BIG-IP DDoS Hybrid Defender

Sichern Sie Ihr Netzwerk und die Anwendungsschicht mit einem lückenlosen DDoS-Abwehrpaket, das sich für In-line-, Out-of-band- und Hybridumgebungen flexibel skalieren lässt.

Werden Sie angegriffen? Rufen Sie uns an unter (866) 329-4253 oder +1 (206) 272-7969

Komplexe Angriffe erfordern ausgeklügelte Lösungen

Schutz von API-Gateways

Schutz von API-Gateways

API-Gateways benötigen intelligente DDoS-Schutzfunktionen, die nicht nur bei L3 und L4 Halt machen. Damit ein API-Gateway nicht Opfer eines DoS-Angriffs wird, ist eine extrem schnelle, verhaltensbasierte L7-DoS-Lösung erforderlich, die Bedrohungen nahezu in Echtzeit erkennt und ausgeklügelte Signaturen erstellt, welche auf benutzerdefinierte Firmware angewendet werden können, um eine hardwarebasierte DDoS-Bekämpfung selbst in Umgebungen mit Leitungsgeschwindigkeiten von mehr als 100 Gbit/s zu ermöglichen.

  • Verhaltensbasierter DoS – Erstellt neben Standard-Sicherheitssignaturen automatisch dynamische Signaturen, die eine schnellere und genauere Erkennung von Bedrohungen ermöglichen.
  • Schutz der Leitungsgeschwindigkeit – Erkennung von Angriffen in weniger als einer Sekunde dank Geo-Tracking, intelligenter Signalisierung und Hardware-Unterstützung, egal ob im Inline- oder Out-of-band-Modus.
  • Fortgeschrittene Abwehrtechniken – Konfigurierbare Ratenbegrenzung und -blockierung, zusätzlich zur Begrenzung der Verbindung, der Quelle und vielem mehr.

Abwehr eines umfassenden Spektrums von Angriffen

Abwehr eines umfassenden Spektrums von Angriffen

Die SSL-Entschlüsselung ist erforderlich, um L7-Angriffe im Rahmen einer effektiven Angriffsabwehr zu untersuchen. Da sich die meisten volumetrischen Angriffe auf Schicht 3 und 4 abspielen, lassen sich diese leicht erkennen und bekämpfen. Wenn es jedoch um L7-Angriffe über HTTPS geht, ist die SSL/TLS-Entschlüsselung von entscheidender Bedeutung. Die SSL/TLS-Entschlüsselung kann in Sekundenschnelle aktiviert werden und liefert die notwendigen Einblicke, um Entscheidungen darüber zu treffen, wie ein Angriff oder eine Angriffskampagne abgewehrt werden können.

  • SSL/TLS-Entschlüsselung – Verbessert im Falle eines Angriffs auf die Anwendungsebene die Transparenz des SSL-Datenverkehrs, unabhängig von der Netzwerkplatzierung.
  • Proaktive Bot-Abwehr – Proaktive Bot-Abwehr, die bösartige Bot-Aktivitäten bereits vor einem Angriff entdeckt.
  • Zweckbestimmt – Darauf ausgelegt, integrierten Schutz auf L3–7 sowie DoS-Abwehr und SSL/TLS-Entschlüsselung zu bieten.

Produktübersicht

Hybride Bereitstellung mit automatisierter Signalisierung

DDoS Hybrid Defender bietet eine deutlich tiefer gehende Abwehrstrategie. Bei dieser Lösung handelt es sich um das einzige mehrschichtige Abwehrpaket, das vor komplexen Netzwerkangriffen und raffinierten Angriffen auf Anwendungen schützt, gleichzeitig aber auch eine lückenlose SSL-Entschlüsselung, Bot-Schutzfunktionen und fortgeschrittene Erfassungsmethoden bietet – und das alles in nur einer Lösung. Ferner bietet sie die höchsten Leitungsgeschwindigkeiten mit maximaler Datenübertragungsrate, ohne den legitimen Datenverkehr zu beeinträchtigen. BIG-IP DDoS Hybrid Defender kann auf den Plattformen B4450, i15x00 sowie r10000 und schon bald auch auf SmartNICs implementiert werden.

Zweckbestimmte, leistungsstarke Hardware.

Mithilfe von F5 Distributed Cloud Services.

Mehrere Herangehensweisen, die Ihrer individuellen Umgebung gerecht werden.

Hauptfunktionen

Komplexe Angriffe erfordern ausgeklügelte Lösungen.

Profitieren Sie von zustandsbehafteter Sicherheit mit zustandsloser Skalierung – Angriffe auf Schicht 3 bis 7 werden zuverlässig erfasst und abgewehrt.

Leistungsstarke Hardware kann zur Erzielung einer unübertroffenen Leistung mit Cloud-basierten Scrubbing-Diensten kombiniert werden.

Mit automatisierten Systemen lässt sich bei deutlich geringerem Personalaufwand weitaus mehr leisten.

Lassen Sie automatisch dynamische Signaturen erstellen, um eine schnelle und präzise Erkennung und Blockierung von Bedrohungen zu ermöglichen.

Globale Bedrohungsdaten und Trendanalysen bieten Schutz vor aktuellen und künftigen Bedrohungen.

Gliedern Sie die Lösung in Ihre bestehende Netzwerkarchitektur ein. Bereitstellungsmöglichkeiten erstrecken sich über In-line-, Out-of-band-, Cloud-basierte und hybride Umgebungen.

Dank sicherheitsbezogener Dashboards mit Abwehrergebnissen in Echtzeit können Sie sich stets sicher sein, dass Ihre Strategie funktioniert.

Profitieren Sie von den kostengünstigsten Sicherheitslösungen, die sich maßstabsgerecht implementieren lassen.

Ressourcen

Empfohlen

Lehrer mit einem hellen Lightboard

BIG-IP DDoS Hybrid Defender ist eine zweckbestimmte Hybridlösung, die eine umfassende DDoS-Abwehr auf L3–7 bietet, um Netzwerk-, Anwendungs- und volumetrische Angriffe zu verhindern.