Разработчики: | Fortinet |
Дата премьеры системы: | 2014/03/13 |
Отрасли: | Интернет-сервисы, Телекоммуникация и связь |
Технологии: | ИБ - Межсетевые экраны, Центры обработки данных - технологии для ЦОД |
Содержание |
FortiDDoS - линейка решений по отражению DDoS-атак.
13 марта 2014 года компания Fortinet сообщила о расширении продуктовой линейки DDoS четырьмя новыми решениями, предназначенными для центров обработки данных, сервис-провайдеров (MSPs), средних и крупных предприятий.
Описание
Новинки компании - FortiDDoS-400B, FortiDDoS-800B, FortiDDoS-1000B и FortiDDoS-2000B способны обнаруживать угрозы и защищать предприятия от наиболее разрушительных и сложных DDoS-атак. В основе новизны инновационная система, разработанная на анализе поведения трафика - для обнаружения и отражения DDoS-атак. В сочетании с новым линейным процессором ASIC, решения FortiDDoS способны распознавать больше типов атак и действовать в 10 раз быстрее, чем другие конкурирующие решения по обнаружению и блокированию DDoS-атак[1].
Система обнаружения и отражения атак
Новая поведенческая система отражения атак помогает решениям FortiDDoS обнаруживать и отражать современные и будущие угрозы, чаще основанные на шаблонах и намерениях, чем на контенте. Поскольку эти решения не нуждаются в сигнатурах, они способны более эффективно защищать от атак нулевого дня, используя динамический мониторинг трендов, вместо ожидания обновления сигнатурного файла. Очень короткий период блокировки достигается с помощью микросхемы ASIC и позволяет устройству непрерывно анализировать атаки. Это уменьшает вероятность ложных срабатываний, если профиль оценки поведения трафика возвращается в нормальное состояние. Как DevOps-сервис помогает «разгрузить» высоконагруженные системы BPMSoft
Преимущества
- Во всех продуктах FortiDDoS используется ASIC-микросхема[2]. Её применение исключает накладные расходы на производительность устройств, возникающие при использовании CPU или CPU/ASIC - гибридных систем.
- Процессор второго поколения FortiASIC-ТР2 обеспечивает обнаружение и отражение DDoS-атак в рамках одного процессора и обрабатывает все слои и типы трафика: 3, 4 и 7.
- Решение FortiDDoS выстраивает базу нормальной работы приложения, а затем наблюдает за трафиком. Если начинается атака, FortiDDoS видит это как аномалию, и немедленно принимает меры по её отражению. Пользователи защищены от известных и неизвестных атак нулевого дня, так как решения FortiDDoS не нуждаются в обновлении сигнатуры.
- FortiDDoS использует двунаправленный подход отражения атаки DDoS, контролируя обычный входящий и исходящий трафик, а затем, применяя систему оценки репутации, оценивает IP–адреса как "хорошие" и вредоносные, принимающие участие в атаке. «Хороший» трафик пропускается, а опасные IP–адреса временно блокируются. Если при повторной переоценки они оказываются реальной угрозой, то блокируются уже на более длительный период.
Технические характеристики
- FortiDDoS-400B - полнодуплексная пропускная способность 4 Гбит, 16 портов 1 Gbps RJ-45 и порты SFP для локальной сети и подключения WAN с поддержкой до 1 млн. одновременных соединений.
- FortiDDoS-800B - полнодуплексная пропускная способность 8 Гбит, 16 портов 1 Gbps RJ-45 и порты SFP для локальной сети и подключения WAN с поддержкой до 2 млн. одновременных соединений.
- FortiDDoS-1000B - полнодуплексная пропускная способность 12 Гбит, 16 портов 10 Gbps SPF+ для локальной сети и подключения WAN с поддержкой до 3 млн. одновременных соединений.
- FortiDDoS-2000B - полнодуплексная пропускная способность 24 Гбит, 16 портов 10 Gbps SPF+ и 4 порта 10 Gbps SFP+ с поддержкой шунтирования линии для локальной сети и подключения WAN с поддержкой до 6 млн. одновременных соединений.
Изделия FortiDDoS-400B, FortiDDoS-800B, FortiDDoS-1000B и FortiDDoS-2000B доступны для приобретения.
Примечания
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (144)
ESET (ИСЕТ Софтвеа) (65)
Инфосистемы Джет (64)
ДиалогНаука (56)
Информзащита (40)
Другие (1191)
Смарт-Софт (Smart-Soft) (5)
Национальный аттестационный центр (НАЦ) (4)
Card Security (Кард Сек) (4)
R-Vision (Р-Вижн) (4)
Softline (Софтлайн) (4)
Другие (72)
Солар (ранее Ростелеком-Солар) (8)
А-Реал Консалтинг (6)
Softline (Софтлайн) (3)
TUV Austria (2)
Сторм системс (StormWall) (2)
Другие (55)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Лаборатория Касперского (Kaspersky) (22, 169)
ESET (ИСЕТ Софтвеа) (11, 79)
Positive Technologies (Позитив Текнолоджиз) (13, 68)
Смарт-Софт (Smart-Soft) (5, 47)
Доктор Веб (Dr.Web) (7, 45)
Другие (714, 494)
Смарт-Софт (Smart-Soft) (1, 5)
R-Vision (Р-Вижн) (1, 4)
Positive Technologies (Позитив Текнолоджиз) (2, 3)
Trend Micro (2, 3)
Ngenix (Современные сетевые технологии, ССТ) (2, 3)
Другие (13, 12)
Солар (ранее Ростелеком-Солар) (3, 7)
А-Реал Консалтинг (3, 6)
Positive Technologies (Позитив Текнолоджиз) (3, 4)
Лаборатория Касперского (Kaspersky) (2, 4)
Код Безопасности (1, 1)
Другие (12, 12)
UserGate, Юзергейт (ранее Entensys) (3, 8)
Лаборатория Касперского (Kaspersky) (1, 3)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
А-Реал Консалтинг (1, 2)
Код Безопасности (1, 1)
Другие (6, 6)
UserGate, Юзергейт (ранее Entensys) (6, 9)
Positive Technologies (Позитив Текнолоджиз) (4, 5)
ИВК (1, 4)
Сторм системс (StormWall) (1, 1)
Eastwind (Восточный Ветер) (1, 1)
Другие (4, 4)
Распределение систем по количеству проектов, не включая партнерские решения
Kaspersky Endpoint Security - 81
ESET NOD32 Business Edition - 51
Dr.Web Enterprise Security Suite - 35
Kaspersky Enterprise Space Security - 34
MaxPatrol SIEM - 33
Другие 666
Смарт-софт: Traffic Inspector Next Generation - 5
R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4
MaxPatrol SIEM - 2
Ngenix Облачная платформа - 2
StormWall: Многоуровневая распределенная система фильтрации - 2
Другие 16
А-Реал Консалтинг: Интернет-шлюз ИКС - 3
Solar MSS - 3
Kaspersky Endpoint Security - 3
Solar JSOC - 3
PT Network Attack Discovery (PT NAD) - 2
Другие 20
Подрядчики-лидеры по количеству проектов
Крок (48)
Softline (Софтлайн) (38)
Инфосистемы Джет (33)
Stack Group (Стек Групп, Стек Телеком) (21)
Т1 Интеграция (ранее Техносерв) (19)
Другие (911)
Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (8)
Commvault (5)
Тегрус (Tegrus) ранее - Merlion Projects (3)
Lenovo Россия (3)
Nutanix (бизнес в России) (3)
Другие (53)
Stack Group (Стек Групп, Стек Телеком) (5)
GreenMDC (Грин ЭмДиСи) (3)
Крок Облачные сервисы (3)
Softline (Софтлайн) (2)
Селектел (Selectel) (2)
Другие (26)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
VMware (23, 86)
Cisco Systems (35, 44)
Крок (2, 38)
Крок Облачные сервисы (1, 37)
Dell EMC (35, 28)
Другие (661, 540)
Nutanix (1, 9)
Lenovo Data Center Group (3, 8)
Lenovo (3, 8)
Commvault (2, 5)
Huawei (2, 2)
Другие (28, 29)
Stack Group (Стек Групп, Стек Телеком) (1, 5)
Equinix (1, 5)
Крок Облачные сервисы (1, 3)
GreenMDC (Грин ЭмДиСи) (1, 3)
Крок (1, 3)
Другие (11, 12)
Крок (1, 3)
Крок Облачные сервисы (1, 3)
Next Generation Networks (NGN) (1, 2)
Stack Group (Стек Групп, Стек Телеком) (1, 1)
Научно-исследовательский центр электронной вычислительной техники (НИЦЭВТ) (1, 1)
Другие (9, 9)
RuBackup (Рубэкап) (1, 2)
GreenMDC (Грин ЭмДиСи) (1, 2)
РСК Технологии (1, 1)
ТрансТелеКом (ТТК) (1, 1)
Equinix (1, 1)
Другие (4, 4)
Распределение систем по количеству проектов, не включая партнерские решения
VMware vSphere - 77
Крок: Виртуальный дата-центр (IaaS) - 37
M1Cloud (виртуальный ЦОД) - 22
Oracle Exadata Database Machine - 21
Cisco UCS Unified Computing System (Cisco UCCX) - 18
Другие 457
Nutanix HCI - 9
Lenovo ThinkSystem - 6
Commvault Complete Data Protection - 4
Dell EMC PowerEdge - 2
Bull Escala - 1
Другие 26
M1Cloud (виртуальный ЦОД) - 5
GreenMDC Модульный ЦОД - 3
Крок: Виртуальный дата-центр (IaaS) - 3
Selectel Выделенные серверы - 2
Arista 7000 Линейка коммутаторов для «облачных» сетей - 1
Другие 8