Понедельник, 23 декабря, 2024
ДомойИнтересноЗащита от ddos с использованием решений Cisco

Защита от ddos с использованием решений Cisco

Элемент защиты от ddos атак Cisco Anomaly Detector считается механизмом предостережения, дающим возможность создавать модель легальных запросов, свойственных для подзащитного ресурса, а еще выявлять отклонения в текущем трафике относительно заложенного в этой модели. А если вас интересует сетевая защита, переходите на сайт srvgame.ru.

Защита от ddos с использованием решений Cisco

Для выполнения анализа, элемент защиты от ддос атак Anomaly Detector обязан получать развёрнутую копию трафика, текущего к ресурсу. Для этого необходимо разместить Anomaly Detector очень близко к защищаемому ресурсу, в совершенстве предоставляя возможность копирования трафика с коммутатора, к которому этот ресурс подключен. Митигатор считается элементом защиты от ddos атак, дающим возможность уменьшить вероятный ущерб для подзащитного ресурса. При обнаружении расхождения поступаемого трафика от заложенного, Anomaly Detector предупреждает администратора сети, а еще способен запустить модуль защиты от ddos атак Митигатор. При помощи пятиступенчатого алгоритма мониторинга, анализа и отсеивания трафика, Митигатор дает возможность хорошего деления нелегального трафика от обыкновенных пользовательских запросов. Для работы модуля защиты от ддос атак Митигатор и способности его узнавать ддос активность он, находясь в состоянии обучения, иногда изменяет базовый профиль легального трафика.

При обнаружении ддос атаки, администратор сети или элемент выявления ddos атак активирует Митигатор. Благодаря этому все запросы, которые направлены на подзащитный ресурс, перенаправляются на Митигатор. Во время защиты от ddos атак, Митигатор производит анализ выявленных аномалий трафика и вырабует постоянно меняющийся набор фильтров. Потом трафик транслируется на компьютер, который направляет его на модуль аутентификации. После фильтрации запросов, не поддающихся проверки на идентичность, Митигатор показывает поток трафика на скоростной ограничитель, где выполняется его фильтрация относительно скорости. Только уже потом очищенный трафик направляется на ресурс. При прекращении ддос атаки, Митигатор самостоятельно деактивируется и маршрут прохождения запросов возвращается к типовой схеме. В большинстве случаев элементы защиты от ддос атак Митигатор, располагаются в наиболее подверженных атакам точках. Аналогичная схема служит Для снижения ущерба от ддос атаки.

Похожие записи

Популярное