F5 Distributed Cloud DDoS Mitigation

Präventiver Schutz gegen DDoS-Angriffe auf L3–L7

Über die Cloud bereitgestellter DDoS-Abwehrdienst, der Angriffe erkennt und abwendet, bevor sie Ihre Netzwerkinfrastruktur und Anwendungen.gefährden.

    Sind Sie gerade einem DDoS-Angriff ausgesetzt? Wir können helfen.

Telefon: 00-800-7000-5050

Übersicht

Schützen Sie mit Distributed Cloud DDoS Mitigation Ihr Netzwerk und Ihre Anwendungen vor L3-L7-Angriffen. Dieser in der Cloud bereitgestellte Abwehrdienst erkennt groß angelegte Netzwerk-, SSL- und auf Anwendungen gerichtete Angriffe in Echtzeit, wehrt sie ab und schützt Ihr Unternehmen vor Angriffen, die Hunderte von Gigabit pro Sekunde überschreiten können.

Übersicht lesen ›

Herausforderungen

DDoS-Angriffe sind nach wie vor die Hauptursache für Ausfallzeiten von Apps. Im ersten Quartal 2021 verzeichneten Forscher fast 3 Millionen DDoS-Angriffe, was einem Anstieg von 31 % gegenüber dem gleichen Zeitraum im Jahr 2020 entspricht.1

Zunehmend ausgefeilte Angriffe

Verteilte und volumetrische Angriffe können von veralteten Sicherheitsanwendungen vor Ort nicht bewältigt werden.

Neue DDoS-Taktiken überlisten ältere Tools

Low-and-Slow-Angriffe auf der Anwendungsebene können durch herkömmliche DDoS-Appliances nicht abgewehrt werden.

Viele Sicherheitslösungen kosten Zeit und Geld

Die Verwaltung mehrerer Geräte und Dienstanbieter vor Ort ist komplex und teuer.

Langsame Reaktion auf schnelle Angriffe

Lange Vorlaufzeiten und vertragliche Probleme verlangsamen die Bereitstellung von bedarfsgerechten Kapazitätserweiterungen.

Warum Distributed Cloud DDoS Mitigation?

Aufrechterhaltung der Geschäftskontinuität

Halten Sie die Onlineaktivitäten Ihres Unternehmen während eines DDoS-Angriffs aufrecht – stoppen Sie Angriffe, bevor sie sich auf Ihr Netzwerk und Ihre Anwendungen auswirken mit Echtzeit-Erkennung und Angriffsabwehr in der Cloud.

Gesteigerte Betriebseffizienz

Reduzieren Sie mit einer Cloud-basierten, von F5-Sicherheitsexperten unterstützten Lösung zur DDoS-Abwehr den Zeitaufwand für die manuelle Reaktion auf Angriffe.

Wertvolle Erkenntnisse über Bedrohungen

Eine Zentralisierte Konsole macht die Angriffsabwehr vor, während und nach einem Angriff auf transparente Weise sichtbar und bietet Berichte für ein besseres Lagebewusstsein.

Geringere Betriebskosten

Durch die Abwehr am Edge wird unerwünschter/schädlicher Datenverkehr, die Belastung kritischer Infrastrukturen sowie der Bandbreitenverbrauch und die Infrastrukturkosten reduziert.

Funktionsweise

Bereitstellung von Kontrollen zur Abwehr gezielter Angriffe auf der Netzwerk- und Anwendungsebene

Distributed Cloud DDoS Mitigation bietet cloudbasierte Abwehr in Echtzeit und schützt vor volumetrischen und anwendungsspezifischen Angriffen. Es wird durch das globale Netzwerk von F5 und das F5 Security Operations Center (SOC) unterstützt, um Multi-Terabit-Angriffen widerstehen und Service-SLAs mit schnellen Reaktionszeiten erfüllen zu können. 

Bereitstellung von Kontrollen zur Abwehr gezielter Angriffe auf der Netzwerk- und Anwendungsebene


Schutz vor volumetrischen DDoS-Angriffen auf L3–L4

Angriffsabwehr mit Aufnahmekapazität von mehreren Tbit/s – unterdrückt Angriffe auf Netzwerkebene und signaturbasierte Angriffe (TCP, SYN, Teardrop, Smurf usw.)

Abwehr auf Anwendungs-Layer 7

Entschärfen Sie Angriffe auf Anwendungen, indem Sie verhindern, dass böswillige Akteure kritische Ressourcen verbrauchen, die die Anwendungsleistung durch HTTP-Floods, Slowloris-Angriffe usw. beeinträchtigen.

Service und Support

Im die Experten des SOC stehen rund um die Uhr zur Verfügung für SLAs von 99,99 % Betriebszeit.

Einblicke in die Abwehr von Angriffen

Transparente Anzeige und Meldung von Abwehrstrategien vor, während und nach einem Angriff auf einer zentralen Konsole.

Breite Unterstützung für Plattformen und Cloud-Anbieter

Distributed Cloud-Services können für Anwendungen auf allen Plattformen und in jeder öffentlichen/privaten Cloud bereitgestellt werden. Verbinden und sichern Sie Anwendungen, die in VMs, Containern, auf Bare Metal oder als Serverless-Modell ausgeführt werden.

Dienstermittlung und Service-Mesh-Integration

Unterstützt mehrere Diensterkennungsprotokolle gleichzeitig: Consul, Kubernetes und DNS sind sofort einsatzbereit. Das Istio- oder Linkerd-Service-Mesh können in ein Distributed Cloud-Services-Eingangs-/Ausgangs-Gateway integriert werden.

Automatisierung, Alarmierung und SIEM-Integration

Der native Terraform-Provider von F5, das CLI-Tool vesctl und die öffentlichen APIs erfüllen die Automatisierungsanforderungen der App-Teams. Unterstützte Tools wie Opsgenie oder Slack zur Alarmierung und Splunk oder Datadog für SIEM vereinfachen die Arbeit der DevOps- und SecOps-Teams.

Bereitstellungsmöglichkeiten

Kunden haben die Wahl zwischen zwei Serviceoptionen: Ständig verfügbar oder immer eingeschaltet, DDoS Mitigation

Auf Abruf verfügbarer Primärschutz.

Das Always-Available-Abonnement ist für Ihre Systeme vorkonfiguriert, wird im Stand-by-Betrieb ausgeführt und kann im Falle eines Angriffs aktiviert werden.

Primärschutz als vorderste Verteidigungslinie.

Das Always-On-Abonnement ist derart konfiguriert, dass der Datenverkehr ununterbrochen über die F5 Distributed Cloud-Plattform weitergeleitet und verarbeitet wird, sodass nur legitimer Datenverkehr Ihre Anwendungen erreichen kann.


Ressourcen

E-Book zu NGINX

ANALYST

IDC Innovators: Multi-Cloud-Netzwerke, 2020

Bericht herunterladen ›

Distributed Cloud Bot Defense Überblick und Demo

Artikel

F5 Distributed Cloud L3-L7 DDoS Mitigation

Artikel lesen ›

Nächste Schritte

Kostenlose Testversion

Kostenlos in Ihrer Umgebung testen.

Pläne und Preise anzeigen

Berechtigungen für verschiedene Pläne und Preise anzeigen.