Link11 introduceert een nieuwe versie van zijn Layer 3/4 DDoS-mitigatieoplossing, Next-Gen Network DDoS Protection. Het bedrijf stelt dat de oplossing volledig opnieuw is ontwikkeld om aanvalspatronen te herkennen die afwijken van traditionele volumetrische of protocolaanvallen. De oplossing combineert gedragsgebaseerde detectie met ondersteuning voor IPv4 en IPv6 en is beschikbaar voor bestaande en nieuwe klanten.
Link11 kondigt de introductie aan van een nieuwe versie van zijn Layer 3/4 DDoS-mitigatieoplossing, genaamd Next-Gen Network DDoS Protection. Volgens het bedrijf is de oplossing vanaf de basis opnieuw ontwikkeld om aanvalspatronen te detecteren die zich niet beperken tot volumetrische of protocolaanvallen, zoals verkeer afkomstig van gecompromitteerde apparaten binnen vertrouwde netwerken, verkeer dat legitieme patronen nabootst of aanvallen die zich voordoen in korte, intensieve pieken.
De oplossing combineert gedragsgebaseerde detectie met ondersteuning voor zowel IPv4- als IPv6-netwerken. Link11 geeft aan dat een hogere mate van automatisering de afhankelijkheid van handmatige configuratie moet verminderen. Het platform draait op de eigen cloudinfrastructuur van het bedrijf, waarbij securitydata in Europa wordt opgeslagen. Link11 stelt dat dit organisaties meer controle geeft over hun data en de afhankelijkheid van niet-Europese cloudproviders verkleint.
Detectie van veranderende aanvalspatronen
Traditionele DDoS-oplossingen werken vaak met vaste regels en drempelwaarden. Deze aanpak is volgens Link11 minder effectief tegen aanvalspatronen die zich continu aanpassen. Het bedrijf meldt dat de nieuwe oplossing inzichten uit meer dan één miljoen eerder gemitigeerde aanvallen combineert met deep learning-technieken. Jens-Philipp Jung, CEO van Link11, stelt dat de ontwikkeling ruim twaalf maanden in beslag heeft genomen en dat het resultaat volgens hem geen update is maar een volledig andere aanpak. Jung geeft aan dat organisaties behoefte hebben aan een platform dat zelfstandig reageert op veranderende dreigingen zonder voortdurende handmatige bijstelling.
Aanpak per aanvalsvector
Waar veel bestaande oplossingen een uniforme aanpak hanteren voor volumetrische, protocol- en amplificatieaanvallen, zet Link11 naar eigen zeggen specifieke tegenmaatregelen in per aanvalsvector. Het bedrijf stelt dat dit het aantal false positives moet verminderen en de mitigatietijd verkort. Onbekende aanvalsvectoren worden volgens Link11 nu binnen drie seconden gemitigeerd, tegenover tien seconden bij de vorige versie. Bekende aanvalsvectoren worden naar eigen zeggen vrijwel direct gemitigeerd.
Inzicht tijdens een aanval
De oplossing bevat real-time logs, reason codes en een dashboard dat securityteams inzicht moet geven in het verloop van een aanval en de genomen maatregelen. Volgens Link11 kunnen teams tijdens een aanval zien welk verkeer wordt geblokkeerd of toegelaten en waarom, en welke diensten beschikbaar blijven. Marc Lamik, CPO van Link11, stelt dat weerbaarheid niet alleen een technische maatstaf is maar ook een toezegging aan de organisatie, en dat de nieuwe oplossing daaraan moet bijdragen.
Het platform leert volgens het bedrijf continu van actuele verkeerspatronen en past de detectielogica zelfstandig aan, wat de behoefte aan handmatige afstemming door SOC-teams moet verminderen. De ondersteuning voor IPv4 en IPv6 is bedoeld voor dual-stack infrastructuren.
Migratie zonder downtime
Voor bestaande klanten vereist de overstap naar de nieuwe versie geen configuratiewerkzaamheden, meldt Link11. De migratie bestaat uit een interne wijziging in de routing en verloopt zonder downtime. Bestaande baselines en configuraties blijven behouden en de bescherming blijft volgens het bedrijf tijdens de overstap actief. Next-Gen Network DDoS Protection is per direct beschikbaar voor bestaande en nieuwe klanten van Link11.