пнвтсрчтптсбвс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

Реклама


  Технобизнес/Новости

Надежный защитник

Устройства защиты от DDoS-атак Check Point DDoS Protector

Устройства защиты от DDoS-атак Check Point DDoS Protector 03.07.2012
15:15

Компания Check Point Software Technologies анонсировала линейку устройств Check Point DDoS Protector, разработанную для борьбы с DDoS-атаками. Устройства новой серии обеспечивают многоуровневую защиту и пропускную способность до 12 Гб/с, что позволит предотвращать широкий спектр DDoS-атак, в том числе network floods, server floods, DoS-атаки на уровне приложений, а также атаки типа low-and-slow.

Линейка Check Point DDoS Protector включает 7 моделей, обеспечивающих низкую латентность, высокое быстродействие и плотность до 16 портов. Благодаря быстрому реагированию любое из устройств серии способно оперативно блокировать широкий спектр атак, при этом легко адаптируясь под конкретную сетевую среду.

Защита от сетевых атак и чрезмерного трафика в новых устройствах обеспечивается множеством компонентов, в частности, Behavioral DoS (защита от TCP, UDP, ICMP, IGMP и фрагментарных DDoS-атак за счет их обнаружения). Также применяются функции DoS Shield (защита от известных DDoS-атак, основанная на использовании стандартных и пользовательских фильтров, ограничивающих скорость в рамках определенных шаблонов) и SYNProtection (блокирование DoS-атак, маскирующихся под SYN, путем ограничения скорости синхронизации для защищаемых серверов). И напоследок, в силу вступают Black List (блокирование стандартных атак за счет классификаций источника-адреса L3 и L4) и Connection Rate Limit (блокирование неподдерживаемых протоколов (не DNS или HTTP) и лавинных атак на уровне приложений путем установки порога скорости).

В свою очередь, защита от DDoS-атак на основе приложений гарантируется благодаря компонентам SYN Protection и Web Challenge (защита от DoS-атак на http-соединение, основанная на ограничении скорости синхронизации для защищаемых серверов), Behavioral DNS Protections (блокирование DoS-атак, основанных на DNS-запросах, путем обнаружения за счет ограничения скорости в зоне обслуживания DNS и использования запросов-ответов DNS) и Behavioral HTTP Protections («HTTP Mitigator») (блокирование DoS-атак на HTTP-соединения и атак, влияющих на их пропускную способность, путем адаптивного анализа поведения HTTP-трафика).

Кроме того, решения Check Point DDoS Protector способны отражать DoS- и DDoS-атаки, требующие определенных критериев фильтрации. Гибкие настройки позволяют проводить поиск определенных шаблонов в каждом пакете, а также анализировать и блокировать атаки с помощью оперативно определяемых средств защиты.

Устройства защиты DDoS-атак устанавливаются за пределами корпоративного шлюза и нейтрализуют DDoS-атаки прежде, чем те достигнут шлюзов безопасности. При этом устройства интегрированы с системой управления Check Point, что обеспечивает единую точку контроля безопасности и мониторинг нарушений защиты. В то же время, благодаря программным блейдам SmartEvent, SmartLog и SmartView Tracker клиенты Check Point получают возможность контролировать текущее состояние безопасности, а также доступ к истории безопасности компании.



<< Предыдущая В начало рубрики Следующая >>



Конкурсы

Реклама