{"id":7459,"date":"2020-07-17T18:15:22","date_gmt":"2020-07-17T16:15:22","guid":{"rendered":"https:\/\/relnet.hu\/?p=7459"},"modified":"2020-07-24T09:11:48","modified_gmt":"2020-07-24T07:11:48","slug":"maximalis-ddos-vedelem-az-always-on-hibrid-rendszerekkel","status":"publish","type":"post","link":"https:\/\/relnet.hu\/en\/maximalis-ddos-vedelem-az-always-on-hibrid-rendszerekkel\/","title":{"rendered":"Maxim\u00e1lis DDoS v\u00e9delem az \u201ealways-on\u201d hibrid rendszerekkel"},"content":{"rendered":"<p>A szolg\u00e1ltat\u00e1smegtagad\u00e1ssal j\u00e1r\u00f3, \u00fagynevezett DDoS t\u00e1mad\u00e1s az internet egyik legnagyobb vesz\u00e9lyforr\u00e1sa. Mikor kibert\u00e1mad\u00f3k megb\u00e9n\u00edtj\u00e1k egy v\u00e1llalat vagy szervezet honlapj\u00e1t, arra a m\u00e9dia is \u00e1ltal\u00e1ban felfigyel. A weboldalak vagy online alkalmaz\u00e1sok el\u00e1raszt\u00e1sa k\u00e9retlen forgalommal korl\u00e1tozza a webszerverhez t\u00f6rt\u00e9n\u0151 hozz\u00e1f\u00e9r\u00e9st \u00e9s akad\u00e1lyozza a c\u00e9lir\u00e1nyos adatforgalmat. Ez id\u0151 alatt az \u00e9rintett v\u00e1llalatok s\u00falyos, doll\u00e1rmilli\u00f3kban m\u00e9rhet\u0151 vesztes\u00e9geket szenvedhetnek el. Ez\u00e9rt fontos, hogy a c\u00e9gek olyan DDoS v\u00e9delmet implement\u00e1ljanak, amely a leg\u00fajabb t\u00e1mad\u00e1si vektorokat is lefedi, s\u0151t, k\u00e9pes monitorozni mind a kimen\u0151, mind a bej\u00f6v\u0151 adatforgalmat.<br \/>\n<\/p>\n<h5>A DDoS t\u00e1mad\u00e1sok \u00e9s v\u00e9dekez\u00e9si m\u00f3dszerek evol\u00faci\u00f3ja<\/h5>\n<p>A DDoS t\u00e1mad\u00e1s olyan jelens\u00e9g, amely ellen a v\u00e1llalatoknak meg kellett tanulniuk felvenni a harcot. A nagyv\u00e1llalatok \u00e9vek \u00f3ta szenvednek bev\u00e9teli vesztes\u00e9geket a kompromitt\u00e1lt adatok \u00e9s h\u00e1l\u00f3zati kies\u00e9sek miatt. \u00daj jelens\u00e9g, hogy a hagyom\u00e1nyos DDoS t\u00e1mad\u00e1sok fejlettebb \u00e9s tart\u00f3sabb szolg\u00e1ltat\u00e1smegtagad\u00e1si t\u00e1mad\u00e1sokk\u00e1 alakultak \u00e1t, amelyek m\u00e1r nem csak a szervereket, hanem az adatb\u00e1zisokat \u00e9s az alkalmaz\u00e1sokat is c\u00e9lba veszik.<br \/>\n<br \/>Az automatiz\u00e1lt feladatok elv\u00e9gz\u00e9s\u00e9re fel\u00e1ll\u00edtott h\u00e1l\u00f3zatok, \u00fagynevezett botnetek, ha rosszindulat\u00faan haszn\u00e1lj\u00e1k \u0151ket, k\u00e9pesek a modern v\u00e1llalati architekt\u00far\u00e1kat \u00e9s komponenseket c\u00e9lba venni. A sokasod\u00f3 t\u00e1mad\u00e1si vektorok sz\u00fcks\u00e9gess\u00e9 teszik olyan megold\u00e1s bevezet\u00e9s\u00e9t, amely a leggyakoribb DDoS t\u00e1mad\u00e1sok mellett az \u00fajgener\u00e1ci\u00f3s intelligens vesz\u00e9lyeket is k\u00e9pesek kezelni, mint amilyenek a volumetrikus t\u00e1mad\u00e1sok vagy a webes szolg\u00e1ltat\u00e1sok sebezhet\u0151s\u00e9g\u00e9nek kihaszn\u00e1l\u00e1sa.<br \/>justify<br \/>no-repeat;left top;;<br \/>auto<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/relnet.hu\/wp-content\/uploads\/2020\/07\/1-2.png\" alt=\"A k\u00f6vetkez\u0151 gener\u00e1ci\u00f3s DDoS \u00e9s a web szolg\u00e1ltat\u00e1sok elleni t\u00e1mad\u00e1sok\" \/><\/p>\n<p>center<br \/>no-repeat;left top;;<br \/>auto<\/p>\n<h5>\u00dat a hardveres DDoS v\u00e9dekez\u00e9st\u0151l a felh\u0151alap\u00fa v\u00e9delemig<\/h5>\n<p>Az elm\u00falt \u00e9vekben a v\u00e1llalatok gyors \u00fctemben t\u00e9rnek \u00e1t az eszk\u00f6zalap\u00fa helysz\u00edni v\u00e9delemr\u0151l a t\u00e1mad\u00f3forgalmat automatikusan kisz\u0171rni k\u00e9pes felh\u0151alap\u00fa, \u00fagynevezett scrubbing szolg\u00e1ltat\u00e1sokra. Ma m\u00e1r a kiberbiztons\u00e1gi ipar\u00e1g bev\u00e9teleinek t\u00f6bb mint 50 sz\u00e1zal\u00e9ka szolg\u00e1ltat\u00e1salap\u00fa, lev\u00e1ltva \u00edgy a kiz\u00e1r\u00f3lag hardver alap\u00fa v\u00e9delmi eszk\u00f6z\u00f6ket. Nem elhanyagolhat\u00f3 \u00fczleti rugalmatlans\u00e1gai mellett ugyanis a helysz\u00edni DDoS eszk\u00f6z\u00f6k nem k\u00e9pesek elb\u00e1nni a botnetek \u00e1ltal vez\u00e9relt er\u0151teljes volumetrikus t\u00e1mad\u00e1sokkal.<br \/>\n<br \/>A felh\u0151alap\u00fa DDoS szolg\u00e1ltat\u00e1sok legnagyobb el\u0151nye a \u201epay-per-use\u201d el\u0151fizet\u00e9si modell, amivel a szervezetek k\u00e9pesek gyorsan, ig\u00e9ny szerint n\u00f6velni vagy cs\u00f6kkenteni a v\u00e9delmi szintet, teh\u00e1t nem sz\u00fcks\u00e9ges folyamatosan magas szinten tartani a k\u00f6lts\u00e9geket. Ugyanakkor a felh\u0151szolg\u00e1ltat\u00e1sok csak a szervezet bej\u00f6v\u0151 adatforgalm\u00e1ra l\u00e1tnak r\u00e1, azt monitorozz\u00e1k, \u00e9s onnan sz\u0171rik ki a rosszindulat\u00fa forgalmat. A DDoS t\u00e1mad\u00e1sok elker\u00fcl\u00e9se \u00e9rdek\u00e9ben azonban bizonyos esetekben sz\u00fcks\u00e9g van a kimen\u0151 forgalmi csatorn\u00e1k ellen\u0151rz\u00e9s\u00e9re is. Erre a hardveralap\u00fa eszk\u00f6z\u00f6k k\u00e9pesek, ez\u00e9rt ide\u00e1lis esetben olyan r\u00e9tegzett megold\u00e1sra van sz\u00fcks\u00e9g, amely a hardveres \u00e9s a felh\u0151alap\u00fa v\u00e9dekez\u00e9st egyar\u00e1nt biztos\u00edtja.<br \/>\n<\/p>\n<h5>Az ide\u00e1lis megold\u00e1s: Hibrid \u201ealways-on\u201d modell<\/h5>\n<p>Nyilv\u00e1nval\u00f3 teh\u00e1t, hogy \u00f6nmag\u00e1ban egyik megold\u00e1s sem k\u00e9pes teljes lefedetts\u00e9get adni. Optim\u00e1lis megold\u00e1snak a hibrid, \u201ealways-on\u201d megold\u00e1s tekinthet\u0151, amely egyes\u00edti a hardvereszk\u00f6z\u00f6ket \u00e9s a scrubbing szolg\u00e1ltat\u00e1sokat. Az on-demand szolg\u00e1ltat\u00e1sokkal ellent\u00e9tben az \u201ealways-on\u201d megold\u00e1ssal a t\u00e1mad\u00e1st k\u00e9sedelem n\u00e9lk\u00fcl lehet elh\u00e1r\u00edtani, mert minim\u00e1lis id\u0151 telik el a vesz\u00e9ly \u00e9szlel\u00e9se \u00e9s kisz\u0171r\u00e9se k\u00f6z\u00f6tt. Ez a szolg\u00e1ltat\u00e1s ugyanis folyamatosan a scrubbing k\u00f6zpontba tereli az adatforgalmat, ahol kisz\u0171ri a vesz\u00e9lyes forgalmat, a legitim forgalmat pedig tov\u00e1bb\u00edtja az \u00fcgyf\u00e9lnek.<br \/>justify<br \/>no-repeat;left top;;<br \/>auto<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/relnet.hu\/wp-content\/uploads\/2020\/07\/2.png\" alt=\"A DDoS t\u00e1mad\u00e1sok kiv\u00e9d\u00e9se a hibrid always-on megold\u00e1ssal\" \/><\/p>\n<p>2. k\u00e9p: A DDoS t\u00e1mad\u00e1sok kiv\u00e9d\u00e9se a hibrid always-on megold\u00e1ssal<br \/>center<br \/>no-repeat;left top;;<br \/>auto<\/p>\n<h5>A Radware integr\u00e1lja az always-on szolg\u00e1ltat\u00e1st a hardvereszk\u00f6z\u00f6kkel<\/h5>\n<p>A Radware a DDoS-v\u00e9delmi ipar\u00e1g egyik legmegb\u00edzhat\u00f3bb \u00e9s egyben legr\u00e9gibb szerepl\u0151je. Ez a v\u00e1llalat rendelkezik a vil\u00e1gon az egyik legnagyobb scrubbing h\u00e1l\u00f3zattal, mik\u00f6zben a DefensePro nev\u0171 kiemelked\u0151 hardveres eszk\u00f6z\u00e9t integr\u00e1lja ezekkel a felh\u0151alap\u00fa scrubbing k\u00f6zpontokkal.<br \/>\n<br \/>A Radware hibrid megold\u00e1sai r\u00e1ad\u00e1sul on-demand \u00e9s always-on DDoS v\u00e9delmet is biztos\u00edtanak, m\u00e9ghozz\u00e1 \u00fagy, hogy a c\u00e9g a saj\u00e1t eszk\u00f6zeit fejleszti, \u00edgy nem f\u00fcgg besz\u00e1ll\u00edt\u00f3kt\u00f3l. Tov\u00e1bb\u00e1 a Radware kiterjedt kiberbiztons\u00e1gi inform\u00e1ci\u00f3s csatorn\u00e1val rendelkezik, melynek \u00e9rtes\u00fcl\u00e9seit integr\u00e1lja a DefensePro eszk\u00f6zeibe a fokozott vesz\u00e9ly\u00e9szlel\u00e9si k\u00e9pess\u00e9g \u00e9rdek\u00e9ben.<br \/>justify<br \/>no-repeat;left top;;<br \/>auto<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/relnet.hu\/wp-content\/uploads\/2020\/07\/3.png\" alt=\"Radware term\u00e9kek funkci\u00f3i \u00e9s k\u00e9pess\u00e9gei\" \/><\/p>\n<p>A Radware megold\u00e1sa teh\u00e1t egyed\u00fcl\u00e1ll\u00f3 abban, hogy a dedik\u00e1lt, felh\u0151alap\u00fa \u201ealways-on\u201d scrubbing k\u00f6zpontja a leger\u0151teljesebb DDoS t\u00e1mad\u00e1sokat is k\u00e9pes elh\u00e1r\u00edtani, gyors reakci\u00f3id\u0151vel \u00e9s minim\u00e1lis l\u00e1tenci\u00e1val. A Radware cs\u00facsmin\u0151s\u00e9g\u0171 v\u00e9delmi rendszere lehet\u0151v\u00e9 teszi a v\u00e1llalatok sz\u00e1m\u00e1ra, hogy a helysz\u00edni \u00e9s a felh\u0151alap\u00fa DDoS v\u00e9delmi megold\u00e1sokat egyar\u00e1nt ig\u00e9nybe vegy\u00e9k.<br \/>\n<br \/>A legkorszer\u0171bb internetes \u00e9s h\u00e1l\u00f3zati kommunik\u00e1ci\u00f3 \u00e1lland\u00f3 kih\u00edv\u00e1sok el\u00e9 \u00e1ll\u00edtja a szervezetek DDoS v\u00e9delmi mechanizmusait, mivel a t\u00e1mad\u00f3k vissza\u00e9lnek a nagyobb s\u00e1vsz\u00e9less\u00e9g, gyorsabb adatforgalom lehet\u0151s\u00e9geivel. A v\u00e1llalatoknak ez\u00e9rt t\u00e1maszkodniuk kell az olyan biztons\u00e1gi besz\u00e1ll\u00edt\u00f3kra, akiknek mesters\u00e9ges intelligencia alap\u00fa \u00e9s automatiz\u00e1lt megold\u00e1sai minim\u00e1lisra cs\u00f6kkentik az emberi beavatkoz\u00e1st.<\/p>\n<h5>Forr\u00e1s:<\/h5>\n<p>Frost &amp; Sullivan<br \/>\n<br \/><a href=\"https:\/\/discover.radware.com\/datacenter-protection-1\">https:\/\/discover.radware.com\/datacenter-protection-1<\/a><br \/>justify<br \/>no-repeat;left top;;<br \/>auto<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A legkorszer\u0171bb internetes \u00e9s h\u00e1l\u00f3zati kommunik\u00e1ci\u00f3 \u00e1lland\u00f3 kih\u00edv\u00e1sok el\u00e9 \u00e1ll\u00edtja a szervezetek DDoS v\u00e9delmi mechanizmusait, mivel a t\u00e1mad\u00f3k vissza\u00e9lnek a nagyobb s\u00e1vsz\u00e9less\u00e9g, gyorsabb adatforgalom lehet\u0151s\u00e9geivel. A v\u00e1llalatoknak ez\u00e9rt t\u00e1maszkodniuk kell az olyan biztons\u00e1gi besz\u00e1ll\u00edt\u00f3kra, akiknek mesters\u00e9ges intelligencia alap\u00fa \u00e9s automatiz\u00e1lt megold\u00e1sai minim\u00e1lisra cs\u00f6kkentik az emberi beavatkoz\u00e1st.<\/p>\n","protected":false},"author":1086,"featured_media":7469,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1641],"tags":[1212,1643,1557,558,1042,1642,1644,1284],"yst_prominent_words":[],"class_list":["post-7459","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-radware","tag-always-on","tag-botnet","tag-ddos","tag-it-biztonsag","tag-it-security-2","tag-radware","tag-scrubbing-kozpont","tag-szolgaltatas"],"_links":{"self":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/7459","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/users\/1086"}],"replies":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/comments?post=7459"}],"version-history":[{"count":1,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/7459\/revisions"}],"predecessor-version":[{"id":24575,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/7459\/revisions\/24575"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media\/7469"}],"wp:attachment":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media?parent=7459"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/categories?post=7459"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/tags?post=7459"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/yst_prominent_words?post=7459"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}