Flowmon en F5 bieden geautomatiseerde beveiliging tegen DDoS-aanvallen

pixabay-hacker-1944688_960_720

Flowmon Networks treedt toe tot F5 Networks' Technology Alliance Program (TAP). De bedrijven gaan een geïntegreerde oplossing introduceren om zowel Internet Service Providers als bedrijven automatisch te beschermen tegen multi-vector distributed denial of service (DDoS)-aanvallen. De oplossing wordt in de Benelux geleverd door Infradata.

Een nieuwe generatie DDoS-aanvallen is op komst waarschuwt Flowmon Networks. Het Mirai-botnet dat misbruik maakte van kwetsbaarheden in Internet of Things (IoT)-apparatuur is hiervan een voorbeeld. Door de grote hoeveelheid IoT-apparaten die met internet zijn verbonden en de vaak zwakke beveiliging van deze apparaten kunnen aanvallers een grootschalig botnet uitvoeren, waarmee zij 'denial of service' aanvallen van ongekende omvang kunnen uitvoeren. Tegelijkertijd worden organisaties geconfronteerd met andere aanvalsmethoden, zoals DNS flood.

Integratie Flowmon DDoS Defender en F5 BIG-IP AFM

De gezamenlijke verdedigingsoplossing is gebaseerd op een integratie van Flowmon's DDoS Defender met de F5 BIG-IP Advanced Firewall Manager (BIG-IP AFM). Flowmon observeert continu het netwerkverkeer en leert hiervan, wat het mogelijk maakt onrechtmatigheden en anomalieën te detecteren. Zodra een DDoS-aanval wordt gedetecteerd geeft Flowmon inzicht in de karakteristieken van deze aanval en wordt het verkeer automatisch omgeleid naar de BIG-IP AFM. Deze firewall manager bepaalt vervolgens automatisch het beste mitigatiepad. Als de aanval is afgeslagen informeert F5's BIG-IP AFM de Flowmon DDoS Defender daarover en is zowel de oorspronkelijke routering als configuratie weer te herstellen.

"Onze gezamenlijke oplossing combineert Flowmon's bewezen DDoS-detectie met de mitigatiemogelijkheden van het F5 BIG-IP-platform", zegt Petr Springl, Director of Products & Alliances bij Flowmon Networks. Springl wijst op de automatisering in de oplossing, waardoor netwerk- en systeembeheerders minder handmatig werk hoeven uit te voeren en bedrijven sneller kunnen worden verdedigd tegen aanvallen.

DDoS-aanvallen van elke omvang tegenhouden

"F5 BIG-IP AFM biedt intelligente securityservices en een flexibel schaalbare mitigatie tegen DDoS-aanvallen op alle netwerklagen, voordat deze schade kunnen aanrichten", zegt Frank Strobel, Director Business Development Security Partnerships bij F5 Networks. "F5 BIG-IP AFM kan namelijk DDoS-aanvallen van vrijwel elke omvang tegenhouden die applicaties, firewalls, securitysystemen en netwerkinfrastructuren proberen te verstoren."

Meer over
Lees ook
Akamai verbetert DDoS-beveiligingsoplossing Kona Site Defender

Akamai verbetert DDoS-beveiligingsoplossing Kona Site Defender

Organisaties worden steeds vaker geconfronteerd met pogingen om websites onbereikbaar te maken via DDoS-aanvallen of om intellectueel eigendom of andere informatie te stelen. Akamai heeft verbeteringen doorgevoerd in zijn web application firewall (WAF), onderdeel van de web-beveiligingsoplossing Kona Site Defender. Met deze verbeteringen worden de1

Criminelen gebruiken DDoS-aanvallen via de telefoon om bedrijven af te persen

Criminelen gebruiken DDoS-aanvallen via de telefoon om bedrijven af te persen

Cybercriminelen blijken voorbeeld te zijn voor andere criminelen die bedrijven en overheden via de telefoon proberen af te persen. De criminelen proberen telefooncentrales van bedrijven onbereikbaar te maken door deze te bestoken met een grote hoeveelheid telefoontjes. De tactiek lijkt veel op de DDoS-aanvallen die op internet met grote regelmaat1

A10 Thunder TPS Series-appliances beschermen tegen zware DDoS-aanvallen

A10 Thunder TPS Series-appliances beschermen tegen zware DDoS-aanvallen

A10 Networks lanceert de A10 Thunder TPS Series. De security appliances bieden netwerkbrede bescherming tegen zware DDoS-aanvallen. Bedrijven kunnen met de appliances de beschikbaarheid en kwaliteit van zowel bedrijfskritische internetverbindingen en publieke websites verbeteren. De A10 Thunder TPS Series is gebaseerd op de DDoS-functionaliteit d1