Akamai は世界中で最大規模の DDoS 攻撃を緩和しています。その中には、記録的な 1.3 Tbps の攻撃や 1 億 2,700 万パケット/秒(pps)のアプリケーションレイヤーに対する攻撃(これらは通常ウェブサイトをダウンさせます)、アプリケーションの動作を損なう暗号化された少量低速のレイヤー 7 攻撃などがあります。
SOC 内部をご覧ください。ここでは、DDoS 攻撃が検出され、緩和されています。Akamai が使用している高度な DDoS 防御ツールをご覧いただけます。また、SOC エンジニアがアラートをエスカレーションしたり、変化する攻撃ベクトルをリアルタイムにブロックしたりする様子もわかります。
Akamai はクラス最高レベルの DDoS 防御を日々お客様に提供しています。これに匹敵する DDoS 防御を提供できる企業はほかにはありません。
Akamai のクラウド・セキュリティ・ソリューションは、世界に分散した複数の独立ネットワークに支えられ、重要なアプリケーションやインフラストラクチャに多層防御を提供します。これらのソリューションには、以下を目的とした DDoS 防御が含まれています。
Akamai のグローバル DDoS 緩和ネットワークは、戦略的に世界中に配置したスクラブ(洗浄)センターで構成され、インターネットに公開されたインフラのネットワークレイヤー、トランスポートレイヤー、アプリケーションレイヤーを、あらゆる既知の DDoS 攻撃から保護します。Akamai の DDoS フィルタリング技術や先進のルーティング機能、さらに DoS 対策ハードウェアデバイスを使うことにより、ボットネットの活動源の近くで DDoS トラフィックを削除します。
DNS 防御に加え、ルーティングのない DDoS 防御を可能にするため、Akamai は、100 か国以上の 1,300 ものネットワークに 175,000 台以上のサーバーを配置しています。このような世界全体への分散アーキテクチャを活用することで、DDoS 攻撃中にもウェブサイトの可用性とパフォーマンスを維持できます。
自動化された DDoS 対策ツールや、DDoS の検出と防御のために確保された帯域幅の利用だけでは、十分とは言えません。Akamai が他の DDoS 緩和サービスプロバイダーと真の意味で違うのは、この点です。2003 年以来、Akamai の DDoS 緩和スタッフは、規模でも巧妙さでも世界最大の DDoS 攻撃を何度も緩和してきました。Akamai が世界中の 5 か所で運営している Security Operations Center(SOC)では、100 人以上のセキュリティエキスパートが 24 時間体制でお客様をサポートしています。SOC のスタッフが取得しているクラウドセキュリティ関連の資格は 200 以上に上ります。各 SOC は、常に最高の DDoS 防御のサポートを現地の言語で提供しています。
Akamai の SOC では、エンジニアが 24 時間体制でリアルタイムで対応します。DDoS サービス妨害攻撃の多くは攻撃者によるリアルタイムの共同行為であり、DDoS 攻撃の特性はその最中に刻々と変わる可能性があるため、SOC エンジニアのスキルと 24 時間対応が重要になります。
狡猾な DDoS ハッカーに対抗するには、リアルタイムで対応すること、そして自動化された DoS 対策ツールを人の専門知識で補うことが必要です。Akamai のスタッフは、その専門知識を使って DDoS 攻撃の負荷を分散し、新種のハイブリッド攻撃と闘います。
Akamai は世界中で最大規模の DDoS 攻撃を緩和しています。その中には、記録的な 1.3 Tbps の攻撃や、1 分あたり 700,000 件のリクエストによるアプリケーションレイヤーへの攻撃(これらは通常ウェブサイトをダウンさせます)、アプリケーションの機能を損なわせるような暗号化された少量低速のレイヤー 7 攻撃などがあります。さらに重要なことは、DDoS 対策用のこの膨大な帯域幅によって、複数のお客様に DDoS 防御サービスを提供し、複数の DDoS 攻撃に同時に対応することが可能になるということです。
Akamai のクラウドベース DDoS 防御ソリューションは、レイヤー3、4、7 を含め、すべてのレイヤーで DDoS 攻撃を軽減します。リアルタイムで HTTPS トラフィックを襲う暗号化攻撃に対しても、実証済みのソリューションを用意しています。DDoS 攻撃者の中には、トラフィックが弊社の DDoS 緩和ネットワークにルーティングされるのを見て、攻撃を即座にやめる者もいます。Akamai の DDoS 防御に勝てる能力がないことを知っているためです。
Akamai の DDoS 検出/システム監視サービスをぜひご利用ください。Akamai があらゆるタイプの DDoS 攻撃を監視、検出して、即座に緩和を開始するので、お客様は安心して業務に専念できます。Akamai は、自動化されたテクノロジーと人の専門知識を組み合わせた常時稼働の DDoS 防御によって、DDoS 攻撃にすばやく対応し、阻止します。
Akamai の SOC スタッフは、複数の場所で複数のネットワークを通過するネットワークトラフィックを複数のレベルで監視し、DDoS のサービス妨害攻撃を検出します。
ネットワークトラフィックの異常を発見すると、SOC スタッフが影響分析を行い、ネットワークに脅威を及ぼす可能性のある状況についてお客様に通知します。さらに、お客様は Luna ポータルを使用していつでもネットワークトラフィックの状態を見ることができます。
SOC は保証契約に基づいて、推奨される DDoS 緩和策の明確なアクションプランも提供します。たとえば、ネットワークトラフィックを Akamai のグローバル DDoS 緩和ネットワークにルーティングして、即座に DDoS 防御に切り替えたり、新たなフィルタリングルールを設定したりといった措置です。
簡単に言えば、規模やスピードにおいて圧倒的な DDoS 攻撃を、Akamai のエキスパートは確実に、そして迅速に緩和することができます。
防御を必要とするものが何であっても(ウェブサイト、データセンター、インフラストラクチャ、DNS など)、お客様のニーズに応じたクラウド・セキュリティ・ソリューションを提供できます。