立即咨询

电话咨询

微信咨询

立即试用
商务合作

ZDNS央国企互联网收口解决方案

ZDNS 央国企互联网收口解决方案,集成 DMDS 域名解析检测与 IP 地址管理规划系统,实现多数据中心、多出口流量智能调度,搭建 IP 地址管理台账。精准防御恶意域名威胁,智能管理各类网络设备,及时发现网络变更,筑牢央国企网络安全合规防线。
立即咨询
icon央国企互联网收口中的挑战icon
业务入向流量调度
互联网收口后,二级单位自建业务系统将由原二级单位本地进入,变为总部数据中心进入,该过程涉及到大量的域名更改解析,更改解析后配置是否生效?有无监控策略进行验证?
数据中心出现故障后,业务的访问路径如何切换?
互联网出向流量调度
出口上收后,成员单位的出向流量将统一调度到总部出口,在多中心、多出口情况下该如何选择最优出口?总部如何有效利用出口带宽?各二级单位使用的本地DNS解析是否正常?
解析结果是否会造成访问绕路的情况?
IP地址规划落实
IP地址规划是互联网收口中重要的管理手段,能够有效解决地址冲突和发现隐形资产。采用表格的规划方式,缺乏落实手段。二级单位使用率如何?什么人在使用?接入的是什么类型的设备?地址分配记录能否进行追溯等等;缺少有效的管理手段
恶意域名访问
安全访问一直是企业关注的重点,总部及成员单位是否有恶意域名的访问请求?这些请求如何发现?如何拦截?从哪来,到哪去,过程是否可追溯?日志是否可查询?
基于企业管理要求,需要管控的域名如何建立黑名单,进行拦截。
icon挑战1 - 业务入向流量调度icon
解析是否生效
互联网收口后,二级单位自建业
务系统将由原二级单位本地进入,变为总部数据中心进入,该过程涉及到大量的域名更改解析,更改解析后配置是否生效?有无监控策略进行验证?
 
故障如何切换
数据中心出现故障后,业务的访问路径如何切换?
icon挑战2 - 互联网出向流量调度icon
多中心多出口如何选择
出口上收后,成员单位的出向流量将统一调度到总部出口,在多中心、多出口情况下该如何选择最优出口?
总部如何有效利用出口带宽?
 
出口带宽如何有效利用  本地解析是否正常
各二级单位使用的本地DNS解析是否正常?
解析结果是否会造成访问绕路的情况?
 

 

icon挑战3 - IP地址规划落实icon
看不见,管不了
· IP地址规划是互联网收口中重要的管理手段,能够有效解决地址冲突和发现隐形资产。采用表格的规划方式,缺乏落实
手段。
· 二级单位IP地址使用率如何?什么人在使用?接入的是什么类型的设备?地址分配记录能否进行追溯等等;缺少有效的管理手段。

 

icon挑战4 - 恶意域名访问icon
发现      日志      拦截        追溯
· 安全访问一直是企业关注的重点,总部及成员单位是否
有恶意域名的访问请求?这些请求如何发现?如何拦截?
从哪来,到哪去,过程是否可追溯?日志是否可查询?

· 基于企业管理要求,需要管控的域名如何建立黑名单,
进行拦截。
icon网络安全要求技术与管理相结合icon

 

 

icon丰富的全局负载均衡算法icon

具备业界主流的全局负载均衡算法,用于不同场景下的调度策略,支持现有配置的平滑迁移能力。

1、静态就近性(Topology):根据业务请求来源IP、网段、地理位置、ISP等特征信息,在全部全局站点中选择对该客户就近性最匹配的应答网段、IP,实现就近访问。
2、全局可用性(GA):通过健康检查,判断业务网络的健康状态,在系统正常的时候,由第一台服务器对外提供服务。在第一台服务器故障后,由次位服务器接管服务。
3、动态就近性(RTT):根据请求源IP进行反向探测,选择延时最低的线路进行解析调度,可作为静态就近性的有效补充。
4、备用IP:将 Fall BackIP设置为某个备灾数据中心的IP,首选方法调度失败时应用这种方法,使得请求方最终得到一个响应。
5、轮询、加权轮询:赋予服务成员加权值,根据权值,把用户的请求分配到每个member。当其中某个member发生故障,就把其从队列中拿出,不参加下一次的用户请求的分配,直到其恢复正常。

 

 

icon域名解析状态检测icon

DMDS是一款域名解析调度综合监控诊断平台,专注于用户内网域名解析情况的监控、诊断与数据分析。集多来源域名数据同步,提供域名解析实时监控服务,解析数据智能分析诊断,异构设备配置校验和危急情况下DNS应急接管等能力,为企业内网域名解析运维提供可靠的工具支撑,提升运维人员工作效率降低企业运维成本。

 

 

icon产品优势icon
智能调度
具备业界主流的全局负载均衡算法,用于不同场景下的两级调度策略;
支持现有配置的平滑迁移能力,实现了全场景覆盖。
精准感知
业务实时健康评估,多种方式交叉探测;
ICMP/UDPITCP_SYN/TCP/HTTP/HTTPS/FTP/SMTP/SNMP/DNS/MYSQL/ORACLE等14种协议。
灵活可靠
支持跨数据中心节点数据同步,保证数据一致性;节点间互备,无单点隐患。
支持跨中心探测任务统一下发、探测结果实时同步。
智简运维
全网服务节点集中管理,整合监控信息与运维流程;
精细化的角色授权,权责明晰、差异化运维;节点状态业务可视、全网策略配置协同一致。

 

icon解决方案1 - 多数据中心流量调度icon
 
智能云解析
全球8大服务节点Anycast分布式架构,单节点千万级QPS,覆盖国内五大运营商,全面支持IPv6

IP地址库
自有IP地址库,可根据客户所在地理位置、所属网络,进行精准的解析调度,引导流量就近访问。

全链条检测
200个全球分布式监测点,实时监测域名状态,同时平台与运营商接口打通,更改解析后可实现秒级全国缓存刷新。

 

icon解决方案2 - 多出口流量调度icon
自建DNS
企业收口后,原成员单位使用的DNS可能会出现解析错误或次优解析,导致总部不能调配出口。同时大量的递归查询会经由总部NAT后出网请求,很可能会被运营识别为DNS攻击,触。发保护机制停止解析,造成访问中断。因此我们建议企业自建DNS来解决以上问题。

分开部署
由于企业分支机构众多,每时每刻都会产生大量的DNS请求,如果成员单位统一使用总部DNS解析,会造成总部压力过大,同时增加解。析耗时,造成业务访问缓慢。
建议分开部署,成员单位部署localDNS,总部部署高性能DNS,分层解析,本地缓存。

转发请求
成员单位初次访问请求发送给localDNS,localDNS将请求转发给总部DNS,由总部DNS根据调度策略返回最优结果,localDNS缓存一份,之后请求直接返回减少总部压力。

 

icon多维度的调度策略icon
用户分组
根据用户源IP进行分组,对应不同的出口线路。
域名库
内置域名库,对应用类型进行分组,对应不同的出
口线路。
时间策略
 分时段进行流量调度。
带宽比例
按出口线路带宽比例,自动进行流量引导。
第三方联动
出口设备进行联动,根据带宽使用情况进行流量引导;
与认证计费系统联动,根据用户组属性引导流量。
icon解决方案3 - IP地址管理台账icon

 

 

icon资产发现和管理icon

 

 

icon分级授权管理icon

 

 

icon产品优势icon
帮助及时发现网络变更的IP运维工具,伴随IT的逐渐变化,智能地管理多种设备。
1、高效管理
可视化界面,更加灵活快速完成IP地址管理结构化的网络地址管理,逻辑更清晰将发现的资产转换为IPAM对象实现自动化。

2、探测发现
深入发现网络设备和终端主机IP地址,子网,接口,组件和拓扑实现快速的故障定位。

3、安全审计
可实现IP地址分配&回收的流程化和网络自动化支持图形化审计,清晰记录数据请求。

 

icon解决方案4 - 恶意域名威胁防御icon

解决方案

情报资源的动态匹配及定位:以不影响DNS解析的服务为前提,基于海量的威胁域名情报资源,对网内的全量的DNS流量进行动态匹配,实时阻断命中威胁情报资源的DNS请求,将恶意请求阻断在集群内;并提供阻断后的定位湖源,发现集群内发起威胁请求的设备终端,在源头处规范网络访问行为。

威胁请求状态可视化与分析:基于全量威胁防护的日志,构建用户网络访问的威胁行为及隐患端点的层次分析,帮助用户从请求信息+终端信息双维度分析现
网域名解析的安全状况。

基于恶意攻击链的完整画像:基于人读研判的上下文信息及恶意样本信息,建立完整的攻击链路,帮助用户立体感受隐藏在恶意请求背后的安全隐思,从而提升DNS访问的忧患意识。

核心能力
威胁防护层面
精细策略:针对多维度威胁域名分类对内网的威胁请求进行阻断,确保集群内DNS环境的健康纯净
态势分析:动态展示内网定位威胁源流,并输出可视化分析。
情报画像:生成完整的恶意攻击链的画像,直观展示攻击背后的安全隐患,确保威胁可溯源。
威胁识别层面
· 自动监测威胁请求
 · 自动通报威胁事件
· 自动匹配情报数据
icon全面的威胁防御情报库icon

 

 

icon域名攻击全链条防御策略icon

TLS证书为您的业务提供了一种具有吸引力的收入来源。有几个行业因素使加密成为浏览器信任网站的要求。因此,现在我们的互联网要求每个网站都必须具有TLS证书。

STEP 1、攻击威胁识别
· 网络恶意请求识别
· 情报IOC识别
· 非法域名动态检测
· 隧道通信数据识别
· DNS协议深度检测
· DNS数据泄露识别
· DDoS攻击识别
· DNS日志异常特征识别。
STEP 2、攻击威胁阻断
· 网络恶意请求阻断
· 勒索病毒重定向应答
· 挖矿木马恶意域名解阻断
· 攻击域名解析阻断
· DNS协议深度阻断
· 隧道攻击防护
· 反射放大攻击防护
· 源IP/目的域名DDoS攻击防护。
STEP 3、安全监测审计
· 网络恶意请求监测
· 失陷终端地址
· 恶意事件域名、背景
· 攻击事件时间轴
· DNS协议深度监测
· 重点域名监控
· QPS/解析类型
· 基本解析指标统计。
STEP 4、管理与系统安全
· 用户准入控制
· 单点/第三方认证登录
· 审核流
· 日志审计
· 异常告警
· 系统备份/恢复
· 集中管理
· 通信加密。

 

iconZDNS产品服务全景图icon

 

 

产品推荐

极光融媒体行业消息推送解决方案
极光融媒体消息推送解决方案,整合 Android/iOS 推送 SDK 与视频短信推送平台。支持新闻、直播、热点等场景的富媒体消息精准发布,通过 APP 弹窗、视频短信、图文多渠道触达用户。依托智能标签实现受众分群与个性化推荐,提升活跃度与粘性。保障媒体级分发效率与数据安全,助力融媒体强化传播力、优化运营,构建智能内容触达体系。
免费试用
查看详情
轻帆云数智化IT服务管理平台
轻帆云,新一代IT服务管理平台,依托大模型与深度学习算法,为企业提供更为高效的自动化、智能化及个性化服务。平台全面覆盖事件、问题、发布、变更及服务级别管理,并结合强大的报表与数据分析能力,助力企业显著提升IT流程规范性、运营效率及客户体验,同时为企业决策提供精准数据支撑。
免费试用
查看详情
智能识别监控管理系统
智能识别监控管理系统是易子微科技集合多年丰富的人脸识别、视频处理、大数据和物联网方面的相关技术而研发成的一套立体式全方位“监、管、控”系统,采用了分布式模块化和多层设计思路(感知层、传输层和应用层),从而使系统具有突出的优势。
免费试用
查看详情
云问科技企业私有化知识大模型
云问科技企业私有化知识大模型,为企业数字化赋能。融合大模型智能陪练系统,助力员工技能进阶;搭建智能知识管理平台,沉淀企业智慧资产。精准高效地解决业务难题,驱动创新,确保企业知识传承与应用,全方位提升企业核心竞争力。
免费试用
查看详情