СКАТ AntiDDoS
СКАТ AntiDDoS
Описание
СКАТ AntiDDoS – решение VAS Experts для защиты сетевой инфраструктуры операторов связи и их абонентов от DDoS- и BotNet-атак: переполнения входных каналов, атак типа Flood и SYN Flood, попыток взлома элементов сети. Решение сочетает глубокий анализ трафика (DPI), автоматическое реагирование на инциденты и гибкую настройку правил очистки трафика, снижая риски простоев и финансовых потерь оператора.

Функциональные возможности:
-
Обнаружение и блокировка атак в режиме реального времени с автоматизированным циклом «детектор → правило», сокращающим время реакции с часов до минут;
-
Защита от атак с высоким PPS (Flood, SYN Flood), в том числе со спуфингом source IP;
-
Методы противодействия: SYN Proxy, blackhole атакуемых адресов, BGP Flowspec на аплинк-канале, блокировка по спискам botnet-адресов;
-
Одновременная защита от более чем 100 атак;
-
Распределённая архитектура на нескольких узлах DPI обеспечивает отказоустойчивость – при отказе узла нагрузка перераспределяется, bypass-коммутаторы переводят трафик в обход в случае критического сбоя;
-
Интеграция с модулем QoE Analytics платформы СКАТ для более точного детектирования аномалий на уровне отдельных абонентов.
Характеристики
|
Тип решения |
Программный модуль/платформа в составе СКАТ |
|
Архитектура |
Распределённая, с разделением анализа (детектирование) и подавления атаки на узлах DPI |
|
Время реакции на атаку |
менее 1 минуты |
|
Производительность обработки |
до 600 млн пакетов/сек |
|
Ёмкость фильтрации трафика |
до 9,6 Tbps |
|
Одновременная защита от атак |
100+ |
|
Типы атак |
Flood, SYN Flood, атаки со спуфингом IP, попытки взлома сетевых элементов, ботнет-атаки |
|
Методы противодействия |
SYN Proxy, blackhole, BGP Flowspec, блокировка по спискам botnet |
