Система invGuard – масштабируемая платформа для обеспечения защиты сетей передачи данных от сетевых атак – DDoS с возможностью детального анализа сетевого трафика на скоростях до 10 Тбит/с, размещается в мультисервисных конвергентных сетях операторов связи или корпоративных заказчиков, предоставляет уникальные возможности по визуализации структуры сети и основных потоков трафика, отслеживает ключевые параметры работы сети и производит высокоскоростную очистку трафика от вредоносных воздействий.
Идентификация и блокирование вредоносных воздействий происходит без влияния на легитимный трафик потребителей в сети. Для этого используются методы такие как: черные списки, изменение правил доступа, изменение маршрутов трафика и применение специализированных правил фильтрации, c возможностью настройки под каждый объект наблюдения: Ip-адрес, блок сети, интерфейс, профили трафика для каждого объекта наблюдения и пр. Анализатор (invGUARD AS) определяет способ подавления атаки и при необходимости перенаправляет трафик в автоматическом или ручном режимах на invGuard CS - Очиститель.
Очиститель применяет инновационные алгоритмы очистки трафика, в том числе TCP- авторизация, шейпинг, блокировка «подвисших» сессий, обнаружение zombie и других видов аномального воздействия. Защита может быть как автоматической так и активированной оператором системы вручную, или может быть комплексной в случае защиты от сложных атак.
Обнаружение аномалий и киберугроз
DoS-атака («отказ в обслуживании») и DDoS-атака (распределенная DoS-атака) – основные виды вредоносной активности в глобальных сетях (в т.ч. Интернет), которые имеют целью вывести «жертву» до состояния, когда она не сможет обслуживать легитимных пользователей или правильно выполнять возложенные на нее функции.
invGuard AS - Анализатор используется для идентификации таких типов атак в сетевом трафике и детектирует аномалии и вредоносные воздействия на основании специальных алгоритмов и эвристических методов.
Подавление атак и очистка трафика
Идентификация и блокирование вредоносных воздействий происходит без влияния на легитимный трафик до потребителей в сети для этого используются методы: черные списки, изменение правил доступа, изменение маршрутов трафика и применение фильтров. Анализатор определяет способ подавления атаки и при необходимости перенаправляет трафик на invGuard CS - Очиститель.
Очиститель применяет инновационные алгоритмы очистки трафика, в том числе TCP- авторизация, шейпинг, блокировка «подвисших» сессий, обнаружение zombie и других.
Защита может быть автоматической, так и активированной оператором системы, или может быть комплексной в случае защиты от сложных атак.