대용량 흡수
Tbps급 스크러빙 용량으로 대규모 공격을 견딥니다.
소개
디도스 방어는 두 가지 상품입니다. LETO 망 안에 있는 서버는 Inline 상시보호가, 다른 IDC나 클라우드에 있는 서버는 Remote Protection이 맡습니다. 어느 쪽이든 비정상 트래픽을 걸러내고 정상 트래픽만 서버로 넘깁니다.
Tbps급 스크러빙 용량으로 대규모 공격을 견딥니다.
인스턴스·베어메탈처럼 LETO 망에 있는 서버에는 기본 방어가 들어 있습니다. Inline 상시보호와 Remote Protection은 따로 신청하는 상품입니다.
볼류메트릭 공격부터 애플리케이션 계층 공격까지 막습니다.
24시간 탐지하고, 공격이 잡히면 자동으로 완화합니다.
공격 현황과 완화 내역을 실시간으로 확인합니다.
상품
LETO 망 안의 서버 앞에 방어 장비가 직렬로 놓입니다. 모든 트래픽이 항상 방어 장비를 지나 서버에 닿습니다.
이럴 때 맞습니다
다른 IDC나 클라우드에 있는 서버를 옮기지 않고 지킵니다. 트래픽이 클린존을 거친 뒤 GRE 터널로 원본에 들어갑니다.
이럴 때 맞습니다
늘 클린존을 거칠지, 공격이 감지될 때만 넘길지 고릅니다.
모든 트래픽이 항상 클린존을 지납니다
맞는 경우공격이 잦은 서비스
공격이 감지될 때만 경로를 바꿉니다
맞는 경우평소에는 원래 경로를 그대로 쓰고 싶을 때
어느 쪽이든 정상 트래픽은 지연 없이 넘어갑니다.
동작 방식
인터넷과 원본 서버 사이에 클린존이 들어갑니다. 흐름은 세 단계로 나뉩니다.
들어오는 트래픽은 모두 LETO 클린존을 먼저 거칩니다.
L3/4와 L7을 함께 보고 공격 트래픽을 골라 버립니다.
깨끗해진 트래픽만 서버로 보냅니다. Remote Protection은 GRE 터널로 원본에 전달합니다.
방어 범위
대역폭과 연결을 가득 채워 서버에 닿는 길을 막는 공격입니다.
예
정상 요청처럼 보이는 요청을 쏟아부어 애플리케이션을 지치게 하는 공격입니다.
예
기능
01
공격은 24시간 자동으로 탐지·완화하고, 대규모 공격은 보안 운영팀이 이어서 대응합니다.
02
공격이 끝나면 유형·규모·대응 내역을 리포트로 받습니다.
03
공격자에게 원본 서버 IP가 노출되지 않습니다.
04
서버 이전이나 IP 변경 없이 GRE 터널만 연결하면 됩니다.
활용
디도스 표적이 되기 쉬운 게임 서버를 끊김 없이 지킵니다.
멈추면 안 되는 금융·공공 서비스를 공격 중에도 지킵니다.
트래픽이 큰 미디어·이커머스가 공격을 받아도 서비스를 이어갑니다.
고객사 여럿이 함께 쓰는 호스팅·IDC 인프라를 지킵니다.
서버가 LETO 망 안에 있으면 Inline 상시보호, 다른 IDC나 클라우드에 있으면 Remote Protection입니다.
아닙니다. LETO 망 안의 서버는 Inline 상시보호로 그대로 보호하고, 밖에 있는 서버는 Remote Protection으로 GRE 터널만 연결하면 됩니다.
Remote Protection에서 고르는 방식입니다. 상시는 모든 트래픽이 항상 클린존을 지나고, 온디맨드는 공격이 감지될 때만 경로를 바꿉니다. 어느 쪽이든 정상 트래픽은 지연 없이 넘어갑니다. 공격이 잦은 서비스라면 상시, 평소에는 원래 경로를 그대로 쓰고 싶다면 온디맨드가 맞습니다.
막습니다. 대역폭을 채우는 볼류메트릭(L3/4) 공격부터 애플리케이션 계층(L7) 공격까지 대응합니다.
공격 트래픽만 골라 막아서 정상 사용자가 받는 영향은 작습니다. 진행 상황은 실시간 대시보드에서 보시고, 끝난 뒤에는 유형·규모·대응 내역을 리포트로 받아보세요.
Remote Protection에서는 노출되지 않습니다. 밖에서 보이는 건 클린존 주소이고, 원본에는 GRE 터널로만 트래픽이 들어갑니다.
기본 방어는 들어 있습니다. Inline 상시보호와 Remote Protection은 따로 신청하는 상품이고, 요금은 보호할 대역과 예상 공격 규모를 확인한 뒤 산정해 드립니다.