IP地址管理台账

资产发现和管理

分级授权管理

产品优势

解决方案4 - 恶意域名威胁防御
解决方案
情报资源的动态匹配及定位:以不影响DNS解析的服务为前提,基于海量的威胁域名情报资源,对网内的全量的DNS流量进行动态匹配,实时阻断命中威胁情报资源的DNS请求,将恶意请求阻断在集群内;并提供阻断后的定位湖源,发现集群内发起威胁请求的设备终端,在源头处规范网络访问行为。
威胁请求状态可视化与分析:基于全量威胁防护的日志,构建用户网络访问的威胁行为及隐患端点的层次分析,帮助用户从请求信息+终端信息双维度分析现
网域名解析的安全状况。
基于恶意攻击链的完整画像:基于人读研判的上下文信息及恶意样本信息,建立完整的攻击链路,帮助用户立体感受隐藏在恶意请求背后的安全隐思,从而提升DNS访问的忧患意识。

全面的威胁防御情报库

域名攻击全链条防御策略
TLS证书为您的业务提供了一种具有吸引力的收入来源。有几个行业因素使加密成为浏览器信任网站的要求。因此,现在我们的互联网要求每个网站都必须具有TLS证书。

ZDNS产品服务全景图




