AhnLab DPXは、アンラボの長年のノウハウと技術力で多様なDDoS攻撃を効果的に防御する韓国1位のDDoS対応専門ソリューションです。
Why AhnLab DPX
自他共に認める最高のDDoS対応ソリューション
主要機能
DDoSの緩和に最適化された多様な機能を搭載
ソリューション
最高のDDoS防御と統合ベースのセキュリティシナジー
FAQs
Frequently Asked Questions
DDoSに対応するために二つの機能を最も多く使用します。一つ目はしきい値ベースの検知で、特定のIPで発生したパケットサイズまたは数量を計算してしきい値を超えるIPを遮断または検証する方法です。二つ目は認証機能で、プロトコルの特性を無視して単純攻撃を発生させるボット(Bot)を識別して遮断する方法を使用します。
DDoS攻撃は通常大容量攻撃を指しますが、本質的に攻撃対象をDenial(拒否)状態にする全ての攻撃をDDoS攻撃といいます。多数のIPで発生するしきい値以下の低容量攻撃はしきい値規則を迂回するため、認証によって防御するのが効果的です。認証を通過したIPは正常にサーバにアクセスでき、認証失敗したIPは続けて遮断されます。実際にDDoS攻撃を受けた際、有効的に攻撃トラフィックに対応できます。
Inlineは構成が単純かつ設置が容易で、即時攻撃検知と対応が可能です。ただし、全てのトラフィックがDDoS対応ソリューションを通過するため、予期せぬトラフィックの遮断または遅延が発生する場合があります。Out-of-Pathはトラフィックミラーリング方式でDDoSを検知し、攻撃の疑いがあるトラフィックだけルーティングを迂回するため、正常トラフィックへの影響を最小化するという長所があります。
100G/40G NICは計2つまで装着可能です。一つのNICに二つのポート(Port)があるため、計4つのポートが使用できます。
DDoS対応ソリューションは、多様な攻撃防御のために多くの機能を提供するため、機能別性能確認が重要です。機能を有効にした状態で、高水準のbps(bit per second)/pps(packet per second)性能を提供でき るか検証する必要があり、多数の保護対象&クライアントIPなどの環境でも性能問題があるか確認する必要があります。