Protection contre les attaques DDoS pour les réseaux haut débit

Dans le monde des applications, les attaques DDoS menées par les cybercriminels sont particulièrement inquiétantes. Quand n'importe qui peut générer des attaques DDoS pour quelques dollars, il n'est pas surprenant que leur nombre, fréquence et champ d'action ne cessent d'augmenter. Face à ce constat, comment garantir la disponibilité permanente des systèmes importants ? Pour y parvenir, elle doit avoir recours à une technologie de monitoring de flux moderne et combattre les attaques DDoS le plus près possible de la source, c'est-à-dire dans les réseaux fédérateurs (ou « backbones »).

Livre blanc

Détection et atténuation des attaques DDoS basées sur les flux pour les FAI et les centres de données

Une multitude de nouvelles menaces sont apparues ces dernières années. Mais pour les entreprises du monde entier, la préoccupation numéro un demeure les attaques volumétriques par force brute. Face à des attaques qui prennent toujours plus d'ampleur, les organisations sont désarmées et cherchent à obtenir de l'aide. Comment lutter contre une attaque de 100G quand aucune organisation n'est en mesure d'absorber un tel flux ? Que faire ?

La solution la plus efficace consiste à arrêter l'attaque DDoS avant qu'elle n'atteigne son objectif, à savoir surcharger l'application cible. Par conséquent, les fournisseurs de services Internet et les opérateurs de réseaux fédérateurs doivent renforcer leurs réseaux au moyen de fonctionnalités avancées de détection et d'atténuation des attaques DDoS.

Ces solutions, qui reposent sur l'utilisation de statistiques sur le trafic réseau et une visibilité absolue du réseau, offrent les avantages suivants :

  • Un moyen rapide, efficace et facile à utiliser de détecter les attaques

  • L'accès aux caractéristiques des attaques pour atténuer une attaque en cours

  • L'utilisation avancée de statistiques toujours vraies sur les données des flux réseau (NetFlow, IPFIX) issues de routeurs ou de sondes réseau dédiées

  • L'accès à suffisamment d'informations pour réduire l'impact des attaques DDoS, éviter toute atteinte à la réputation et écarter les pertes financières

Flowmon DDoS Defender offre une protection en tant que service contre les attaques DDoS

Flowmon DDoS Defender est une solution évolutive basée sur les flux de détection et d'atténuation des attaques DDoS qui s'adresse aux fournisseurs de services Internet et aux opérateurs de centres de données. Dotée de fonctionnalités telles que la détection rapide et automatique des attaques, la prise en charge des réseaux haut débit (même 100G), plusieurs scénarios de déploiement ainsi que le détournement du trafic universel, la solution Defender permet de répondre aux besoins des réseaux exigeants à grande échelle. Elle offre également une prise en charge complète des environnements multi-locataires pour protéger une multitude de clients, segments de réseau, services, etc., ce qui la rend idéale pour les FAI et les opérateurs de télécommunications qui offrent à leurs clients une protection en tant que service (MSSP) contre les attaques DDoS.

  • Intelligence anti-DDoS basée sur les flux

Observez votre réseau et détectez/atténuez immédiatement les attaques volumétriques grâce à une technologie puissante de monitoring des flux. Utilisez les données de flux de n'importe quelle source, définissez les règles, prédisez le volume du trafic avec des bases de référence dynamiques, tirez parti de l'intelligence artificielle des seuils adaptatifs et de rapports détaillés sur la protection.

  • Scénarios de déploiement universels

Déployez DDoS Defender en en tant qu'appliance autonome ou conjointement avec l'un des principaux services d'atténuation (« centres de nettoyage ») ou un dispositif spécial d'atténuation hors bande.

  • Évolutivité et rentabilité

Est-ce que vous gérez un réseau de grande taille avec plusieurs partenaires et une bande passante de plusieurs dizaines de gigabits par seconde ? Utilisez DDoS Defender avec n'importe quelle appliance d'atténuation hors bande et bénéficiez de niveaux d'évolutivité et de rentabilité que les déploiements en ligne ne peuvent pas offrir.

  • Multi-locataire

Protégez les applications critiques de clients, segments de réseau particuliers, services, etc.

  • Délai de mise en œuvre rapide

En quelques minutes, vous disposez d'une protection active contre les attaques DDoS qui ne nécessite aucune modification de la configuration, aucun changement de topologie et aucun investissement supplémentaire dans le réseau.

"Nous voulons offrir les meilleurs services à nos clients, et DDoS Defender est une solution fiable qui nous aide à atteindre cet objectif. Grâce à Defender, les attaques DDoS ne sont plus une menace pour nos clients.“

Jiri Stembera, Chef du service Données et réseaux IP chez ČD - Telematika

Nos clients

AllianzOrange PolskaSiemensAegonAVGGeantKonica MinoltaRaiffeisenbankSEGA

Explorer plus

Solution Flowmon

Solution Flowmon

Essayez Flowmon, une solution intelligente de monitoring et de sécurité réseau basée sur les donn...

Flowmon ADS

Flowmon ADS

Explorez un outil puissant de sécurité réseau basé sur la détection des anomalies de comportement...

Flowmon DDoS Defender

Flowmon DDoS Defender

Flowmon DDoS Defender est une solution anti-DDoS évolutive pour les systèmes d'entreprise critiqu...