In de wereld van applicatiegedreven business zijn DDoS-aanvallen een bijzonder zorgwekkend instrument van cybercriminelen geworden. Wanneer iedereen voor een paar dollar DDoS-aanvallen kan lanceren, is het niet verwonderlijk dat deze in aantal, frequentie en schaal snel toenemen. Hoe houd je belangrijke systemen altijd beschikbaar voor het bedrijfsleven? Door moderne flowmonitoringtechnologie te gebruiken en DDoS zo dicht mogelijk bij de aanvalsbron te bestrijden. In de backbones.
Flow-gebaseerde DDoS-detectie en -beperking voor ISPS en datacenters
In de afgelopen jaren zijn er veel nieuwe bedreigingen bijgekomen. Maar de grootste zorg voor bedrijven over de hele wereld is gebleven: brute-force volumetrische aanvallen. Aanvallen nemen nog steeds in omvang toe, waardoor organisaties ongewapend op zoek gaan naar hulp. Hoe het hoofd te bieden aan een aanval ter grootte van 100G als geen enkele organisatie de capaciteit heeft om dat op te vangen? Wat moet er worden gedaan?
Het meest effectieve antwoord op deze uitdaging is DDoS te stoppen voordat het zijn doel bereikt en de doeltoepassing overbelast. Daarom versterken Internet Service Providers en backbone-exploitanten hun netwerken met geavanceerde DDoS-detectie en -beperkingsmogelijkheden.
Dergelijke oplossingen zijn gebaseerd op het gebruik van netwerkverkeersstatistieken en absolute netwerkzichtbaarheid die het volgende opleveren:
- Snelle, efficiënte en gebruiksvriendelijke manier van aanvalsdetectie
- De juiste aanvalskenmerken om een lopende aanval te beperken
- Geavanceerd gebruik van altijd waarheidsgetrouwe statistieken van netwerkstroomgegevens (NetFlow, IPFIX) van routers of speciale netwerksondes
- Genoeg informatie om de impact van DDoS te verkleinen, reputatieschade en financiële verliezen te voorkomen
Flowmon DDoS Defender voor DDoS-bescherming als een service
Flowmon DDoS Defender is een schaalbare flow-based DDoS-detectie- en -mitigatieoplossing voor internet service providers en datacenter operators. Met mogelijkheden zoals snelle en automatische detectie, ondersteuning voor high-speed netwerken (zelfs 100G), verschillende implementatiescenario's en universele traffic diversion-mogelijkheden, voldoet de Defender aan de behoeften van grote veeleisende netwerken. Met volledige ondersteuning voor multi-tenant omgevingen om verschillende klanten, netwerksegmenten, diensten, enz. te beschermen, is het ook ideaal voor ISP's en Telco's die DDoS-bescherming als een service aan hun klanten aanbieden (MSSP).
DDoS Detection & Mitigation
Voordelen
- Flow-based anti-DDoS intelligence
- Observeer je netwerk en detecteer/mitigeer onmiddellijk volumetrische aanvallen met krachtige flowmonitoringtechnologie. Gebruik flowgegevens van elke bron, definieer de regels, voorspel het verkeersvolume met dynamische basislijnen, maak gebruik van kunstmatige intelligentie van adaptieve drempelwaarden en gedetailleerde rapportage ter bescherming.
- Universal deployment scenarios
- Gebruik DDoS Defender als een standalone apparaat of samen met een van de belangrijkste beperkingsdiensten (Scrubbing-centra) of een speciaal out-of-band beperkingsapparaat.
- Schaalbaarheid en kostenefficiëntie
- Heb je een groot netwerk met meerdere partners en een bandbreedte van tientallen gigabits per seconde? Gebruik DDoS Defender met elke out-of-band mitigatie-appliance met een dergelijke schaalbaarheid en kostenefficiëntie die in-line implementaties niet kunnen bieden.
- Multi-tenant ready
- Bescherm kritieke toepassingen van klanten, bepaalde netwerksegmenten, diensten, enz.
- Quick time-to-value
- In slechts enkele minuten heb je een actieve DDoS-verdediging operationeel. Zonder configuratiewijzigingen, topologiewijzigingen of extra investeringen in het netwerk.
Onze experts staan voor je klaar
Ben je op zoek naar prijsinformatie, technische gegevens, support of een offerte op maat? Ons team van experts in Brussel staat klaar om je te helpen.