自社サーバーで処理する
処理エンジン、NIC、サーバー資源、正常トラフィックの戻り経路、検証済みの障害設計を含めます。サーバーを所有していても、十分な上流回線容量は必要です。
構成と調達のガイド
まず、どこでパケットをフィルタリングするかを決めます。そのうえで、機器、ライセンス、運用作業を比較してください。コレクター、ルーターのルール、スクラビングサーバーは役割が異なります。
インライン処理とルーター連携を備える専用機・ソフトウェア。
比較を見るSensor/Filter ソフトウェア、ローカル処理、ルーターによる防御。
比較を見るテレメトリ・BGP 自動化と、別途文書化されたインライン処理。
比較を見るSightline の可視化、TMS のパケット防御、ネットワーク全体の制御。
比較を見る防御専用機、アプリ機能、Cyber Controller による管理。
比較を見る処理エンジン、NIC、サーバー資源、正常トラフィックの戻り経路、検証済みの障害設計を含めます。サーバーを所有していても、十分な上流回線容量は必要です。
FlowSpec の照合条件とアクション、ハードウェアのルール上限、検証と撤回を確認します。ルールを送る検知システムと、実行するルーターは別の構成要素です。
スクラビング事業者、プレフィックスの権限、迂回、正常トラフィックの配送、課金を含めます。ローカルソフトウェアのライセンスだけでは上流帯域は増えません。
Peeryx が、下記のベンダー公開資料と配布中の Defense Fabric リリースを基に作成しました。製品の範囲を説明するもので、共通条件による性能試験は実施していません。未確認事項は提案構成について確認すべき点であり、機能が存在しないという意味ではありません。外部資料は主に英語です。
資料の確認日:
サーバー型番、インターフェース速度、トポロジー、平常時のトラフィックを準備してください。実際に導入する構成の動作と容量を試用期間に測定します。