下载PDF
NETSCOUT > 实例探究 > 制造商利用 Arbor Edge Defense 增强网络边界防御和 DDoS 预防能力
NETSCOUT Logo

Manufacturer Improves Network Perimeter Defense and DDoS Prevention With Arbor Edge Defense

技术
  • 网络安全和隐私 - 入侵检测
  • 网络安全和隐私 - 网络安全
适用功能
  • 离散制造
  • 质量保证
用例
  • 网络安全
  • 入侵检测系统
  • 周边安全与访问控制
服务
  • 网络安全服务
  • 系统集成
挑战
该公司的安全运营 (SecOps) 团队在保护网络边界方面面临挑战。该过程主要是手动的,包括在防火墙级别维护 IP 地址的滚动列表(即黑名单)。任何可能被视为恶意行为者的新 IP 地址都会由 SecOps 资源手动添加到“列表底部”。由于 IP 地址列表规模庞大、维护所需的手动工作量以及准确性和时效性问题,这种方法被证明是低效的。随着公司网络和数据中心运营的增长以及随之而来的威胁形势的扩大,SecOps 需要下一代边界安全解决方案,以更好地保护业务并补充 nGeniusONE 和智能可视性解决方案已经为跨 IT 资源提供的功能。
关于客户
客户是一家美国制造商,生产多个品牌的重型设备。该公司在十几个国家设有生产工厂,并努力遵守高质量的工业标准,这有助于该公司保持其世界级制造商的地位。该公司的信息技术 (IT) 团队长期使用其 NETSCOUT nGeniusONE® 服务保障解决方案,该解决方案采用 InfiniStreamNG® (ISNG) 和数据包流交换机 (PFS) 技术,在其数据中心和总部位置进行实时数据包监控。与网络运营 (NetOps) 协调后,安全运营 (SecOps) 团队通过访问 nGeniusONE 分析和智能数据可视性源,进行基于数据包的取证,以进行与事件相关的故障排除,从而从公司对 NETSCOUT 的投资中获得了额外的价值。
解决方案
该公司通过部署 NETSCOUT Arbor Edge Defense (AED) 解决方案,改变了其网络边界防御策略,并自动实施 DDoS 攻击防护。借助 AED,SecOps 实现了与在其防火墙上定义“拒绝”和“允许”列表相关的流程的自动化,从而增强了网络边界安全性,并更好地保护了公司的制造业务。AED 以内联方式(即在互联网路由器和防火墙之间)部署在 NETSCOUT 已利用的相同链路上,以将网络数据包流量传送到长期部署的 ISNG 和 PFS 智能可视性源,这些源负责实时生成 nGeniusONE 分析使用的智能数据。除了提高网络边界安全性和防火墙效率外,AED 还为 SecOps 配备了阻止高达 40 Gbps 的 DDoS 攻击的功能。使用 NETSCOUT 的无状态数据包处理技术,SecOps 还可以使用 AED 阻止针对和影响有状态设备(如下一代防火墙)的 TCP 状态耗尽攻击。
运营影响
  • Automated network perimeter defense, enhanced DDoS protection, integration with security stack
  • Inline solution on network links already tapped by NETSCOUT for packet processing and smart data generation
  • Improved network perimeter security and firewall efficiencies

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.