Zum Inhalt springen Weiter zur Suche
Testversion
Blog

Zeit für Zero-Day-DDoS-Abwehr

A10 Networks trat 2014 in den Markt für DDoS-Abwehr ein, indem es mit der Thunder TPS 6435, einer DDoS-Abwehr-Appliance mit 155 Gbit/s Leistung und 100-GbE-Netzwerk, den Branchenstandard für Leistung und Integration sprengte. Sie vereinfachte die Bereitstellung und veränderte die Wirtschaftlichkeit des Aufbaus von Hochleistungs-DDoS-Abwehrsystemen.

Netzwerk-DDoS-Abwehr-Anwendung

Die Auswirkungen auf den Markt waren dramatisch. Tatsächlich haben wir in diesen kurzen fünf Jahren mehr als fünfundsiebzig Terabit an DDoS-Abwehrkapazitäten an unser breites Spektrum von Dienstanbietern, Spielern und Unternehmenskunden ausgeliefert.

75 tbps im Einsatz

A10 Networks ist weiterhin innovativ und hat zur Freude unserer Kunden die Marktführerschaft behalten.

Weniger sichtbar sind jedoch unsere Innovationen in Bezug auf die Wirksamkeit der DDoS-Resilienz. Erfahrene Kunden, die von etablierten Anbietern abgewandert sind, kennen die erheblichen Vorteile unserer granularen Sitzungskontrollen, der schnellen 100 ms Mitigationsintervalle, der fünfstufigen adaptiven Richtlinienzonen und anderer Elemente wie der verwertbaren DDoS-Waffenintelligenz. Diese Fähigkeiten haben diesen Unternehmen geholfen, ihre DDoS-Resilienz gegenüber älteren Plattformen zu verbessern.

In dieser Woche setzen wir unseren Weg zur Vereinfachung der DDoS-Abwehr und zur Verbesserung der Wirksamkeit der Abwehr mit der Einführung von Zero-Day Automated Protection (ZAP) fort - einer neuen Reihe intelligenter Automatisierungsfunktionen, die unsere Thunder TPS-Produktlinie ergänzen.
ZAP ist eine Reihe von Tools, die automatisch die Merkmale von DDoS-Angriffen erkennen und Filter zur Abwehr anwenden, ohne dass eine erweiterte Konfiguration oder ein manuelles Eingreifen des Bedieners erforderlich ist. Heute besteht ZAP aus zwei sich ergänzenden Komponenten:

  • Zero-Day Attack Pattern Recognition (ZAPR) - dynamische Erkennung von Angriffsmustern durch einen Algorithmus für maschinelles Lernen und Blockierung der Signaturerstellung
  • Zero-Day Behavior Anomaly Recognition (ZBAR) - heuristische Verhaltensanalyse-Erkennung zur dynamischen Identifizierung anomalen Verhaltens und zum Blockieren angreifender Agenten

Automatischer Zero-Day-Schutz zap

Diese Technologie verbessert die Effektivität der DDoS-Abwehr in den beiden Kategorien, die von unseren Kunden gewünscht werden*:

  • Automatisierte Erkennung und Schadensbegrenzung
  • Geschwindigkeit der Reaktion

ZAP löst viele der heutigen Herausforderungen für DDoS-Verteidiger, indem es durch intelligente, automatisierte Verteidigungsmaßnahmen ein neues Gleichgewicht zwischen der Wirtschaftlichkeit des DDoS-Angreifers und den Bemühungen der Verteidiger herstellt. Diese Verteidigungsmaßnahmen geben dem überlasteten Sicherheitspersonal Tools an die Hand, mit denen sie Zeit zurückgewinnen können.

Vorteile von A10 Networks ZAP Defense

  • Eine schnelle, automatische Antwort
  • Keine Vorkonfiguration oder manuelle Eingriffe
  • Expertensystem ergänzt überlastetes und begrenztes Sicherheitspersonal
  • Autonomer Reinigungsdienst, der für Tausende von Mietern skalierbar ist

ZAP arbeitet in Verbindung mit A10 Networks' aktionsfähiger DDoS-Waffen-Intelligenz und den fünfstufigen adaptiven Policy Mitigation Engines. Diese Pipeline der quellenbasierten Verteidigung bietet den branchenweit umfassendsten automatisierten Defense-in-Depth-Schutz. Sie blockiert Angreifer effektiv und schützt gleichzeitig die Benutzer vor wahllosen Kollateralschäden, wie sie bei herkömmlichen Systemen üblich sind.

Automatisierte Verteidigung in der Tiefe

ZAP ist jetzt verfügbar und in Thunder TPS Version 3.2.4 oder höher enthalten.

Erfahren Sie mehr:

 

*Quelle: IDG DDOS ATTACK TRENDS

Kategorien:


Donald Shin
|
Juni 4, 2019

Don hat über 15 Jahre Erfahrung in der Netzwerk- und Sicherheitsbranche. Bevor er zu A10 kam, arbeitete er in verschiedenen Positionen in den Bereichen F&E, Produktmanagement und... Mehr lesen