Uyarlanabilir DDoS koruması dinamik DDoS saldırılarını savuşturur

Uyarlanabilir DDoS koruması dinamik DDoS saldırılarını savuşturur - Resim: Gerd Altmann

Gönderiyi paylaş

DDoS uzmanı NETSCOUT, yeni ML tabanlı Uyarlanabilir DDoS Korumasını içeren Arbor Edge Defense'in (AED) en son sürümünü yayınladı. Bu, şirketlerin güvenliğini sağlar, riskleri ve maliyetli ağ kesintilerini azaltır.

NETSCOUT'un en son DDoS Tehdit İstihbaratı Raporuna göre, botnet tabanlı, doğrudan yollu, durum tüketme ve uygulama katmanı saldırılarını başlatmak için birden fazla vektör ve teknikten yararlanan ve geleneksel statik ağ ve ağları atlamak üzere tasarlanmış yeni bir dinamik DDoS saldırıları türü. bulut tabanlı DDoS azaltımı önemli ölçüde arttı.

DDoS saldırıları daha dinamik hale geliyor

Günümüzde herhangi bir kuruluş, ağ uçlarını, internete yönelik hizmetleri ve güvenlik duvarları ve yük dengeleyiciler gibi kritik durum bilgisi olan altyapısını sürekli gelişen bu saldırılardan korumak için etkili bir şirket içi DDoS çözümü dağıtmazsa ciddi risk altındadır. Saldırganlar, istedikleri zaman dinamik doğrudan yollu DDoS trafiği gönderebilir ve saldırı sırasında saldırı vektörlerini hızla değiştirebilir; bu da, doğru teknoloji olmadan saldırıların azaltılmasını neredeyse imkansız hale getirir.

AED'nin Uyarlanabilir DDoS Koruması ile BT ekipleri artık tüm İnternet trafiğinin %50'sinden fazlasına benzersiz görünürlük, gerçek zamanlı küresel DDoS tehdit istihbaratı, onlarca yıllık DDoS azaltma deneyimi ve DDoS tarafından desteklenen yazılım zekası sağlayan ölçeklenebilir, durum bilgisi olmayan bir paket işleme çözümüne sahip. Dinamik DDoS saldırılarını otomatik olarak algılamak, uyarlamak ve azaltmak için makine öğrenimi (ML).

Otomatik AED, işletmeleri tehditlere karşı korur

İnternet kenarında herhangi bir güvenlik duvarının önünde konuşlandırılan AED, durum bilgisi olmayan paket işlemeyi, küresel DDoS tehdit istihbaratını ve ML'yi kullanarak gelen ve giden trafiği denetler. Bu, DDoS saldırıları ve diğer büyük kötü amaçlı trafik dahil olmak üzere gelen siber tehditleri engeller. Güvenlik duvarlarını, yük dengeleyicileri veya VPN yoğunlaştırıcılarını korur ve yükünü azaltır ve bir kuruluş içinde kötü amaçlı yazılımların yayılmasını durdurur.

AED ayrıca, veri sızıntısını ve diğer kötü amaçlı yazılım faaliyetlerini önlemek için, güvenliği ihlal edilmiş dahili cihazlardan kötü niyetli aktörler tarafından işletilen web sitelerine gönderilen giden iletişimleri de engelleyebilir. Tehdit kontrol altına alınır ve BT ekibinin, daha fazla hasara yol açmadan önce tehdidi araştırıp ortadan kaldırmak için zamanı vardır. Büyük bir hacimsel DDoS saldırısı durumunda, AED'nin bulut sinyalizasyon yeteneği, NETSCOUT'un Arbor Cloud'u da dahil olmak üzere bulut DDoS koruma sağlayıcılarıyla entegre olarak, bulut tabanlı hacimsel koruma ile şirket içi uyarlanabilir DDoS saldırı koruması arasındaki saldırı tepkisini koordine etmek için akıllı ve otomatik olarak dengeler. .

Bir bakışta tüm internet trafiğinin yüzde 50'si

Şirketin güvenlik araştırması ve DDoS saldırılarını azaltma alanındaki uzman ekibi olan NETSCOUT ASERT, ATLAS adı verilen benzersiz bir sensör ağını barındırmak için 500'den fazla İnternet Servis Sağlayıcısı (ISP) ile birlikte çalışıyor. ATLAS ASERT, 400 ülkeden, 93 sektörden ve 600'den fazla otonom sistemden günün her saniyesinde alınan 31.000 Tbps'nin üzerinde uluslararası transit trafiğiyle, tüm internet trafiğinin ve DDoS saldırı faaliyetlerinin %50'sinden fazlasına gerçek zamanlı olarak benzersiz görünürlük sağlar.

ASERT, ATLAS verilerini analiz eder ve bulgularını ATLAS Intelligence Feed (AIF) aracılığıyla Arbor Edge Defense (AED) çözümüne iletir. AIF, dünya çapında DDoS saldırılarına aktif olarak katılan botların ve yansıtıcıların/yükselticilerin IP adreslerini sürekli olarak güncelleyen, AED'ye sürekli olarak yüksek düzeyde seçilmiş bilgiler sağlar. AED'nin uyarlanabilir DDoS azaltma yetenekleri, ASERT'in deneyimine dayanır ve dinamik DDoS saldırılarını durdurmak için tasarlanan karşı önlemlere yönelik değişiklikleri otomatik olarak önermek için ML tabanlı algoritmaları kullanır.

Daha fazlası Netscout.com'da

 


NETSCOUT Hakkında

NETSCOUT SİSTEMLERİ A.Ş. dijital iş hizmetlerinin güvenlik, kullanılabilirlik ve performans kesintilerine karşı korunmasına yardımcı olur. Pazar ve teknoloji liderliğimiz, patentli akıllı veri teknolojimizin akıllı analitik ile birleşimine dayanmaktadır. Müşterilerin dijital dönüşümlerini hızlandırmak ve güvence altına almak için ihtiyaç duydukları derin, gerçek zamanlı bilgileri sağlıyoruz. Gelişmiş Omnis® siber güvenlik tehdit algılama ve müdahale platformumuz, ağ ucunda kapsamlı ağ görünürlüğü, tehdit algılama, bağlamsal incelemeler ve otomatik hafifletmeler sağlar.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku