Corero Network Security Neue Ansätze gegen moderne DDoS- Angriffe 2015 Corero www.corero.com September 2015
2
Sub- saturation & Kurzzeit- Angriffe 96% aller Attacken dauern unter 30 Minuten, 73% unter 5 Minuten Quelle: Corero Quarterly Report Q4-2014 3
Problembeispiele aus der Praxis Durchschnittlich fast 4 Attacken täglich (reale Kundenangaben) z.t. sehr viel mehr zu bestimmten Tageszeiten 4
Halten existierende Security- Layer stand bei low- level oder low- and- slow Angriffen? Kleine Attacken, die nur eine bestimmte Ressource ausschöpfen oder verlangsamen Intelligenter als traditionelle Angriffe, die auf die Lahmlegung der gesamteninfrastruktur ausgerichtetsind Neue Angriffsvektoren zur Maskierung anderer Bedrohungen (Datenspionage, Einschleusen von Malware, usw.) Bleiben oft unerkannt! 5
Der On- premises & in- line Ansatz Vorteile zur Bekämpfung neuer Angriffsarten Always- on, Echtzeit- Schutz Umfassende und vollständige Visibilität für Security Events Inspektion, Analyse, Alarm in Echtzeit Das IT- Team wird nicht von ihren eigentlichen Aufgaben abgehalten Do- no- harm - Ansatz = nur Attacken werden feingranular gefiltert, legitimer Verkehr bleibt unberührt ( - Schutz) 6
Corero SmartWall Network Threat Defense SmartWall Threat Defense System (TDS) (¼ Rack Breite) 30M pps Echtzeit- Analyse/Schutz (bei 10Gbps) On- Premises oder Cloud- Deployments Modular erweiterbar in n*10 Gbps- Schritten In- line oder Scrubbing- Topologien ADVANCED DDOS & CYBER THREAT DEFENSE TECHNOLOGY BUILT ON NEXT GENERATION ARCHITECTURE COMPREHENSIVE ATTACK VISIBILITY & NETWORK FORENSICS 7 Confidential
Smartwall Module Modular skalierbar (4x 1Gb oder 4x 10Gb Ports) Network Threat Defense (DDoS) Network Forensics (PCAP) Network Bypass (ZPB, TAP) Zentralisierter Corero Management Server Rack Width 1RU 8
Lösungsansatz (1) First Line of Defense gegen DDoS Attacken & Cyberangriffe Vom Internet SmartWall Threat Defense System Protected Network Protected = Kunden- Netz DIFFERENZ = von der SmartWall geblockte Angriffe Angriffsabwehr sofort nach Erkennung 2
Eingehende Visibilität VISUALISIERUNG SICHERHEITS- EVENTS IN ECHTZEIT EXTENDED SYSLOG EVENT- DATEN AUTOMATISCHE REPORTS & KUNDENSPEZIFISCHE ANFRAGEN ARCHIVIERTE EVENT & PAKET- ERFASSUNG ANALYTIKS, REPORTING UND FORENSIK 10
Netzwerk & Security Visibilität Umfassender Einblick in den Netz- Verkehr Bandbreiten Flows & Setups Pakete Sicherheits- Events Monitoring aller Verbindungen Monitoring aller Anfragen Blockierung des ungewollten Traffics Durchlassen des guten Traffics 11
First Line of Defense STRATEGIC Ausbaubare Plattform Modular und skalierbare Architektur mit Erweiterungen zu neusten Datenzenter und Netzentwicklungen wie NFV/SDN Information mit Aktionen Echtzeit Einblick und historische Analyse erlauben direkten Einfluss auf neuste Gefahren und Sicheheitsparameter zu nehmen OPERATIONAL Infrastruktur Optimierung Breiter Schutz auf allen Ebenene der kritischen Infrastruktur und Optimierung der Leistungen und Bandreiten. Kontinuierlicher Betrieb Service Verfügbarkeit schützt den Betrieb, erhöht die Produktivität und mindert die Kosten. TECHNOLOGY BUSINESS 12
NEXT STEPS Teststellung free of charge Guido Erroi Corero Network Security guido.erroi@corero.com +49 173 668 3546 13