ASTIMP DDOS PROTECTION

Protecția DDoS care funcționează, protejând datele și aplicațiile critice, fără a afecta performanța și productivitatea.
Detectare și mitigare DDoS – L2 până la L7 până la 500 Gbps

Protectie DDOS 
Apără împotriva DoS, DDoS și alte atacuri volumetrice cunoscute, necunoscute și în evoluție.

Protectie DOS
Apără împotriva atacurilor prin TCP, UDP, protocoale IP, pachete IP nevalide, tipuri de ICMP, câmp Time To Live, lungimi de pachete și multe altele

Portal
Primiți notificările la minut despre atacuri, atenuare și rezolvarea atacurilor DOS si DDOS.

Rețea robustă
Cu peste 500 Gbps capacitate de rutare globală, putem face față celor mai mari atacuri.

Managementul
Echipa noastră, foarte bine antrenata, de specialiști în securitate monitorizează rețeaua asigurându-se că aceasta funcționează la performanțele maxime.

Suport dedicat
Echipa noastră de asistență este aici 24 de ore pe zi, 7 zile pe săptămână, 365 de zile pe an monitorizând serviciile și asigurându-se că rămâneti online.

Ce face acest serviciu?

Acest serviciu vă oferă o sursă accesibilă de protecție Denial Of Service.
Dacă nu știți ce este acest lucru și nu vi s-a trimis un e-mail cu privire la aplicarea unei rute nule împotriva IP-ului dvs., este puțin probabil să aveți nevoie de acest lucru.

Câtă putere de filtrare este oferită?

Noi oferim peste 600+ milioane SYN Cookie pachete pe secundă și peste 200 de milioane de TCP SYN Auth pachete pe secundă de filtrare sau de până la 500 Gbps pentru atacuri volumetrice. Astimp Anti-DDOS este conceput pentru a detecta atacuri care pot fi perpetuate prin pachete formate nevalide sau folosind pachete care conțin setări de opțiuni nevalide.
• Layer 2/3 – Traficul este comparat cu un set de limite și rate, inclusiv limitele de conexiune și rata de conectare. Mitigarea DDoS utilizează un set implicit de limite. Pot fi configurate și aplicate prin configurarea și aplicarea personalizata de limitele personalizate.
GLIDs to DDoS Mitigation rules
• Layer 4 – Traficul este curățat și gestionat pe baza tipului de Layer 4 (TCP, UDP, ICMP sau altele). Setările personalizate Layer 4 din șabloanele DDoS pot fi configurate și aplicate tipurilor aplicabile Layer 4 în conformitate cu regulile. In cadrul regulilor pentru TCP sau UDP, pot fi aplicate șabloane DDoS pentru porturi si protocol individuale .
• Layer 7 – Traficul este curățat și gestionat pe baza tipului de aplicație Layer 7, cum ar fi HTTP sau DNS. Setările personalizate Layer 7 din șabloanele DDoS pot fi configurate și aplicate tipurilor de aplicații Layer 7 aplicabile în cadrul regulilor. De asemenea, pot fi aplicate șabloane DDoS pentru porturile de aplicații individuale.

Care sunt costurile ?

Toate serviciile din infrastructura noastră (web hosting, cloud-vps, servere dedicate, jocuri, teampeak) includ protecție DDoS gratuită.

Pentru protecția DDOS instalata în afara infrastructurii noastre avem două tipuri de servicii :

1. Dispozitive instalate în infrastructura dvs. ( out of path ):
– 40 Gbps Senzor / Scruber – e nevoie de 2U  – 1800 €/month
– 80 Gbps Senzor / Scruber – e nevoie de 3U  – 3400 €/month
– 12
0 Gbps Senzor / Scruber – e nevoie de 4U – 4800 €/month

*Setup 500€ plata unica

2.Tunel anti-DDoS sau Uplink securizat:
– pana la 500 Gbps cu pana la 6 Gbps Tunnel – 800 €/month

pana la 500 Gbps cu 1 Gbps Uplink – 800 €/month
pana la 500 Gbps cu 10 Gbps Uplink – 1200 €/month

*Setup 500€ plata unica
*Aveți nevoie de ASN si sesiune BGP pe Routere cu suport GRE sau L2TP pentru tunel.
*Traficul curat ”trimis către dumneavoastră este cumulat cu traficul legal primit de la rețeaua dvs. și este taxat la sfârșitul lunii după regula 95/5 rotunjită în pași de 100 Mbps. Primul 1 Gbps este liber de costuri. Fiecare100 Mbps adiționali va fi taxat cu: 45/100 Mbps €

Toate aceste soluții și servicii sunt complet gestionate și completate continuu cu informațiile privind amenințările globale oferite de Astimp Anti-DDOS.

Tunel anti-DDoS pentru rețele

Tunelul anti-DDoS este cel mai rapid mod pentru o întreagă rețea și clienții din aval de a fi protejați împotriva atacurilor DDoS volumetrice sau specifice aplicației.
Este o soluție complet automatizată care filtrează traficul numai atunci când este detectat un atac.
Este compatibil cu toate routerele care acceptă GRE sau L2TP și oferă rețelei controlul total al rețelelor care sunt anunțate prin acest tunel prin intermediul inserări de tip BGP.

Uplink securizat cu tranzit IP gratuit de descărcare

Uplink securizat este cea mai eficientă și simplă metodă pentru un furnizor de servicii Internet (ISP) de a-și proteja rețeaua și clienții din aval împotriva atacurilor DDoS volumetrice sau specifice aplicației de până la 500 Gbps.
Prin adăugarea unui nou furnizor din amonte în lista actuală de peer, ISP -ul obține imediat o soluție complet automatizată care filtrează atacurile DDoS pentru toate subnetele anunțate prin BGP la această linie.

Dispozitive încorporate în infrastructura dvs. ( out of path )

O soluție inteligentă automatizată, integrată perfect, Astimp Anti-DDOS  protecția împotriva atacurilor pentru implementari locale.

  1. Soluția Astimp Anti-DDOS pentru implementari locale in linie sau out of path,este  întotdeauna o soluție care poate detecta și opri automat toate tipurile de atacuri DDoS – în special atacuri cu nivelul de aplicație redus și lent. În caz de atac, traficul catre IP-ul /32 atacat , va fi automat dirijat spre curatare anti-DDOS ( scruber )

Hybrid
cu curatarea in cloud dupa depasirea capacitatii solutiei implementate local

  1. Prin semnalizare inteligentă în cloud, Astimp Anti-DDOS (chiar și atunci când nu este în atac) trimite informații personalizate continuu în cloud anti-DDOS Astimp, cu privire la politica locală de atac. În cazul unui atac mare, traficul de atac catre un IP,  / 24 va fi automat dirijat către centrul de curatare a Astimp Anti-DDOS Cloud. În acest caz, măsurile de atac preconfigurate, inclusiv politicile de atac locale anterior, vor opri automat atacul DDoS.

  2. În cloud, Astimp Anti-DDOS Cloud oferă peste 500 Gbps de capacitate de mitigare.
  3. În timpul și după atac, un set cuprinzător de rapoarte sunt generate automat care detaliază toată activitatea atacului.

Astimp Anti-DDOS sensor

Senzor pentru protecție DDoS cu tehnologia multi-nivel poate anunța furnizorul din amonte prin rutare BGP de a opri traficul către destinațiile atacate.
Senzorul poate anunța în amonte, Internet Service Provider (ISP) sau un furnizorul de Managed Security Service (MMSP) care oferă servicii anti-DDoS pentru curățarea ( scrubing ) pachetelor malițioase .
Senzorul de flux și senzorul de pachete oferă o analiză aprofundată a traficului, contabilitatea traficului, monitorizarea lățimii de bandă, anomalii ale traficului și detectare atacurilor DDoS.
Filtrul poate curăța și / sau limita rata pachetelor malițioase, prin aplicarea regulilor de filtrare dinamică pe firewall/scruber cu software apatridă și / sau prin filtrarea pachete hardware.
Dispozitivele de filtrare dedicate pot fi grupate intr-un cluster de curățare ( scrubing cluster ). Acesta poate proteja serviciile critice împotriva atacurilor fără a se congestiona conexiunile din amonte.
Filtrul poate trimite automat e-mail-uri de notificare către ISP-urile de la care provin atacurile non-spoofed .
Filtrul poate aplica regulile de filtrare și ACL-urile pe dispozitivele de atenuare/filtrare DDoS terțe, firewall-uri și Rutere.

  • DDoS Detecție & Mitigare – Un motor inovativ de detectare a anomaliilor de trafic detectează atacuri DDoS. Traficul rău intenționat este blocat într-o manieră granulară
  • Detailed Forensics – Vizualizați pachetele și înregistrările de flux pentru fiecare atac. Rapoartele detaliate despre atac pot fi trimise prin e-mail către părțile interesate
  • Full Network Visibility – Suporta toate tehnologiile majore de monitorizare a traficului: de pachete (sniffing) pana la 100 Gbps, Cisco NetFlow, sFlow, IPFix, NetStream, cflowd și SNMP
  • Analiza complexă – Generează rapoarte cu date agregate pentru gazde, grupuri IP, interfețe, aplicații, protocoale, țări, ASN-uri și multe altele
  • Colector si Analizor de flux – Oferă un colector complet NetFlow, sFlow și IPFIX. Fluxurile pot fi stocate, căutate, filtrate, sortate și exportate