Clean Pipe (CP)

Maximize a disponibilidade do serviço para clientes de acesso à Internet

Ofereça conectividade ininterrupta com mitigação rápida de ataques

O Clean Pipe O serviço foi projetado para clientes downstream conectados diretamente aos ISPs em parceria com a Nexusguard, aproveitando os recursos avançados do Nexusguard Bastions. Esses clientes priorizam a conectividade perfeita e segura, contando com o acesso à Internet do ISP para alcançar seus ativos essenciais de rede. Ao assinar o serviço Clean Pipe, eles ganham uma camada adicional de segurança, mitigando efetivamente o congestionamento da rede causado pelo impacto disruptivo dos ataques volumétricos de DDoS, garantindo operações ininterruptas e proteção aprimorada para sua infraestrutura de rede.

Como funciona

Maximizando a eficiência e garantindo operações ininterruptas

O serviço Clean Pipe foi projetado para maximizar a eficiência do acesso à Internet por assinatura, eliminando a carga do tráfego supérfluo. Ao filtrar habilmente o tráfego malicioso, ele garante a disponibilidade ininterrupta da rede e a utilização ideal dos recursos, permitindo operações tranquilas.

Detecção avançada de ameaças e depuração local

Empregando coleta e análise avançadas de dados de fluxo, o serviço identifica rapidamente possíveis ameaças de DDoS, permitindo uma resposta rápida. O tráfego dos prefixos IP de destino é então redirecionado para um mecanismo de depuração local por meio de roteamento local.

Roteamento de tráfego limpo e contínuo

Depois que o tráfego malicioso é removido, o serviço Clean Pipe direciona perfeitamente o tráfego limpo de volta pelo roteamento local do ISP. Isso garante que os clientes downstream desfrutem de conectividade rápida e confiável, livres de interrupções causadas por tráfego malicioso e possam se concentrar em suas atividades on-line com confiança.

Recursos essenciais para mitigação localizada de DDoS

Proteja-se contra ataques volumétricos

Protege CSPs e clientes downstream dos maiores ataques de DDoS L3-L4 usando as melhores técnicas de mitigação de ataques de DDoS da categoria

Mitigação cirúrgica

Remove automaticamente somente o tráfego de ataque, garantindo que o fluxo de tráfego legítimo seja ininterrupto

Análise de dados de fluxo

O mecanismo de detecção em várias camadas analisa meticulosamente os dados de tráfego, identificando anomalias e possíveis ameaças com precisão

Entrega segura de tráfego limpo

Depois de neutralizar as ameaças, o tráfego limpo é encaminhado de volta às redes dos clientes por meio do roteamento local do ISP, garantindo acesso ininterrupto aos seus ativos on-line

Benefícios do Clean Pipe

Proteção em tempo real

Protege contra ataques de DDoS em tempo real
Protege contra ataques de DDoS em tempo real

Tempo de atividade consistente

Garante alta disponibilidade e conectividade 24 horas por dia, 7 dias por semana
Garante alta disponibilidade e conectividade 24 horas por dia, 7 dias por semana

Segurança econômica

Gerencia os custos de segurança de forma eficiente com insights de rede ao vivo
Gerencia os custos de segurança de forma eficiente com insights de rede ao vivo

Disponibilidade contínua

Oferece satisfação superior ao usuário final
Oferece satisfação superior ao usuário final

Mitigação otimizada

Mitiga os riscos de forma eficaz por meio de estratégias otimizadas
Mitiga os riscos de forma eficaz por meio de estratégias otimizadas
Com os Bastions da Nexusguard, não só obtenho uma integração mais rápida, mas também a liberdade de ser verdadeiramente criativo, criando pacotes flexíveis que se adaptam a um mercado em constante mudança. Posso contar com a plataforma e a equipe da Nexusguard para oferecer sempre uma entrega perfeita, o que nos permite atender às necessidades dos clientes com confiança.
Queremos tornar o ambiente de rede para nossos clientes tão seguro quanto eles se sintam em casa. A Nexusguard oferece uma solução personalizada de segurança na Internet para que nossos clientes possam continuar interagindo conosco da maneira que deveriam e da maneira que quiserem, sem interrupção.
Escolhemos a parceria com a Nexusguard por causa de sua especialidade em mitigação de DDoS. Na verdade, eles não se concentram apenas nos ataques de DDoS, mas também estão curiosos e se esforçam para resolver os pontos problemáticos que enfrentam.
Nossos clientes estão extremamente satisfeitos com as soluções de proteção contra DDoS da Nexusguard porque eles têm ferramentas sofisticadas que lhes dão visibilidade em suas redes. Com a instalação de mitigação da Netpluz comissionada em Cingapura, alimentada pela Nexusguard, nossos clientes podem esperar mitigações proativas e inteligentes para garantir que apenas tráfego limpo chegue à sua rede.
A solução Nexusguard protege nossa rede com SLAs de nível corporativo. Mais importante ainda, ele garante que todos os aplicativos essenciais aos negócios tenham o tempo de atividade necessário.
Quando temos dúvidas e novas solicitações de serviço, a equipe da Nexusguard pôde nos atender prontamente. Essa é uma boa parceria que toda empresa gostaria de garantir que nossos planos de negócios sejam implementados sem problemas.

Perguntas frequentes

Se eu for um CSP ou SI, vocês oferecem uma opção de franquia para oferecer serviços de proteção contra DDoS?

Sim, oferecemos uma opção de franquia para CSPs e SIs fornecerem serviços de proteção contra DDoS aos seus clientes. Entre em contato para saber mais sobre oportunidades de parceria.

Características

Proteção contra DDoS

Proteção anti-inundação

Um conjunto robusto de regras projetado para combater ataques de inundação, incluindo inundações de IP, TCP, UDP, ICMP, SSL/TLS e SIP. Esses ataques sobrecarregam os sistemas, inundando-os com solicitações excessivas, esgotando recursos e bloqueando tráfego legítimo. O antiinundação garante que os sistemas permaneçam responsivos e operacionais.

NTIF (feed de inteligência de ameaças de rede)

Com base em um banco de dados dinâmico de reputação de IP, as políticas de NTIF bloqueiam ameaças com base no comportamento histórico e nos perfis de risco de endereços IP maliciosos. Essa abordagem baseada em inteligência evita proativamente ataques antes que eles possam interromper as operações ou comprometer a segurança.

Filtro Flex

Uma ferramenta altamente personalizável que define políticas de mitigação adaptadas aos padrões de tráfego de rede do cliente e às necessidades de segurança. O Flex Filter vai além das medidas antiinundação padrão, oferecendo métricas aprimoradas e visualização abrangente de dados.

Policiamento de trânsito

Essa técnica define limites de tráfego após a mitigação, garantindo um fluxo de dados controlado antes de enviá-los para outros sistemas ou redes. Atuando como uma proteção, ele evita o congestionamento da rede e minimiza as interrupções nos recursos de rede compartilhados.

Filtro SMART

O SmartFilter é uma ferramenta de mitigação de ponta no NetShield, alimentada pelo modo Smart Detection da Nexusguard. Ele gera e adapta automaticamente as regras de mitigação em tempo real, respondendo dinamicamente às estratégias de ataque em evolução para garantir a proteção ideal.


Em sua essência, o SmartFilter emprega um mecanismo de feedback inteligente, que monitora continuamente o tráfego em relação a uma linha de base de nível de tráfego limpa, aplicando ações de mitigação quando ocorrem desvios. Durante os ataques, ele se ajusta automaticamente, eliminando o tráfego malicioso ou permitindo que o tráfego legítimo flua, garantindo desempenho ideal e segurança robusta em todos os momentos.

Modos de detecção flexíveis

Modo normal

Monitora continuamente o tráfego, oferecendo avisos avançados e acionando respostas se os limites forem excedidos dentro de um prazo definido.

Modo Rápido

Concentra-se no tráfego intenso e nos ataques de atropelamento e fuga, permitindo a detecção rápida de ameaças por meio do monitoramento ativo do tráfego.

Modo inteligente

Usa o sistema de aprendizado profundo baseado em IA da Nexusguard para perfis de tráfego dinâmicos, garantindo uma detecção precisa e minimizando os falsos positivos.

Linha de base inteligente

Aproveitando o aprendizado profundo avançado, o Smart Baselining analisa continuamente o tráfego da rede para estabelecer limites de linha de base precisos. Essa abordagem inteligente minimiza os alarmes falsos, aumenta a velocidade da detecção de anomalias e permite a rápida mitigação de ameaças.

Desvio de tráfego

Especificação de fluxo BGP

Métodos tradicionais, como o Remotely-Triggered Black Hole (RTBH), usam o BGP para direcionar todo o tráfego para um servidor sob ataque, incluindo tráfego legítimo. A Especificação de Fluxo BGP (FlowSpec) oferece uma alternativa mais precisa, permitindo a rápida implantação de filtragem e policiamento em roteadores de mesmo nível do BGP para mitigar ataques de DDoS sem bloquear completamente o acesso.

O Nexusguard emprega o FlowSpec para combinar fluxos específicos com base na origem, no destino, nos parâmetros L4 e nos dados do pacote (por exemplo, comprimento, fragmento). Ele instala dinamicamente ações em roteadores de fronteira para:

  • Reduza o tráfego de acordo com o fluxo,
  • Redirecione o tráfego para um VRF (Virtual Route Forwarding) para análise, ou
  • Tráfego policial em uma taxa definida.

Portal do cliente

Painel de serviços

Projetado para fornecer visibilidade e controle completos, o Portal do Cliente é uma plataforma poderosa e fácil de usar para gerenciar a segurança e o desempenho. Com um painel integrado e análises detalhadas, ele permite que os clientes visualizem e definam configurações de detecção e mitigação personalizadas de acordo com seus planos de serviço específicos. Do monitoramento do tráfego em tempo real, incluindo largura de banda bruta e limpa, ao rastreamento de métricas de desempenho da rede, como largura de banda em cache e volumes de solicitações, o portal oferece uma visão geral abrangente do ambiente digital.

Os clientes podem ficar à frente das ameaças visualizando ataques de DDoS contínuos e interrompidos, analisando riscos potenciais e explorando informações detalhadas, como geografia do visitante, IPs de origem, velocidades de conexão e muito mais. O portal também fornece acesso a registros de eventos detalhados, registros brutos que podem ser baixados e relatórios mensais para uma análise mais aprofundada.

Resources

Datasheet

Nexusguard Clean Pipe Datasheet

Nexusguard Clean Pipe Datasheet

Whitepaper

Protegendo a resiliência da rede: protegendo os clientes downstream do ISP com proteção de tubulação limpa

Analisaremos os atributos e benefícios fornecidos pelo Clean Pipe, projetado para proteger os endereços de rede IPv4 e IPv6 dos clientes downstream de conexão direta do ISP contra ataques de DDoS volumétricos e baseados em protocolos, como inundações de UDP, ICMP e SYN.

O custo da segurança contra DDoS

O Nexusguard identifica e detalha os custos diretos e indiretos de capital e operações envolvidos na implantação e manutenção de uma estratégia de detecção e mitigação de DDoS que funcione.

Sobreviver ao GDPR significa sucesso na nova era da Internet

Para sobreviver às regras de dados do GDPR, as empresas devem se preparar com uma tecnologia que possa defendê-las contra violação de dados, intrusão e interrupção do serviço.

Procurando uma proteção contra DDoS mais simples?

Proteja sua infraestrutura crítica sem esforço com a proteção contra DDoS confiável e fácil de gerenciar da Nexusguard. Fale com um de nossos especialistas em segurança de rede para saber como podemos simplificar suas operações de segurança e proporcionar tranquilidade.