BIG-IP DDoS Hybrid Defender

インライン、アウトオブバンドおよびハイブリッド導入に対応する柔軟性と拡張により、ネットワークおよびアプリケーション レイヤの包括的なDDoS対策を提供できます。

攻撃を受けた場合は(866) 329-4253または+1 (206) 272-7969までお問い合わせください。

高度な攻撃に抵抗するには、高度なソリューションが必要です

APIゲートウェイの攻撃対策

APIゲートウェイの攻撃対策

APIゲートウェイには、L3とL4にとどまらないスマートなDDoS緩和機能が必要です。APIゲートウェイがDoS攻撃の被害に遭わないようにするには、極めて高速なL7行動分析によるDoS対策ソリューションが必要です。このソリューションによって、脅威をほぼリアルタイムで検出し、カスタム ファームウェアに適用できる高度なシグネチャを作成して、100Gbpsを超える環境でも回線速度でのハードウェアベースのDDoS攻撃対策を可能にします。

  • 行動分析によるDoS対策 - 標準的なセキュリティ シグネチャに加えて、動的シグネチャを自動的に作成し、より迅速かつ正確な脅威の特定を可能にします。
  • 回線速度の緩和 - インラインまたはアウトオブバンド モードで、ジオトラッキング、インテリジェント シグナリング、ハードウェア アシストを使用して攻撃を1秒未満で検出します。
  • 高度な緩和技術 - 接続制限、ソース制限などに加えて、レート制限とブロッキングを設定できます。

包括的な攻撃カバレッジ

包括的な攻撃カバレッジ

L7攻撃を調査して効果的に攻撃を緩和するには、SSL復号が必要です。ボリューム型攻撃のほとんどはレイヤ3および4で行われるため、簡単に検出して緩和することができます。しかし、HTTPSを使ったL7攻撃に関しては、SSL/TLS復号が重要です。SSL/TLS復号は数秒で有効にすることができ、攻撃や攻撃キャンペーンを緩和する方法を決定するために必要な可視性を提供します。

  • SSL/TLS復号 - アプリケーション層への攻撃が発生した場合に、ネットワークの配置に関係なく、SSLトラフィックの可視性を強化します。
  • 積極的なボット対策 - 攻撃に先立って悪意のあるボットのアクティビティを検出する積極的なボット対策を提供します。
  • 専用設計 - DoS攻撃の緩和とSSL/TLS復号を備えた統合的なL3~7保護を提供するよう設計されています。

製品の概要

自動化されたシグナリングによるハイブリッド導入

BIG-IP DDoS Hybrid Defenderは、より細部に至る防御を提供します。これは、完全なSSL復号、ボット対策機能および高度な検出方法のすべてを1つのソリューションで提供し、ネットワーク攻撃と高度なアプリケーション攻撃の両方を防ぐ唯一のマルチレイヤ防御です。また、最大限のパフォーマンスと回線速度の能力を備え、正規のトラフィックに影響を与えることはありません。BIG-IP DDoS Hybrid Defenderは、B4450、i15x00、r10000、そして近日中に対応予定のSmartNICにも導入することができます。

専用の強力なハードウェア

F5 Distributed Cloud Servicesを経由。

各環境に合わせたさまざまなアプローチ

コア機能

高度な攻撃に対抗するには、高度なソリューションが必要です。

レイヤ3~7の攻撃を検知して防ぎ、ステートフル セキュリティとステートレス スケールを実現します。

高性能ハードウェアとクラウドベースのスクラビングを融合して、比類ないパフォーマンスを実現します。

自動化されたシステムにより、少ない人員で大きな効果を生み出します。

動的なシグネチャを自動的に作成して、脅威を迅速かつ確実に識別および阻止します。

F5のグローバル脅威フィードおよび傾向分析により、現在および将来の脅威から保護します。

インライン、アウトオブバンド、クラウド提供型またはハイブリッド導入オプションを使用して、既存のネットワーク アーキテクチャと統合します。

リアルタイムの対策状況を表示するセキュリティ ダッシュボードにより、対策効果を確認できます。

最もコスト効率に優れたセキュリティ ソリューションを大規模に利用できます。

リソース

特集

透明なライトボードを使用するインストラクタ

BIG-IP DDoS Hybrid Defenderは、ネットワーク、アプリケーション、およびボリューム型攻撃を防止するための包括的なL3~7 DDoS攻撃対策を提供する、専用のハイブリッド ソリューションです。