Ochrona szybkich sieci przed atakami DDoS

Wiele firm polega obecnie na różnych aplikacjach, przez co ataki DDoS stały się szczególnie dokuczliwą bronią cyberprzestępców. Praktycznie każdy może przeprowadzić taki atak, wydając na to niewielką kwotę pieniędzy, więc nie powinno nikogo dziwić, że liczba, częstotliwość i skala wystąpień tego zagrożenia gwałtownie rośnie Jak zapewnić firmom nieprzerwaną dostępność ważnych systemów? Rozwiązaniem jest nowoczesna technologia monitorowania przepływów, która pozwala odpierać ataki DDoS możliwie najbliżej ich źródła. W sieciach szkieletowych.

Dokumentacja techniczna

Oparte na przepływach rozwiązanie do wykrywania i blokowania ataków DDoS przeznaczone dla dostawców usług internetowych i centrów danych

W ciągu ostatnich pięciu lat pojawiło się wiele nowych zagrożeń. Jednak największym zmartwieniem dla firm na całym świecie niezmiennie pozostają brutalne ataki wolumetryczne. Ich natężenie i bezwzględność stale rośnie, przez co wiele organizacji nie jest w stanie samodzielnie sobie z nimi poradzić i potrzebuje pomocy. Jak odeprzeć atak o szybkości 100 Gb/s, gdy organizacja nie dysponuje siecią o odpowiedniej przepustowości? Co można zrobić?

Najskuteczniejszym rozwiązaniem tego problemu jest zablokowanie ataku DDoS, zanim spowoduje on przeciążenie atakowanej aplikacji. Właśnie dlatego dostawcy usług internetowych i operatorzy sieci szkieletowych wzmacniają swoje infrastruktury przy użyciu zaawansowanych funkcji wykrywania i blokowania ataków DDoS. 

Takie rozwiązania wykorzystują dane statystyczne dotyczące ruchu w sieci i nieograniczony wgląd w zachowanie sieci, dzięki czemu mają następujące zalety:

  • Szybkie, efektywne i łatwe wykrywanie ataków.

  • Poprawne rozpoznawanie charakterystyki ataku umożliwiające jego zablokowanie.

  • Zaawansowane wykorzystywanie aktualizowanych na bieżąco statystyk dotyczących przepływów sieciowych (NetFlow, IPFIX) pochodzących z routerów i wyspecjalizowanych sond sieciowych.

  • Udostępnianie wyczerpujących informacji, dzięki którym można zmniejszyć wpływ ataku DDoS oraz uniknąć utraty reputacji i poniesienia strat finansowych.

Flowmon DDoS Defender zapewnia ochronę przed atakami DDoS jako usługę

Flowmon DDoS Defender to skalowalne, oparte na przepływach rozwiązanie do wykrywania i blokowania ataków DDoS, które jest przeznaczone dla dostawców usług internetowych i operatorów centrów danych. Zapewnia szybkie i automatyczne wykrywanie ataków, obsługę szybkich sieci (nawet do 100 Gb/s), kilka scenariuszy wdrażania oraz uniwersalne możliwości zmieniania kierunku ruchu w sieci — dzięki temu rozwiązanie Defender spełnia potrzeby dużych i wymagających sieci. Pełna obsługa środowisk wielodostępnych umożliwiająca chronienie różnych klientów, segmentów sieci, usług itp. sprawia, że jest to idealne rozwiązanie dla dostawców usług internetowych i firm telekomunikacyjnych, które oferują ochronę przed atakami DDoS jako usługę swoim klientom (dostawcy zarządzanych usług bezpieczeństwa — MSSP).

  • Analiza przepływów pod kątem blokowania ataków DDoS

Przy użyciu zaawansowanej technologii monitorowania przepływów możesz stale obserwować swoją sieć i natychmiast wykrywać oraz blokować ataki wolumetryczne. W celu zapewnienia ochrony można korzystać z danych (pochodzących z różnych źródeł) dotyczących przepływów, definiować reguły, prognozować wielkość ruchu przy użyciu dynamicznych linii bazowych, stosować sztuczną inteligencję opartą na adaptacyjnych wartościach progowych i używać szczegółowych raportów.

  • Uniwersalne scenariusze wdrażania

Moduł DDoS Defender można wdrożyć jako autonomiczne urządzenie, razem z głównymi usługami zapobiegania zagrożeniom (centrami analizowania i oczyszczania ruchu w sieci — ang. scrubbing centre) lub jako specjalne pozapasmowe urządzenie do zapobiegania zagrożeniom.

  • Skalowalność i opłacalność

Obsługujesz bardzo dużą sieć z wieloma partnerami i przepustowością sięgającą dziesiątek tysięcy gigabitów na sekundę? Możesz stosować moduł DDoS Defender razem z dowolnym pozapasmowym urządzeniem do zapobiegania zagrożeniom, aby uzyskać poziom skalowalności i opłacalności, który jest nieosiągalny w przypadku wdrożeń używanych wewnątrz infrastruktury.

  • Wielodostępne

Możesz chronić newralgiczne aplikacje używane przez klientów, konkretne segmenty sieci, usługi itd.

  • Szybkie wdrażanie

Zainstalowanie i skonfigurowanie ochrony przed atakami DDoS jest kwestią minut. Nie wymaga zmian w konfiguracji i topologii ani jakichkolwiek dodatkowych inwestycji.

"Chcemy oferować naszym klientom usługi najlepszej jakości. DDoS Defender to niezawodne rozwiązanie, które w dużym stopniu pomaga nam osiągać ten cel. Dzięki niemu ataki DDoS nie są dłużej zagrożeniem dla naszych klientów.“

Jiri Stembera, dyrektor działu sieci IP i danych w firmie ČD-Telematika

Nasi klienci

Vodafone Czech RepublicAllianzOrange PolskaSiemensVolkswagenE.ONKia Motors Slovakia

Odkryj więcej

Rozwiązanie Flowmon

Rozwiązanie Flowmon

Wypróbuj Flowmon — inteligentne rozwiązanie do monitorowania i ochrony sieci oparte na danych dot...

Flowmon ADS

Flowmon ADS

Poznaj bogate w możliwości narzędzie zabezpieczające sieć, którego działanie polega na wykrywaniu...

Flowmon DDoS Defender

Flowmon DDoS Defender

Flowmon DDoS Defender jest skalowalnym rozwiązaniem chroniącym przed atakami DDoS, które jest prz...