A10 Networks lancia Thunder TPS Threat Protection System per la prevenzione sull’intera rete degli attacchi DDoS su larga scala
Una linea di prodotti di nuova generazione e ad alte prestazioni che offrono la performance e la scalabilità per affrontare le crescenti dimensioni e sofisticatezza degli attacchi DDoS.
Roma, 14 gennaio 2014 – A10 Networks, leader tecnologico nell'Application Networking, lancia la nuova linea di prodotti A10 Thunder TPS (Threat Protection System) Series, che fornisce protezione ad alte prestazioni dell’intera rete da una varietà di attacchi DDoS (Distributed Denial of Service) di tipo volumetrico e applicativo,contro le risorse di network e da altri attacchi più sofisticati, e migliora la disponibilità dei servizi per le infrastrutture critiche di Internet e per siti web rivolti al pubblico.
Facendo leva sulle funzionalità DDoS già integrate nei suoi diffusi application delivery controller (ADC), oggi A10 Networks amplia la propria offerta con l'introduzione di una linea indipendente di prodotti DDoS che forniscono protezione a livello di rete. La linea di prodotti Thunder TPS è basata sulla piattaforma ACOS (Advanced Core Operating System) di A10 con architettura software SSMP (Symmetric Scalable Multi -Core Processing) che offre le necessarie prestazioni elevate e fino a 150Gbps, aiutando in tal modo le aziende e i clienti dei service provider ad affrontare la crescente portata di attacchi DDoS. Le ampie capacità di rilevamento di attacchi multi-vettore garantiscono che le reti dei clienti siano protette contro una pluralità di tipi di attacco, mentre il supporto per molteplici modalità di distribuzione fornisce la flessibilità necessaria all’integrazione con le varie architetture di rete dei clienti.
Dal momento che le aziende di tutto il mondo accrescono continuamente la propria dipendenza dal tempo di funzionamento dei servizi connessi a Internet, vi è una corrispondente crescita nella natura, nel volume e nella raffinatezza degli attacchi DDoS portati da organizzazioni criminali e hacker che cercano di compromettere tale disponibilità di servizi. Le organizzazioni affrontano la minaccia di consistenti perdite economiche e di danni alla loro reputazione a causa di questi attacchi DDoS contro i quali, oggi, ci sono poche valide soluzioni.
Soluzioni di sicurezza legacy, come firewall e Intrusion Detection Systems (IDS), hanno una capacità insufficiente per mitigare gli attuali attacchi DDoS multi-vettore su larga scala. Con una capacità di mitigazione degli attacchi DDoS che va da 38 Gbps a 155 Gbps (e fino a 1,2 Tbps in un cluster), Thunder TPS fornisce una protezione efficace contro attacchi su larga scala. Ogni modello Thunder TPS è dotato di tecnologia ad alte prestazioni FTA (Flexible Traffic Acceleration), basata su FPGA (Field Programmable Gate Array) per rilevare e mitigare oltre 30 comuni vettori di attacco rapidamente, in hardware, senza alcun impatto per le CPU “general-purpose” del sistema di base. I più complessi attacchi (HTTP, SSL, DNS ecc) a livello applicativo (L7) vengono elaborati e rilevati dalle più recenti CPU Intel Xeon, così che la scalabilità delle prestazioni è mantenuta distribuendo funzioni di rilevazione e mitigazione multi- vettore tra le risorse di sistema ottimali.
Thunder TPS è progettato con un design aperto, che ne consente la pronta implementazione in una varietà di architetture di rete esistenti e l’integrazione con i sistemi di rilevamento di attacco di terze parti. Thunder TPS supporta modelli di distribuzione flessibili, per architetture in linea e out-of-band e modalità di funzionamento indirizzate o trasparenti. Inoltre, aXAPI, una RESTful API aperta, consente l'integrazione di soluzioni di rilevamento di terze parti o personalizzate, permettendo al Thunder TPS di avvantaggiarsi del crescente ecosistema di soluzioni multi-livello di protezione dalle minacce.
Dichiarazioni a supporto
A10 Networks
"Attacchi DDoS come quelli del tipo SYN Floods e a frammentazione si stanno rapidamente evolvendo per diventare un grande gioco di numeri, con bot maligni o macchine zombie che dirigono all'unisono enormi quantità di traffico verso le vittime identificate. Efficaci soluzioni DDoS devono essere in grado di mitigare su scala e con prestazioni altrettanto imponenti per evitare l'interruzione del servizio", commenta Lee Chen, CEO e fondatore di A10 Networks. "La disponibilità del servizio per le applicazioni collegate a Internet è fondamentale per le aziende e i service provider nostri clienti, quindi siamo orgogliosi di aiutarli a migliorare l'operatività e la sicurezza di tali applicazioni".
Clienti A10
"Come primi utenti di Thunder TPS, riteniamo che A10 stia offrendo un prodotto di grande valore, con funzionalità avanzate e prestazioni davvero importanti", dichiara Gerold Arheilger, CTO di Xantaro Group. "Per una protezione adeguata contro attacchi DDoS multi-vettore su larga scala, le soluzioni di mitigazione devono fornire una capacità di elaborazione di pacchetti al secondo molto elevata. Thunder TPS è costruito per questi ambienti estremi".
"La Microsoft Digital Crimes Unit ed A10 Networks hanno una visione condivisa per proteggere Internet dalle minacce su larga scala", afferma Richard Boscovich, assistant general counsel della Microsoft Crimes Digital Unit. "Continueremo a collaborare per mitigare le minacce future sfruttando le competenze della DCU e le avanzate tecnologie di protezione dalle minacce di A10".
Sul blog della Microsoft Digital Crime Unit è possibile consultare come Microsoft, FBI, EC3 e A10 Networks hanno recentemente bloccato la botnet “Zero Access”.
A10 Partners
"Lancope ha una lunga storia nel monitoraggio e nel rilevamento per la sicurezza di rete: combinata con Thunder TPS di A10 Networks, potrebbe fornire una soluzione completa per rilevare e mitigare gli attacchi DDoS ai network dei clienti, garantendo l’operatività e la disponibilità di rete", sostiene Kerry Armistead, vice president of product marketing di Lancope.
"InMon è entusiasta di collaborare con A10 Networks per fornire soluzioni di visibilità e controllo in tempo reale utilizzando il nostro software di analisi sFlow –RT”, dice Peter Phaal, Presidente di InMon Corp. “Il supporto di A10 per lo standard di sFlow ci permette di integrare le dettagliate metriche di minacce di Thunder TPS con i dati provenienti da una vasta gamma di switch fisici e virtuali, router, host e applicazioni per offrire visibilità completa a team operativi. L’integrazione con la API RESTful di A10 chiude il ciclo e permette al nostro software di controllo di avviare automaticamente le azioni necessarie quando vengono rilevati attacchi".
"GenieATM è un complemento naturale di A10 Thunder TPS per offrire protezione contro attacchi DDoS su tutta la rete", spiega Popo Tseng, vice president of product marketing di Genie Networks. "I clienti potranno beneficiare dell’interazione tra la soluzione GenieATM Network Behavior Analysis e l’elevata capacità di mitigazione degli attacchi DDoS di Thunder TPS, migliorando sia la qualità di intelligence contro le minacce che la disponibilità dei servizi di rete".
"Ixia ha stretto una partnership con A10 Networks per aiutarla a validare le performance di Thunder TPS e le sue numerose opzioni di mitigazione, utilizzando la nostra soluzione di security test PerfecStorm per verificare che possa operare su scala molto larga", dichiara Fred Kost, vice president of security solutions di Ixia. "Dal momento che gli attacchi DDoS rappresentano una minaccia scale-based, è fondamentale che le soluzioni DDoS siano in grado di contrastare sia attacchi volumetrici che sofisticati attacchi alle applicazioni, proteggendo le infrastrutture di rete e i servizi applicativi".
IXIA ed A10 Networks dimostreranno le prestazioni e le capacità di mitigazione DDoS di A10 Thunder TPS, verificate dalla soluzione Perfect Storm di Ixia, al Mobile World Congress di Barcellona e al RSA di San Francisco.
Analisti
"La recente ondata di imponenti attacchi DDoS mostra la necessità di scalare i servizi di sicurezza agli enormi livelli di esecuzione che continueranno a caratterizzare tali attacchi nel 2014, includendo un focus sui meccanismi di erogazione di networking in cloud e software-defined" – commenta Fran Howarth, Senior Analyst di Bloor Research.
Modelli e Disponibilità
Thunder 4435 TPS
• 38 Gbps
• Single Xeon (10 cores)
• 16x10/1G ports
• 4435-S model w/ SSL HW
• Disponibilità: gennaio 2014
Thunder 5435 TPS
• 77 Gbps
• Single Xeon (10 cores)
• 16x10/1G + 4x40G (32x10G w/ breakout)
• 5435-S model w/ SSL HW
• Disponibilità: febbraio 2014
Thunder 6435 TPS
• 150 Gbps
• Dual Xeon (20 cores)
• 16x10/1G + 4x40G (32x10G w/ breakout)
• 6435-S model w/ SSL HW
• Disponibilità: febbraio 2014
© Pensi che questo testo violi qualche norma sul copyright, contenga abusi di qualche tipo? Contatta il responsabile o Leggi come procedere