FortiDDoS

Продукт
Разработчики: Fortinet
Дата премьеры системы: 2014/03/13
Отрасли: Интернет-сервисы,  Телекоммуникация и связь
Технологии: ИБ - Межсетевые экраны,  Центры обработки данных - технологии для ЦОД

Содержание

FortiDDoS - линейка решений по отражению DDoS-атак.

13 марта 2014 года компания Fortinet сообщила о расширении продуктовой линейки DDoS четырьмя новыми решениями, предназначенными для центров обработки данных, сервис-провайдеров (MSPs), средних и крупных предприятий.

Файл:FDD-2000B_Ft-top.png

Описание

Новинки компании - FortiDDoS-400B, FortiDDoS-800B, FortiDDoS-1000B и FortiDDoS-2000B способны обнаруживать угрозы и защищать предприятия от наиболее разрушительных и сложных DDoS-атак. В основе новизны инновационная система, разработанная на анализе поведения трафика - для обнаружения и отражения DDoS-атак. В сочетании с новым линейным процессором ASIC, решения FortiDDoS способны распознавать больше типов атак и действовать в 10 раз быстрее, чем другие конкурирующие решения по обнаружению и блокированию DDoS-атак[1].


Система обнаружения и отражения атак

Новая поведенческая система отражения атак помогает решениям FortiDDoS обнаруживать и отражать современные и будущие угрозы, чаще основанные на шаблонах и намерениях, чем на контенте. Поскольку эти решения не нуждаются в сигнатурах, они способны более эффективно защищать от атак нулевого дня, используя динамический мониторинг трендов, вместо ожидания обновления сигнатурного файла. Очень короткий период блокировки достигается с помощью микросхемы ASIC и позволяет устройству непрерывно анализировать атаки. Это уменьшает вероятность ложных срабатываний, если профиль оценки поведения трафика возвращается в нормальное состояние. В «Т1» — большое укрупнение. TAdviser составил карту активов холдинга 12.9 т

Преимущества

  • Во всех продуктах FortiDDoS используется ASIC-микросхема[2]. Её применение исключает накладные расходы на производительность устройств, возникающие при использовании CPU или CPU/ASIC - гибридных систем.

  • Процессор второго поколения FortiASIC-ТР2 обеспечивает обнаружение и отражение DDoS-атак в рамках одного процессора и обрабатывает все слои и типы трафика: 3, 4 и 7.

  • Решение FortiDDoS выстраивает базу нормальной работы приложения, а затем наблюдает за трафиком. Если начинается атака, FortiDDoS видит это как аномалию, и немедленно принимает меры по её отражению. Пользователи защищены от известных и неизвестных атак нулевого дня, так как решения FortiDDoS не нуждаются в обновлении сигнатуры.

  • FortiDDoS использует двунаправленный подход отражения атаки DDoS, контролируя обычный входящий и исходящий трафик, а затем, применяя систему оценки репутации, оценивает IP–адреса как "хорошие" и вредоносные, принимающие участие в атаке. «Хороший» трафик пропускается, а опасные IP–адреса временно блокируются. Если при повторной переоценки они оказываются реальной угрозой, то блокируются уже на более длительный период.

Технические характеристики

  • FortiDDoS-400B - полнодуплексная пропускная способность 4 Гбит, 16 портов 1 Gbps RJ-45 и порты SFP для локальной сети и подключения WAN с поддержкой до 1 млн. одновременных соединений.

  • FortiDDoS-800B - полнодуплексная пропускная способность 8 Гбит, 16 портов 1 Gbps RJ-45 и порты SFP для локальной сети и подключения WAN с поддержкой до 2 млн. одновременных соединений.

  • FortiDDoS-1000B - полнодуплексная пропускная способность 12 Гбит, 16 портов 10 Gbps SPF+ для локальной сети и подключения WAN с поддержкой до 3 млн. одновременных соединений.

  • FortiDDoS-2000B - полнодуплексная пропускная способность 24 Гбит, 16 портов 10 Gbps SPF+ и 4 порта 10 Gbps SFP+ с поддержкой шунтирования линии для локальной сети и подключения WAN с поддержкой до 6 млн. одновременных соединений.

Изделия FortiDDoS-400B, FortiDDoS-800B, FortiDDoS-1000B и FortiDDoS-2000B доступны для приобретения.

Примечания

  1. Все сравнительные и качественные характеристики - собственные заключения компании
  2. англ. - Application-Specific Integrated Circuit - интегральная схема специального назначения


СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Softline (Софтлайн) (147)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (65)
  ДиалогНаука (59)
  Positive Technologies (Позитив Текнолоджиз) (49)
  Другие (1309)

  UserGate, Юзергейт (ранее Entensys) (5)
  Инфосистемы Джет (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Национальный аттестационный центр (НАЦ) (3)
  Другие (51)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  Информзащита (3)
  Другие (63)

  Positive Technologies (Позитив Текнолоджиз) (9)
  UserGate, Юзергейт (ранее Entensys) (7)
  Код Безопасности (3)
  ВАС Экспертс (VAS Experts) (3)
  ITProtect (Инфозащита) (3)
  Другие (80)

  ARinteg (АРинтег) (1)
  Ideco (Айдеко) (1)
  Базальт СПО (BaseALT) ранее ALT Linux (1)
  Солар (Solar) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Лаборатория Касперского (Kaspersky) (23, 172)
  Positive Technologies (Позитив Текнолоджиз) (15, 83)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Смарт-Софт (Smart-Soft) (5, 47)
  UserGate, Юзергейт (ранее Entensys) (21, 45)
  Другие (735, 545)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Лаборатория Касперского (Kaspersky) (1, 3)
  А-Реал Консалтинг (1, 2)
  CloudLinux (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Positive Technologies (Позитив Текнолоджиз) (5, 14)
  UserGate, Юзергейт (ранее Entensys) (2, 5)
  Код Безопасности (2, 4)
  Ideco (Айдеко) (1, 4)
  ВАС Экспертс (VAS Experts) (1, 4)
  Другие (14, 20)

  Солар (Solar) (1, 1)
  Ideco (Айдеко) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Kaspersky Endpoint Security - 83
  ESET NOD32 Business Edition - 51
  MaxPatrol SIEM - 43
  Dr.Web Enterprise Security Suite - 35
  Kaspersky Enterprise Space Security - 34
  Другие 723

  UserGate UTM - 4
  Kaspersky Endpoint Security - 3
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  ИВК Кольчуга - 4
  UserGate UTM - 3
  StormWall: Многоуровневая распределенная система фильтрации - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 3
  UserGate Next-Generation Firewall (NGFW) - 3
  Другие 22

  MaxPatrol SIEM - 9
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 4
  UserGate Next-Generation Firewall (NGFW) - 4
  Ideco NGFW - 4
  VAS Experts: СКАТ DPI Система контроля и анализа трафика - 4
  Другие 24

  Ideco NGFW - 1
  Solar JSOC - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Крок (48)
  Softline (Софтлайн) (38)
  Инфосистемы Джет (35)
  Stack Group (Стек Групп, Стек Телеком) (23)
  Ростелеком (19)
  Другие (939)

  Next Generation Networks (NGN) (2)
  Stack Group (Стек Групп, Стек Телеком) (1)
  T8 НТЦ (1)
  Teconf (Теконф) (1)
  UserGate, Юзергейт (ранее Entensys) (1)
  Другие (14)

  Астра Группа компаний (2)
  НТЦ ИТ Роса (2)
  GreenMDC (Грин ЭмДиСи) (2)
  Ниагара Компьютерс (Niagara Computers) (1)
  Облакотека (Виртуальные инфраструктуры) (1)
  Другие (12)

  Stack Group (Стек Групп, Стек Телеком) (2)
  КНС Групп (Yadro) (2)
  Ситроникс (Sitronics) (2)
  K2 Cloud (К2 Интеграция) (2)
  Гарда Группа компаний (УК Гарда) (1)
  Другие (11)

  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  VMware (23, 86)
  Cisco Systems (35, 44)
  К2Тех (1, 40)
  K2 Cloud (К2 Интеграция) (1, 40)
  Dell EMC (35, 28)
  Другие (687, 558)

  К2Тех (1, 3)
  K2 Cloud (К2 Интеграция) (1, 3)
  Next Generation Networks (NGN) (1, 2)
  Dell EMC (1, 1)
  GreenMDC (Грин ЭмДиСи) (1, 1)
  Другие (7, 7)

  RuBackup (Рубэкап) (1, 3)
  НТЦ ИТ Роса (1, 2)
  GreenMDC (Грин ЭмДиСи) (1, 2)
  Equinix (1, 1)
  РСК Технологии (1, 1)
  Другие (5, 5)

  K2 Cloud (К2 Интеграция) (1, 3)
  К2Тех (1, 3)
  Stack Group (Стек Групп, Стек Телеком) (1, 2)
  КНС Групп (Yadro) (1, 2)
  Equinix (1, 2)
  Другие (6, 6)

  Brocade (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  VMware vSphere - 77
  К2 Облако (ранее Облако Крок) - 40
  M1Cloud (виртуальный ЦОД) - 24
  Oracle Exadata Database Machine - 21
  Cisco UCS Unified Computing System (Cisco UCCX) - 18
  Другие 471

  К2 Облако (ранее Облако Крок) - 3
  NGN: Star of Bosphorus Data Center - 2
  GreenMDC Модульный ЦОД - 1
  UserGate F-серия Межсетевые экраны - 1
  RuBackup Решение резервного копирования - 1
  Другие 5

  RuBackup Решение резервного копирования - 3
  GreenMDC Модульный ЦОД - 2
  ROSA Virtualization - 2
  Selectel Выделенные серверы - 1
  С3 Solutions: МикроЦОД - 1
  Другие 4

  К2 Облако (ранее Облако Крок) - 3
  Yadro Kornfeld Коммутаторы - 2
  M1Cloud (виртуальный ЦОД) - 2
  RSC ScaleStream-C Внешние массивы PCIe-коммутации - 1
  Eltex ME-серия Маршрутизаторы - 1
  Другие 4

  Brocade X - 1
  Другие 0