En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies pour vous proposer des contenus et services adaptés à vos centres d’intérêts. En savoir plus et gérer ces paramètres. OK X
 
 

 

 

Actualité des entreprises

NETSCOUT étend sa protection adaptative contre les attaques DDoS pour faire face au coût croissant des équipements broadband et IoT piratés

Publication: 19 août

Partagez sur
 
 

Une nouvelle protection sortante automatisée aide les fournisseurs de services à réduire les interruptions de réseau, les coûts d’infrastructure et les risques à l’échelle d’Internet

NETSCOUT® (NASDAQ : NTCT), l’un des principaux fournisseurs de solutions d’observabilité, d’intelligence artificielle pour les opérations IT (AIOps), de cybersécurité et de protection contre les attaques par déni de service distribué (DDoS), annonce l’extension de sa solution Adaptive DDoS Protection (ADP), qui permet aux fournisseurs de services de détecter et de neutraliser automatiquement le trafic d’attaques DDoS sortant. En étendant la protection de la cible de l’attaque vers sa source, NETSCOUT aide les opérateurs à empêcher les appareils d’abonnés compromis de perturber leurs propres réseaux, de consommer une capacité coûteuse et d’attaquer des clients ou des organisations à travers Internet.

Les routeurs à haut débit pour particuliers, les caméras et autres objets connectés (IoT) sont de plus en plus armés par des botnets de classe Turbo-Mirai, capables de générer des attaques atteignant plusieurs térabits. Ces attaques sortantes ont déjà provoqué des interruptions de service coûteuses, des dommages réputationnels, la perte de clients ainsi que des dégradations de relations de peering, risquant d’augmenter fortement les coûts de transit pour les fournisseurs de services du monde entier. En détectant et en atténuant le trafic malveillant généré par les appareils compromis avant qu’il ne quitte leurs réseaux, les fournisseurs de services peuvent réduire les plaintes pour abus et les coûts d’infrastructure, tout en protégeant leurs propres services, en limitant le désabonnement et en réduisant les risques réglementaires.

« La combinaison d’une connectivité haut débit plus rapide et d’appareils IoT vulnérables a été transformée en arme par une nouvelle classe de botnets DDoS massifs, explique Patrick Donegan, fondateur et analyste principal chez HardenStance. La neutralisation côté source, ou la suppression d’attaques comme on l’appelle parfois, est un élément crucial de l’équation. L’approche de NETSCOUT, soutenue par son flux d’intelligence ATLAS (AIF) et ses analystes ASERT, donne aux fournisseurs de services les outils nécessaires pour détecter et stopper les attaques avant qu’elles n’aient un impact, protégeant ainsi leurs clients et l’ensemble d’Internet contre les attaques DDoS à grande échelle que nous avons observées. »

En s’appuyant sur une veille contre les menaces propulsée par l’IA ainsi que sur une détection et une neutralisation automatisées, la solution ADP de NETSCOUT, qui vient s’ajouter à ses systèmes Arbor Sightline et Arbor Threat Mitigation System :

- Détecte et neutralise automatiquement les attaques en constante évolution grâce à un repérage dynamique, une redirection intelligente et une atténuation adaptative.
- Étend ces capacités au trafic sortant, en combinant une détection améliorée et personnalisée à une veille globale sur les menaces, adaptée à chaque FAI.
- Utilise la technologie propriétaire de détection DDoS par IA/ML de NETSCOUT pour analyser de volumes massifs de trafic Internet sortant afin de débusquer les attaques conçues pour se dissimuler au sein de flux légitimes.
- S’appuie sur une veille mondiale en temps réel de l’activité DDoS couvrant environ la moitié de l’ensemble du trafic Internet, afin de détecter et neutraliser rapidement les attaques tout en identifiant précisément les appareils compromis responsables.

« Nous étendons la défense DDoS de la cible vers la source, déclare Darren Anstee, CTO Sécurité chez NETSCOUT. En utilisant notre visibilité à l’échelle d’Internet pour en tirer une intelligence locale sur les menaces pour nos clients, NETSCOUT peut identifier et bloquer précisément les attaques dès leur origine, avant qu’elles ne causent des problèmes localement ou chez leur cible. Cette capacité offre à nos clients un niveau de défense globale inédit sur leurs accès de peering, de transit, de cloud et d’abonnés. »

Cette extension de capacités démontre la manière dont NETSCOUT applique sa visibilité globale sur les menaces et sa solution ADP éprouvée pour répondre aux nouveaux défis des fournisseurs de services. En étendant un workflow DDoS entrant établi aux menaces sortantes et transversales, NETSCOUT permet aux opérateurs d’améliorer la résilience de leur réseau, la maîtrise des coûts et la protection de leurs revenus grâce à ses solutions reconnues Arbor Sightline et Arbor TMS.

Suivez MtoM Mag sur le Web

 

Newsletter

Inscrivez-vous a la newsletter d'MtoM Mag pour recevoir, régulièrement, des nouvelles du site par courrier électronique.

Email: