本文へ移動
PEERYXNETWORK

構成と調達のガイド

DDoS 対策の構成全体を比較する

まず、どこでパケットをフィルタリングするかを決めます。そのうえで、機器、ライセンス、運用作業を比較してください。コレクター、ルーターのルール、スクラビングサーバーは役割が異なります。

比較する製品を選ぶ

先にフィルタリングの実行場所を決める

自社サーバーで処理する

処理エンジン、NIC、サーバー資源、正常トラフィックの戻り経路、検証済みの障害設計を含めます。サーバーを所有していても、十分な上流回線容量は必要です。

ルーターでルールを適用する

FlowSpec の照合条件とアクション、ハードウェアのルール上限、検証と撤回を確認します。ルールを送る検知システムと、実行するルーターは別の構成要素です。

大規模な攻撃を上流で処理する

スクラビング事業者、プレフィックスの権限、迂回、正常トラフィックの配送、課金を含めます。ローカルソフトウェアのライセンスだけでは上流帯域は増えません。

各社に同じ負荷での検証を依頼する

  1. バージョン、機器、パケット長、ルール、正常トラフィックを記録します。ポート速度の表記だけでなく、経路全体を比較してください。
  2. 防御中の新規接続と既存接続を試験します。攻撃処理量に加えて、パケット損失とアプリケーション遅延を測定してください。
  3. エクスポーター停止、BGP 断、ノード障害、経路撤回、復旧を個別に試験し、顧客トラフィックへの影響を記録します。
  4. インスタンス、ポート、モジュール、サポート、機器、ラック、電力、ネットワークサービスを含む総費用を算出します。

比較の根拠

Peeryx が、下記のベンダー公開資料と配布中の Defense Fabric リリースを基に作成しました。製品の範囲を説明するもので、共通条件による性能試験は実施していません。未確認事項は提案構成について確認すべき点であり、機能が存在しないという意味ではありません。外部資料は主に英語です。

資料の確認日:

出典と適用範囲
  1. 導入ドキュメント ↗
  2. Defense Fabric public OpenAPI ↗
  3. Defense Fabric と料金 ↗
  4. Corero on-premises deployment ↗
  5. Corero SmartWall ONE FAQ ↗
  6. Andrisoft Wanguard 9.0 overview ↗
  7. Wanguard mitigation methods ↗
  8. Wanguard Filter Cluster ↗
  9. Wanguard Sensor licensing ↗
  10. Wanguard Filter licensing ↗
  11. Wanguard DPDK Engine licensing ↗
  12. Wanguard evaluation licence ↗
  13. FastNetMon Advanced overview ↗
  14. FastACL operator reference ↗
  15. FastNetMon experimental XDP filter ↗
  16. FastNetMon BGP mitigation modes ↗
  17. FastNetMon pricing and licensing basis ↗
  18. FastNetMon Advanced API ↗
  19. FastNetMon HA deployment ↗
  20. NETSCOUT Arbor TMS ↗
  21. Arbor Sightline with Sentinel ↗
  22. Arbor Sightline data sheet (2021) ↗
  23. Arbor Sightline API cookbook ↗
  24. DefensePro X data sheet (2023) ↗
  25. Radware Cyber Controller ↗
  26. Radware DefensePro X models ↗
  27. DefenseFlow integration and connectivity ↗

お使いのネットワークで Defense Fabric を検証

サーバー型番、インターフェース速度、トポロジー、平常時のトラフィックを準備してください。実際に導入する構成の動作と容量を試用期間に測定します。