DDoS防護服務解決方案
近日政府單位、金融機構接連遭親俄駭客集團攻擊,這次駭客的攻擊手法以DDoS(分散式阻斷服務,簡稱DDoS, Distributed Denial-of-Service)為主。近期單周就發生45起資安事件,銀行、電信機構重大訊息發布頻傳。當駭客發起大量阻斷式攻擊時,組織內的防禦機制是否有效運作?建議平常就佈署DDoS防護解決方案,預想會遭到攻擊,進行演練,強化各單位防護韌性。
服務特色
DDoS攻擊有多種方式可進行,例如透過滿頻攻擊癱瘓線路以及慢打攻擊癱瘓infra 設備與應用軟體資源。攻擊手法多元,企業如何確認設備的設定正確,能正常發揮防禦作用?可透過DDoS 演練,模擬DDoS攻擊來驗證DDoS 防護設備是否正常發揮防禦作用。DDoS 防禦機制部署後再搭配SOC監控服務,7X24小時偵測異常攻擊行為的發展趨勢,及時發出告警,通報資安人員進行緊急應變,對抗駭客攻擊。
SOC委外監控服務
- 5A專業SOC團隊,提供7X24小時事件通報與應變處理建議
- 具備ISO27001合規監控規則、監控異常存取行為
- 可整合EDR與MDR系統
DDoS演練服務
- 模擬駭客DDoS行為攻擊受測標的(對外網站、網際網路線路等),檢視組織資安防護完整度。
- 使用國內外雲端主機及不同來源IP位址,發起模擬應用層或滿頻DDoS攻擊,使演練貼近真實情境。
DDoS防護設備
- 採用行為模式分析DDoS,不僅只是採用流量限制
- Https DDoS攻擊防禦,除了L7解析外,另可採用L5指紋分析(不需要安裝憑證)
- 提供L7 驗證查詢防禦,可以針對多種DNS攻擊或是慢速攻擊提供防禦
雲端流量清洗
- 可以提供L7 行為模式分析DDOS 防禦
- 架構簡單,企業人員上線簡單與快速
- 複合性防禦,CWAF可以額外提供WAF & API & BOT & CDN & DNS
服務效益
- 自主研發DDoS攻擊系統,提供客戶真實的、可控的、可度量的攻擊演練服務,協助客戶評估DDoS防禦機制面對真實攻擊時,運作是否正確、有效的緩解攻擊流量。
- DDoS演練已獲多個政府單位、金融客戶、企業客戶採用,經驗豐富,獲得客戶們良好的評價與肯定。透過DDoS防護服務解決方案,全方位防護強化企業防禦力。