Flowmon en F5 bundelen krachten voor bestrijding DDoS-aanvallen

Flowmon DDoS Defender kan voortaan worden geïntegreerd met de F5 datacenter firewall. Met deze integratie willen Flowman en F5 internet service providers helpen hun infrastructuur effectiever te beveiligen tegen DDoS-aanvallen.

flowmon-networks Denial of service aanvallen (DoS en DDoS) behoren nog steeds tot de grootste cyberdreigingen voor bedrijven en overheden. F5Networks  Flowmon DDoS Defender gebruikt geavanceerde analysefuncties om volumineuze aanvallen te detecteren. Op basis van de netwerkverkeerstatistieken van het bedrijf is het mogelijk om met een interval van 30 seconden aanvallen te detecteren en tegen te houden.

Anti-DDoS wasstraatservice

De gezamenlijke oplossing van Flowmon en F5 kan ook worden gecombineerd met de outsourcingservice F5 Silverline. Daardoor wordt de verbinding van een ISP edge router naar het Internet niet overbelast met dataverzoeken. Silverline is een externe anti-DDoS wasstraatservice, waarbij security experts in een SOC (Security Operations Center) proactief aanvallen tegen Silverline-klanten monitoren.

DDoS-aanvallen worden zowel intensiever als complexer. Zoals de onlangs uitgevoerde zware aanval op het bedrijf Dyn. Vaak zijn het echter slechts aanvallen van zo’n 10 Gbps, als afleider voor gelijktijdige megabit-aanvallen op applicaties die toegang geven tot waardevolle informatie. Voor de lancering van aanvallen gebruiken criminelen meestal een netwerk van geïnfecteerde apparatuur (botnets), die steeds vaker bestaan uit IoT-apparaten zoals IP-camera’s.

Bypass oplossing

“Onze bypass oplossing (IPFIX/NetFlow) biedt ISP’s de mogelijkheid DDoS-aanvallen snel te ontdekken op basis van netwerkverkeersanalyses”, zegt Frank Dupker, Vice President Sales EMEA bij Flowmon Networks. “DDoS Defender biedt aanvullend tevens de mogelijkheid al het ongewenste verkeer om te leiden naar de anti-DDoS oplossing AFM van F5.”

Lees ook
Slachtoffers van DDoS aanvallen met memcached servers afgeperst

Slachtoffers van DDoS aanvallen met memcached servers afgeperst

Cybercriminelen zetten Distributed Denial of Service (DDoS) aanvallen met memcached servers in om slachtoffers af te persen. Memcached servers zijn servers bedoeld om data te cachen om laadtijden te verkorten. Doordat de servers geen authentificatie vereisen kunnen aanvallers echter het IP-adres van slachtoffers spoofen, waardoor zij de servers ku1

Softwareontwikkelaar getroffen door grootste DDoS-aanval ooit

Softwareontwikkelaar getroffen door grootste DDoS-aanval ooit

Akamai Technologies meldt dat één van zijn klanten - een softwareontwikkelingsbedrijf - op 28 februari het doelwit is geworden van een DDoS-aanval met een capaciteit van 1,3 Tbps. Bij de aanval is misbruik gemaakt van memcached servers, iets waarvoor het Nationaal Cyber Security Centrum (NCSC) onlangs waarschuwde. In een blogpost meldt Akamai dat1

NCSC waarschuwt voor misbruik van memcached-servers voor DDoS-aanvallen

NCSC waarschuwt voor misbruik van memcached-servers voor DDoS-aanvallen

Bij recente nationale en internationale Distributed Denial of Service (DDoS)-aanvallen is misbruik gemaakt van publiek beschikbare memcached-systemen. Om misbruik te voorkomen adviseert het Nationaal Cyber Security Centrum (NCSC) deze systemen van het internet af te schermen. Memcached is een systeem bedoeld om tijdelijk kleine hoeveelheden data1