CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
Danh sách nội dung [Ẩn]
Bạn có biết rằng các cuộc tấn công Từ chối dịch vụ phân tán (DDoS) là một trong những cách nhanh nhất để tội phạm mạng đánh sập một doanh nghiệp kỹ thuật số? Quét tin tức về “tấn công DDoS” và bạn sẽ thấy hàng trăm ví dụ, hàng chục ví dụ mỗi tháng, ảnh hưởng đến cả những công ty lớn nhất thế giới. Và một thực tế phũ phàng: Các cuộc tấn công DDoS ngày càng trở nên thường xuyên hơn và mạnh mẽ hơn, như được nhấn mạnh trong Báo cáo tình báo về mối đe dọa mới nhất của Corero.
May mắn thay, bảo vệ DDoS cũng đang phát triển. Ngày nay, với bản phát hành mới nhất SmartWall Threat Defense Director (TDD) của Corero dành cho bộ định tuyến Juniper Networks®, các nhà khai thác mạng lớn có thể hưởng lợi từ một trong những giải pháp bảo vệ DDoS hiệu quả và có khả năng mở rộng nhất trong ngành—được tích hợp trực tiếp với cơ sở hạ tầng mạng mà họ đã có sẵn và mở rộng quy mô từ 50 Gbps đến 40 Tbps.
Đó là ví dụ mới nhất về cách chúng tôi đưa tầm nhìn Bảo mật được kết nối của Juniper vào cuộc sống. Và, với sự hỗ trợ mới được giới thiệu cho các bộ định tuyến Juniper PTX Series và các mối đe dọa DDoS mới, phần mềm TDD mới nhất mang lại khả năng bảo vệ mạnh mẽ hơn bao giờ hết.
Juniper tin rằng mạng IP sẽ đóng vai trò trung tâm trong việc bảo vệ người dùng, ứng dụng và cơ sở hạ tầng, cung cấp tuyến phòng thủ đầu tiên chống lại các cuộc tấn công mạng. Đó là lý do tại sao kể từ năm 2017, chúng tôi đã hợp tác với Corero, tích hợp bảo vệ DDoS theo thời gian thực, tự động trực tiếp vào các bộ định tuyến Juniper để ngăn chặn các cuộc tấn công ngay tại biên mạng. Hôm nay, chúng tôi xin giới thiệu bản phát hành mới nhất, TDD 11.5, với các tính năng mới bao gồm:
Hỗ trợ mới cho Dòng PTX của Juniper: Tầm nhìn Bảo mật được Kết nối của Juniper tập trung vào việc mở rộng bảo mật cho mọi điểm kết nối. Thông qua việc triển khai ở một số mạng lớn nhất thế giới, chúng tôi đã chỉ ra rằng bảo vệ khỏi DDoS được tích hợp với cơ sở hạ tầng mạng là một trong những cách hiệu quả nhất để thực hiện điều đó. Giờ đây, chúng tôi đang mở rộng giải pháp tương tự đã được chứng minh ngoài Sê-ri MX sang Sê-ri PTX của Juniper, thường được sử dụng trong các mạng lõi và mạng trục lớn. Bằng cách nhúng tính năng bảo vệ DDoS trong các nền tảng Dòng PTX, khách hàng có thể tăng cường khả năng phòng thủ cho các máy chủ bộ nhớ đệm nội dung quan trọng và các trang web ngang hàng để kết nối trung tâm dữ liệu—các mục tiêu ngày càng tăng cho các cuộc tấn công mạng.
Bảo vệ tự động khỏi các cuộc tấn công mạng con DDoS: Theo truyền thống, các giải pháp DDoS đã được thiết kế để giảm thiểu các cuộc tấn công chỉ nhắm vào các địa chỉ IP đích duy nhất. Không có gì ngạc nhiên khi tội phạm mạng đã áp dụng các kỹ thuật mới để giúp trốn tránh sự giảm thiểu đó. Các cuộc tấn công DDoS “thả bom rải thảm” này nhắm vào nhiều IP đích cùng một lúc và thậm chí toàn bộ mạng con, khiến các giải pháp DDoS truyền thống gần như không thể phân biệt chúng với lưu lượng truy cập hợp pháp—đặc biệt là các giải pháp dựa trên phân tích thủ công. Giải pháp Juniper và Corero TDD mới được cải tiến giám sát ở cả cấp IP và mạng con, phân tích đồng thời tất cả các IP đích, tự động xác định các cuộc tấn công đơn và đa điểm và ngăn chặn chúng trước khi chúng lấy đi tài sản của khách hàng.
Tăng khả năng hiển thị với cổng dịch vụ nâng cao: TDD giúp các nhà cung cấp dễ dàng kiếm tiền từ các khoản đầu tư bảo mật bằng cách cung cấp khả năng bảo vệ DDoS dưới dạng dịch vụ được quản lý. Họ có thể theo dõi tất cả các biện pháp giảm nhẹ hoặc lọc sự kiện theo đối tượng thuê hoặc cấp độ dịch vụ bảo vệ. Và, với TDD 11.5, mỗi đối tượng thuê được nâng cao khả năng hiển thị thông tin chi tiết về các cuộc tấn công mà họ được bảo vệ khỏi. Ví dụ: với tiện ích bổ sung thông minh IP, họ có thể nhanh chóng xác định quốc gia nào và thậm chí mạng đối tác nào (thông qua Số hệ thống tự trị) là nguồn gốc của mối đe dọa. Ngoài ra, TDD cung cấp cho các nhà khai thác di động khả năng hiển thị lưu lượng theo thời gian thực bằng cách sử dụng Giao thức đường hầm GPRS (GTP). Đáp ứng thách thức DDoS ngày càng tăng
Các cuộc tấn công DDoS đã trở thành chiến lược của tội phạm mạng đang tìm cách hạ gục các mục tiêu kỹ thuật số—và chúng chỉ ngày càng gia tăng về tần suất, mức độ và mức độ tinh vi. Việc triển khai 5G và Internet vạn vật (IoT) làm trầm trọng thêm vấn đề, làm tăng theo cấp số nhân số lượng điểm cuối được kết nối có thể bị khai thác để thực hiện các cuộc tấn công—nhiều điểm trong số đó thậm chí không có bảo mật cơ bản để ngăn chúng bị xâm phạm. Đó là một mối đe dọa rộng lớn và ngày càng tăng. Nhưng đối với các nhà cung cấp dịch vụ, nhà cung cấp đám mây và các nhà khai thác mạng lớn khác, hầu hết các sản phẩm DDoS chỉ cung cấp một phần giải pháp.
Các giải pháp quét DDoS thông thường thường chậm, yêu cầu lưu lượng tấn công phải được chuyển hướng, qua các mạng nội bộ và trải qua các biện pháp can thiệp thủ công. Với các tổ chức lớn, chi phí trung bình là 300.000 đô la cho mỗi giờ ngừng hoạt động, mỗi phút bị mất đều có giá trị. Và hầu hết các cuộc tấn công DDoS ngày nay chỉ mất chưa đầy 10 phút từ đầu đến cuối. Tuy nhiên, nhiều tổ chức vẫn dựa vào các ngưỡng lưu lượng truy cập cơ bản để phát hiện các mối đe dọa, điều này khiến việc phân biệt các cuộc tấn công với các đợt tăng đột biến trong lưu lượng khách hàng hợp pháp trở thành một cuộc đấu tranh thực sự. Những thông tin xác thực/tiêu cực sai như vậy có thể gây hại như một cuộc tấn công thành công.
Một thách thức đáng kể khác đối với các nhà khai thác mạng lớn là hầu hết các giải pháp DDoS không thể mở rộng hiệu quả về chi phí theo nhu cầu của họ. Do đó, nhiều tổ chức chỉ triển khai bảo vệ DDoS cho một phần nhỏ trong tổng băng thông của họ và hy vọng như vậy là đủ. Xem xét rằng AWS đã bị tấn công DDoS 2,3 Tbps vào năm ngoái, đó là một vụ cá cược ngày càng rủi ro.
Với giải pháp Juniper và Corero, GARR hoạt động hiệu quả hơn, tiết kiệm khoảng 20% thời gian của nhân viên dành riêng cho an ninh mạng. MCM Telecom hiện tự động giảm thiểu 98% các cuộc tấn công DDoS—và dự kiến việc cung cấp dưới dạng dịch vụ sẽ tăng doanh số bán hàng của doanh nghiệp lên 27%.
Tại Juniper, chúng tôi tin tưởng vào việc bảo vệ người dùng, ứng dụng và cơ sở hạ tầng bằng cách mở rộng bảo mật tới mọi điểm kết nối. Bằng cách nhúng tính năng chống DDoS nâng cao trực tiếp vào cơ sở hạ tầng IP, chúng tôi giúp các tổ chức tự động bảo vệ lưu lượng kinh doanh quan trọng và chặn các cuộc tấn công trong thời gian thực. Và khách hàng của chúng tôi trên toàn cầu có thể xác nhận phương pháp này hiệu quả như thế nào.
Plusnet đã hoàn toàn tự động phát hiện và giảm thiểu các cuộc tấn công DDoS. Linode cung cấp dịch vụ giảm thiểu DDoS và đạt được lợi thế cạnh tranh với giải pháp chung của Juniper và Corero.
Đó là một cách tiếp cận độc đáo đối với bảo mật—một cách dựa trên những gì tốt nhất của Juniper và đối tác của chúng tôi, Corero. Cùng nhau, chúng tôi đã tạo ra biện pháp bảo vệ DDoS vô hình đối với người dùng, hiệu quả đối với người vận hành và có hiệu quả cao trong việc ngăn chặn các cuộc tấn công lớn trong vòng dưới 10 đến 20 giây.
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
• Email: info@datech.vn
• Website: https://datech.vn