Radware推出云安全服務(wù) 整合云端DDoS和WAF
原創(chuàng)在企業(yè)信息化高度普及的今天,DDoS攻擊、基于SSL的攻擊、零日攻擊、SQL注入這些讓人畏懼的安全事件一次次觸動(dòng)著企業(yè)IT管理人員的心。為了保護(hù)自身安全,企業(yè)必須定期進(jìn)行安全策略的調(diào)整以適應(yīng)不斷變化的環(huán)境,同時(shí)減少人工干預(yù)。對于配備了云端網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的企業(yè),或是那些沒有用于支持全面內(nèi)部安全資源的足夠帶寬的企業(yè),Radware新產(chǎn)品為他們提供了急需的防護(hù)措施。
據(jù)了解,Radware提供了一整套云防護(hù)服務(wù),可以為企業(yè)提供其所需的最佳防護(hù)措施,同時(shí)能夠適應(yīng)不同企業(yè)的獨(dú)特的網(wǎng)絡(luò)和應(yīng)用環(huán)境。這一全新的云安全服務(wù)產(chǎn)品是唯一一款整合了云端DDoS、大流量和應(yīng)用防火墻攻擊防護(hù)的適應(yīng)性解決方案,無論是永遠(yuǎn)在線、按需還是混合解決方案,都可以滿足客戶的獨(dú)特需求。一經(jīng)安裝,Radware云安全服務(wù)將會(huì)根據(jù)威脅和受保護(hù)資產(chǎn)的變化自動(dòng)進(jìn)行安全策略的調(diào)整。
其中,Radware云端DDoS防護(hù)服務(wù)為目前已部署了Radware攻擊緩解系統(tǒng)(AMS)和端到端攻擊緩解措施(本地和云端)的客戶提供了DDoS攻擊緩解和互聯(lián)網(wǎng)管道擁塞防御措施。一旦AMS檢測到管道擁塞,就可以自動(dòng)啟動(dòng)這一可擴(kuò)展的DDoS防護(hù)服務(wù)。
為了更好的針對DDoS攻擊, Radware在日本開設(shè)了新的清洗中心。這一舉措將Radware在全球的總體云端DDoS防護(hù)容量擴(kuò)展到了2 Tbps。Radware云端業(yè)務(wù)副總裁Haim Zelikovsky表示:"位于日本的全新云安全清洗中心將為這一地區(qū)已部署了Radware云安全服務(wù)的客戶提供最短的攻擊緩解時(shí)間。Radware在日本地區(qū)的客戶將享受到國內(nèi)一流的DDoS清洗功能。該清洗中心面向整個(gè)亞太地區(qū)提供支持,并且使我們能夠提供包括云端WAF和DDoS防護(hù)服務(wù)在內(nèi)的全面云安全服務(wù),其中也包括經(jīng)實(shí)戰(zhàn)驗(yàn)證的緊急響應(yīng)團(tuán)隊(duì)(ERT)服務(wù),該團(tuán)隊(duì)可以提供24/7的DDoS防護(hù)服務(wù),并為眾多企業(yè)客戶緩解攻擊。"
另一方面,Radware的云端WAF提供了完整的企業(yè)級WAF防護(hù)措施,全面覆蓋所有的OWASP十大攻擊。通過利用其獨(dú)特自動(dòng)化的調(diào)整技術(shù),可以很好地應(yīng)對不斷變化的威脅場景,為在線資產(chǎn)提供優(yōu)秀的防御保護(hù),該服務(wù)支持主動(dòng)防御和被動(dòng)防御兩種安全模式。Radware的云端WAF服務(wù)采用了最先進(jìn)的機(jī)器學(xué)習(xí)技術(shù),可以自動(dòng)探測應(yīng)用域,分析潛在的安全漏洞,并自動(dòng)生成最優(yōu)的防護(hù)策略。該服務(wù)可以持續(xù)地對應(yīng)用的使用模式進(jìn)行監(jiān)測和分析,為合法流量生成細(xì)粒度流量基線。因此可以實(shí)現(xiàn)零日攻擊的快速檢測和緩解,并根據(jù)不斷變化的應(yīng)用使用模式不斷調(diào)整安全策略。
Radware公司安全解決方案副總裁Carl W. Herberger談到,Radware在安全這一塊有非常獨(dú)特的技術(shù)領(lǐng)先的部分。第一是可以識(shí)別出來流量的激增是好是壞,進(jìn)而確定這一流量激增是不是攻擊,這個(gè)過程是自動(dòng)的;第二個(gè)是防護(hù)的時(shí)間非常短,在18秒內(nèi)就可以自動(dòng)實(shí)現(xiàn)從分析到完成阻斷的全部過程;另外一個(gè)是可以根據(jù)設(shè)備的指紋來識(shí)別攻擊者,而不只是依靠IP。
Radware公司安全解決方案副總裁Carl W. Herberger
不僅如此,Radware全新的永遠(yuǎn)在線的云安全服務(wù)套件可以自動(dòng)檢測并緩解各種攻擊載體,包括DDoS、burst attacks、復(fù)雜的大流量攻擊、基于SSL的攻擊、零日攻擊、SQL注入等。事實(shí)上,這是當(dāng)前唯一可用的可以在保持用戶數(shù)私密性的同時(shí)緩解基于SSL的攻擊的云端解決方案。這就意味著在Radware緩解攻擊的同時(shí),企業(yè)可以始終專注于業(yè)務(wù)運(yùn)維。
另外,Radware還建立了一個(gè)安全應(yīng)急小組,旨在幫助客戶解決安全問題。很多公司或者組織并沒有足夠的人力、技術(shù)或者是工具來應(yīng)對相應(yīng)的網(wǎng)絡(luò)攻擊,所以相應(yīng)的專屬的、安全的服務(wù)以團(tuán)隊(duì)能夠擊退這些網(wǎng)絡(luò)攻擊,這種需求就會(huì)越來越明顯。