NETSCOUT, AED’sini makine öğrenimi tabanlı Uyarlanabilir DDoS Koruması ile geliştiriyor


NETSCOUT SYSTEMS, yeni ML tabanlı Uyarlanabilir DDoS Koruması içeren en son Arbor Edge Defence (AED) sürümünü yayınladı.

Uyarlanabilir DDoS Koruması

NETSCOUT’un en son DDoS Tehdit İstihbarat Raporuna göre, botnet tabanlı, doğrudan yol, durum tükenmesi ve kaçmak için tasarlanmış uygulama katmanı saldırılarını başlatmak için birden fazla vektör ve teknik kullanan yeni bir dinamik DDoS saldırı türünde önemli bir artış oldu. geleneksel statik ağ ve yalnızca bulut tabanlı DDoS savunması.

Ağ uçlarını, internete dönük hizmetlerini ve güvenlik duvarları ve yük dengeleyiciler gibi kritik durum bilgisi olan altyapılarını bu sürekli gelişen saldırılardan korumak için şirket içinde etkili bir DDoS çözümü dağıtmayan her kuruluş bugün ciddi bir risk altındadır. Saldırganlar istedikleri zaman dinamik doğrudan yollu DDoS trafiği gönderebilirler ve saldırı sırasında saldırı vektörlerini hızla değiştirerek doğru teknoloji olmadan savunmalarını neredeyse imkansız hale getirebilirler.

AED’nin Uyarlanabilir DDoS Koruması ile BT ekipleri artık tüm internet trafiğinin %50’sinden fazlasında benzersiz görünürlük, küresel, gerçek zamanlı DDoS saldırı tehdidi istihbaratı, onlarca yıllık DDoS azaltma deneyimi kullanan ölçeklenebilir, her zaman açık durum bilgisiz bir paket işleme çözümüne sahip. ve dinamik DDoS saldırılarını otomatik olarak algılamak, bunlara uyum sağlamak ve azaltmak için makine öğrenimi (ML) yazılım zekası.

NETSCOUT AVP, DDoS ve Tehdit İstihbaratından Sorumlu Başkan Yardımcısı Scott Iekel-Johnson, “Siber tehditler daha karmaşık ve dinamik hale geldikçe, BT ekiplerinin ağ ucundaki istenmeyen trafiği uyarlama ve cerrahi olarak engelleme becerisiyle kötü aktörleri zekasıyla alt etmesi gerekiyor” dedi.

“Küresel DDoS saldırı etkinliğine yönelik eşsiz gerçek zamanlı görünürlük ve onlarca yıllık hafifletme deneyimiyle, hiç kimse DDoS saldırıları hakkında NETSCOUT’tan daha fazlasını bilemez. AED’nin Uyarlanabilir DDoS Koruması ile kuruluşlar, DDoS saldırı uzmanlığımızdan yararlanabilir ve her kenarı tek bir pencereden korumak için ölçeklenebilen her zaman açık bir ürünle pahalı yükseltmeleri zorlayan gereksiz iş yüklerini en aza indirebilir,” diye devam etti Iekel-Johnson.

Otomatik AED, işletmeleri tehditlere karşı korur

Herhangi bir güvenlik duvarının önünde internet ucunda konuşlandırılan AED, DDoS saldırıları ve diğer toplu kötü amaçlı trafik dahil olmak üzere gelen siber tehditleri engellemek için durum bilgisi olmayan paket işleme, küresel DDoS tehdit istihbaratı ve makine öğrenimi kullanarak gelen ve giden trafiği tarar. Güvenlik duvarları, yük dengeleyiciler veya VPN yoğunlaştırıcılar üzerindeki yükü korur ve azaltır ve bir kuruluş içinde kötü amaçlı yazılımların çoğalmasını durdurur.

AED, veri ihlallerini ve diğer kötü amaçlı yazılım etkinliklerini önlemek için güvenliği ihlal edilmiş dahili cihazlardan kötü aktörler tarafından yönetilen sitelere gönderilen giden iletişimleri de engelleyebilir. BT ekibine daha fazla hasara neden olmadan önce araştırması ve ortadan kaldırması için zaman verirken tehdidi içerir. Büyük bir hacimsel DDoS saldırısı durumunda, AED’nin bulut sinyal özelliği, bulut tabanlı hacimsel koruma ile şirket içi uyarlanabilir DDoS saldırı koruması arasındaki saldırı yanıtını akıllı ve otomatik olarak koordine etmek için NETSCOUT’un Arbor Cloud’u da dahil olmak üzere bulut DDoS koruma sağlayıcılarıyla entegre olur.

Tüm internet trafiğinin %50’sine görünürlük

Şirketin uzman güvenlik araştırması ve DDoS saldırılarını azaltma ekibi olan NETSCOUT ASERT, ATLAS adlı bir algılayıcı ağı sürdürmek için 500’den fazla İnternet Servis Sağlayıcısı (İSS) ile birlikte çalışır. Her gün 93 ülkeden, 600 sektör dikeyinden ve 31.000’den fazla otonom sistemden alınan 400 Tb/sn’nin üzerinde uluslararası transit trafiği ile ATLAS, ASERT’ye tüm internet trafiğinin %50’den fazlasına ve gerçek zamanlı DDoS saldırı etkinliğine ilişkin görünürlük sağlar. .

ASERT, ATLAS verilerini analiz eder ve bulgularını ATLAS Intelligence Feed (AIF) aracılığıyla Arbor Edge Defence (AED) çözümüne dağıtır. AIF, AED’yi sürekli olarak dünya çapında DDoS saldırılarına aktif olarak katılan botların ve yansıtıcıların/yükselteçlerin IP adreslerini güncelleyen yüksek düzeyde seçilmiş zeka ile donatır. Gerçek dünyadaki ASERT hafifletme deneyiminden oluşturulan AED’nin Uyarlanabilir DDoS savunma yetenekleri, dinamik DDoS saldırılarını durdurmak için tasarlanmış saldırı önlemlerine yönelik değişiklikleri otomatik olarak önermek için makine öğrenimi tabanlı algoritmalar kullanır.



Source link