Корпоративним кліентам Unify OpenScape 4001

OpenScape 4000 — це рішення для бізнесу, в якому важлива швидкість та можливість безперебійної роботи

Корпоративним кліентам

Unify OpenScape 4002

OpenScape 4000 — це рішення для бізнесу, в якому важлива швидкість та можливість безперебійної роботи

Корпоративним кліентам

Unify OpenScape 4003

OpenScape 4000 — це рішення для бізнесу, в якому важлива швидкість та можливість безперебійної роботи

Корпоративним кліентам

Unify OpenScape 4004

OpenScape 4000 — це рішення для бізнесу, в якому важлива швидкість та можливість безперебійної роботи

Help desk

Пристрій захисту периметра мережі Fortinet FortiDDoS

Рішення для виявлення та відбиття DDoS-атак

На Fortinet FortiDDoS варто звернути пильну увагу державним і урядовим організаціям, ЗМІ, великим інтернет-магазинам, банкам, а також великим компаніям зі складною, розподіленою ІТ-інфраструктурою. Саме вони насамперед піддаються хакерським атакам, метою яких є доведення обчислювальної системи або корпоративних веб-ресурсів до стану відмови в обслуговуванні (Distributed Denial of Service) добросовісних користувачів.

FortiDDoS є комплексним рішенням, яке захищає від DDoS-атак L3 – L7 та здатне забезпечити пропускну здатність до 36 Гбіт/с. Пристрій здатний контролювати TCP та UDP порти, усі IP-протоколи, а також понад 1 мільйон IP-адрес та понад 1 мільйон з’єднань.

Algorithmic filtering та heuristic filtering у Fortinet FortiDDoS

У FortiDDoS використовується фірмовий алгоритм поведінкового аналізу трафіку (algorithmic filtering). Пристрій спостерігає за поведінкою застосунків та автоматично формує базу ознак, які відповідають нормі. У разі атаки FortiDDoS розпізнає аномальний трафік і блокує його. Час реакції пристрою на аномальну поведінку трафіку становить менше 2 секунд.

Така технологія фільтрації трафіку дозволяє захистити мережу від атак нульового дня та не потребує регулярного оновлення сигнатур.

Можливості algorithmic filtering доповнюються евристичною фільтрацією (heuristic filtering) – FortiDDoS здатний автоматично блокувати трафік, заздалегідь визначений як ботнет-орієнтований.

FortiDDoS підтримує віртуальні розділи з унікальними політиками

Пристрій дозволяє створювати віртуальні розділи, кожен із яких має власні політики. У FortiDDoS можуть бути створені до 8 окремих профілів для обслуговування 512 підмереж. Окремі віртуальні розділи можуть бути налаштовані таким чином, щоб визначати або блокувати атаки, працюючи як із вхідним, так і з вихідним трафіком.

Ця технологія дозволяє ізолювати віртуальний розділ, який зазнав атаки, зберігаючи працездатність інших розділів.

Geo Location Protection та інші можливості Fortinet FortiDDoS

Фільтрація за IP-адресою країни (Geo Location Protection) – це захист від хакерських атак, які організовані із серверів, розташованих у певній країні. За допомогою графічного інтерфейсу FortiDDoS адміністратор може заблокувати активний вхідний або вихідний трафік за окремими регіонами. Ця функція дозволяє запобігти можливим атакам, які можуть бути організовані з неблагонадійних країн.

Серед інших можливостей FortiDDoS варто виділити:

  • Функцію інспекції пакетів зі збереженням стану (SPI);
  • Наявність списків керування доступом (Access Control List);
  • Верифікацію протоколів;
  • Гранульовану фільтрацію 3, 4 та 7 рівня.

Модельний ряд Fortinet FortiDDoS

Усі моделі мають схожий функціонал, відрізняючись лише продуктивністю та наявністю портів. Найстарша модель сімейства, Fortinet FortiDDoS 1200B, забезпечує пропускну здатність (full duplex) до 24 Гбіт/с та підтримує до 3 мільйонів з’єднань.

Сімейство продуктів Fortinet для захисту від DDoS-атак представлено такими моделями:

  • 200B;
  • 400B;
  • 600B;
  • 800B;
  • 900B;
  • 1000B / 1000B-DC;
  • 1200B.

Професійна консультація з питань технічного аудиту та розробки рішень