Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • OpenText Fortify WebInspect
      • OpenText Fortify SAST
      • OpenText SMAX
      • OpenText Data Protector
      • OpenText NOM
    • Kaspersky
      • Kaspersky Next EDR Optimum
      • Kaspersky Next XDR Expert
      • Kaspersky Next EDR Foundations
      • Kaspersky KUMA
      • Kaspersky Threat Intelligence
    • Owl Cyber Defense
      • Owl Cyber Defense Data Diode
      • Owl Cyber Defense ReCon
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Web Application Firewall
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Progress Kemp LoadMaster
      • Progress WhatsUp Gold
      • Progress Flowmon
    • OPSWAT
      • MetaDefender Optical Diode
      • MetaDefender Core
      • MetaDefender Bilateral Security Gateway
    • NETSCOUT
      • NETSCOUT Arbor Edge Defense
      • NETSCOUT nGeniusONE
      • NETSCOUT Omnis Cyber Intelligence
    • EfficientIP
      • EfficientIP DDI & DNS Security
    • Delinea
      • Delinea Secret Server
    • Qualys
      • Qualys VMDR
    • InfoExpress
      • InfoExpress EasyNAC
    • SecPod
      • SecPod Saner CVEM
    • Pentera
      • Pentera Platform
    • Stellar Cyber
      • Stellar Cyber Open XDR
      • Stellar Cyber NDR
    • Safetica
      • Data Loss Prevention (DLP)
    • Proofpoint
      • Proofpoint Email Protection
      • Proofpoint ZenGuide
      • Proofpoint Insider Threat Management
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • OpenText Fortify WebInspect
      • OpenText Fortify SAST
      • OpenText SMAX
      • OpenText Data Protector
      • OpenText NOM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Web Application Firewall
    • Kaspersky
      • Kaspersky Next EDR Optimum
      • Kaspersky Next XDR Expert
      • Kaspersky Next EDR Foundations
      • Kaspersky KUMA
      • Kaspersky Threat Intelligence
    • Owl Cyber Defense
      • Owl Cyber Defense Data Diode
      • Owl Cyber Defense ReCon
    • InfoExpress
      • InfoExpress EasyNAC
    • Delinea
      • Delinea Secret Server
    • Stellar Cyber
      • Stellar Cyber Open XDR
      • Stellar Cyber NDR
    • Progress
      • Progress Kemp LoadMaster
      • Progress WhatsUp Gold
      • Progress Flowmon
    • NETSCOUT
      • NETSCOUT Arbor Edge Defense
      • NETSCOUT nGeniusONE
      • NETSCOUT Omnis Cyber Intelligence
    • Qualys
      • Qualys VMDR
    • EfficientIP
      • EfficientIP DDI & DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • MetaDefender Optical Diode
      • MetaDefender Core
      • MetaDefender Bilateral Security Gateway
    • Proofpoint
      • Proofpoint Email Protection
      • Proofpoint ZenGuide
      • Proofpoint Insider Threat Management
    • SecPod
      • SecPod Saner CVEM
    • Pentera
      • Pentera Platform
    • Safetica
      • Data Loss Prevention (DLP)
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Tin Tức & Sự Kiện

Giải pháp phòng chống tấn công DD0S – Netscout Arbor Edge Defense

17/06/202310/07/2023 Đinh Văn Hiệu

Giải pháp phòng chống tấn công DDoS – Netscout Arbor Edge Defense

 

Netscout Arbor Edge Defense (AED) là dòng sản phẩm phòng chống tấn công DDoS cho lớp ứng dụng. Được thiết kế để phát hiện tấn công và giảm thiểu các cuộc tấn công tiên tiến nhất trong một thiết bị duy nhất nhằm bảo vệ các ứng dụng quan trọng của doanh nghiệp hay các tổ chức.

Các cuộc tấn công hiện nay thường rất đa dạng, từ các tầng thấp đến tầng cao trong mô hình OSI đến các dạng tấn công flood. Ngay cả một số cuộc tấn công ở mức cơ bản cũng có thể gây ảnh hưởng nhất định đến các doanh nghiệp, do vậy trong một số tình huống cấp bách, các dịch vụ trên nền đám mây hay dịch vụ của nhà cung cấp dịch vụ Internet được coi là giải pháp thay thế. Các cuộc tấn công dạng flood thường gây nghẽn kết nối Internet, hoặc trung tâm dữ liệu. Do vậy để giải quyết tính đa dạng của các cuộc tấn công DDoS hiện nay, các doanh nghiệp hay tổ chức cần một giải pháp phòng chống toàn diện – với các giải pháp được thực hiện ngay tại nội tại mạng và kết hợp với các dịch vụ của nhà mạng hoặc đám mây. Thiết bị AED của Abor được thiết kế nhằm cung cấp một khả năng giám sát chủ động và ngăn chặn với các loại hình tấn công sau:

  • Chống tấn công ở lớp dịch vụ (application layer)
  • Chống tấn công làm cạn kiệt tài nguyên (state exhausting)
  • Chống tấn công với dung lượng lớn (volumetric)
  • Ngăn chặn malware và các mối đe doạ tiềm ẩn khác xâm nhập vào trong mạng (cơ sở dữ liệu bảo mật của AED bao gồm hơn 3 triệu IP/DNS/URL độc hại)

Mô hình giải pháp Arbor AED inline

Thiết bị cũng cung cấp khả năng kết hợp với các thiết bị đặt tại nhà cung cấp dịch vụ Internet hay dịch vụ Cloud của chính hãng thông qua tính năng “Cloud Signaling). Với tính năng dịch vụ này, thiết bị có thể được thiết lập và tự động cảnh báo cũng như chuyển hướng traffic lên trên dịch vụ Cloud hoặc thiết bị của nhà mạng, các traffic sau khi được lọc sẽ được trả lại cho doanh nghiệp như bình thường.

Một đặc điểm vượt trội của dòng thiết bị AED là không bị giới hạn về mặt kết nối do hoạt động dựa trên công nghệ stateless, không sử dụng các công nghệ lọc gói tin (packet filtering) như một số hãng chống DDoS khác hoặc trên các thiết bị cân bằng tải (load balancer), IPS hay Firewall có tính năng DDoS. Thiết bị chỉ giám sát và theo dõi (tracking) trạng thái kết nối khi được yêu cầu, do vậy trong bảng thông tin về trạng thái kết nối, nó chỉ lưu lại một số lượng ít thông tin về kết nối cần phải giám sát và xử lý.

Dòng sản phẩm AED được thiết kế nhằm đơn giản nhất trong quản trị và vận hành, do vậy ngay sau khi cài đặt, thiết bị sẽ tự động ngăn chặn các cuộc tấn công gây nguy hiểm cho mạng. Ngoài ra thiết bị cũng hỗ trợ khả năng ghi lại (record) và phân tích các mẫu lưu lượng (traffic pattern) nhằm thiết lập các tùy chỉnh cho chính sách bảo vệ mạng và đặc biệt là cho ứng dụng. Với dịch vụ cập nhật trực tuyến AIF từ hãng, thiết bị đảm bảo khả năng phản ứng nhanh với các loại hình tấn công kiểu mới, được Arbor giám sát trên toàn cầu như đã giới thiệu ở trên với đội ngũ trong nhóm ASERT của chính hãng.

Một tính năng quan trọng của Netscout AED là nó không phải là một thiết bị dạng hộp đen (black box) nghĩa là chỉ cung cấp khả năng ngăn chặn tấn công DDoS – mà nó còn có khả năng cung cấp dịch vụ giám sát theo thời gian thực với các loại tấn công, ngăn chặn các host hoặc gói tin và khả năng vận hành mạng đối với các cuộc tấn công vượt ngưỡng (threshold). Thiết bị cũng có khả năng cảnh báo cho đội ngũ vận hành mạng nhằm theo dõi và điều chỉnh chính sách bảo vệ khi cần thiết. Đồng thời, AED còn hỗ trợ chuẩn STIX/TAXII để thiết bị có thể tích hợp với cở sở dữ liệu bảo mật của các hãng thứ 3 có hỗ trợ cùng chuẩn STIX/TAXII.

Khả năng bảo vệ linh hoạt của AED với bộ lọc phong phú sẽ đem lại cho các doanh nghiệp sự an toàn tuyệt đối trước những nguy cơ tấn công mạng.

AED có khả năng thực hiện các chính sách bảo vệ đến lớp ứng dụng:

  • TCP/UDP/HTTP(S) flood attacks
  • Botnet protection
  • Hacktivist protection
  • Host behavioral protection
  • Anti-spoofing
  • Configurable flow expression filtering
  • Payload expression-based filtering
  • Permanent and dynamic blacklists/ whitelists
  • Traffic shaping
  • Multiple protections for HTTP, DNS and SIP
  • TCP connection limiting
  • Fragmentation attacks
  • Connection attacks

Những nguy cơ về tấn công DDoS không chỉ tại Việt Nam mà xảy ra mọi nơi trên thế giới, nhu cầu thực tiễn cần đầu tư một hệ thống phòng chống tấn công DDoS là rất quan trọng giúp:

  • Bảo vệ tài nguyên tức thời trước các cuộc tấn công DDOS từ mức ứng dụng (Application level) đến mức mạng (Network level). Có khả năng phân tích các cuộc tấn công và cung cấp khả năng phòng thủ nâng cao với các tính năng có sẵn và mềm dẻo- thay đổi theo từng phương thức tấn công cao cấp.
  • Chủ động phát hiện và giảm thiểu các tổn thất có thể gặp phải. Cho phép tự động phát hiện và ngăn chặn các cuộc tấn công DDoS, trước khi chúng gây ảnh hưởng đến dịch vụ. Đồng thời có khả năng ngăn chặn ở mức cao- tự động, giúp giảm thiểu các gánh nặng cho đội ngũ vận hành, giám sát mạng.
  • Có khả năng giám sát theo thời gian thực với các mẫu tấn công, mối đe dọa và ngăn chặn kịp thời.
  • Có thể phân tích chuyên sâu, tạo các báo cáo tấn công theo thời gian thực, giúp cho việc phân loại, và phỏng thủ chiều sâu với các loại tấn công mới, theo nguồn gốc quốc gia hay các xu hướng tấn công một cách chủ động và tiên tiến.

Liên hệ tư vấn:

Công ty cổ phần Nam Trường Sơn Hà Nội

Tầng 15, tòa Licogi 13, 164 Khuất Duy Tiến, P. Nhân Chính, Q. Thanh Xuân, Hà Nội

Tel: 02462.818.045

Email: ntshanoi@nts.com.vn

Đinh Văn Hiệu 17/06/2023
Đăng trong Tin Tức & Sự KiệnThẻ giải pháp chống DDoS, Netscout, Netscout-Arbor
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Ransomware: Nguyên Nhân Lây Nhiễm và Giải Pháp Ngăn Chặn Hiệu Quả
Giải pháp Giám sát, chẩn đoán hiệu năng mạng và ứng dụng (NPMD) của hãng Netscout
Ý kiến bình luận

Các bài viết liên quan

  • Cảnh báo mã độc Ransomeware tấn công có chủ đích đến các hệ thống ngân hàng, cơ quan trọng yếu tại Việt Nam

    Cảnh báo mã độc Ransomeware tấn công có chủ đích đến các hệ thống ngân...
  • Bảo mật ứng dụng trên nền tảng Web – Thành phần quan trọng trong hệ thống CNTT của Doanh Nghiệp

    WAF-Pentasecurity
    Bảo mật ứng dụng trên nền tảng Web - Thành phần quan trọng trong hệ...
  • Đăng ký tham gia Extreme Connect Virtual được tổ chức bởi Extreme Networks

    Đăng ký tham gia Extreme Connect Virtual được tổ chức bởi Extreme Networks   Extreme...
  • Viện Tiêu chuẩn và Công nghệ Hoa Kỳ (NIST) công bố phiên bản 2.0 của framework NIST

    Viện Tiêu chuẩn và Công nghệ Hoa Kỳ (NIST) công bố phiên bản 2.0 của...
  • 10 cách tối ưu phòng chống hack website

    10 cách tối ưu phòng chống hack website  Tấn công website thường được tin tặc...
  • Thư mời tham gia hội thảo trực tuyến “Cloud Workload Security And Protection By Kaspersky”

    THƯ MỜI: HỘI THẢO TRỰC TUYẾN “CLOUD WORKLOAD SECURITY AND PROTECTION BY KASPERSKY” Thời gian...
  • Cách giữ an toàn thông tin cá nhân trên smartphone

    Luôn khóa máy bằng mật khẩu, dùng phần mềm giám sát ứng dụng truy cập...
  • Giải pháp bảo mật thế hệ mới dành cho Doanh nghiệp

    Giải pháp bảo mật thế hệ mới dành cho Doanh nghiệp   Kaspersky Lab là...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Phường Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046