AkamaiがLayerXを買収へ、あらゆるブラウザ上でAI利用の制御を強化。 詳細を見る
Background

Prolexicソリューション

クラウド、ハイブリッド、オンプレミス環境で、あらゆる規模のDDoS攻撃を阻止

DDoS防御とネットワーククラウドファイアウォールがクラウド、オンプレミス、ハイブリッドに対応

業界で最も信頼されているDDoSソリューションのProlexicを利用し、包括的で信頼性が高く、柔軟なDDoS防御をご体験ください。

Akamai Prolexicは、クラウド、オンプレミス(Corero搭載)、ハイブリッドなど、あらゆる環境でAlways-onまたはオンデマンドのDDoS防御を提供します。比類のない20 Tbps以上を誇る「専用防御の容量」と24時間対応のグローバルSOCCサービスによって、最大規模で最も複雑なDDoS攻撃をも確実に阻止します。

帯域幅を圧迫させるような最大級の攻撃にも対応

リスクを緩和する実績あるプラットフォーム

Prolexicは、インターネット史上最大規模の最も巧妙な攻撃の多くをブロックしてきました。

攻撃を即座に阻止

ゼロ秒SLAと、225人を超える最前線のSOCCスタッフで、攻撃前、攻撃の最中、そして攻撃後もお客様をサポートします。

必要なものを必要な場所に展開

クラウドで、オンプレミス(Corero搭載)で、またはハイブリッドソリューションとして、必要な場所に防御を確保できます。

Prolexicの仕組み

設定

着信トラフィックをProlexic(クラウド、オンプレミス、ハイブリッド)にルーティングして、DDoS攻撃から防御します。

検査

Prolexicはトラフィックを検査し、攻撃を即座に検知して阻止するように設計された、プロアクティブな緩和制御またはカスタムの緩和制御を適用します。

フィルター

Prolexicは、攻撃トラフィックを正当なトラフィックから分離して、過負荷やシステム停止の可能性をリアルタイムで排除します。

配信

クリーントラフィックのみがシステムにアクセス可能になり、ダウンタイムやレイテンシーを回避したうえでパフォーマンスの向上を実現します。

新機能

ProlexicはAkamai Direct Connectで利用可能になりました

Akamai Direct Connectは、お客様のオリジンとAkamaiの間に、直接、セキュア、プライベート、ハイパフォーマンスの接続を提供します。ProlexicをAkamai Direct Connectと併用することで、高キャパシティのDDoS防御を実現する入口を提供します。

インバウンドトラフィックのセキュリティ強化

Akamaiとお客様のオリジンとの間の接続はプライベート状態が維持され、オープンなインターネットルートよりも安全です。

大容量データ通信ビジネスを守る

GREトンネルは、MSS調整なしで最大1,500バイトの大きなトラフィックパケットを配信します。

DDoS防御のレジリエンシーを高める

最大99.99%のネットワーク接続アップタイムと100%のProlexicプラットフォーム可用性を保証するSLAで、Always-onのDDoSセキュリティを実現します。

Prolexic Network Cloud FirewallでDDoSを超えた対策を実現

Prolexic Network Cloud Firewallは防御の最前線として、他のすべてのファイアウォールの外側にあるネットワークのエッジに配置されます。独自のACLとファイアウォールルールを定義して管理することも、DDoSを超えたプロアクティブな防御のためのACLをProlexicに提案させることもできます。

ファイアウォールの前にファイアウォールを配置

地理ベースおよびIPベースのアクセス制御リストを使用して、ファイアウォールにどのトラフィックがヒットするかを正確に制御できるようになりました。

ゼロデイ攻撃からネットワークを保護

ファイアウォールを個別に更新することなく、ネットワークを迅速かつ集中的に保護します。

無数の機会とユースケースを開拓

APIベースの統合により、ネットワークのセキュリティを強化するための透明性と柔軟性が向上します。

特長

  • DDoSの検知、緩和、保護
  • 1 Pbps以上のAkamaiネットワークキャパシティおよび20 Tbps以上の専用DDoS防御を備えた、Prolexicの32のAnycastグローバル・スクラビング・センター
  • プラットフォームの可用性100%のSLAと、業界をリードするゼロ秒緩和
  • クラウドサービスとして、オンプレミスソリューション(Corero搭載)として、またはその両方を組み合わせたハイブリッドソリューションとして利用可能
  • ハイブリッドオリジンを保護する柔軟な接続と統合オプション
  • 24時間体制のサポートと、マネージドSOCサービスの多様なオプション
  • エンタープライズ、ネットワーク・サービス・プロバイダー、クラウドおよびホスティングプロバイダー、SaaS/PaaS/IaaSプラットフォームに対応
  • Prolexic Network Cloud Firewallにより、ネットワーク全体にACLおよびファイアウォールルールを適用可能
  • キャパシティをスケーリングする動的な緩和制御でIPv4およびIPv6のトラフィックフロー全体の攻撃を阻止

お客様事例

Intuit

IntuitはAkamaiを活用して、TurboTax、QuickBooks、Mintを年中利用可能にし、安全性を確保しています。

Smilegate West

数千のプレイヤーに高品質なゲーム体験を提供するSmilegate Westは、Akamaiを活用してDDoS攻撃をブロックしています。

Finastra logo

Finastra

フィンテック大手のFinastraは、オープンファイナンス用のアプリとAPIをAkamaiで保護しています。

DDoS防御のユースケース

AkamaiのDDoS防護が、これらの特定のニーズをどのようにサポートするかをご確認ください。

DDoS攻撃に対する防御を強化

Prolexicには、ゼロ秒のSLAにより98%以上の攻撃を瞬時に阻止できるプロアクティブな緩和制御機能、そして緩和策の質はそのままに、非常に複雑な未曽有の攻撃をも阻止できる、実績に裏打ちされた機能を備えています。

セキュリティポスチャの統一

Prolexicは、アプリケーションがホストされている場所に関係なく、DDoS緩和ポリシーを一貫して適用できるようにし、セキュリティポスチャの統一を支援します。

インシデント対応の最適化

お客様と協力してカスタムのランブックを作成し、サービス検証演習を実施するほか、攻撃が発生した場合でも事業継続性を確保できるよう、攻撃に備えた緊急時即応訓練を実施します。

サービスポートフォリオにDDoS防御を追加

ネットワーク・サービス・プロバイダー、ISP、ホスティング業者、クラウドベンダー、そしてSaaS、PaaS、IaaSを提供する企業は、Prolexicを活用することで、インフラとプラットフォームを保護するだけでなく、それを付加価値サービスとして提供し、収益向上と主力サービスの競争力の強化につなげることができます。

トラフィックの再ルーティングコストのかからないDDoS防御

柔軟な導入モデルにより、スクラビングサービスを社内に提供し、エグレス(出方向の通信)コストを最小限に抑える、または除去することができます。Prolexic On-Premは、オンプレミスのベテランであるCoreroを搭載しています。そして攻撃の規模が非常に大きく、リンクが機能しなくなる可能性がある場合は、ProlexicのクラウドベースDDoSプラットフォームと組み合わせてハイブリッドソリューションにすることができます。このようにして、20 Tbpsを超える防御能力、世界中に32か所以上あるクラウド・スクラビング・センター、ゼロ秒SLA、アップタイム100%のSLAを追加できます。

大量のデータトラフィックのレイテンシー要件に対応

動画、ゲーム、音声、マルチメディアアプリケーションなど、データ量の多いリアルタイムサービスのトラフィックの運搬や外部スクラビングによるレイテンシーの増加を回避します。Akamaiのハイブリッドソリューションは、オンプレミスのDDoS防御を確保するとともに、Prolexicのクラウドベースの大容量の防御機能のメリットを活かして、大規模かつ持続的な攻撃も阻止します。

DDoSを超えてセキュリティを拡張

Prolexic Network Cloud Firewallは、DDoS対策のみならず、ネットワークセキュリティの拡張も支援します。クラウドファイアウォールをネットワークのエッジに配置することで、悪性のトラフィックがネットワークに到達する前であっても、他のすべての専用ファイアウォールを保護します。地理的およびIPベースの制限に基づいて独自のアクセス制御リスト(ACL)とルールを定義および管理することも、プロアクティブな防御ポスチャを得るためにProlexicにACLを提案させることもできます。これは、ゼロデイ脆弱性が発見された場合に特に役立ちます。また、ネットワーク資産を保護するために、迅速かつ一元的な管理を容易に行うことができます。

さらに、ネットワーク・クラウド・ファイアウォールは、APIを介して他のセキュリティシステムと統合できます。これにより、ルールがネットワークをどのように保護しているかをより明確に把握し、特定のニーズに応じてデジタルインフラ資産を保護する柔軟性を向上させ、人的ミスを減らすことでコンプライアンスを強化できます。

よくある質問(FAQ)

よくある質問(FAQ)

Akamai Prolexicは、クラウド、オンプレミス(Corero搭載)、またはハイブリッドサービスとして利用できる業界最大のDDoSプラットフォームです。Prolexicは、エッジで、または世界各地に32か所以上あるスクラビングセンターと20 Tbpsを超える専用防御機能を通じて、防御インライン/データパスを提供します。

Akamaiのスクラビングセンターはすべて、お客様のトラフィックに対するDDoS攻撃を防御します。ProlexicはAnycastルーティングを使用することにより、攻撃元に最も近い場所で攻撃トラフィックに緩和策を施すとともに、グローバルプラットフォーム全体の容量を活用して最大規模の攻撃をも緩和します。Coreroを搭載したProlexic On-Premも、社内にスクラビングを提供します。オンプレミスの容量を過負荷にする脅威となる大規模かつ持続的な攻撃に対して、クラウドベースのスクラビングを使用することもできます。

ProlexicはAlways-onまたはオンデマンドで利用できるため、お客様はビジネスに最適なソリューションを選択できます。Always-onは最も人気のあるソリューションで、すべての受信トラフィックがProlexicを介してルーティングされます。オンデマンドでは、トラフィックは攻撃イベント中にのみ、ネットワークチームによってルーティングされます。またAkamaiは、必要に応じてお客様のチームのソリューションを管理するルートオンサービスも提供しています。

Prolexicは、Akamai Direct Connectを通じて利用できるようになりました。Akamai Direct Connectは、お客様のオリジンとAkamai Prolexicインフラを直接つなぐ、極めて安全でプライベートなネットワーク相互接続です。これにより、Akamaiサービスへのシームレスなアクセスが可能となり、10 Gおよび100 Gのポート接続がサポートされます。また、従来のProlexicサービスよりも大容量のトラフィックスループットもサポートされています。大量のデータパケットを扱う企業は、フラグメンテーションや最大セグメントサイズ(MSS)の調整を必要とせずに、GREトンネルを介してトラフィックを配信できます。Prolexic over Akamai Direct Connectは、サービスレベル契約(SLA)で定義されているように、99.9%~99.99%のネットワーク接続アップタイムを実現します。Prolexic DDoSプラットフォームには100%の可用性を保証するSLAが備わっているため、お客様のデジタルインフラは最も効果的なDDoS防御にノンストップでアクセスできます。

Prolexic Routed GREオプションでは、/24以上のアドバタイズ可能なネットワークブロック(IPv4)または /48(IPv6)を割り当てる機能、ネットワークトラフィックをBGP経由でアドバタイズする機能、オリジンベースのネットワークハードウェアでGeneric Routing Encapsulation(GRE)をサポートする機能が必要です。また、すべてのお客様に対して、Routed GREのGREトンネルの安定性を向上させるために、すべてのパケットの最大セグメントサイズを設定することが推奨されます。ルーティング可能なサブネットがIPv4 /24またはIPv6 /48に満たない場合や、断片化されたIP空間またはクラウド・ホスティング・プロバイダーをご利用のお客様の場合、Prolexic IP Protectオプションを利用すると、IP Anycastを介してAkamaiスクラビングセンター経由で対称トラフィックをルーティングすることにより、同じレベルのDDoS防御を実現できます。

6か所のグローバル拠点に225人以上のフロントライン緊急対応要員を擁するProlexicのフルマネージド型サービスには、24時間体制のSOCCによる緩和前、緩和中、および緩和後のレビューと分析が含まれており、DDoS緩和とインシデント対応の最適化をサポートします。

リソース

技術資料:Prolexicの概要

疑問点を解消するために、製品に関するドキュメントやAkamaiコミュニティなどをぜひご活用ください。

ハイブリッドクラウド環境でのDDoS防御

オンプレミス、クラウド、ハイブリッド環境に対するDDoS攻撃は、かつてないほど複雑になっています。今すぐ防御を強化しましょう。

まだ消えないDDoSに関する11の誤解

デジタルインフラを保護するためのDDoSソリューションを検討する際には、これらのよくある誤解に注意してください。

脅威に関するカスタムブリーフィングをリクエスト

DDoS脅威の内情を知りたいと思いませんか?

セキュリティエキスパートがお客様に合わせてDDoS脅威に関するブリーフィングを行います。ぜひお申し込みください。以下についてご説明します。

  • 業界特有の脅威と攻撃傾向
  • 225人以上の弊社セキュリティリサーチャーによる調査に基づいた、DDoSに関するAkamaiの知見
  • 各組織のアタックサーフェスに合わせてカスタマイズされた緩和戦略

お申込みいただきありがとうございます。追って弊社担当者より、お客様のデモのスケジュールに関してご連絡いたします。