DDoSはビジネスの損失につながります
ダウンタイムを最小化
DDoS軽減策は、経験則として 「ダウンするまでの時間と回復するまでの時間」 があります。それゆえに攻撃から身を守るときは、一秒一秒が大切になります。
Impervaはアップタイムを保証し、パフォーマンスに影響を与えずに、ビジネス継続性を確保します。
91%
DDoS攻撃でダウンタイムが発生した組織
帯域幅のコスト削減
Impervaを使用すると、攻撃トラフィックがエッジで自動的にブロックされるため、帯域幅を拡張してコストを支払う必要がありません。
あらゆる規模や期間の攻撃に対する無制限の保護を得ることができます。
30万ドル
ダウンタイム1時間の平均コスト
DDoS Protection サービスの機能
- 瞬時に攻撃通知
メール、SMS、およびモバイルアプリ - 容易な監視
ネットワークトラフィックとアプリケーションの分析 - 脅威の明確化
Attack Analytics を介してレイヤー3/4とレイヤー7のイベントの相関処理 - SIEMとの統合
主要なSIEMとシームレスな連携

- 迅速な導入と拡張
SDNの自動チューニング - 最適なトラフィックルーティング
エッジでのAnycast - リアルタイムでのキャパシティ管理
負荷状況、PoPごとのインターネット回線の詳細 - 世界の95%の国々まで最小遅延で到達
グローバルメッシュネットワーク


DDoS攻撃の適切な防御
DDoS攻撃の軽減
Imperva がすべての着信トラフィックをプロキシして、DDoS攻撃がオリジンサーバーに到達するのをブロックします。
- スクラブセンターを介したアプリケーショントラフィックのリダイレクト
- BGPの経路情報の変更を介したネットワークトラフィックのルート変更
DDoS Protectionは、以下の攻撃などを軽減します
レイヤー3/4攻撃
- UDPフラッド
- NTPアンプ
- DNSアンプ
- Tsunami SYN フラッド
- CharGENアンプ
- Memcacheアンプ
- SSDPアンプ
- SNMPアンプ
- GRE-IPUDPフラッド
- CLDAP攻撃
- ARMS (ARD)
- Jenkins
- DNS水責め(Water Torture)
- SYNフラッド
- TCP RST フラッドSSLネゴシエーションフラッド
- TCP connectフラッド
- フラグメンテーション攻撃
- TCPACKフラッド
- CoAP
- WS-DD
- NetBIOS
レイヤー7攻撃
- DNSクエリフラッド
- SlowLoris攻撃
- HTTP(S)GETリクエストフラッド
- HTTP(S)POSTリクエストフラッド
- SMTPリクエストフラッド
DDoS Protection の機能
Impervaは、エッジを完全に保護することで、今日の最大かつ複雑なDDoS攻撃からユーザーを保護します。
Impervaのシームレスな軽減対策は、攻撃中にWebへのアクセスやビジネスに対し被害を受けることはありません。
DDoS軽減の多層アプローチによって、AWS、Microsoft Azure、Google Public Cloudのいずれでホストされている場合でも、オンプレミスまたはクラウドであってもすべての資産を保護します。

導入事例
Digicert
DigiCert社は、複雑さを軽減し、リスクを管理し、正規のトラフィックに影響を与えることなくトラフィックの脅威を監視するDDoS軽減ソリューションを必要としていました。DigiCertにとって、Impervaの常にアプリケーションを動かし続けるソリューションはROIに貢献しました。
- AWSの移行を開始
DDoS対策のベンダーが正規のトラフィックをブロックしていしていた問題
- ハイブリッドモデルを採用
クラウドとオンプレミスのコンプライアンスと可視性を維持する必要性
- 停止リスクの軽減
Impervaは誤検知を減らし、迅速な対応でリソースを解放
- 大規模な3日間の攻撃
Imperva の自動適応により日々の業務を維持
ビジネスの損失やカスタマーエクスペリエンスの低下を避けるために、少額の料金を支払っています
アーロン・ブレイクリー氏 グローバルセキュリティオペレーションディレクター 導入事例を読む