Clean Pipe (CP)

Maximice la disponibilidad del servicio para los clientes de acceso a Internet

Ofrezca conectividad ininterrumpida con una rápida mitigación de los ataques

El Clean Pipe El servicio está diseñado para clientes intermedios conectados directamente a los ISP en asociación con Nexusguard, aprovechando las capacidades avanzadas de Nexusguard Bastions. Estos clientes dan prioridad a una conectividad segura y sin interrupciones, y confían en el acceso a Internet del ISP para acceder a sus activos de red críticos. Al suscribirse al servicio Clean Pipe, obtienen un nivel adicional de seguridad que mitiga eficazmente la congestión de la red provocada por el impacto perturbador de los ataques DDoS volumétricos, lo que garantiza un funcionamiento ininterrumpido y una mayor protección de su infraestructura de red.

Cómo funciona

Maximizar la eficiencia y garantizar operaciones ininterrumpidas

El servicio Clean Pipe está diseñado para maximizar la eficiencia del acceso a Internet de los suscriptores al eliminar la carga del tráfico superfluo. Al filtrar hábilmente el tráfico malintencionado, garantiza una disponibilidad ininterrumpida de la red y una utilización óptima de los recursos, lo que permite un funcionamiento fluido.

Detección avanzada de amenazas y depuración local

Al emplear la recopilación y el análisis avanzados de datos de flujo, el servicio identifica rápidamente las posibles amenazas de DDoS, lo que permite una respuesta rápida. A continuación, el tráfico procedente de los prefijos IP seleccionados se redirige a un motor de depuración local mediante un enrutamiento local.

Enrutamiento de tráfico limpio y sin interrupciones

Una vez que se elimina el tráfico malintencionado, el servicio Clean Pipe redirige sin problemas el tráfico limpio a través del enrutamiento local del ISP. Esto garantiza que los clientes intermedios disfruten de una conectividad rápida y confiable, estén libres de interrupciones causadas por el tráfico malintencionado y puedan concentrarse en sus actividades en línea con confianza.

Capacidades esenciales para la mitigación de DDoS localizados

Protéjase contra los ataques volumétricos

Protege a los CSP y a los clientes intermedios de los mayores ataques DDoS de nivel 3 a nivel 4 mediante las mejores técnicas de mitigación de ataques DDoS de su clase

Mitigación quirúrgica

Elimina automáticamente solo el tráfico de ataque y garantiza que el flujo de tráfico legítimo no se interrumpa

Análisis de datos de flujo

El motor de detección multicapa analiza meticulosamente los datos de tráfico e identifica con precisión las anomalías y las posibles amenazas

Entrega de tráfico limpia y segura

Tras neutralizar las amenazas, el tráfico limpio se redirige de vuelta a las redes de los clientes a través del enrutamiento local del ISP, lo que garantiza un acceso ininterrumpido a sus activos en línea

Beneficios de Clean Pipe

Protección en tiempo real

Protege contra los ataques DDoS en tiempo real
Protege contra los ataques DDoS en tiempo real

Tiempo de actividad constante

Garantiza una alta disponibilidad y conectividad ininterrumpida
Garantiza una alta disponibilidad y conectividad ininterrumpida

Seguridad rentable

Gestiona los costos de seguridad de manera eficiente con información sobre la red en tiempo real
Gestiona los costos de seguridad de manera eficiente con información sobre la red en tiempo real

Disponibilidad continua

Proporciona una satisfacción superior al usuario final
Proporciona una satisfacción superior al usuario final

Mitigación optimizada

Mitiga los riesgos de manera efectiva a través de estrategias optimizadas
Mitiga los riesgos de manera efectiva a través de estrategias optimizadas
Con Bastions de Nexusguard, no solo consigo una incorporación más rápida, sino también la libertad de ser verdaderamente creativo y crear paquetes flexibles que se adapten a un mercado en constante cambio. Puedo confiar en que la plataforma y el equipo de Nexusguard ofrecerán sus productos de manera impecable en todo momento, lo que nos permitirá satisfacer las necesidades de los clientes con confianza.
Queremos que el entorno de red de nuestros clientes sea tan seguro como si se sintieran como en casa. Nexusguard ofrece una solución de seguridad de Internet personalizada para que nuestros clientes puedan seguir interactuando con nosotros de la manera prevista y de la manera que desean, sin interrupciones.
Elegimos asociarnos con Nexusguard por su especialidad en la mitigación de DDoS. De hecho, no solo se centran en los ataques DDoS, sino que también sienten curiosidad por los puntos débiles a los que se enfrentan y se esfuerzan por abordarlos.
Nuestros clientes están extremadamente satisfechos con las soluciones de protección contra DDoS de Nexusguard porque cuentan con herramientas sofisticadas que les brindan visibilidad de sus redes. Con la instalación de mitigación de Netpluz puesta en marcha en Singapur, con tecnología Nexusguard, nuestros clientes pueden esperar mitigaciones proactivas e inteligentes para garantizar que solo llegue a su red tráfico limpio.
La solución Nexusguard protege nuestra red con SLA de nivel empresarial. Y lo que es más importante, garantiza que todas las aplicaciones esenciales para la empresa tengan el tiempo de actividad que necesitan.
Cuando recibimos consultas y nuevas solicitudes de servicio, el equipo de Nexusguard pudo atendernos con prontitud. Esta es una buena asociación que todas las empresas desearían para garantizar que nuestros planes comerciales se implementen sin problemas.

FAQs

Si soy un ISP o SI (System Integrator), ¿ofrecen una opción de franquicia para ofrecer servicios de protección contra DDoS?

Sí, ofrecemos una opción de franquicia para que los ISP y los SI brinden servicios de protección contra DDoS a sus clientes. Comuníquese con nosotros para obtener más información sobre las oportunidades de asociación.

Características

Protección contra DDoS

Protección contra inundaciones

Un conjunto sólido de reglas diseñadas para contrarrestar los ataques de inundación, incluidas las inundaciones de IP, TCP, UDP, ICMP, SSL/TLS y SIP. Estos ataques abruman los sistemas al inundarlos con solicitudes excesivas, agotar los recursos y bloquear el tráfico legítimo. La protección contra las inundaciones garantiza que los sistemas sigan respondiendo y funcionando.

NTIF (fuente de inteligencia sobre amenazas de red)

Gracias a una base de datos dinámica de reputación IP, las políticas NTIF bloquean las amenazas en función del comportamiento histórico y los perfiles de riesgo de las direcciones IP maliciosas. Este enfoque basado en la inteligencia evita los ataques de forma proactiva antes de que puedan interrumpir las operaciones o comprometer la seguridad.

Filtro Flex

Una herramienta altamente personalizable que define políticas de mitigación adaptadas a los patrones de tráfico de la red del cliente y a las necesidades de seguridad. Flex Filter va más allá de las medidas estándar contra inundaciones al ofrecer métricas mejoradas y una visualización de datos completa.

Policía de tráfico

Esta técnica establece los umbrales de tráfico después de la mitigación, lo que garantiza un flujo de datos controlado antes de enviarlos a otros sistemas o redes. Al actuar como salvaguarda, evita la congestión de la red y minimiza las interrupciones en los recursos de red compartidos.

Filtro SMART

SmartFilter es una herramienta de mitigación de vanguardia de NetShield, que funciona con el modo de detección inteligente de Nexusguard. Genera y adapta automáticamente las reglas de mitigación en tiempo real, respondiendo de forma dinámica a la evolución de las estrategias de ataque para garantizar una protección óptima.


En esencia, SmartFilter emplea un mecanismo de retroalimentación inteligente, que monitorea continuamente el tráfico comparándolo con una línea base de nivel de tráfico limpia, y aplica acciones de mitigación cuando se producen desviaciones. Durante los ataques, se ajusta automáticamente, lo que reduce el tráfico malintencionado o permite que fluya el tráfico legítimo, lo que garantiza un rendimiento óptimo y una seguridad sólida en todo momento.

Modos de detección flexibles

Modo normal

Supervisa continuamente el tráfico, ofrece advertencias avanzadas y activa respuestas si se superan los umbrales dentro de un período de tiempo establecido.

Modo rápido

Se centra en el tráfico acelerado y en los ataques de atropello y fuga, lo que permite una rápida detección de amenazas mediante la supervisión activa del tráfico.

Modo inteligente

Utiliza el sistema de aprendizaje profundo basado en inteligencia artificial de Nexusguard para perfiles de tráfico dinámicos, lo que garantiza una detección precisa y minimiza los falsos positivos.

Base de referencia

Línea base inteligente

Al aprovechar el aprendizaje profundo avanzado, Smart Baselining analiza continuamente el tráfico de la red para establecer umbrales de referencia precisos. Este enfoque inteligente minimiza las falsas alarmas, mejora la velocidad de detección de anomalías y permite una rápida mitigación de las amenazas.

Desvío de tráfico

Especificaciones de flujo BGP

Los métodos tradicionales, como Remotely-Triggered Black Hole (RTBH), utilizan BGP para enviar todo el tráfico a un servidor atacado, incluido el tráfico legítimo. La especificación de flujo BGP (FlowSpec) ofrece una alternativa más precisa, ya que permite implementar rápidamente el filtrado y la vigilancia en todos los enrutadores BGP del mismo nivel para mitigar los ataques DDoS sin bloquear por completo el acceso.

Nexusguard emplea FlowSpec para hacer coincidir flujos específicos en función del origen, el destino, los parámetros L4 y los datos del paquete (por ejemplo, longitud, fragmento). Instala acciones de forma dinámica en los enrutadores fronterizos para:

  • Elimine el tráfico que coincida con el flujo,
  • Redirigir el tráfico a un VRF (reenvío de rutas virtuales) para su análisis, o
  • Tráfico policial a un ritmo definido.

Portal de clientes

Panel de servicio

Diseñado para proporcionar una visibilidad y un control completos, el Portal del cliente es una plataforma potente y fácil de usar para gestionar la seguridad y el rendimiento. Con un panel integrado y análisis detallados, permite a los clientes ver y configurar los ajustes de detección y mitigación adaptados a sus planes de servicio específicos. Desde la supervisión del tráfico en tiempo real (incluido el ancho de banda puro y limpio) hasta el seguimiento de las métricas de rendimiento de la red, como el ancho de banda en caché y los volúmenes de solicitudes, el portal ofrece una visión general completa de su entorno digital.

Los clientes pueden anticiparse a las amenazas viendo los ataques DDoS en curso y detenidos, analizando los posibles riesgos y explorando información detallada, como la geografía de los visitantes, las IP de origen, las velocidades de conexión y más. El portal también brinda acceso a registros de eventos detallados, registros sin procesar descargables e informes mensuales para un análisis más profundo.

Recursos

Datasheet

Ficha Técnica – Nexusguard Clean Pipe

Ficha Técnica – Nexusguard Clean Pipe

Whitepaper

Asegurar la resiliencia de la red: proteger a los clientes intermedios de los ISP con una protección de tuberías limpias

Analizaremos los atributos y beneficios que ofrece Clean Pipe, diseñado para proteger las direcciones de red IPv4 e IPv6 de los clientes descendentes de conexión directa de los ISP contra los ataques DDoS volumétricos y basados en protocolos, como las inundaciones de UDP, ICMP y SYN.

El costo de la seguridad contra DDoS

Nexusguard identifica y desglosa los costos de capital y operaciones directos e indirectos involucrados en la implementación y el mantenimiento de una estrategia de detección y mitigación de DDoS que funcione.

Sobrevivir al GDPR significa tener éxito en la nueva era de Internet

Para sobrevivir a las normas de datos del RGPD, las empresas deben prepararse con una tecnología que pueda defenderlas contra la violación de datos, la intrusión y la interrupción del servicio.

¿Busca una protección contra DDoS más sencilla?

Proteja su infraestructura crítica sin esfuerzo con la protección DDoS confiable y fácil de administrar de Nexusguard. Hable con uno de nuestros expertos en seguridad de redes para saber cómo podemos simplificar sus operaciones de seguridad y brindarle tranquilidad.