DDoS: захист від кібератак за допомогою автоматизованого аналізу в реальному часі

DDoS: захист від кібератак за допомогою автоматизованого аналізу в реальному часі

Поділіться публікацією

NETSCOUT представила свій адаптивний захист від DDoS для своєї системи пом’якшення загроз Arbor® (TMS). Система покращує виявлення розподілених атак, які динамічно змінюють вектори та націлені на численні IP-адреси одночасно, включаючи килимове бомбардування.

NETSCOUT ASERT, експертна група компанії з дослідження безпеки та захисту від DDoS-атак, задокументувала значне зростання кількості динамічних розподілених атак на відмову в обслуговуванні (DDoS), які використовують різні вектори та методи для атак на основі ботнетів, спрямованих безпосередньо на споживача. шляху, вичерпання стану та атаки на прикладному рівні. Вони розроблені для обходу традиційної статичної мережі та захисту від DDoS-атак у хмарі. Килимові вибухи зросли більш ніж на 110%. Командам SOC особливо важко пом’якшити ці атаки за допомогою звичайних засобів, оскільки ці атаки націлені на великі групи IP-адрес, а не на один хост, генеруючи сотні чи тисячі сповіщень за атаку.

DDoS: Аналіз трафіку даних в реальному часі

Адаптивний захист від DDoS-атак аналізує трафік у режимі реального часу та автоматично впроваджує пом’якшення та контрзаходи на основі аналізу загроз, щоб блокувати динамічні атаки DDoS у міру їх розвитку. Адаптивний захист від DDoS надає командам SOC масштабоване, постійно ввімкнене рішення для обробки пакетів без збереження даних, яке забезпечує неперевершену видимість понад 50% усього інтернет-трафіку, глобальну розвідку про загрози DDoS у реальному часі та десятиліття досвіду пом’якшення DDoS для боротьби з динамічними DDoS. атаки автоматично розпізнають, адаптуються до них і пом’якшують їх.

Захист від килимового бомбардування

Килимові бомбові атаки є однією з найбільш руйнівних тактик, які можуть застосувати зловмисники, оскільки вони націлені на широкий спектр IP-адрес одночасно, генеруючи тисячі сповіщень про атаки, які команда SOC не може впоратися. Завдяки адаптивному захисту від DDoS-атак NETSCOUT знайшов новий спосіб розуміння трафіку DDoS-атак на мережевому рівні в усіх підмережах, щоб виявляти та повідомляти про теракт-підрив в одному, легкому для розуміння повідомленні. Технологія NETSCOUT Precise Protection Prefix на основі ML автоматично визначає конкретні діапазони IP-адрес, на які спрямована атака. Потім вони автоматично пересилаються в Arbor TMS для захисту, навіть якщо атака переходить на інші цілі в мережі. Ця функція адаптивного захисту від DDoS-атак значно покращує виявлення та пом’якшення атак «килимових бомб».

Більше на Netscout.com

 


Про NETSCOUT

NETSCOUT SYSTEMS, INC. допомагає захистити цифрові бізнес-послуги від перебоїв у безпеці, доступності та продуктивності. Наше лідерство на ринку та технології базується на поєднанні нашої запатентованої технології інтелектуальних даних з інтелектуальною аналітикою. Ми надаємо клієнтам глибоку аналітику в режимі реального часу, щоб прискорити та захистити свою цифрову трансформацію. Наша розширена платформа Omnis® для виявлення загроз кібербезпеки та реагування на них забезпечує повну видимість мережі, виявлення загроз, контекстне дослідження та автоматизоване попередження на межі мережі.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі