DDoS tsunamilerine karşı bulut savunma sistemi

DDoS tsunamilerine karşı bulut hafifletme sistemi - Fotoğraf: Omar Flores on Unsplash

Gönderiyi paylaş

Radware, tsunami saldırılarına karşı yeni bir bulut web DDoS koruma çözümü sunuyor. En son teknoloji ürünü çözüm, standart DDoS hafifletme ile web DDoS tsunami saldırıları olarak da bilinen yeni ve daha agresif Katman 7 (L7) HTTPS sel saldırıları arasındaki büyüyen boşluğu kapatmak için tasarlanmıştır.

Radware'in çözümü, standart web uygulaması güvenlik duvarlarını (WAF) ve ağ tabanlı DDoS araçlarını atlayarak onları etkisiz hale getiren şifreli, yüksek hacimli ve vektörel tehditlerle mücadele etme yeteneğine sahiptir.

Radware'in COO'su Gabi Malka, "Web DDoS tsunami saldırılarındaki çarpıcı artış, yakın bir siber tehdit oluşturuyor. Sektörden bağımsız olarak dünyanın her yerindeki kuruluşlar bu saldırıların kurbanı oldu ve mevcut savunmalarının neden başarısız olduğunu merak ediyorlar" diyor. "Kuruluşların standart WAF'leri veya ağ tabanlı DDoS azaltma çözümleri olması nedeniyle, yeterince korunduklarını varsaymamaları gerekir."

Standart WAF ve ağ tabanlı DDoS koruma çözümleri yeterli değil

Web DDoS tsunamilerinin çoğalması, etkili L7 DDoS algılama ve hafifletme çıtasını yükseltti. Bilgisayar korsanları, son kampanyalarında ağ ve uygulama katmanı saldırılarını birleştiriyor ve saniyede yüksek istek (RPS) ile bu devasa Web DDoS saldırılarını oluşturmak için yeni araçlar kullanıyor. Tespitten kaçınmak için, bu L7 DDoS saldırıları meşru trafiği taklit eder ve aşağıdakiler gibi çoklu kaçırma teknikleri kullanır: Örneğin, HTTP başlığı rasgele seçimi, çerezler, IP sahtekarlığı ve daha fazlası.

Malka, "Hız sınırlayıcı bir yaklaşım benimseyen hazır çözümler, bu yeni nesil web DDoS tsunami saldırıları için tasarlanmamıştır." "Bu saldırıları azaltmak için kuruluşlar, gerçek zamanlı olarak uyarlanan, herhangi bir şirket içi çözümden birçok kez daha yüksek ölçeklenen ve yasal trafiği engellemeden saldırıları cerrahi olarak engelleyebilen davranışsal Katman 7 güvenlik çözümlerine ihtiyaç duyuyor."

DDoS tsunamileri: özel bir saldırı

Standart WAF ve ağ tabanlı DDoS koruma çözümleri, meşru trafiği etkilemeden web DDoS tsunamilerini tespit edemez ve hafifletemez. Bu saldırıları tespit etmek, ağ tabanlı DDoS çözümlerinin yapamadığı trafiğin L7 başlıklarının şifresinin çözülmesini ve incelenmesini gerektirir. Aynı zamanda, imza tabanlı korumaya dayanan şirket içi veya bulut tabanlı WAF çözümleri, bu saldırıların rastgele doğası, ölçeği ve karmaşıklığıyla başa çıkamaz.

Radware, tehdit ortamındaki değişimi öngördü ve yeni bir Bulut Web DDoS Koruması geliştirdi. Araştırma ve geliştirme ile desteklenen çözüm, davranış tabanlı, otomatikleştirilmiş algoritmaları, kuruluşları tsunami saldırılarına karşı tam olarak korumak için gereken ölçek büyütme altyapısıyla benzersiz bir şekilde birleştirir.

Radware DDoS çözümünün özellikleri

  • Minimum Yanlış Uyarı Oranı – Özel davranış tabanlı algoritmalar, yasal trafiği kesintiye uğratmadan L7 DDoS saldırılarını hızlı ve doğru bir şekilde algılar ve engeller.
  • En gelişmiş tehditlere ve sıfır gün saldırılarına karşı geniş saldırı kapsamı - Çözüm, kuruluşları daha küçük, daha karmaşık saldırılar, yeni L7 saldırı araçları ve vektörleri ve büyük ölçekli, gelişmiş web DDoS tsunami saldırıları dahil olmak üzere çeşitli L7 DDoS tehditlerinden korur .
  • Anında ve Uyarlanabilir Koruma – Tescilli davranış analizi ve gerçek zamanlı imza oluşturmayı kullanan Radware, HTTPS taşmalarını anında algılar ve arıza süresini önlemek için karşı önlemleri gerçek zamanlı olarak sürekli olarak ayarlar.
  • Daha güvende olmanıza yardımcı olur – Otomatikleştirilmiş ve tamamen yönetilen çözüm, kuruluşların bu karmaşık saldırı kampanyalarını tüm uygulama ve ortamlarında tutarlı bir şekilde engellemelerine yardımcı olmak için tasarlanmıştır.

Radware, DDoS saldırılarından etkilenen kuruluşlar için, güvenlik risklerini etkisiz hale getirmeye ve operasyonları hasar oluşmadan önce güvenli hale getirmeye yardımcı olmak için bir Acil Durum Katılım Hizmeti de sunar.

Radware.com'da daha fazlası

 


Radware Hakkında

Radware (NASDAQ: RDWR), sanal, bulut ve yazılım tanımlı veri merkezleri için uygulama sağlama ve siber güvenlik çözümlerinde dünya lideridir. Şirketin ödüllü portföyü, şirket çapındaki BT altyapısını ve kritik uygulamaları güvence altına alır ve kullanılabilirliklerini sağlar. Dünya çapında 12.500'den fazla kurumsal ve taşıyıcı müşteri, pazardaki gelişmelere hızla uyum sağlamak, iş sürekliliğini sürdürmek ve düşük maliyetle üretkenliği en üst düzeye çıkarmak için Radware çözümlerinden yararlanmaktadır.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku