BLOG

Interrompa os ataques de DDoS antes que eles impeçam sua lucratividade

Miniatura de Frank Strobel
Frank Strobel
Publicado em 24 de abril de 2018

O recente Relatório sobre o Estado da Internet/Segurança da Akamai mostra que o número de ataques de negação de serviço distribuído (DDoS) continua a aumentar, aumentando 14% em relação ao ano passado. Isso pode não parecer uma grande mudança, mas se soma ao notável aumento anual de 71% relatado no ano anterior, então fica claro que a ameaça não vai desaparecer. Na verdade, o aumento da frequência conta apenas parte da história: essas agressões também estão se tornando cada vez mais sofisticadas .

Ataques DDoS podem ser extremamente prejudiciais, deixando sites offline, paralisando negócios e desviando recursos de outras áreas para neutralizar o ataque e lidar com as consequências. Infelizmente, ataques DDoS também são incrivelmente fáceis — e relativamente baratos — de serem lançados. Alguns agentes nefastos chegaram até a criar operações de DDoS como serviço .

Para ajudar nossos provedores de serviços e grandes clientes empresariais a combater essas ameaças tão comuns, a F5 está fazendo uma parceria com a Flowmon Networks , um fornecedor altamente conceituado de soluções avançadas de monitoramento e segurança para infraestruturas de rede.

Uma solução conjunta integra o Flowmon DDoS Defender ™ e o F5 DDoS Hybrid Defender ™ (DHD) para oferecer um poderoso conjunto de recursos aos clientes. O DDoS Defender aprende e observa o tráfego de rede para detectar violações e anomalias; então, quando um ataque DDoS é detectado, ele notifica e aciona o DDoS Hybrid Defender. Nesse ponto, o DHD é dimensionado automaticamente para encerrar o ataque de alta capacidade antes que ele possa sobrecarregar balanceadores de carga, firewalls ou até mesmo toda a rede.

Durante todo o ataque, o DHD incorpora um alto grau de automação para invocar imediatamente recursos de mitigação, alertar administradores de segurança e configurar ou ajustar limites de DDoS conforme os padrões de tráfego mudam, tudo isso sem afetar o tráfego legítimo. E embora a automação seja essencial para implementar uma resposta rápida e abrangente, ela também é uma parte importante da economia de custos que nossa solução conjunta proporciona: Quando o DDoS Defender e o DHD estão fazendo seu trabalho, os outros recursos de uma organização (pessoas, mas também infraestrutura e recursos de computação) podem permanecer focados em gerar valor para o negócio.

A estreita interação entre nossas duas soluções cria um ecossistema complexo de detecção e mitigação que exige uma cooperação perfeita entre a Flowmon e a F5. Ao fornecer essa integração perfeita, oferecemos aos nossos clientes a mitigação de DDoS automatizada mais rápida disponível, e fazemos isso por um custo significativamente menor do que alternativas concorrentes desatualizadas. A solução também oferece suporte ao BIG-IP Advanced Firewall Manager (AFM) da F5.

Embora a solução conjunta tenha sido projetada inicialmente para provedores de serviços, que normalmente são responsáveis por proteger redes de alta velocidade e mitigar ataques DDoS em vários links de peering/trânsito, ela está rapidamente se tornando popular também entre alguns grandes clientes corporativos. Afinal, a empresa é normalmente o principal alvo de DDoS — e essa solução conjunta permite que uma organização preocupada assuma o controle de sua própria segurança de forma econômica.

Saber mais: