Потребителските широколентови рутери, камери и други IoT устройства все по-често биват превръщани в оръжие от ботнети от клас „Turbo-Mirai“, които са способни да генерират мултитерабитови атаки. Тези изходящи атаки вече са причинили скъпоструващи прекъсвания на услуги, увреждане на репутацията, загуба на клиенти и вреди върху пиъринг отношенията, което крие риск от сериозно увеличение на транзитните разходи за доставчиците на услуги по целия свят.

„Комбинацията от по-висока скорост на широколентовата връзка и уязвими IoT устройства беше превърната в оръжие от нов клас масивни DDoS ботнети“, заяви Патрик Донеган, главен анализатор в HardenStance.

„Неутрализирането от страната на източника, или потискането на атаки, както понякога се нарича, е критична част от уравнението. Подходът на NETSCOUT, подкрепен от техния информационен поток за заплахи ATLAS Intelligence Feed (AIF) и аналитиците от ASERT, дава на доставчиците на услуги инструментите, от които се нуждаят, за да откриват и спират атаките преди те да окажат влияние, предпазвайки своите клиенти и по-широкия интернет от мащабните DDoS атаки, на които сме свидетели.“

Използвайки базирани на изкуствен интелект данни за заплахи, както и автоматизирано откриване и неутрализиране, решението ADP на NETSCOUT – допълнение към неговите Arbor Sightline и Arbor Threat Mitigation System:

  • Автоматично открива и неутрализира постоянно развиващите се атаки чрез динамично откриване, интелигентно пренасочване и адаптивно смекчаване на последиците.
  • Разширява тези възможности върху изходящия трафик, комбинирайки подобрено, персонализирано откриване с цялостна информация за заплахите, съобразена с нуждите на всеки доставчик на интернет услуги (ISP).
  • Използва патентованата от NETSCOUT технология за откриване на DDoS, базирана на AI/ML, за да анализира огромни обеми изходящ интернет трафик с цел разкриване на атаки, проектирани да се скриват в легитимните потоци от данни.
  • Черпи информация от уникални глобални данни в реално време за DDoS активността, покриващи приблизително половината от целия интернет трафик, за бързо откриване и неутрализиране на DDoS атаки и точно идентифициране на компрометираните устройства, отговорни за тях.

„Разширяваме защитата срещу DDoS от целта към източника“, заяви Дарън Ансти, главен технически директор по сигурността в NETSCOUT. „Като използваме видимостта си в глобален интернет мащаб за извличане на локализирана информация за заплахите за нашите клиенти, NETSCOUT може да идентифицира и прецизно да потиска атаките в техния произход, преди да причинят проблеми на местно ниво или при тяхната цел. Тази възможност предоставя на нашите клиенти ново ниво на цялостна защита в техните пиъринг, транзитни, облачни среди и клиентски крайни точки.“

Това разширяване на възможностите демонстрира как NETSCOUT прилага глобалната си видимост върху заплахите и доказаното си решение ADP, за да се справи с нововъзникващите предизвикателства пред доставчиците на услуги. Чрез разширяване на утвърдения работен процес за входящи DDoS атаки към изходящи и междусистемни заплахи, NETSCOUT позволява на операторите да подобрят мрежовата устойчивост, контрола на разходите и защитата на приходите чрез своите доказани решения Arbor Sightline и Arbor TMS.