Адаптивний захист від DDoS відбиває динамічні DDoS-атаки

Адаптивний захист від DDoS відбиває динамічні DDoS-атаки – зображення Герда Альтмана з Pixabay

Поділіться публікацією

Спеціаліст з DDoS NETSCOUT випустив останню версію Arbor Edge Defense (AED), яка включає новий адаптивний захист від DDoS на основі ML. Це забезпечує безпеку компаній, зменшує ризики та дорогий час простою мережі.

Відповідно до останнього звіту DDoS Threat Intelligence Report від NETSCOUT, нове покоління динамічних DDoS-атак, які використовують кілька векторів і методів для запуску атак на основі ботнету, прямого шляху, вичерпання стану та атак на прикладному рівні, і призначені для обходу звичайних статичних мереж і хмарне пом'якшення DDoS значно зросло.

DDoS-атаки стають все більш динамічними

Будь-яка сучасна організація піддається серйозному ризику, якщо вона не розгорне ефективне локальне рішення DDoS для захисту периферії мережі, служб, що виходять в Інтернет, і критично важливої ​​інфраструктури з підтримкою стану, такої як брандмауери та балансувальники навантаження, від цих атак, що постійно розвиваються. Зловмисники можуть надсилати динамічний прямий трафік DDoS у будь-який час і швидко змінювати вектори атак під час атаки, що робить їх майже неможливими для пом’якшення без належної технології.

Завдяки адаптивному захисту від DDoS-атак від AED ІТ-команди тепер мають масштабоване рішення для обробки пакетів без збереження даних, яке забезпечує неперевершену видимість понад 50% усього Інтернет-трафіку, глобальну розвідку про загрози DDoS у реальному часі, десятиліття досвіду пом’якшення DDoS та інтелектуальне програмне забезпечення на основі машинне навчання (ML) для автоматичного виявлення, адаптації та пом’якшення динамічних DDoS-атак.

Автоматизований АЗД захищає бізнес від загроз

Розгорнутий на межі Інтернету перед будь-яким брандмауером, AED перевіряє вхідний і вихідний трафік за допомогою обробки пакетів без збереження стану, глобального аналізу загроз DDoS і ML. Це блокує вхідні кіберзагрози, включаючи DDoS-атаки та інший масовий шкідливий трафік. Він захищає та розвантажує брандмауери, балансувальники навантаження або концентратори VPN і зупиняє поширення шкідливого програмного забезпечення всередині організації.

AED також може блокувати вихідні повідомлення, надіслані зі зламаних внутрішніх пристроїв на веб-сайти, якими керують зловмисники, щоб запобігти витоку даних та іншим шкідливим програмам. Загрозу локалізовано, і ІТ-команда має час дослідити та усунути її, перш ніж вона завдасть подальшої шкоди. У разі великої об’ємної DDoS-атаки функція хмарної сигналізації AED інтегрується з хмарними постачальниками захисту від DDoS-атак, включаючи Arbor Cloud від NETSCOUT, щоб інтелектуально та автоматично збалансувати реакцію на атаку між хмарним об’ємним захистом і локальним адаптивним захистом від DDoS-атак для координації .

50 відсотків усього інтернет-трафіку з першого погляду

NETSCOUT ASERT, команда експертів компанії з досліджень безпеки та пом’якшення атак DDoS, співпрацює з понад 500 Інтернет-провайдерами (ISP) для розміщення унікальної сенсорної мережі під назвою ATLAS. Завдяки понад 400 Тбіт/с міжнародного транзитного трафіку, що отримується щосекунди щодня з 93 країн, 600 галузей промисловості та понад 31.000 50 автономних систем, ATLAS ASERT забезпечує неперевершену видимість понад XNUMX% усього інтернет-трафіку та DDoS-атаки в режимі реального часу.

ASERT аналізує дані ATLAS і передає свої висновки в рішення Arbor Edge Defense (AED) через ATLAS Intelligence Feed (AIF). AIF постійно надає AED ретельно підібрану інформацію, постійно оновлюючи IP-адреси ботів і рефлекторів/підсилювачів, які активно беруть участь у DDoS-атаках по всьому світу. Можливості адаптивного пом’якшення DDoS-атак AED базуються на досвіді ASERT і використовують алгоритми на основі ML, щоб автоматично рекомендувати зміни контрзаходів, призначених для припинення динамічних DDoS-атак.

Більше на Netscout.com

 


Про NETSCOUT

NETSCOUT SYSTEMS, INC. допомагає захистити цифрові бізнес-послуги від перебоїв у безпеці, доступності та продуктивності. Наше лідерство на ринку та технології базується на поєднанні нашої запатентованої технології інтелектуальних даних з інтелектуальною аналітикою. Ми надаємо клієнтам глибоку аналітику в режимі реального часу, щоб прискорити та захистити свою цифрову трансформацію. Наша розширена платформа Omnis® для виявлення загроз кібербезпеки та реагування на них забезпечує повну видимість мережі, виявлення загроз, контекстне дослідження та автоматизоване попередження на межі мережі.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі