DDoS 防御に Akamai のクラウドセキュリティを使用する理由

Akamai の DDoS 防御サービスは、最大規模かつ最強の DDoS 攻撃をも阻止できるように設計されています。

Akamai は世界中で最大規模の DDoS 攻撃を緩和しています。その中には、記録的な 1.3 Tbps の攻撃や 1 億 2,700 万パケット/秒(pps)のアプリケーションレイヤーに対する攻撃(これらは通常ウェブサイトをダウンさせます)、アプリケーションの動作を損なう暗号化された少量低速のレイヤー 7 攻撃などがあります。

Akamai Security Operations Center の動画ツアー

SOC 内部をご覧ください。ここでは、DDoS 攻撃が検出され、緩和されています。Akamai が使用している高度な DDoS 防御ツールをご覧いただけます。また、SOC エンジニアがアラートをエスカレーションしたり、変化する攻撃ベクトルをリアルタイムにブロックしたりする様子もわかります。

Akamai Security Operations Center
???Watch the Video???

Akamai はクラス最高レベルの DDoS 防御を日々お客様に提供しています。これに匹敵する DDoS 防御を提供できる企業はほかにはありません。

最高の DDoS 防御:成熟した大規模なグローバル DDoS 緩和ネットワーク

Akamai のクラウド・セキュリティ・ソリューションは、世界に分散した複数の独立ネットワークに支えられ、重要なアプリケーションやインフラストラクチャに多層防御を提供します。これらのソリューションには、以下を目的とした DDoS 防御が含まれています。

  • ウェブの保護 - Akamai の Edge ネットワークは、108 か国の 1,300 を超えるネットワーク上にある 175,000 台以上のサーバーで構成され、33.1 Tbps という記録的なトラフィック量を処理しています。Akamai は、世界に分散する Edge ネットワークのリソースにより、ユーザーのウェブ体験の質を損なうことなく、最大規模の DDoS 攻撃をクラウドで吸収できます。
  • インフラストラクチャの保護 - Akamai の Prolexic ネットワークが提供する DDoS 緩和専用のネットワークには、世界の 6 か所にスクラビングセンターがあります。これらのスクラビングセンターのネットワーク容量は、複数の Tier 1 通信事業者に分散されています。このような容量を持つ Akamai の DDoS 防御サービスは、独自のバックボーンのみに頼らざるを得ない ISP より、はるかに有利であると言えます。
  • DNS の保護 - 権威 DNS サービスを保護するため、Akamai の DNS ネットワークは、28 か国の 200 以上のネットワーク上にある何千ものネームサーバーで構成されています。

最高の DDoS 防御:地理的な分散による防御

Akamai のグローバル DDoS 緩和ネットワークは、戦略的に世界中に配置したスクラブ(洗浄)センターで構成され、インターネットに公開されたインフラのネットワークレイヤー、トランスポートレイヤー、アプリケーションレイヤーを、あらゆる既知の DDoS 攻撃から保護します。Akamai の DDoS フィルタリング技術や先進のルーティング機能、さらに DoS 対策ハードウェアデバイスを使うことにより、ボットネットの活動源の近くで DDoS トラフィックを削除します。

DNS 防御に加え、ルーティングのない DDoS 防御を可能にするため、Akamai は、100 か国以上の 1,300 ものネットワークに 175,000 台以上のサーバーを配置しています。このような世界全体への分散アーキテクチャを活用することで、DDoS 攻撃中にもウェブサイトの可用性とパフォーマンスを維持できます。

最高の DDoS 防御:24 時間体制の SOC と経験豊富な DDoS 緩和スタッフ

自動化された DDoS 対策ツールや、DDoS の検出と防御のために確保された帯域幅の利用だけでは、十分とは言えません。Akamai が他の DDoS 緩和サービスプロバイダーと真の意味で違うのは、この点です。2003 年以来、Akamai の DDoS 緩和スタッフは、規模でも巧妙さでも世界最大の DDoS 攻撃を何度も緩和してきました。Akamai が世界中の 5 か所で運営している Security Operations Center(SOC)では、100 人以上のセキュリティエキスパートが 24 時間体制でお客様をサポートしています。SOC のスタッフが取得しているクラウドセキュリティ関連の資格は 200 以上に上ります。各 SOC は、常に最高の DDoS 防御のサポートを現地の言語で提供しています。

最高の DDoS 防御:攻撃シグネチャーやベクトル変化に対するオンザフライの対応

Akamai の SOC では、エンジニアが 24 時間体制でリアルタイムで対応します。DDoS サービス妨害攻撃の多くは攻撃者によるリアルタイムの共同行為であり、DDoS 攻撃の特性はその最中に刻々と変わる可能性があるため、SOC エンジニアのスキルと 24 時間対応が重要になります。

狡猾な DDoS ハッカーに対抗するには、リアルタイムで対応すること、そして自動化された DoS 対策ツールを人の専門知識で補うことが必要です。Akamai のスタッフは、その専門知識を使って DDoS 攻撃の負荷を分散し、新種のハイブリッド攻撃と闘います。

最高の DDoS 防御:最大規模かつ最強の DDoS フラッドを緩和する大規模容量

Akamai は世界中で最大規模の DDoS 攻撃を緩和しています。その中には、記録的な 1.3 Tbps の攻撃や、1 分あたり 700,000 件のリクエストによるアプリケーションレイヤーへの攻撃(これらは通常ウェブサイトをダウンさせます)、アプリケーションの機能を損なわせるような暗号化された少量低速のレイヤー 7 攻撃などがあります。さらに重要なことは、DDoS 対策用のこの膨大な帯域幅によって、複数のお客様に DDoS 防御サービスを提供し、複数の DDoS 攻撃に同時に対応することが可能になるということです。

最高の DDoS 防御:暗号化トラフィックを含め、あらゆる既知の DDoS 攻撃タイプから防御

Akamai のクラウドベース DDoS 防御ソリューションは、レイヤー3、4、7 を含め、すべてのレイヤーで DDoS 攻撃を軽減します。リアルタイムで HTTPS トラフィックを襲う暗号化攻撃に対しても、実証済みのソリューションを用意しています。DDoS 攻撃者の中には、トラフィックが弊社の DDoS 緩和ネットワークにルーティングされるのを見て、攻撃を即座にやめる者もいます。Akamai の DDoS 防御に勝てる能力がないことを知っているためです。

最高の DDoS 防御:迅速な DDoS の検出と緩和

Akamai の DDoS 検出/システム監視サービスをぜひご利用ください。Akamai があらゆるタイプの DDoS 攻撃を監視、検出して、即座に緩和を開始するので、お客様は安心して業務に専念できます。Akamai は、自動化されたテクノロジーと人の専門知識を組み合わせた常時稼働の DDoS 防御によって、DDoS 攻撃にすばやく対応し、阻止します。

Akamai の SOC スタッフは、複数の場所で複数のネットワークを通過するネットワークトラフィックを複数のレベルで監視し、DDoS のサービス妨害攻撃を検出します。

ネットワークトラフィックの異常を発見すると、SOC スタッフが影響分析を行い、ネットワークに脅威を及ぼす可能性のある状況についてお客様に通知します。さらに、お客様は Luna ポータルを使用していつでもネットワークトラフィックの状態を見ることができます。

SOC は保証契約に基づいて、推奨される DDoS 緩和策の明確なアクションプランも提供します。たとえば、ネットワークトラフィックを Akamai のグローバル DDoS 緩和ネットワークにルーティングして、即座に DDoS 防御に切り替えたり、新たなフィルタリングルールを設定したりといった措置です。

DDoS 防御に Akamai のクラウドセキュリティを使用する理由

簡単に言えば、規模やスピードにおいて圧倒的な DDoS 攻撃を、Akamai のエキスパートは確実に、そして迅速に緩和することができます。

防御を必要とするものが何であっても(ウェブサイト、データセンター、インフラストラクチャ、DNS など)、お客様のニーズに応じたクラウド・セキュリティ・ソリューションを提供できます。

DDoS 防御に Akamai のクラウドセキュリティを使用する理由

  • 最も成熟した、大規模なグローバル DDoS 緩和ネットワーク
  • 地理的に分散した DDoS スクラブセンター
  • 年中無休の SOC と経験豊富な DDoS 緩和スタッフ
  • 攻撃シグネチャーやベクトル変化に対するオンザフライの対応
  • 最大規模かつ最強の DDoS フラッドをも緩和する容量
  • 暗号化トラフィックを含め、あらゆる種類の DDoS 攻撃を阻止する専門知識
  • 数分内での DDoS 緩和を保証するサービスレベル契約