大容量の吸収
Tbps級のスクラビング容量で大規模攻撃に耐えます。
攻撃トラフィックを取り除き、正常なトラフィックだけをサーバーに届けます。LETO網内のサーバーはInline常時保護で、他所のサーバーはRemote Protectionで守ります。
紹介
DDoS防御は2つの商品です。LETO網内にあるサーバーはInline常時保護が、他のIDCやクラウドにあるサーバーはRemote Protectionが担当します。どちらも異常なトラフィックを取り除き、正常なトラフィックだけをサーバーに渡します。
Tbps級のスクラビング容量で大規模攻撃に耐えます。
インスタンスやベアメタルなど、LETO網にあるサーバーには基本防御が含まれます。Inline常時保護とRemote Protectionは別途お申し込みいただく商品です。
ボリューメトリックからアプリ層攻撃まで対応します。
24時間の検知・緩和で攻撃を自動的に遮断します。
攻撃状況と緩和履歴をリアルタイムで確認します。
商品
LETO網内のサーバーの前段に防御装置が直列に入ります。すべてのトラフィックが常に防御装置を通ってサーバーに届きます。
向いている場合
他のIDCやクラウドにあるサーバーを移設せずに守ります。トラフィックはクリーンゾーンを通ったあと、GREトンネルでオリジンに届きます。
向いている場合
常にクリーンゾーンを通すか、攻撃を検知したときだけ通すかを選びます。
すべてのトラフィックが常にクリーンゾーンを通ります
向いている場合攻撃が頻繁なサービス
攻撃を検知したときだけ経路を切り替えます
向いている場合平常時は元の経路をそのまま使いたい場合
どちらでも正常なトラフィックは遅延なく通過します。
仕組み
攻撃トラフィックはクリーンゾーンで浄化され、正常なトラフィックだけが原本へ届きます。
すべてのインバウンドトラフィックがLETOクリーンゾーンへ迂回流入します。
L3/4・L7分析で攻撃トラフィックを識別・遮断します。
クリーンになったトラフィックだけをサーバーに届けます。Remote ProtectionではGREトンネルでオリジンに届けます。
防御範囲
帯域や接続を埋め尽くし、サーバーへの経路をふさぐ攻撃です。
例
正常に見えるリクエストを大量に送り、アプリケーションを疲弊させる攻撃です。
例
機能
01
攻撃は24時間自動で検知・緩和し、大規模な攻撃はセキュリティ運用チームが引き継いで対応します。
02
攻撃が終わると、種類・規模・対応内容をレポートで受け取れます。
03
攻撃者に原本サーバーのIPが露出しません。
04
サーバー移転・IP変更なし、GREトンネルを接続するだけで適用されます。
用途
DDoSの標的になりやすいゲームサービスを無停止で保護します。
可用性が重要な金融・公共サービスの継続性を確保します。
トラフィックの大きいメディア・ECを攻撃時にも安定運用します。
多数の顧客を収容するホスティング・IDCインフラを保護します。
サーバーがLETO網内にあればInline常時保護、他のIDCやクラウドにあればRemote Protectionです。
不要です。LETO網内のサーバーはInline常時保護でそのまま守り、他所のサーバーはRemote ProtectionでGREトンネルを接続するだけです。
Remote Protectionで選ぶ方式です。常時はすべてのトラフィックが常にクリーンゾーンを通り、オンデマンドは攻撃を検知したときだけ経路を切り替えます。どちらでも正常トラフィックは遅延なく届きます。攻撃が頻繁なサービスは常時、平常時は元の経路のまま使いたい場合はオンデマンドが適します。
防げます。帯域を埋めるボリューメトリック(L3/4)攻撃からアプリケーション層(L7)攻撃まで対応します。
攻撃トラフィックだけを選別して遮断するため、正常なユーザーへの影響を最小限に抑えます。攻撃状況と緩和の内容はリアルタイムダッシュボードで確認でき、終了後は種類・規模・対応内容をレポートでお渡しします。
Remote Protectionについての回答です。見えません。外部に見えるのはクリーンゾーンのアドレスで、オリジンへはGREトンネル経由でのみトラフィックが届きます。
基本防御は含まれます。Inline常時保護とRemote Protectionは別途お申し込みいただく商品で、料金は保護する範囲と想定される攻撃規模を確認のうえお見積もりします。