ブログ

収益性が損なわれる前に DDoS 攻撃を阻止する

フランク・ストロベル サムネイル
フランク・ストロベル
2018年4月24日公開

Akamai の最近のインターネットの現状/セキュリティ レポートによると、分散型サービス拒否 (DDoS) 攻撃の数は増加し続けており、昨年より 14% 増加しています。 これは大きな変化のようには思えないかもしれませんが、前年比 71% という驚くべき増加が報告されたことに加えられたものであり、脅威が消え去っていないことは明らかです。 実際のところ、頻度の増加は状況の一部に過ぎず、こうした暴行はますます巧妙化している。

DDoS 攻撃は甚大な混乱を招き、Web サイトをオフラインにしたり、ビジネスを停止させたり、攻撃に対抗してその余波に対処するために他の領域からリソースを転用したりする可能性があります。 残念ながら、DDoS 攻撃は実行するのが驚くほど簡単で、比較的安価です。 悪質なプレイヤーの中には、DDoS-as-a-Service オペレーションを立ち上げる者もいます。

F5 は、サービス プロバイダや大企業のお客様がこれらの蔓延する脅威に対抗できるよう支援するため、ネットワーク インフラストラクチャ向けの高度な監視およびセキュリティ ソリューションを提供する高く評価されているベンダーであるFlowmon Networksと提携しています。

共同ソリューションは、Flowmon DDoS Defender ™ とF5 DDoS Hybrid Defender ™ (DHD) を統合し、強力な機能セットを顧客に提供します。 DDoS Defender はネットワーク トラフィックを学習して監視し、違反や異常を検出します。その後、DDoS 攻撃が検出されると、DDoS Hybrid Defender に通知してトリガーします。 その時点で、DHD は自動的にスケールし、ロード バランサー、ファイアウォール、さらにはネットワーク全体を圧倒する前に大容量攻撃をシャットダウンします。

DHD は、攻撃全体を通じて高度な自動化を組み込んでおり、トラフィック パターンの変化に応じて、緩和機能を即座に呼び出し、セキュリティ管理者に警告し、DDoS しきい値を構成または調整します。これらはすべて、正当なトラフィックに影響を与えることなく実行されます。 自動化は迅速かつ包括的な対応を実施する上で不可欠ですが、当社の共同ソリューションが実現するコスト削減においても重要な要素です。 DDoS Defender と DHD が機能しているときは、組織の他のリソース (人材だけでなく、インフラストラクチャやコンピューティング リソース) は、ビジネスの価値を高めることに集中し続けることができます。

2 つのソリューション間の緊密な相互作用により、Flowmon と F5 間のシームレスな連携を必要とする複雑な検出および軽減エコシステムが構築されます。 シームレスな統合を実現することで、当社はお客様に最速の自動 DDoS 緩和策を提供し、旧式の競合製品よりも大幅に低いコストでこれを実現します。 このソリューションは、F5 のBIG-IP Advanced Firewall Manager (AFM) もサポートします。

この共同ソリューションは当初、高速ネットワークの保護と複数のピアリング/トランジット リンクにわたる DDoS 攻撃の緩和を担当するサービス プロバイダー向けに設計されましたが、一部の大企業の顧客にも急速に普及しつつあります。 結局のところ、DDoS の主なターゲットとなるのは企業であり、この共同ソリューションにより、関係する組織はコスト効率よく自社のセキュリティを制御できるようになります。

もっと詳しく知る: