特色與應用
AscentacCDN - BEYOND THE NET
全球對內容傳遞網路 (CDN) 市場、行動與網路服務等數位服務需求飆升,亞森特團隊自成立以來便以專業的 CDN 研發與維運技術,協助企業組織優化客戶服務體驗,客戶產業涵蓋政府組織與各大知名電信業者等, AscentacCDN 系統自推出市場以來已持續營運多年,其技術穩定性與擴充性備受國內影音平台推崇,在台灣及大中華區市場深受客戶信賴並享有高知名度。企業組織可藉由 AscentacCDN 此套解決方案,建立自己內部或區域的內容傳遞網路,拓展此項網路服務業務。
AscentacCDN - Not only distribute but also Leverage each other
現今利用 CDN 來高效率的傳送內容與節省頻寬已經是常態,自行建置 CDN 不再只是建構成本與技術的分析,多少內容提供者願意採用你所建置的 CDN 才是重點,原站使用者越多,效益才會顯現。Ascentac 憑藉其多年為許多電信營運商/內容營運商所建立的 CDN 經驗與其關聯性,能夠在每次建立新的 CDN 時,直接帶來衍伸性效益,最大化你的投資。
AscentacCDN - Ultra Low Latency
越來越多的直播服務要求更低的延遲,AscentacCDN 支持業界最先進分塊傳輸編碼(CTE: Chunked transfer encoding)與 Byte Range Access 機制,搭配最先進的編解碼技術,提供超低延遲的服務,在政令傳達、運動賽事直播、電玩直播等領域提供使用者業界最先進的 Ultra Low Latency 服務。
AscentacCDN – DDoS Protection and Advance WAF Security
現今網路攻擊已經變成常態,Ascentac 憑藉其多年 CDN 的維護經驗,除了提供基本的黑白名單,國別區隔外,更擁有完善的 DDoS 保護機制與進階的 WAF 防護功能,包含:權杖認證 (Advance Token Authentication)、SQL 注入式攻擊及跨網站指令碼 (Cross-Site Scripting,XSS) 攻擊等。並提供原站管理者,高彈性的Rule設定機制。
AscentacCDN – Content Awareness
藉由獨特的 hash 演算法 / 硬體配置與多階層架構,Ascentac 直接提高內容存取準確,最大化自建 CDN 效能,高彈性與高效能的多客戶 (Multi-tenant) 共享服務架構,且為各種工作負載提供優良卸載能力。
產品介紹
AscentacCDN 工作流程圖
AscentacCDN 是一個功能齊全及多租戶 (Multi-tenancy) 管理的 CDN 解決方案,支援所有最新的內容傳遞格式,並提供安全、管理和報告工具。

AscentacCDN 元件

簡易、直觀式使用者介面
Real-time 即時查看各類設備、Connection 數量 、網路流量、作業系統等走勢圖。

維運管理平台
一站式管理中心,使用者權限及租戶管理、完整日誌查詢、內容管理等,提升維運效率。

產品規格

AscentacCDN 其獨特性與功能主要能多元提供如混合雲般的公有和私有基礎設施的結合,為營運商提供了最佳的解決方案。營運商可以通過部署和管理自己的 AscentacCDN,並完全控制其 CDN 服務。除此之外,還支援與公共服務公有雲整合與完全整合,其彈性使營運商可以利用全球轉換的能力和覆蓋範圍,將其內容傳遞到網路之外,使服務成為無國界限制與觸及更多用戶的機會。如果營運商面臨超出已部署的容量,AscentacCDN 也提供了整合與平行擴展的能力,從外部資源提供彈性並快速的延展容量來應對高峰流量需求。其模組包含:
AS Manager
- 帳戶設置,客戶來源設置 (來源路徑) 。
- Cache 清除功能。
- Token 認證。
- 緩存規則設置 (緩存持續時間) 。
- 國家 / 別過濾。
- 提供儀表板或圖形 / 圖表以顯示包含,總流量、總吞吐量、伺服器吞吐流量、用戶及各類型統計資料等信息。
AS Director
- 支持 http 307 轉址以進行內容感知服務。
- 支持 IP 組重定向以實現流量分散和地區負載平衡。
- 支持監視每個 HyperEdge 狀態 (CPU、內存、吞吐量),以避免單點故障和過載。
AS Analytics
- 總流量、總吞吐量和每台服務器的總吞吐流量。
- 數據量排名靠前的 URL,造訪次數最高的網址。
- 用戶代理、操作系統類型統計。
- 每個服務器的錯誤碼類型統計 (4xx,5xx) 。
- 每個服務器的緩存命中 / 未命中統計。
- 每台服務器的 CPU /磁盤/內存監視。
- 強大的自定義報告功能,包含:會員 ID 資料、內容影音 ID、日期時間、數據統計、服務器,作業系統等資料。
- 日誌接收和分析內容包含:
8.1. 按關鍵字,http 狀態,IP 和時間範圍。
8.2. 支持每個時間範圍的導出日誌數據。
AS HyperEdge
- 支持 HLS、DASH、HDS 和 Microsoft Smooth Stream 。
- 支持多層架構,多源 Origin 服務器,與第三方起源的連接。
- 支持 Token 認證。
- 支持多達 10 萬個 TCP 連接,10Gbps 的吞吐量。
- 提供差異群組和內容的清除機制
- 支持 WAF,包括 SQL 注入,黑/白名單,錯誤的用戶代理,跨站點腳本,不安全的直接對象引用,無法限制URL訪問,服務器端請求偽造,上傳檢查,引用者控制。
- 支持加密儲存內容。
HW WAF
- DNS Query RPS 達 2M 以上。
- 支持當系統遭受 DNS DDOS 攻擊時可設定 DNS Query 門檻,當 DNS Query 門檻超過臨界值時,系統可偵測及封鎖相關攻擊來源 IP 之 DNS 請求。
- 獲得 NSS (Network Security Services) Group 與 ICSA (International Computer Security Association) Labs 檢測認證。
- 支持系統DNS回應政策區 (RPZ) 功能來篩選與回應已知惡意Domain的查詢攻擊。
- 支持系統具備如下 DNS 攻擊 / DDoS / Dos 防護能力:DNS Reflection / Amplification、DNS Protocol exploits、Malformed DNS packets、NXDOMAIN、TCP / UDP / ICMP floods。
- 通過 IEC、FCC、CSA、ANSI、UL 安規認證。
- 支持針對以下攻擊類型進行防護:資料隱碼 (SQL Injection) 攻擊與防禦、跨網站攻擊 (Cross Site Scripting(XSS)) 攻擊與防禦、暴力攻擊 (Brute Force Login) 與防禦、參數值之竄改 (Parameter Tampering) 攻擊與防禦、資訊外洩 (Information Leakage) 等方式,進行防護並定期更新規則集。
- Layer 7 每秒需求處理能力 (RPS) 每秒可達 1.6M 以上。
- Layer 7 Throughput 30Gbps (含) 以上。
- Layer 4 每秒需求處理能力 (RPS) 連接處理每秒達 600K request (含) 以上。
- 支持 Layer 7 DDOS 攻擊防禦能力功能如 Slowloris、Slow Post、HTTP Get Flood 等攻擊。
AS Origin
- 用於 HLS、DASH、HDS 和 Microsoft Smooth Stream 的即時打包。
- 支持 H.264 和 H.265 (HEVC) 格式,
- AAC 音頻格式。
- 支持 N + M 架構設計,包括動態塊大小處理儲存。
- 支持內部和外部儲存。
- 數據庫同步。
- 支持 URL 查詢字串轉發。
- 支持全範圍碼率 (500k〜30Mbps) 和解析度 (480x270〜3840x2160) 。
- 最多支持 2500 TCP 連接,3Gbps 的吞吐量。
AS Monitoring
- 支持 HLS、DASH、HDS 和 Microsoft Smooth Stream 。
- 支持 7 x 24 即時被動監控。
- 支持高達 10G 的監控功能。
- 提供儀表板或圖表 / 圖表以顯示以下即時信息:
4.1 吞吐量(最大 / 平均 / 最小) 。
4.2 HTTP 請求號。
4.3 HTTP 錯誤響應號。
4.4 流類型編號。
4.5 操作系統類型編號。
4.6 用戶代理類型編號。
4.7 提供吞吐量報告,每個時間平均指示錯誤量。
4.8 提供每個 URL 的響應時間分析。
4.9 提供服務可用性 KPI 報告。
4.10 提供流類型,操作系統,用戶代理每個時間的類型統計報告。
4.11 提供最差服務分析報告。
AS Simulator
- 支持 HLS、DASH 客戶端模擬。
- 多達 200 個客戶端同時模擬所有配置文件 (自適性串流) 。
- 為每個測試流提供串流類型、Chunk 持續時間、自適性串流配置文件、下載時間、下載大小、清單視圖和串流測試結果。