FortiDDoS

Продукт
Разработчики: Fortinet
Дата премьеры системы: 2014/03/13
Отрасли: Интернет-сервисы,  Телекоммуникация и связь
Технологии: ИБ - Межсетевые экраны,  Центры обработки данных - технологии для ЦОД

Содержание

FortiDDoS - линейка решений по отражению DDoS-атак.

13 марта 2014 года компания Fortinet сообщила о расширении продуктовой линейки DDoS четырьмя новыми решениями, предназначенными для центров обработки данных, сервис-провайдеров (MSPs), средних и крупных предприятий.

Файл:FDD-2000B_Ft-top.png

Описание

Новинки компании - FortiDDoS-400B, FortiDDoS-800B, FortiDDoS-1000B и FortiDDoS-2000B способны обнаруживать угрозы и защищать предприятия от наиболее разрушительных и сложных DDoS-атак. В основе новизны инновационная система, разработанная на анализе поведения трафика - для обнаружения и отражения DDoS-атак. В сочетании с новым линейным процессором ASIC, решения FortiDDoS способны распознавать больше типов атак и действовать в 10 раз быстрее, чем другие конкурирующие решения по обнаружению и блокированию DDoS-атак[1].


Система обнаружения и отражения атак

Новая поведенческая система отражения атак помогает решениям FortiDDoS обнаруживать и отражать современные и будущие угрозы, чаще основанные на шаблонах и намерениях, чем на контенте. Поскольку эти решения не нуждаются в сигнатурах, они способны более эффективно защищать от атак нулевого дня, используя динамический мониторинг трендов, вместо ожидания обновления сигнатурного файла. Очень короткий период блокировки достигается с помощью микросхемы ASIC и позволяет устройству непрерывно анализировать атаки. Это уменьшает вероятность ложных срабатываний, если профиль оценки поведения трафика возвращается в нормальное состояние. Создатели ALT Linux – о сложной судьбе свободного ПО, роли Максута Шадаева и сделке с «Ростелекомом». Подкаст TAdviser 17.5 т

Преимущества

  • Во всех продуктах FortiDDoS используется ASIC-микросхема[2]. Её применение исключает накладные расходы на производительность устройств, возникающие при использовании CPU или CPU/ASIC - гибридных систем.

  • Процессор второго поколения FortiASIC-ТР2 обеспечивает обнаружение и отражение DDoS-атак в рамках одного процессора и обрабатывает все слои и типы трафика: 3, 4 и 7.

  • Решение FortiDDoS выстраивает базу нормальной работы приложения, а затем наблюдает за трафиком. Если начинается атака, FortiDDoS видит это как аномалию, и немедленно принимает меры по её отражению. Пользователи защищены от известных и неизвестных атак нулевого дня, так как решения FortiDDoS не нуждаются в обновлении сигнатуры.

  • FortiDDoS использует двунаправленный подход отражения атаки DDoS, контролируя обычный входящий и исходящий трафик, а затем, применяя систему оценки репутации, оценивает IP–адреса как "хорошие" и вредоносные, принимающие участие в атаке. «Хороший» трафик пропускается, а опасные IP–адреса временно блокируются. Если при повторной переоценки они оказываются реальной угрозой, то блокируются уже на более длительный период.

Технические характеристики

  • FortiDDoS-400B - полнодуплексная пропускная способность 4 Гбит, 16 портов 1 Gbps RJ-45 и порты SFP для локальной сети и подключения WAN с поддержкой до 1 млн. одновременных соединений.

  • FortiDDoS-800B - полнодуплексная пропускная способность 8 Гбит, 16 портов 1 Gbps RJ-45 и порты SFP для локальной сети и подключения WAN с поддержкой до 2 млн. одновременных соединений.

  • FortiDDoS-1000B - полнодуплексная пропускная способность 12 Гбит, 16 портов 10 Gbps SPF+ для локальной сети и подключения WAN с поддержкой до 3 млн. одновременных соединений.

  • FortiDDoS-2000B - полнодуплексная пропускная способность 24 Гбит, 16 портов 10 Gbps SPF+ и 4 порта 10 Gbps SFP+ с поддержкой шунтирования линии для локальной сети и подключения WAN с поддержкой до 6 млн. одновременных соединений.

Изделия FortiDDoS-400B, FortiDDoS-800B, FortiDDoS-1000B и FortiDDoS-2000B доступны для приобретения.

Примечания

  1. Все сравнительные и качественные характеристики - собственные заключения компании
  2. англ. - Application-Specific Integrated Circuit - интегральная схема специального назначения


СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Softline (Софтлайн) (147)
  Инфосистемы Джет (65)
  ESET (ИСЕТ Софтвеа) (65)
  ДиалогНаука (59)
  Positive Technologies (Позитив Текнолоджиз) (49)
  Другие (1309)

  UserGate, Юзергейт (ранее Entensys) (5)
  Инфосистемы Джет (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Национальный аттестационный центр (НАЦ) (3)
  Inspect (3)
  Другие (51)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  Сторм системс (StormWall) (3)
  Другие (63)

  Positive Technologies (Позитив Текнолоджиз) (9)
  UserGate, Юзергейт (ранее Entensys) (7)
  ВАС Экспертс (VAS Experts) (3)
  ITProtect (Инфозащита) (3)
  МСС Международная служба сертификации (3)
  Другие (80)

  ARinteg (АРинтег) (1)
  Ideco (Айдеко) (1)
  Базальт СПО (BaseALT) ранее ALT Linux (1)
  Солар (Solar) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Лаборатория Касперского (Kaspersky) (23, 172)
  Positive Technologies (Позитив Текнолоджиз) (15, 83)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Смарт-Софт (Smart-Soft) (5, 47)
  UserGate, Юзергейт (ранее Entensys) (21, 45)
  Другие (735, 545)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Лаборатория Касперского (Kaspersky) (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  А-Реал Консалтинг (1, 2)
  Check Point Software Technologies (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Positive Technologies (Позитив Текнолоджиз) (5, 14)
  UserGate, Юзергейт (ранее Entensys) (2, 5)
  Код Безопасности (2, 4)
  ВАС Экспертс (VAS Experts) (1, 4)
  Ideco (Айдеко) (1, 4)
  Другие (14, 20)

  Ideco (Айдеко) (1, 1)
  Солар (Solar) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Kaspersky Endpoint Security - 83
  ESET NOD32 Business Edition - 51
  MaxPatrol SIEM - 43
  Dr.Web Enterprise Security Suite - 35
  Kaspersky Enterprise Space Security - 34
  Другие 723

  UserGate UTM - 4
  Kaspersky Endpoint Security - 3
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  ИВК Кольчуга - 4
  StormWall: Многоуровневая распределенная система фильтрации - 3
  UserGate Next-Generation Firewall (NGFW) - 3
  UserGate UTM - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 3
  Другие 22

  MaxPatrol SIEM - 9
  UserGate Next-Generation Firewall (NGFW) - 4
  Ideco NGFW - 4
  VAS Experts: СКАТ DPI Система контроля и анализа трафика - 4
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 4
  Другие 24

  Ideco NGFW - 1
  Solar JSOC - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Крок (48)
  Softline (Софтлайн) (38)
  Инфосистемы Джет (35)
  Stack Group (Стек Групп, Стек Телеком) (23)
  Т1 Интеграция (ранее Техносерв) (19)
  Другие (939)

  Next Generation Networks (NGN) (2)
  Крок Облачные сервисы (1)
  ART Engineering (1)
  Милеком (1)
  Delta Computers (Дельта Компьютерс) (1)
  Другие (14)

  GreenMDC (Грин ЭмДиСи) (2)
  Астра Группа компаний (2)
  НТЦ ИТ Роса (2)
  Селектел (Selectel) (1)
  C3 Solutions (СиТри Солюшнз, Новые Технологии) (1)
  Другие (12)

  K2 Cloud (К2 Интеграция) (2)
  Stack Group (Стек Групп, Стек Телеком) (2)
  КНС Групп (Yadro) (2)
  Ситроникс (Sitronics) (2)
  Элтекс (Eltex) (1)
  Другие (11)

  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  VMware (23, 86)
  Cisco Systems (35, 44)
  K2 Cloud (К2 Интеграция) (1, 40)
  К2Тех (1, 40)
  Dell EMC (35, 28)
  Другие (687, 558)

  К2Тех (1, 3)
  K2 Cloud (К2 Интеграция) (1, 3)
  Next Generation Networks (NGN) (1, 2)
  GreenMDC (Грин ЭмДиСи) (1, 1)
  Stack Group (Стек Групп, Стек Телеком) (1, 1)
  Другие (7, 7)

  RuBackup (Рубэкап) (1, 3)
  НТЦ ИТ Роса (1, 2)
  GreenMDC (Грин ЭмДиСи) (1, 2)
  РСК Технологии (1, 1)
  ТрансТелеКом (ТТК) (1, 1)
  Другие (5, 5)

  K2 Cloud (К2 Интеграция) (1, 3)
  К2Тех (1, 3)
  Stack Group (Стек Групп, Стек Телеком) (1, 2)
  КНС Групп (Yadro) (1, 2)
  Equinix (1, 2)
  Другие (6, 6)

  Brocade (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  VMware vSphere - 77
  К2 Облако (ранее Облако Крок) - 40
  M1Cloud (виртуальный ЦОД) - 24
  Oracle Exadata Database Machine - 21
  Cisco UCS Unified Computing System (Cisco UCCX) - 18
  Другие 471

  К2 Облако (ранее Облако Крок) - 3
  NGN: Star of Bosphorus Data Center - 2
  ROSA Virtualization - 1
  Dell PowerEdge T-серия - 1
  UserGate F-серия Межсетевые экраны - 1
  Другие 5

  RuBackup Решение резервного копирования - 3
  GreenMDC Модульный ЦОД - 2
  ROSA Virtualization - 2
  Облакотека Платформа облачного бизнеса - 1
  M1Cloud (виртуальный ЦОД) - 1
  Другие 4

  К2 Облако (ранее Облако Крок) - 3
  Yadro Kornfeld Коммутаторы - 2
  M1Cloud (виртуальный ЦОД) - 2
  Ovio Дата-центр - 1
  ISPsystem DCImanager - 1
  Другие 4

  Brocade X - 1
  Другие 0