NETSCOUT推出源端DDoS防御方案,应对武器化IoT与宽带设备威胁

NETSCOUT®(纳斯达克代码:NTCT)近日宣布扩展其自适应DDoS保护(ADP)解决方案,新增对出站DDoS攻击流量的自动检测与缓解能力,帮助服务提供商在攻击源端阻断由受损设备发起的恶意流量。该扩展将防护从攻击目标延伸至攻击源,防止被入侵的订阅用户设备扰乱自身网络、消耗昂贵带宽,并攻击互联网上的其他客户与组织。

当前,消费级宽带路由器、摄像头及其他物联网设备正越来越多地被Turbo-Mirai类僵尸网络武器化,此类僵尸网络能够发起每秒多太比特(Tbps)级别的攻击。这些出站攻击已导致严重服务中断、声誉受损、客户流失以及互联互通关系破坏,并可能使全球服务提供商的传输成本大幅上升。通过在恶意流量离开网络前进行检测与缓解,服务提供商可减少滥用投诉和基础设施成本,同时保护自身网络与服务,并有助于降低用户流失和监管风险。

HardenStance创始人兼首席分析师Patrick Donegan表示:“高速宽带连接与易受攻击的物联网设备相结合,已被新型大规模DDoS僵尸网络武器化。源端缓解(有时称为攻击抑制)是应对该问题的关键环节。NETSCOUT借助其ATLAS情报源(AIF)和ASERT分析师的支持,为服务提供商提供了在攻击产生影响前检测并阻止攻击的工具,保护其客户及更广泛的互联网免受大规模DDoS攻击。”

NETSCOUT的ADP解决方案基于AI驱动的威胁情报与自动化检测缓解能力,是Arbor Sightline和Arbor威胁缓解系统(Arbor TMS)的补充,提供以下功能:

  • 通过动态检测、智能重定向和自适应缓解,自动检测并缓解不断演变的攻击。
  • 将功能扩展至出站流量,结合增强的定制化检测与针对每个ISP量身定制的全面威胁情报。
  • 利用NETSCOUT专有的AI/ML驱动的DDoS检测技术,分析海量出站互联网流量,发现隐藏在正常流量中的攻击。
  • 借助覆盖全球约一半互联网流量的实时DDoS活动情报,快速检测并缓解DDoS攻击,精确定位受损设备。

NETSCOUT安全CTO Darren Anstee表示:“我们将DDoS防御从攻击目标延伸至攻击源。通过利用互联网规模的可见性为客户提供本地化威胁情报,NETSCOUT能够在攻击源头精准识别并抑制攻击,避免其在本地或目标处造成问题。这一能力为客户提供了跨互联互通、传输、云和客户边缘的全面新型防御。”

此次能力扩展展示了NETSCOUT如何应用其全球威胁可见性和成熟的ADP解决方案来应对新兴服务提供商挑战。通过将既有的入站DDoS工作流扩展至出站和跨边界威胁,NETSCOUT使运营商能够通过经过验证的Arbor Sightline和Arbor TMS解决方案,提升网络弹性、成本控制能力和收入保护能力。

更多资源:了解扩展后的Arbor Sightline和Arbor威胁缓解系统;了解最新NETSCOUT DDoS威胁情报报告中的僵尸网络驱动DDoS演变策略。

关于NETSCOUT:NETSCOUT SYSTEMS, INC.(纳斯达克代码:NTCT)通过其独特的可视性平台和基于深度包检测技术的解决方案,保护互联世界免受网络攻击、性能及可用性中断的影响。作为网络可观测性、AIOps、运营商服务保障、网络安全和分布式拒绝服务(DDoS)攻击防护解决方案的领先提供商,NETSCOUT服务于全球最大的企业、服务提供商和公共部门组织。了解更多信息,请访问www.netscout.com或关注NETSCOUT的LinkedIn、X或Facebook账号。©2026 NETSCOUT SYSTEMS, INC. 保留所有权利。文中提及的第三方商标均为其各自所有者的财产。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/3565/

(0)
资讯的头像资讯
上一篇 2026年8月18日
下一篇 2026年8月18日

相关推荐