LETO
セキュリティ・ネットワーク

DDoS防御

攻撃トラフィックを取り除き、正常なトラフィックだけをサーバーに届けます。LETO網内のサーバーはInline常時保護で、他所のサーバーはRemote Protectionで守ります。

紹介

攻撃は吸収し、サービスはそのまま

DDoS防御は2つの商品です。LETO網内にあるサーバーはInline常時保護が、他のIDCやクラウドにあるサーバーはRemote Protectionが担当します。どちらも異常なトラフィックを取り除き、正常なトラフィックだけをサーバーに渡します。

大容量の吸収

Tbps級のスクラビング容量で大規模攻撃に耐えます。

基本防御が含まれます

インスタンスやベアメタルなど、LETO網にあるサーバーには基本防御が含まれます。Inline常時保護とRemote Protectionは別途お申し込みいただく商品です。

L3/4・L7防御

ボリューメトリックからアプリ層攻撃まで対応します。

常時緩和

24時間の検知・緩和で攻撃を自動的に遮断します。

リアルタイムダッシュボード

攻撃状況と緩和履歴をリアルタイムで確認します。

商品

サーバーの場所で選びます

Inline常時保護

LETO網内のサーバーの前段に防御装置が直列に入ります。すべてのトラフィックが常に防御装置を通ってサーバーに届きます。

対象
インスタンス・ベアメタル・コロケーション・IP Transit
接続
トンネルなしでLETO網内で処理
保護方式
常時
準備
サーバー・IPの変更なし

向いている場合

  • LETOにサーバーを置くサービス
  • 攻撃が頻繁なサービス

Remote Protection

他のIDCやクラウドにあるサーバーを移設せずに守ります。トラフィックはクリーンゾーンを通ったあと、GREトンネルでオリジンに届きます。

対象
他のIDC・クラウドにあるサーバー
接続
GREトンネル
保護方式
常時またはオンデマンド
準備
サーバー移設・IP変更なし

向いている場合

  • サーバーを移しにくいサービス
  • 平常時は元の経路をそのまま使いたい場合

Remote Protectionの常時保護とオンデマンド

常にクリーンゾーンを通すか、攻撃を検知したときだけ通すかを選びます。

常時保護

すべてのトラフィックが常にクリーンゾーンを通ります

平常時インターネットクリーンゾーンオリジン
攻撃時インターネットクリーンゾーンオリジン

向いている場合攻撃が頻繁なサービス

オンデマンド

攻撃を検知したときだけ経路を切り替えます

平常時インターネットオリジン
攻撃時インターネットクリーンゾーンオリジン

向いている場合平常時は元の経路をそのまま使いたい場合

どちらでも正常なトラフィックは遅延なく通過します。

仕組み

どのように機能しますか

攻撃トラフィックはクリーンゾーンで浄化され、正常なトラフィックだけが原本へ届きます。

  1. 1攻撃トラフィックの流入

    すべてのインバウンドトラフィックがLETOクリーンゾーンへ迂回流入します。

  2. 2クリーンゾーンでスクラビング

    L3/4・L7分析で攻撃トラフィックを識別・遮断します。

  3. 3正常トラフィックの配信

    クリーンになったトラフィックだけをサーバーに届けます。Remote ProtectionではGREトンネルでオリジンに届けます。

防御範囲

ネットワーク層からアプリケーション層まで

L3/4 ボリューム型攻撃

帯域や接続を埋め尽くし、サーバーへの経路をふさぐ攻撃です。

例

  • UDP Flood
  • SYN Flood
  • ICMP Flood
  • DNS・NTP増幅

L7 アプリケーション攻撃

正常に見えるリクエストを大量に送り、アプリケーションを疲弊させる攻撃です。

例

  • HTTP Flood
  • Slowloris

機能

検知からレポートまで

  • 01

    常時対応

    攻撃は24時間自動で検知・緩和し、大規模な攻撃はセキュリティ運用チームが引き継いで対応します。

  • 02

    攻撃レポート

    攻撃が終わると、種類・規模・対応内容をレポートで受け取れます。

  • 03

    原本IPの秘匿

    攻撃者に原本サーバーのIPが露出しません。

  • 04

    原本の無変更

    サーバー移転・IP変更なし、GREトンネルを接続するだけで適用されます。

用途

こうしたサービスを守ります

  • ゲームサーバー

    DDoSの標的になりやすいゲームサービスを無停止で保護します。

  • 金融・公共

    可用性が重要な金融・公共サービスの継続性を確保します。

  • メディア・コマース

    トラフィックの大きいメディア・ECを攻撃時にも安定運用します。

  • ホスティング・IDC

    多数の顧客を収容するホスティング・IDCインフラを保護します。

よくある質問

よくあるご質問

DDoS防御の適用前に最も多くご確認いただく内容です。

  • サーバーがLETO網内にあればInline常時保護、他のIDCやクラウドにあればRemote Protectionです。

  • 不要です。LETO網内のサーバーはInline常時保護でそのまま守り、他所のサーバーはRemote ProtectionでGREトンネルを接続するだけです。

  • Remote Protectionで選ぶ方式です。常時はすべてのトラフィックが常にクリーンゾーンを通り、オンデマンドは攻撃を検知したときだけ経路を切り替えます。どちらでも正常トラフィックは遅延なく届きます。攻撃が頻繁なサービスは常時、平常時は元の経路のまま使いたい場合はオンデマンドが適します。

  • 防げます。帯域を埋めるボリューメトリック(L3/4)攻撃からアプリケーション層(L7)攻撃まで対応します。

  • 攻撃トラフィックだけを選別して遮断するため、正常なユーザーへの影響を最小限に抑えます。攻撃状況と緩和の内容はリアルタイムダッシュボードで確認でき、終了後は種類・規模・対応内容をレポートでお渡しします。

  • Remote Protectionについての回答です。見えません。外部に見えるのはクリーンゾーンのアドレスで、オリジンへはGREトンネル経由でのみトラフィックが届きます。

  • 基本防御は含まれます。Inline常時保護とRemote Protectionは別途お申し込みいただく商品で、料金は保護する範囲と想定される攻撃規模を確認のうえお見積もりします。

攻撃に備えましょう

保護するサービスと帯域をお知らせいただければ、最適な防御構成をご提案します。