언어 선택

DDoS 防御

DDoSから自由になる方法

韓国市場占有率1位のDDoS対応ソリューションAhnLab DPXは、日常化したDDoS攻撃への対応のための最適な機能を提供し、お客様の事業継続性を保証します。

課題

古い攻撃、続く被害

日常化したDDoS
攻撃

DDoS攻撃はサイバー攻撃手法の中でも古いですが、最も頻繁に発生します。特に、DDoSトラフィックは正常なトラフィックとの識別が難しく、攻撃が絶えません。最近のDDoS攻撃は、IoT機器の普及に伴う自動化された攻撃、DRDoS攻撃手法による大容量攻撃、出発地IPスプーフィングによる犯罪者隠ぺい攻撃などの特性を持っています。

DDoS対応システムの理解

DDoS攻撃は、一つのセキュリティ手法だけでは対応に限界があります。しきい値規則、認証ベースの対応、必要に応じてスクラビングセンターまで段階別のセキュリティ対策を理解してアプローチしてこそ、完璧に近いDDoS対応システムを実装できます。

最適化されたセキュリティ戦略策定

DDoSは100%防ぐことが難しいため、用語も防御の代わりに「緩和(Mitigation)」と表現し、効果的な対応に焦点を置きます。AhnLab DPXのような正確なポリシー設定とリアルタイム遮断力を備えたソリューションの活用法を習得し、状況別の可用性を高める必要があります。

ソリューション

既存のネットワークセキュリティの限界を克服するDDoS最適化ソリューション

既存のネットワークセキュリティ機器も部分的にDDoS対応機能を備えていますが、高度化するDDoS攻撃に効果的に対応するには限界があります。DDoS対応に最適化さ れた機能を備えたAhnLab DPXは、DDoS攻撃を体系的に防御するだけでなく、内部ネットワークセキュリティ機器の性能負荷を最小化し、全般的な事業継続性を向上さ せます。

솔루션_07디도스 방어.png

導入効果

お客様の状況に合わせた最適なDDoS対応システム構築

多様なタイプの DDoS
への対応最適化

AhnLab DPXは60個以上のしきい値規則、 ユーザ定義規則と6つの認証ベースの対応手法を 提供し、多様なタイプのDDoS攻撃に最適な対 応策を提示します。

お客様の環境に応じた 柔軟なインストール

AhnLab DPXは、お客様のビジネスと使用環境 に応じて機器をネットワーク区間の内部/外部にイ ンストールするInline/Out-of-Path方式をサ ポートします。Inlineは機敏性、Out-of-Pathは可用性が長所です。

12段階フィルタベースの 精巧なDDoS緩和

AhnLab DPXは12段階フィルタを基に多様な DDoS攻撃を精巧に検知&対応します。各段階 ごとにトラフィックを認証し、設定されたポリシーに 従ってトラフィック異常をリアルタイムで検知し遮断します。

パケット全数スキャンによる 誤検知の最小化

リアルタイムでパケットを全数スキャンするAhnLabDPXは、攻撃の誤検知と未検知の可能性を最小限に抑え、攻撃が発生すると直ちに遮断します。また、優れた性能に基づいて全数スキャン中は低遅延を維持します。

効率的なポリシーと モニタリングの分散管理

AhnLab DPXは、複数の保護対象を最大300 個の「Zone」に設定し、管理を完全に分離できま す。これにより、保護対象サーバ別に最適なポリ シー設定とモニタリングが可能です。

機器選択の柔軟性確保

AhnLab DPXは5000B、10000B、 20000Bの仕様別に3つのラインナップを取り揃え ています。お客様はビジネスの規模や予算などを 考慮して機器を選択できます。