Zum Inhalt springen Weiter zur Suche
Testversion
Blog

DDoS-Schutz erfordert einen hybriden Ansatz

Stellen Sie sich Folgendes vor: Ein DDoS-Angriff macht Ihr Netzwerk kaputt. Die Internetleitung Ihres Unternehmens wird belagert und ist fast ausgelastet. Der Datenverkehr kann nirgendwo anders hingehen, so dass es für den legitimen Benutzerverkehr unmöglich ist, durchzukommen.

Was ist das Ergebnis?

Der Angriff ist erfolgreich. Ihr Netzwerk oder Ihre Dienste fallen aus. Sie verlieren an Produktivität und Umsatz. Und Ihre Marke ist beschädigt. Sie müssen die Scherben aufsammeln.

Aber so muss es nicht sein. Hätte das Unternehmen in diesem Szenario einen hybriden Ansatz gewählt, wäre es nach der Entschärfung des Angriffs wieder zur Tagesordnung übergegangen.

Und wie? Indem man den Datenverkehr zur Bereinigung in die Cloud schickt.

Der effektivste Weg, DDoS-Angriffe zu bekämpfen, ist ein hybrider Ansatz, bei dem Cloud- und Vor-Ort-Schutz kombiniert werden, der den Angriffen standhält.

Warum eine hybride DDoS-Schutzlösung?

Hybride DDoS-Abwehr ist das Beste aus beiden Welten. Sie kombiniert Cloud-Scrubbing mit der chirurgischen Präzision und den kontextabhängigen Kontrollen einer stets aktiven, sofortigen DDoS-Lösung vor Ort. Wenn das Volumen der DDoS-Angriffe die Kapazität Ihrer Internetleitung übersteigt, wird der Datenverkehr in die Cloud umgeleitet, um die Verfügbarkeit der Dienste aufrechtzuerhalten.

Mit dieser leistungsstarken Kombination können Sie sich gegen häufige kleinere und raffinierte Angriffe schützen, die auf Anwendungen, Dienste und Sicherheitsgeräte abzielen, sowie gegen kolossale volumetrische Angriffe mit 1 TBit/s, die Unternehmen in den Ruin treiben und für interessante Schlagzeilen sorgen.

Durch die Kombination von Cloud- und Vor-Ort-DDoS-Schutz wird sichergestellt, dass Angriffe auf der Netzwerk- und Anwendungsebene abgefangen und Fehler bei der Schadensbegrenzung vermieden werden, die dem legitimen Datenverkehr und den Benutzern schaden. Und der Sinn des DDoS-Schutzes ist es doch, sicherzustellen, dass legitimer Datenverkehr und Benutzer durchkommen, oder?

Hybrid-DDoS-Benutzer profitieren ebenfalls von den Vorteilen des Cloud-Scrubbing und behalten gleichzeitig die Bedienerkontrolle einer On-Premise-Lösung, die den Anwendungsschutz bietet, den Cloud-Scrubbing allein nicht bieten kann.

Gleichzeitig entfallen bei der hybriden DDoS-Abwehr die zusätzlichen Kosten für die alleinige Nutzung von Cloud Scrubbing. Einige Cloud-Scrubbing-Services berechnen die Gesamtmenge des umgeleiteten Datenverkehrs. Das ist unnötig kostspielig, weil Sie am Ende nicht nur für den legitimen Datenverkehr zahlen, den Sie schützen wollen, sondern auch für die riesigen Mengen an Angriffsdaten. Eine hybride Lösung schaltet nur dann auf die Cloud um, wenn die permanente On-Premise-Lösung überlastet ist, und Sie zahlen nur für das Cloud-Scrubbing, wenn Sie es nutzen.

Eine komplette hybride DDoS-Lösung

A10 Networks hat heute die A10 DDoS Protection Cloud auf den Markt gebracht, eine On-Demand-Cloud-DDoS-Scrubbing-Lösung, die unseren Kunden das gesamte Spektrum an DDoS-Schutz bietet, wenn sie mit der präzisen, chirurgischen Verteidigung unserer On-Premise Thunder TPS-Lösungen kombiniert wird.

A10 DDoS Protection Cloud bietet hybriden DDoS-Schutz im Cloud-Maßstab gegen volumetrische Angriffe, die Ihre Internet-Bandbreite übersteigen. Dieser hybride Ansatz bietet präzisen Schutz gegen alle DDoS-Angriffsstrategien wie volumetrische, netzwerkbasierte, anwendungsbezogene, langsame und niedrige Angriffe sowie Angriffe, die von Cloud-Scrubbing-Diensten übersehen werden.

Die Kopplung von On-Demand-Cloud-Scrubbing mit dem DDoS-Schutz von Thunder TPS vor Ort minimiert falsche Ereignisse durch quellenbasierte Mitigation, schützt Mitarbeiter und Kunden des Unternehmens und verstärkt den Schutz über A10 Threat Intelligence Service und mehr als 27 Indikatoren für das Verkehrsverhalten, um die Genauigkeit der Mitigation zu erhöhen.

Sie bietet eine automatisierte, richtlinienbasierte Eskalation der Schadensbegrenzung, die den Verteidigern an vorderster Front mehr Effizienz verleiht. Sie wird von unserem Team von DDoS-Spezialisten, dem A10 DDoS Security Incident Response Team (DSIRT), orchestriert, das den Datenverkehr zur A10 DDoS Protection Cloud umleitet, wenn ein Angriff so stark wird, dass er die gesamte Internetbandbreite eines Unternehmens bedroht, bevor er Ihr Netzwerk lahmlegen kann.

Kosteneffiziente DDoS-Angriffsresistenz über das gesamte Spektrum

Im Gegensatz zu anderen Cloud-Scrubbing-Services basiert der A10 Cloud DDoS Protection Service auf dem Schutz des legitimen Datenverkehrs und nicht auf der Menge des Datenverkehrs, der von den Angreifern genutzt wird. Das bedeutet, dass Ihnen nur der geschützte Datenverkehr und die Anzahl der erforderlichen Cloud-Scrubbings in Rechnung gestellt werden. Und da Thunder TPS alle Angriffe abwehrt, die unter Ihre lokale Internet-Bandbreite fallen, ist die zweigleisige Verteidigung von A10 die chirurgisch effektivste und wirtschaftlichste DDoS-Vollspektrumlösung auf dem Markt.

Mit A10 DDoS Protection Cloud und A10 Thunder TPS verdoppeln Sie den DDoS-Schutz, ohne das Budget zu sprengen.



Donald Shin
|
Januar 17, 2018

Don hat über 15 Jahre Erfahrung in der Netzwerk- und Sicherheitsbranche. Bevor er zu A10 kam, arbeitete er in verschiedenen Positionen in den Bereichen F&E, Produktmanagement und... Mehr lesen