DDoS: Otomatik gerçek zamanlı analizle siber saldırılara karşı koruma

DDoS: Otomatik gerçek zamanlı analizle siber saldırılara karşı koruma

Gönderiyi paylaş

NETSCOUT, Arbor® Tehdit Azaltma Sistemi (TMS) için Uyarlanabilir DDoS Korumasını tanıttı. Sistem, vektörleri dinamik olarak değiştiren ve aynı anda çok sayıda IP adresini hedef alan, halı bombalaması da dahil olmak üzere dağıtılmış saldırıların tespitini geliştirir.

Şirketin uzman güvenlik araştırması ve DDoS saldırı savunma ekibi olan NETSCOUT ASERT, botnet tabanlı, doğrudan tüketiciye yönelik saldırılara saldırmak için birden fazla vektör ve teknik kullanan dinamik dağıtılmış hizmet reddi (DDoS) saldırılarında önemli bir artış olduğunu belgeledi. yol, durum tükenmesi ve uygulama katmanı saldırıları. Bunlar, geleneksel statik ağ ve bulut tabanlı DDoS savunmalarını atlayacak şekilde tasarlanmıştır. Halı bombalama saldırıları %110'dan fazla arttı. SOC ekiplerinin bu saldırıları geleneksel yöntemlerle hafifletmesi özellikle zordur çünkü bu saldırılar, tek bir ana bilgisayar yerine büyük IP adresi sürülerini hedef alır ve saldırı başına yüzlerce veya binlerce uyarı üretir.

DDoS: Veri trafiğinin gerçek zamanlı analizi

Uyarlanabilir DDoS Koruması, trafiği gerçek zamanlı olarak analiz eder ve dinamik DDoS saldırılarını geliştikçe engellemek için tehdit istihbaratına dayalı olarak azaltma ve karşı önlemleri otomatik olarak uygular. Uyarlanabilir DDoS Koruması, SOC ekiplerine, dinamik DDoS ile mücadele için tüm İnternet trafiğinin %50'sinden fazlasında benzersiz görünürlük, gerçek zamanlı küresel DDoS tehdit istihbaratı ve onlarca yıllık DDoS azaltma deneyiminden yararlanan ölçeklenebilir, her zaman açık, durum bilgisi olmayan bir paket işleme çözümü sağlar. saldırılar bunları otomatik olarak tanır, bunlara uyum sağlar ve hafifletir.

Halı bombalamasına karşı savunma

Halı bombalama saldırıları, saldırganların başlatabileceği en yıkıcı taktiklerden biridir çünkü aynı anda çok çeşitli IP adreslerini hedef alırlar ve SOC ekiplerinin yönetmesi imkansız olan binlerce saldırı uyarısı üretirler. Uyarlanabilir DDoS Koruması ile NETSCOUT, halı bombalama saldırılarını tek, anlaşılması kolay bir mesajla tespit etmek ve raporlamak için tüm alt ağlarda ağ düzeyinde DDoS trafiğini anlamanın yeni bir yolunu buldu. NETSCOUT'un ML tabanlı Hassas Koruma Öneki teknolojisi, saldırının hedeflediği belirli IP aralıklarını otomatik olarak belirler. Saldırı ağdaki diğer hedeflere taşınsa bile bunlar daha sonra savunma için otomatik olarak Arbor TMS'ye iletilir. Bu Uyarlanabilir DDoS Koruması özelliği, halı bombalama saldırılarının tespitini ve hafifletilmesini önemli ölçüde artırır.

Daha fazlası Netscout.com'da

 


NETSCOUT Hakkında

NETSCOUT SİSTEMLERİ A.Ş. dijital iş hizmetlerinin güvenlik, kullanılabilirlik ve performans kesintilerine karşı korunmasına yardımcı olur. Pazar ve teknoloji liderliğimiz, patentli akıllı veri teknolojimizin akıllı analitik ile birleşimine dayanmaktadır. Müşterilerin dijital dönüşümlerini hızlandırmak ve güvence altına almak için ihtiyaç duydukları derin, gerçek zamanlı bilgileri sağlıyoruz. Gelişmiş Omnis® siber güvenlik tehdit algılama ve müdahale platformumuz, ağ ucunda kapsamlı ağ görünürlüğü, tehdit algılama, bağlamsal incelemeler ve otomatik hafifletmeler sağlar.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku