DDoS: Schutz vor Cyberangriffen mit automatisierter Echtzeitanalyse

DDoS: Schutz vor Cyberangriffen mit automatisierter Echtzeitanalyse

Beitrag teilen

NETSCOUT hat seine Adaptive DDoS Protection für sein Arbor® Threat Mitigation System (TMS) vorgestellt. Das System verbessert die Erkennung von verteilten Angriffen, die dynamisch ihre Vektoren ändern und auf zahlreiche IP-Adressen gleichzeitig abzielen einschließlich Carpet-Bombing.

NETSCOUT ASERT, das Expertenteam für Sicherheitsforschung und DDoS-Angriffsabwehr des Unternehmens, hat eine deutliche Zunahme dynamischer Distributed-Denial-of-Service (DDoS)-Angriffe dokumentiert, bei denen mehrere Vektoren und Techniken zum Einsatz kommen, um Botnet-basierte, Direct-Path-, State-Exhaustion- und Application-Layer-Angriffe zu starten. Diese sind darauf ausgelegt herkömmliche statische Netzwerk- und Cloud-basierte DDoS-Abwehr zu umgehen. Carpet-Bombing-Angriffe haben um mehr als 110 % zugenommen. Für SOC-Teams ist es besonders schwierig, diese Angriffe mit konventionellen Mitteln abzuwehren, da diese Angriffe nicht auf einen einzelnen Host, sondern auf große Schwärme von IP-Adressen abzielen und Hunderte oder Tausende von Alarmen pro Angriff erzeugen.

Anzeige

DDoS: Analyse des Datenverkehr in Echtzeit

Adaptive DDoS Protection analysiert den Datenverkehr in Echtzeit und implementiert automatisch auf Bedrohungsdaten basierende Mitigations- und Gegenmaßnahmen, um dynamische DDoS-Angriffe zu blockieren, während diese sich weiterentwickeln. Adaptive DDoS Protection bietet SOC-Teams eine skalierbare, stets aktive, zustandslose Paketverarbeitungslösung, die einen unübertroffenen Einblick in mehr als 50 % des gesamten Internetverkehrs, globale DDoS-Bedrohungsdaten in Echtzeit und jahrzehntelange Erfahrung in der DDoS-Abwehr nutzt, um dynamische DDoS-Angriffe automatisch zu erkennen, sich ihnen anzupassen und sie abzuschwächen.

Verteidigung gegen Carpet-Bombing

Carpet-Bombing-Angriffe gehören zu den zerstörerischsten Taktiken, die Angreifer initiieren können, da sie auf eine große Breite von IP-Adressen gleichzeitig abzielen und so Tausende von Angriffswarnungen generieren, die für SOC-Teams unmöglich zu verwalten sind. Mit Adaptive DDoS Protection hat NETSCOUT einen neuen Weg gefunden, den DDoS-Verkehr auf Netzwerkebene über alle Subnetze hinweg zu verstehen, um Carpet-Bombing-Angriffe in einer einzigen, leicht verständlichen Meldung zu erkennen und zu melden. Die ML-basierte Precise Protection Prefix-Technologie von NETSCOUT ermittelt automatisch die spezifischen IP-Bereiche, auf die der Angriff abzielt. Diese werden dann automatisch zur Abwehr an Arbor TMS weitergeleitet, auch wenn sich der Angriff im Netzwerk zu anderen Zielen bewegt. Diese Adaptive DDoS Protection-Fähigkeit verbessert die Erkennung und Abschwächung von Carpet-Bombing-Angriffen drastisch.

Mehr bei Netscout.com

 


Über NETSCOUT

NETSCOUT SYSTEMS, INC. hilft bei der Absicherung digitaler Geschäftsdienste gegen Sicherheits-, Verfügbarkeits- und Leistungsunterbrechungen. Unsere Markt- und Technologieführung beruht auf der Kombination unserer patentierten Smart-Data-Technologie mit intelligenter Analytik. Wir bieten einen umfassenden Einblick in Echtzeit, den Kunden benötigen, um ihre digitale Transformation zu beschleunigen und abzusichern. Unsere fortschrittliche Omnis® Cybersecurity-Plattform zur Erkennung und Abwehr von Bedrohungen bietet umfassende Netzwerktransparenz, Bedrohungserkennung, kontextbezogene Untersuchungen und automatische Abwehrmaßnahmen am Netzwerkrand.


 

Passende Artikel zum Thema

Report: Vertrauenswürdige Windows Anwendungen missbraucht

In seinem neuen Active Adversary Report 2024 belegt Sophos den Wolf im Schafspelz: Cyberkriminelle setzten vermehrt auf vertrauenswürdige Windows-Anwendungen für ➡ Weiterlesen

XDR: Schutz von Daten in Atlassian-Cloud-Applikationen

Mit einer neuen XDR-Erweiterung kann Bitdefender nun auch Daten in Atlassian-Cloud-Applikationen schützen. Somit ist das Überwachen, Erkennen und eine Reaktion auf ➡ Weiterlesen

Ausblick 2025: Lösungen für veränderte Angriffsflächen durch KI, IoT & Co

Die Angriffsfläche von Unternehmen wird sich im Jahr 2025 unweigerlich weiter vergrößern. Die datengetriebene Beschleunigung, einschließlich der zunehmenden Integration von ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen