A10 Thunder TPS Series-appliances beschermen tegen zware DDoS-aanvallen

thundertps

A10 Networks lanceert de A10 Thunder TPS Series. De security appliances bieden netwerkbrede bescherming tegen zware DDoS-aanvallen. Bedrijven kunnen met de appliances de beschikbaarheid en kwaliteit van zowel bedrijfskritische internetverbindingen en publieke websites verbeteren.

De A10 Thunder TPS Series is gebaseerd op de DDoS-functionaliteit die we kennen uit de application delivery controllers van het bedrijf. De Thunder TPS appliances draaien op het Advanced Core Operating System (ACOS) van A10, dat is voorzien van een 'Symmetric Scalable Multi-Core Processing' (SSMP) softwarearchitectuur. Eedere appliance kan DDoS-aanvallen van maximaal 155Gpbs afslaan. Door appliances in een cluster te plaatsen kan de capaciteit worden vergroot tot maximaal 1,2Tbps.

Stortvloed aan DDoS-aanvallen

“De recente stortvloed aan zware DDoS-aanvallen tonen de noodzaak aan om beveiligingsoplossingen te upgraden naar de enorme snelheden waarmee die aanvallen anno 2014 worden uitgevoerd”, zegt Fran Howarth, senior analist bij Bloor Research. “Inclusief een focus op cloud en Software Defined Networking distributiemethodes.”

Veel bestaande beveiligingsoplossingen, zoals firewalls en Intrusion Detection Systems (IDS), beschikken volgens A10 Networks over te weinig capaciteit om zware multi-vector DDoS-aanvallen te weerstaan. Dit terwijl deze aanvallen juist steeds vaker voorkomen. Hier speelt het bedrijf met de A10 Thunder TPS Series dan ook op in.

Flexible Traffic Acceleration

Elke Thunder TPS is voorzien van de hoge snelheid FPGA-gebaseerde 'Flexible Traffic Acceleration' (FTA) technologie in de hardware. Deze technologie kan ruim 30 gangbare aanvalsvectoren snel detecteren en tegenhouden, zonder impact te hebben op de generieke systeemprocessors. Meer complexe aanvallen (HTTP, SSL, DNS, etc.) op de applicatielaag (L7), worden gedetecteerd en verwerkt met Intel Xeon-processors.

“DDoS-aanvallen zoals 'SYN Floods' en 'Fragmentation attacks' vormen een toenemende bedreiging, doordat kwaadaardige bots en zombiemachines enorme hoeveelheden Internet-verkeer op slachtoffers afsturen", vertelt Lee Chen, CEO en oprichter van A10 Networks. "Effectieve DDoS-oplossingen moeten daarom snel kunnen meeschalen met de aanvalsgroei, om de beoogde serviceverstoring te voorkomen. Omdat de beschikbaarheid van Internet-gebaseerde applicaties en services bedrijfskritisch zijn voor onze klanten, helpen wij ze graag om de ‘uptime’ en beveiliging daarvan te verhogen."

Lees ook
Juniper en Corero optimaliseren gezamenlijk ontwikkelde oplossing voor bescherming tegen DDoS-aanvallen

Juniper en Corero optimaliseren gezamenlijk ontwikkelde oplossing voor bescherming tegen DDoS-aanvallen

De omvang, regelmaat en geavanceerdheid van DDoS-aanvallen blijven groeien. Hierdoor zijn traditionele blackholing, out-of band scrubbing centers en handmatige tussenkomst niet langer toereikend. Om deze kloof te dichten hebben Juniper Networks en Corero Network Security hun krachten gebundeld voor de ontwikkeling van een revolutionaire geïntegree1

DDoS-clearinghouse aangemerkt als ‘high potential’ innovatie door Europese Commissie

DDoS-clearinghouse aangemerkt als ‘high potential’ innovatie door Europese Commissie

Het DDoS-clearinghouse is door de Europese Commissie geselecteerd voor hun Innovation Radar als een belangrijke innovatie in de categorie 'secure networks and computing’. Het DDoS-clearinghouse is een systeem waarmee organisaties de kenmerken van DDoS-aanvallen waarmee zij geconfronteerd worden, kunnen meten en delen met andere aangesloten organis1

Stichting NBIP: 'DDoS-aanvallen worden niet groter, maar slimmer'

Als het over DDoS-aanvallen gaat, wordt er veel gesproken over grote en complexe aanvallen. Maar in 2017 zijn DDoS-aanvallen juist minder groot geworden. Dat constateert de Stichting Nederlandse Beheersorganisatie Internet Providers in het DDoS data rapport 2017.  Dit rapport laat niet alleen zien dat deze aanvallen juist minder groot worden, maar ook veel doelmatiger en slimmer worden uitgevoerd. DDoS-aanvallen zijn relatief makkelijk uit te voeren en te kopen en de methoden om een aanval uit te voeren zijn in 2017 vernuftiger geworden. “De uitvoerder van een DDoS-aanval gaat niet langer uit1