日前,Radware推出了全面的網(wǎng)絡(luò)層攻擊防護解決方案,可抵御包括來自物聯(lián)網(wǎng)(IoT)僵尸網(wǎng)絡(luò)的威脅。Radware DefensePro系列中最新加入的產(chǎn)品提供了對快速發(fā)展、高容量、加密或持續(xù)時間非常短的威脅的自動化防護,包括:Mirai等基于IoT的攻擊,脈沖式攻擊、突發(fā)式攻擊、DNS攻擊、TLS/SSL攻擊以及與永久拒絕服務(wù)(PDoS)和勒索拒絕服務(wù)(RDoS)等相關(guān)的攻擊。
Radware安全解決方案副總裁Carl Herberger表示:“Gartner預(yù)測,到2020年將出現(xiàn)260億臺聯(lián)網(wǎng)設(shè)備。換言之,每天都會有成千上萬的新的易受攻擊設(shè)備上線,增加了威脅的覆蓋范圍。2016年10月,大規(guī)模的Mirai攻擊擊垮了互聯(lián)網(wǎng)基礎(chǔ)架構(gòu)和服務(wù),自此之后,IoT僵尸網(wǎng)絡(luò)幾乎出現(xiàn)在了每一次重大DDoS攻擊中。未來還將出現(xiàn)規(guī)模更大、更具毀滅性的威脅。隨著IoT范圍的擴張,對企業(yè)而言最重要的是保護自身網(wǎng)絡(luò)和資產(chǎn)的安全。”
Radware打造了全新的DefensePro系列,來抵御這些詭異的,且復(fù)雜性和規(guī)模性兼具的IoT僵尸網(wǎng)絡(luò)。新的基于行為分析的算法可以以最具擴展性和刀槍不入的方式防御已知和未知DNS洪水攻擊:基于入流量的防護,無需進行雙向流量保護即可實現(xiàn)DNS攻擊防護。單一部署模型提供了權(quán)威性的遞歸DNS服務(wù)防護以及先進的攻擊覆蓋范圍,可以防御包括2016年10月用于美國Dyn的DNS水刑攻擊在內(nèi)的最新的DNS攻擊。DefensePro產(chǎn)品線全新的一體化專利SSL攻擊緩解措施提供了最低延遲、最有效的SSL攻擊防護,以及對基于SSL的DDoS攻擊的全面覆蓋。
此外,新的突發(fā)式攻擊防護也可以檢測并緩解短時間的突發(fā)高容量攻擊。在全新DefensePro系列的幫助之下,企業(yè)可以規(guī)避突發(fā)式攻擊引發(fā)的網(wǎng)絡(luò)服務(wù)器SLA的頻繁中斷,確保合法用戶可以不間斷地訪問服務(wù)。
作為全新DefensePro產(chǎn)品線的一部分,Radware提供了全系列的下一代防護平臺,包括:
DefensePro VA——緩解容量高達20Gbps的虛擬設(shè)備。適用于在虛擬環(huán)境和軟件定義數(shù)據(jù)中心(SDDC)運行的企業(yè),以及為客戶提供可擴展防護措施的云托管提供商。
DefensePro 20——緩解容量高達20Gbps,支持2Gbps到12Gbps的合法流量。適用于中小企業(yè)。
DefensePro 60——緩解容量高達60Gbps,支持10Gbps到40Gbps的合法流量。專為大型企業(yè)、電商和服務(wù)提供商部署的大型數(shù)據(jù)中心防護而設(shè)計。
DefensePro 200 & 400——Radware最高端的設(shè)備,可以分別提供高達200Gbps和400Gbps的緩解容量。適用于尋求依靠單一平臺處理超高流量攻擊的運營商、清洗中心和服務(wù)提供商。
Radware全系列的DefensePro產(chǎn)品可以提供市場上最先進DDoS防護能力,這些技術(shù)包括:
進行攻擊檢測的基于行為分析的算法,不僅能夠?qū)崿F(xiàn)SYN洪水防護,而且可以提供高緩解容量的大范圍防護措施,包括SSL、DNS等。
實時特征碼生成技術(shù)和先進的挑戰(zhàn)升級可以實現(xiàn)最高的緩解精確度,自動緩解未知攻擊,將對合法流量的影響降至最低。
包括行為安全、協(xié)議異常檢測、會話異常檢測、入侵防御和防掃描等在內(nèi)的全面的安全模塊和算法集可以提供最廣泛的數(shù)據(jù)中心攻擊檢測。
整套設(shè)備的高性能提供了可滿足不同需求的不同緩解容量——每個設(shè)備的緩解容量從20Gbps到400Gbps不等,可以讓客戶享受到業(yè)界最廣泛的同步網(wǎng)絡(luò)攻擊防護。
集成解決方案可以提供完全自動化的攻擊生命周期和同步信息傳送,提高檢測和緩解響應(yīng)與精確度。