Đối tượng phù hợp
AI CẦN BẢO VỆ KHỎI TẤN CÔNG DDOS?

Dịch vụ được thiết kế chuyên biệt và tối ưu nhất cho các đơn vị vận hành hạ tầng mạng độc lập (sở hữu AS riêng), các nhà cung cấp dịch vụ công nghệ hoặc các doanh nghiệp có nhu cầu.
ISPS
INTERNET SERVICE PROVIDERS

Các nhà cung cấp dịch vụ Internet (ISPs)

Các nhà cung cấp dịch vụ Internet (ISPs), Data Center cần bảo vệ các dải IP và hạ tầng cốt lõi để nâng cao độ tin cậy.

ddos
CLOUD & HOSTING PROVIDERS

Các nhà cung cấp dịch vụ lưu trữ và điện toán đám mây

Các đơn vị lưu trữ (Hosting), Cloud Server cần bảo vệ dải IP máy chủ khách hàng cuối, loại bỏ hoàn toàn gánh nặng đền bù SLA.

AS OWNERS & AUTOMATIONS

Chủ sở hữu hệ thống tự động và Nền tảng số

Các tổ chức có nhu cầu bảo vệ hạ tầng mạng riêng, đảm bảo tính kết nối liên tục, tránh tổn thất tài chính do Downtime.

LỢI THẾ CỐT LÕI
TẠI SAO CHỌN ODS DDOS PROTECTION FOR NETWORKS?

Giải pháp xây dựng trên kiến trúc phân tán, mang lại 5 lợi thế cốt lõi

TÍNH SẴN SÀNG CAO

Đảm bảo tính sẵn sàng tối đa hướng Quốc tế ở mọi quy mô tấn công.

ĐỘ TRỄ THẤP

Tối ưu độ trễ kết nối qua các tuyến đường ngắn nhất của trạm lọc phân tán.

KHẢ NĂNG MỞ RỘNG

Mở rộng dải IP Prefix (/24) và Clean Bandwidth linh hoạt không cần đổi phần cứng.

TỐI ƯU CHI PHÍ

Tối ưu chi phí vận hành, loại bỏ hoàn toàn đầu tư thiết bị Anti-DDoS đắt đỏ tại chỗ.

HỖ TRỢ KỸ THUẬT 24/7

Đội ngũ kỹ sư hệ thống giàu kinh nghiệm túc trực ứng cứu và hỗ trợ liên tục.

CƠ CHẾ VẬN HÀNH
CƠ CHẾ HOẠT ĐỘNG VÀ ĐỊNH TUYẾN TRAFFIC

Bóc tách lưu lượng độc hại, duy trì dòng dữ liệu sạch qua 2 trạng thái
ODS Security Console
SECURE
Luồng định tuyến traffic ở trạng thái bình thường
1

Định Tuyến Trực Tiếp

Trong trạng thái bình thường, lưu lượng truy cập từ người dùng được định tuyến trực tiếp tới máy chủ dịch vụ của khách hàng.

2

Giám Sát Lưu Lượng 24/7

Hệ thống giám sát tự động của ODS liên tục phân tích các mẫu lưu lượng (Traffic Profile) để phát hiện sớm dấu hiệu tấn công bất thường.

3

Duy Trì Độ Trễ Thấp Tối Đa

Khi chưa phát hiện tấn công, hệ thống duy trì tuyến đường kết nối thông thường để đảm bảo độ trễ thấp nhất cho người dùng thật.

PHƯƠNG THỨC KẾT NỐI
PHƯƠNG THỨC KẾT NỐI

2 phương án kết nối linh hoạt trực tiếp đến Router Khách hàng
GRE Tunnel

Phương án 1: GRE Tunnel

Thiết lập đường hầm bảo mật GRE Tunnel truyền tải traffic sạch qua Internet về Router Khách hàng. Phương thức này triển khai cực kỳ nhanh chóng, linh hoạt và không phụ thuộc vào vị trí địa lý.

Direct Connect

Phương án 2: Kết nối vật lý tại chỗ

Đấu nối trực tiếp cáp vật lý (Direct Connect / Cross-connect) tại Data Center. ODS kết nối trực tiếp cáp vật lý sang Router khách hàng giúp tối ưu tối đa độ trễ, cam kết hiệu suất băng thông và tính ổn định cao nhất.

GÓI DỊCH VỤ & THÔNG SỐ
THÔNG SỐ KỸ THUẬT VÀ PHÂN LOẠI GÓI DỊCH VỤ

Xác định theo thông số kỹ thuật thực tế phục vụ quy hoạch năng lực hệ thống
Standard

Standard

Bảo vệ hạ tầng cơ bản

• Băng thông tấn công chống chịu tối đa: Lên đến 100 Gbps
• Băng thông sạch cam kết (Clean Bandwidth): 50 Mbps
• Số lượng dải Prefix (/24) hỗ trợ bảo vệ: Tối đa 5 Prefix
Liên Hệ Tư Vấn
Enterprise

Enterprise

Bảo vệ cao cấp nhất

• Băng thông tấn công chống chịu tối đa: Lên đến 400 Gbps
• Băng thông sạch cam kết (Clean Bandwidth): 150 Mbps
• Số lượng dải Prefix (/24) hỗ trợ bảo vệ: Tối đa 20 Prefix
Liên Hệ Tư Vấn

Câu Hỏi
Thường Gặp (FAQ)​

Có. Để định tuyến lưu lượng qua hệ thống lọc của ODS bằng cơ chế BGP Anycast, khách hàng cần sở hữu dải IP Prefix (tối thiểu /24) và số hiệu mạng độc lập (AS Number). ODS sẽ hỗ trợ khai báo và quảng bá dải IP này qua các trạm lọc toàn cầu.

Băng thông sạch là dung lượng traffic tối đa sau khi lọc sạch (chỉ gồm người dùng thật) được ODS bàn giao về Router của bạn. Gói dịch vụ của bạn được tính phí dựa trên lượng Clean Bandwidth cam kết này, còn dung lượng tấn công bị chặn lọc (có thể lên tới hàng trăm Gbps) sẽ không bị tính phí.

Không. Việc chuyển đổi giữa Always-On và On-Demand được cấu hình mềm ở cấp độ định tuyến BGP. Thời gian chuyển đổi diễn ra tức thì và hoàn toàn không gây downtime hay gián đoạn kết nối của khách hàng.

Lựa chọn gói dựa trên quy mô hạ tầng: gói Standard phù hợp cho doanh nghiệp trung bình cần bảo vệ dải Prefix nhỏ (dưới 5 prefix); gói Professional tối ưu cho các nhà cung cấp Hosting/Cloud (dưới 10 prefix); gói Enterprise dành cho ISP lớn hoặc hạ tầng chuyên sâu cần bảo vệ diện rộng (lên tới 20 prefix) và băng thông chống chịu 400 Gbps.

Sẵn sàng nâng cấp hạ tầng an ninh mạng của bạn?

Hãy chọn gói dịch vụ phù hợp & để chúng tôi đồng hành cùng sự ổn định và an toàn cho hệ thống doanh nghiệp bạn.