Atak wolumetryczny wysyca łącze, więc firewall w Twojej serwerowni nie zdąży zadziałać. My filtrujemy ruch wcześniej, w sieci operatora, z pojemnością 100 Gb/s. Detekcja odchyleń od normalnego profilu, oczyszczanie ruchu, blackholing i BGP FlowSpec.
Ochrona AntiDDoS to usługa zatrzymywania ataków odmowy usługi w sieci operatora, zanim ruch ataku dotrze do łącza klienta i je wysyci. Actus-Info realizuje ją z pojemnością 100 Gb/s, obejmując detekcję anomalii w warstwie sieciowej i transportowej, oczyszczanie ruchu, blackholing oraz rozgłaszanie reguł filtrowania mechanizmem BGP FlowSpec.
Przy ataku wolumetrycznym problemem nie jest przetworzenie pakietów, tylko zapchana droga do usługi.
Gdy do łącza o przepustowości jednego giga wpada dziesięć, sprzęt za nim może działać bez zarzutu, a usługa i tak jest nieosiągalna.
Ruch ataku jest odcinany w sieci, po stronie operatora, zanim dojdzie do styku z siecią klienta.
Operator obserwuje ruch na wielu stykach naraz, więc rozpoznaje wzorzec kampanii wcześniej niż pojedyncza sieć.
Ruch na styku jest analizowany w sposób ciągły, a odchylenie od normalnego profilu uruchamia reakcję. Wychwytuje także ataki bez znanej sygnatury.
Podejrzany ruch idzie do centrum oczyszczania, gdzie oddziela się pakiety ataku od prawidłowych. Do klienta wraca wyłącznie ruch poprawny.
Szybki bezpiecznik przy atakach ekstremalnych. Odrzuca cały ruch na atakowany adres, chroniąc pozostałą część sieci przed skutkami ubocznymi.
Precyzyjna reguła filtrowania rozgłoszona w sieci i zastosowana bliżej źródła ataku. Bardziej wybiórcza niż blackholing i szybsza niż ręczna konfiguracja.
Filtrowanie ruchu z podrobioną adresacją źródłową ogranicza ataki z odbiciem i wzmocnieniem, które opierają się właśnie na podszywaniu.
Każde zdarzenie jest rejestrowane i możliwe do przekazania do systemu klasy SIEM po stronie klienta, co skraca czas analizy po incydencie.
Zalewanie łącza ruchem, ataki z odbiciem i wzmocnieniem, wysycanie tablic połączeń.
Tam, gdzie ochrona operatorska jest najskuteczniejsza, bo widzi ruch przed wejściem do sieci klienta.
Przy oczyszczaniu ruchu prawidłowi użytkownicy pracują dalej, zamiast czekać na koniec ataku.
Ataki celujące w logikę aplikacji wymagają dodatkowo zapory aplikacyjnej po stronie usługi.
To warstwa uzupełniająca. Kontrola dostępu i segmentacja zostają po stronie klienta lub w usłudze wynajmu firewalla.
Wspiera wypełnienie obowiązków, ale zakres obowiązków ocenia podmiot i jego doradca prawny.
Zostaw kontakt, dobierzemy usługi, sprawdzimy zasięg i przygotujemy propozycję. Bez zobowiązań.
Wolisz napisać? Odpowiadamy na handel@actus-info.pl, zwykle w ciągu jednego dnia roboczego.