首先把业务场景用量化指标表达,例如并发连接数、峰值带宽、请求QPS、可接受的丢包率与最大容忍延迟。将“业务需求”转为明确数值后,便能与供应商的参数直接比对。举例:某电商促销需承受峰值带宽500Mbps、并发10万连接、99.95%在线率。
建议模板包含:1)峰值流量(Mbps/Gbps);2)并发/QPS;3)地域与延迟要求(ms);4)最大容忍宕机时间或SLA;5)是否需要托管IP或BGP多线;6)合规与日志保留要求。把这些字段填好后,就可以快速筛掉不匹配的供应商。
把模板做成Excel并按权重排序,便于后续生成“排名前十”候选表单。
重点关注几点:清洗(scrubbing)能力峰值、单点清洗速率、清洗规则实时性、黑洞策略与误判率、支持的攻击类型(SYN Flood、UDP Flood、HTTP Flood、应用层复杂攻击等)。另要看网络层面:带宽承诺、骨干链路、BGP多线、IP段与ASN归属。
一般商业化建议阈值:清洗能力>=峰值流量的1.5倍,清洗响应时间<5分钟,SLA可达99.9%以上;内网链路千兆或更高,支持按需扩容带宽。对金融或游戏类业务,可把清洗能力与延迟要求适当提高。
与供应商沟通时要求提供:攻击日志样例、实际清洗报告、历史SLA违约记录等证据,以避免仅凭口头承诺判断。
供应商的SLA条款、响应时间、技术支持渠道(电话/工单/专属工程师)、是否有本地机房与现场团队、是否通过第三方安全评估或具备CERT协作经验,都是衡量售后与可信度的重要维度。历史案例和客户名单能反映实际能力。
可以用0–100分的评分项:SLA与赔付(25分)、响应与技术支持(20分)、历史案例与口碑(20分)、本地化部署能力(15分)、扩展性与价格透明度(20分)。按照权重打分后取前十名作为候选。
签约前要求明确:可视化监控权限、攻击证明交付、带宽峰值计费规则、违约赔偿条款及退网流程,以免后期遇到攻击时无法快速保障业务。
初步用ping、mtr、traceroute评估延迟与路由稳定性,再用压力测试(仅在合法授权范围内、与供应商协同)验证带宽与并发处理能力。避免单方面进行攻击类测试,应通过供应商提供的测试环境或第三方压力测试服务。
测试包含:1)延迟与丢包(不同时间段);2)峰值带宽短时突发与持续性能;3)并发连接稳定性;4)应用层并发请求(HTTP/S);5)在防护触发时的业务可用性与误判情况。记录每项测试的数据截图与日志。
所有测试须保留测试计划、授权书与结果报告,用以在后续评估中作为客观证据并作为入围判断依据。
先按业务优先级设定各项指标权重(例如交易类重稳定与SLA,媒体类重带宽与并发),对所有供应商按前述评分模型打分,再在预算上线(最高可接受单价或总预算)过滤掉超预算项,最终按得分排序取前十。
示例权重:防护能力35%、网络与延迟20%、SLA与支持20%、价格15%、扩展性与合规10%。按此加权得分并结合合同条款进行最终排序。
1)收集至少15家候选数据并标准化字段;2)填入评分表并计算加权总分;3)剔除价格或合规不符项;4)与剩余供应商做短名单面谈并复核测试证据;5)生成最終的排名前十候选并标注关键差异点,便于采购决策。