A10 Networks升級了Thunder Threat Protection System(TPS)的支撐軟件,增加了一個可編程策略引擎、加強了威脅檢測、改進了IPv4和IPv6雙協議支持,同時增加了一個改進的圖形化用戶界面。
A10在今年年初推出了Thunder TPS設備,作為一個防御分布式拒絕服務(DDoS)攻擊的平臺。
這個系統的額定處理吞吐量為155Gbps,也就是每秒2億個數據包。它的目標用戶是面對大容量應用級DDoS攻擊的大型數據中心和運營商。客戶可以創建設備集群,實現高達1Tbps的總吞吐量。
企業和數據中心面臨越來越復雜且規模越來越大DDoS攻擊,它們隨時可能破壞企業和數據中心的正常運營,Thunder TPS也因此應運而生。451 Research的安全分析師Adrian Sanabria說:“反DDoS領域實際上分為兩個發展方向。一是可對抗攻擊的廣度,二是對抗攻擊的規模。Thunder TPS屬于內部部署領域,它滿足大多數企業的廣度和規模要求。A10的擴展成本也很合理,但是我們還需要給Thunder TPS配以基于云的產品或上游上產品,因為一些真正大規模的攻擊仍然可能徹底沖垮它。”
更靈活的DDoS攻擊防御A10產品銷售主管Paul Nicholson指出,這個軟件的升級版本TPS 3.1增強了Thunder TPS阻擋攻擊的靈活性。在所有升級特性中,最重要的一點是增加了正規表達式規則和增強了aFleX工具命令語言腳本編程。Nicholson說:“可編程性非常重要。現在我們提供了兩種不同的可編程規則實現方法。如果有人發現一個可以識別的零日攻擊,那么他們就可以編程實現一條規則,阻擋這個攻擊。”
他補充說,Thunder TPS的處理容量允許用戶根據具體的需求去創建規則。
潛在的漏洞致使SSL攻擊在不斷增加為了幫助用戶進一步對抗攻擊,A10增強了設備攻擊,用于對抗一些針對傳輸層安全性和安全套接層漏洞的網絡攻擊,如最近出現的POODLE中間人攻擊。此外,它還提供了更加健壯的SSL保護,驗證客戶端是否在試圖訪問合法網絡或僵尸網絡。
Nicholson說:“越多越多的流量采用加密方式傳輸,但是另一方面也產生了濫用的可能性。我們可以阻擋一些可能暴露漏洞的站點,或者攔截一些詐騙SSL客戶端,保證確實是它背后的客戶端在響應流量。”
Nicholson said.同時,用戶現在可以在GUI或CLI上查看到超過400個特定目標行為——這個數字相對于上一個版本TPS有大幅提升,從而確定潛在威脅的狀態與標識。
最后,TPS 3.1還允許Thunder TPS檢測用MPLS封裝的流量,允許設備使用Network Address Translation(NAT)作為替代的通道技術,將干凈的流量發送到網絡的其他區域。
IDC研究主管Brad Casemore說:“隨著DDoS攻擊變得越來越高明和變化多樣,供應商有責任設計出一些能夠更好地檢測和防御這些攻擊的技術和解決方案。在過去幾年里,我們看到主流的應用交付控制器供應商一直在強化他們的安全功能,以滿足客戶需求和緊跟威脅防御領域的發展腳步。A10的產品更新恰恰體現了這一點,它在不停地強化Thunder TPS的特性集和功能,其中包括增強策略引擎、檢測特性和可見性功能。”