Подтверждена совместимость DS Proxima и MITIGATOR для масштабируемой защиты от DDoS-атак

DDoS-атаки постоянно эволюционируют, становясь все более сложными, и представляют серьезную угрозу для доступности корпоративной инфраструктуры и цифровых сервисов. Растет и масштаб, в пиках трафик атаки может достигать скоростей в несколько терабит в секунду и иметь интенсивность до сотен миллионов пакетов в секунду.

Обработка таких нагрузок требует горизонтального масштабирования системы защиты — распределения трафика между несколькими узлами очистки. В ходе совместного тестирования было подтверждено, что для решения этой задачи связка балансировщиков нагрузки DS Proxima и системы защиты от DDoS-атак MITIGATOR корректна и эффективна.

Кроме базовой задачи по масштабированию пропускной способности системы фильтрации, была также проверена работа при различных сценариях взаимодействия для защиты на сетевом (L3/L4) и прикладном (L7) уровнях. Способность DS Proxima распределять трафик между несколькими экземплярами MITIGATOR, обеспечивая симметричное прохождение прямого и обратного трафика каждого соединения через один и тот же узел очистки, позволяет использовать контрмеры, использующие механизм TCP Splicing. При защите сервисов от атак на прикладном уровне DS Proxima позволяет выполнять балансировку запросов клиентов между несколькими модулями MITIGATOR Web Challenger для дополнительной проверки. В данном сценарии работы при поступлении на MITIGATOR запроса от клиента он перенаправляется не на конкретный экземпляр Web Challenger, а на контур балансировки за DS Proxima, что повышает отказоустойчивость схемы при возрастании нагрузки.

Читать новость полностью.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев