Delta.BG имплементира успешно нова и AI-базирана DDoS защита с custom филтри

Delta.BG разширява портфолиото на услугите, които предлага, с нова и усъвършенствана AI-базирана DDoS защита в глобална Anycast мрежа от 20+ PoPs на няколко континента с 12+ Tbps network edge капацитет, като ексклузивен партньор на Path Network за Балканския полуостров.

Компанията разгръща нова Security линия, част от която е и новата услуга за високотехнологична защита от DDoS атаки. С нея клиентите на компанията, които ползват ресурси в клауда на Delta.BG (виртуални и наети сървъри) са защитени 24/7 - 365 дни в годината.

Защо имплементирахме нова DDoS защита?

DDoS атаките през 2023 г. увеличиха своя обем и честота изключително много, което се усети от почти всеки бизнес с онлайн присъствие в България.

С развитието на технологиите се усъвършенстват и способите за атака. В последните месеци DDoS атаките стават все по-сложни, по множество вектори и в изключително големи обеми.

За да бъдат неутрализирани успешно и бързо е необходим иновативен подход и актуалност на DDoS защитата към момента на атака.

Нашата нова услуга за DDoS защита отговаря именно на нуждите на времето сега и се актуализира и усъвършенства всеки ден.

Какви са предимствата на нашата нова DDoS защита?

DDoS защитата, която Delta.BG осигурява, като ексклузивен представител на Path Network за Балканския полуостров, e сред най-високотехнологичните с редица предимства по множество вектори:

PoP в София - scrubbing център в гр. София, България, в data center Equinix    Anycast мрежа - cloud-базирана технология с  над 20 центъра за филтрация (PoPs) с  капацитет 12+ Tbps    Свързаност с 23+ IXs - в топ 16 на известните  пиъри глобално (>3000) и в топ 9 на известните  пиъри в САЩ    Ниска латенция - динамична защитна стена  (stateful mitigation) с hole-punching метод  (патент 2022 г.)    Висока ефективност - eBPF/XDP (eXpress Data Path)  технология - пакетите се обработват директно в  ядрото на Linux  •AI технология с ML - анализира мрежовия трафик в  реално време и дефинира как той да се  маршрутизира  •Custom филтри - персонализирана логика за  обработка на пакети - ключово за елиминиране на  специфични типове DDoS атаки

  • PoP в София - scrubbing център в гр. София, България, в data center Equinix.
  • Anycast мрежа - cloud-базирана технология с над 20 центъра за филтрация (PoPs) с капацитет 12+ Tbps.
  • Свързаност с 23+ IXs - в топ 16 на известните пиъри глобално (>3000) и в топ 9 на известните пиъри в САЩ.
  • Ниска латенция - динамична защитна стена (stateful mitigation) с hole-punching метод (патент 2022 г.).
  • Висока ефективност - eBPF/XDP (eXpress Data Path) технология - пакетите се обработват директно в ядрото на Linux.
  • AI технология с ML - анализира мрежовия трафик в реално време и дефинира как той да се маршрутизира.
  • Custom филтри - персонализирана логика за обработка на пакети - ключово за елиминиране на специфични типове DDoS атаки.

PoP (център за филтрация) в гр. София, Equinix data center

Изградихме scrubbing център (PoP) за филтрация на нелегитимния трафик в гр. София в дейта центъра на Equinix, където е разположена и нашата инфраструктура.

PoP (център за филтрация) в гр. София, Equinix data center

Дата центърът на Equinix в гр. София, в който е нашия PoP, е клас Tier 3+ (напълно неутрален), с 30+ Gbps интернет капацитет и напълно независима DWMD транспортна мрежа.

Той е със собствена трансформаторна станция (независими А и В трансформатори), помещения за дизел-генераторна група, отказоустойчивост N+1 за всеки отделен компонент на електрозахранването и четири независими трасета на електрозахранване.

Anycast мрежа с 20+ PoPs с 12 Tbps network edge capacity

Нашата DDoS защита е разгърната в глобална Anycast мрежа на 4 континента с над 20 центъра за филтрация и 6 други в процес на изграждане с 12 Tbps network edge капацитет и свързаност с 24+ IXs.

Динамична защитна стена с hole-punching за ниска латенция

Нашето решение е с интегрирана динамична защитна стена (globally distributed stateful firewall) с hole-punching метод (патент от 2022 г.) за постигане на минимална латенция.

AI технология с ML за филтрация в реално време с персонализирани филтри

Нашата DDoS анализира трафика в реално време и определя как той да се маршрутизира чрез изкуственият интелект (AI), който се самообучава (ML) в процеса на анализ.

Изкуственият интелект дефинира какъв тип филтри следва да се приложат към конкретна IP подмрежа (/32) на база на приложението, което се изпълнява зад този IP адрес.

eBPF/XDP технология за високоефективна филтрация в Linux kernel

Друга специфична технология, която прилагаме и е наше отличително и конкурентно предимство, е eBPF/XDP (eXpress Data Path) технологията за високоефективна филтрация в директно в Linux kernel.

Прилагайки я, ние заобикаляме традиционния мрежови стек и постигаме много по-висока ефективност и скорост на филтрацията.

Custom филтри с персонализирана логика

Нашата DDoS защита дава възможност за създаване на custom филтри с персонализирана логика за обработка на пакети, което е ключово за елиминиране на специфични типове DDoS атаки.

Нашата DDoS защита дава възможност за създаване на custom филтри с персонализирана логика за обработка на пакети, което е ключово за елиминиране на специфични типове DDoS атаки.

Конкурентна цена

Сред предимствата на избраното от нас DDoS решение е и конкурентната цена, на която го реализираме. За клиентите на Delta.BG (виртуални и наети сървъри), DDoS защитата се прилага по подразбиране, но може да бъде закупена и имплементирана от трети страни, които не са част то инфраструктурата на Delta.BG.

Какво можем да защитим с нашето DDoS решение?

DDoS защитата на Delta.BG може да се прилага за защита на сървъри (виртуални, физически), мрежа, а също и на приложения (Layer 3, 4 и 7 от OSI модела).

Практически всеки онлайн ресурс се нуждае от DDoS защита - независимо дали е голям или малък онлайн магазин, медия, компания от финтех индустрията - застрахователни и банкови институции, училища, болници и др. Ето кои са едни от най-атакуваните сегменти:

Как предоставяме DDoS защита (свързаност)

Осигуряваме чист трафик (DDoS защита) за всички наши клиенти (cloud и наети сървъри), а при необходимост от по-висок трафик, може да се закупи по-висок пакет.

За клиенти извън нашата мрежа можем да предоставим DDoS защита чрез:

  • BGP връзка чрез стандартен Ethernet uplink (cross-connect) с вградени DDoS филтри;
  • BGP връзка през IX – частна сесия, когато се поддържа
  • BGP връзка чрез GRE tunnel през публичен интернет достъп до най-близкия център за филтрация в нашата мрежа;

Ексклузивен представител на Path Network

Delta.BG е ексклузивен представител на Path Network за Балканския полуостров - в т.ч. държавите:

  • България
  • Сърбия
  • Македония
  • Турция
  • Румъния
  • Гърция
  • Косово
  • Хърватска
  • Босна и Херцоговина
  • Черна гора
  • Словения

Delta.BG е ексклузивен представител на Path Network за Балканския полуостров - в т.ч. държавите:

Path Network е американска компания с фокус върху разработването на софтуерни решения в областта на киберсигурността. Двигателят на компанията е екип от висококвалифицирани софтуерни инженери, които разработват и усъвършенстват решенията за киберсигурност, които предлагат. Отличени са и със следните призове:

Отличия на Path Network

През 2022 г. патентоват технологията за динамична филтрация с hole-punching метод, която лежи в основата на DDoS защитата, която предлагаме в партньорство с тях.

Вижте повече за нашата DDoS защита

За повече информация за нашата нова услуга за DDoS защита, посетете нашата уебстраница от бутона по-долу:

Delta.BG имплементира успешно нова и AI-базирана DDoS защита с custom филтри
Боряна Попова

Боряна Попова

Боряна обича технологиите и има афинитет към това - сложните неща да бъдат обяснявани разбираемо, за да бъдат достъпни за повече хора. Има интереси и в областите AI, ML, SEO, копирайтинг, дизайн и др. С внимание към детайла и силата на думите, Боряна харесва нетипичните и нестандартни решения и обича да излиза out of the box.