Proteção contra DDoS
O FortiDDoS defende automaticamente contra-ataques de negação de serviço distribuído conhecidos e de dia zero
O FortiDDoS é uma solução em linha, desenvolvida especificamente para proteger as organizações contra interrupções causadas por ataques que inundam um alvo com pacotes e exaurem os recursos, fazendo com que a rede, aplicativos ou serviços fiquem indisponíveis para o tráfego legítimo. Sem intervenção do usuário, o FortiDDoS detecta e interrompe automaticamente vários ataques simultâneos de qualquer tamanho antes que os serviços falhem.
O FortiDDoS oferece recursos avançados de desempenho, confiabilidade e análise com mitigação autônoma completa para proteger contra interrupções.
MITIGAÇÃO AUTÔNOMA COMPLETA
Durante os ataques, nenhuma intervenção do usuário é necessária. Além disso, nenhuma assinatura adicional é necessária
MONITORAMENTO EXPANSIVO
230.000 parâmetros são monitorados simultaneamente para interromper ataques de dia zero
100% DE INSPEÇÃO DE PACOTES
Todas as mitigações ocorrem em menos de um segundo. Sem amostragem
ALTA INSPEÇÃO DE PACOTES PEQUENOS
A inspeção de pacotes pequenos de 77 Mpps garante a detecção e o desempenho da rede
MITIGAÇÃO AVANÇADA DAS CAMADAS 4 E 7
Os ataques diretos/refletidos de bandeira TCP, DNS, NTP, DTLS e QUIC são mitigados a partir do primeiro pacote
MITIGAÇÃO DE REFLEXÃO UDP INCOMPARÁVEL
Mais de 10.000 portas de reflexão UDP possíveis são monitoradas
FortiGuard Labs – a organização de pesquisa e inteligência de ameaças de segurança cibernética de elite da Fortinet, composta por caçadores de ameaças experientes, pesquisadores, analistas, engenheiros e cientistas de dados – desenvolve e aprimora os FortiGuard AI-powered Security Services, bem como fornece ajuda especializada valiosa por meio dos serviços de segurança orientados por especialistas do FortiGuard.
Agrega dados de IP de fontes maliciosas da rede distribuída de sensores de ameaças da Fortinet, provenientes também de CERTs, MITRE, e outras fontes que colaboram para fornecer inteligência contra ameaças atualizada.
O serviço de reputação de domínio do FortiGuard fornece com regularidade uma lista atualizada de nomes de domínio totalmente qualificados e maliciosos conhecidos (FQDN).
Os modelos do FortiDDoS variam de máquinas virtuais de nível básico a appliances de hardware de proteção contra DDoS ultra-high-end para lidar com ataques volumétricos maiores.
Todos os modelos do FortiDDoS oferecem alta disponibilidade e todos os modelos de appliance oferecem 1000BT e/ou bypass óptico para garantir a continuidade da rede.
Saiba mais:
Taxas máx. inspecionadas Gbps |
8 |
@ Mpps |
9 |
Mitigação de DNS/NTP (respostas/s) |
>2M |
Sessões TCP |
>4M |
Tempo para mitigar |
<1s |
Formato |
1U |
Taxas máx. inspecionadas Gbps |
30 |
@ Mpps |
28 |
Mitigação de DNS/NTP (respostas/s) |
>8M |
Sessões TCP |
>16M |
Tempo para mitigar |
<1s |
Formato |
2U |
Taxas máx. inspecionadas Gbps |
76 |
@ Mpps |
60 |
Mitigação de DNS/NTP (respostas/s) |
>16M |
Sessões TCP |
>33M |
Tempo para mitigar |
<1s |
Formato |
2U |
Taxas máx. inspecionadas Gbps |
45 |
@ Mpps |
38 |
Mitigação de DNS/NTP (respostas/s) |
>2/1M |
Sessões |
>12M |
Tempo para mitigar |
<1s |
Formato |
2U |
Taxas máx. inspecionadas Gbps |
90 |
@ Mpps |
77 |
Mitigação de DNS/NTP (respostas/s) |
>2M |
Sessões |
>24M |
Tempo para mitigar |
<1s |
Formato |
2U |
Consulte o Guia de pedidos do FortiDDoS para obter detalhes sobre o suporte à implantação.
Taxa de transferência/Mitigação |
3 Gbps / 4Mpps |
Taxa de transferência/Mitigação |
5 Gbps / 6 Mpps |
Taxa de transferência/Mitigação |
10 Gbps / 10 Mpps |
O desempenho real variará dependendo do hardware subjacente. Os resultados de desempenho foram observados usando um dispositivo bare-metal com CPU Intel(R) Xeon(R) W-3245 a 3,20 GHz executando VMware ESXI 7.0.0 e SR-IOV.
The Financial Services sector is a top target of DDoS attacks to disrupt business operations and to mask breaches of sensitive data. These attacks often have the intent of disrupting operations mostly through the destruction of access to information.
In this in-depth Q&A, IDC’s John Grady educates on the prevalence, patterns and risks of DDoS attacks and advises on detection, mitigation and defense methods.
Understand technologies used traditionally to detect and mitigate DDoS attacks, how they evolved, and why the state-of-the-art technology must rely on Application Specific Integrated Circuits (ASICs), inline symmetric or asymmetric deployments, a wide-spectrum of analysis methods covering from layer 2 (data-link layer) to layer 7 (application layer) of the OSI model, and why this must be done with high-performance, hardware-based architectures.
Nesta demonstração do FortiDDoS, você poderá explorar o painel do sistema, a GUI intuitiva, as configurações globais e os perfis de proteção para ver por si mesmo como é abrangente, mas fácil, configurar definições de endereço/serviço de limites e listas de controle de acesso. Você também poderá visualizar os relatórios detalhados e as ferramentas de gráficos que vão desde o Executive Dashboard até relatórios detalhados sobre pacotes descartados.