DDoS攻撃をより迅速かつ正確に軽減する

プリンシパルプロダクトマネージャー

シニアプロダクトマーケティングマネージャー、セキュリティ

Fastly DDoS Protectionのための適応型脅威エンジンのアップデートを発表しました
世界最大の分散型DDoS攻撃と10年以上戦ってきた経験を基に、昨年10月に自動化されたFastly DDoS Protectionプロダクトを発表しました。それ以来、世界最大級のブランドがこのソリューションを採用しており、私たちはその効果を高めるために継続的な改善を行ってきました。ホリデーシーズンに向けて、パフォーマンスと可用性が多くの企業の収益目標達成に重要である中、今年最後の大規模アップグレードを発表できることを嬉しく思います。Fastly DDoS ProtectionのAdaptive Threat Engineをご紹介します。
Fastly DDoS Protectionを以前からご覧になっている方は、このソリューションが元々構築された独自のAttribute Unmasking技術についてご存知でしょう。しかし、発売以来行ったアップデートにより、私たちの能力は大幅に向上しました。そのため、最新の2つのアップデートにより、Attribute Unmaskingとその他のすべての機能を、現在のAdaptive Threat Engineに統合する絶好の機会が生まれました。
Fastly DDoS Protectionの最新のアップデート
忙しいホリデーシーズンを前に、FastlyのAdaptive Threat Engineに2つの大きな機能強化を導入できることを嬉しく思います。
精度がさらに大幅に向上
平均軽減時間(MTTR)が大幅に短縮
軽減策の精度向上
正確性はどのDDoSソリューションにとっても最優先事項です。結局のところ、サイトを訪れるすべてのリクエストをブロックしても攻撃を止めることはできませんから。ご存じない方のために説明すると、当社のAdaptive Threat Engineにはこれまで2つの主要なコントロールがありましたが、最新のアップデートでは、影響力のある3つ目のコントロールが導入されています。
全体のトラフィックとその基盤となる特性(10以上の行動特性およびクライアントベースの特性)はベースライン化され、継続的にアップデートされています。トラフィックスパイクが発生し、その根底にある特徴が既存の基準から逸脱した場合、攻撃があると確信できます。
私たちのAdaptive Threat Engineで作成されたルールは、エラーが発生しやすい単一の属性(例えば、国コード)に対しては緩和できません
新機能:軽減を実行する前に、自動生成されたルールが複数の最近の正規のトラフィックサンプルと相互参照され、通常のトラフィックに影響がないことを確認します。
最初の2つのコントロールは、正規のトラフィックへの影響を最小限に抑えつつ、非常に正確な軽減策を実施しましたが、最新のコントロールはさらに影響を軽減します。
DDoS攻撃の平均修復時間(MTTR)を短縮する
私たちが実施した追加のコントロロールを考慮すると、検出する攻撃を検出し、それを軽減するためのカスタマイズされたルールを作成するまでの時間を大幅に短縮することで、解決までの平均時間も同時に短縮できたことは、エンジニアリングの偉業です。このイノベーションの中心には、2つの重要なアップデートがあります。1つ目は、検知のリフレッシュレートを下げて、より連続的にすることです。2つ目は、リアルタイム通信を実現し、攻撃が観察された際により迅速に対応するためにHTTPロングポーリングを採用したことです。この手法には大きな欠点があるかもしれませんが、Fastlyのプラットフォームとリクエストをまとめる独自の機能を組み合わせることで、他ではほとんど実現できないスケーラビリティと効率性を見出すことができます。このトピックについて、当社のエンジニアリングチームから近々技術的な詳細な解説をお届けいたします!
MTTRを5月の観測結果と比較すると、攻撃は数か月前よりも72%速く軽減されていると推定されます。その結果、攻撃の潜在的な影響が劇的に減少するだけでなく、素早く現れたり消えたりするバースト攻撃も妨害が起こる前に防ぐことができます。
これらのアップデートと、今年行った他のすべてのアップデートを組み合わせることで、Fastly DDoS ProtectionとそのAdaptive Threat Engineは、アプリケーションとAPIのパフォーマンスと可用性を維持する必要がある組織にとって最適な選択肢になります。
ホリデーシーズン中およびその後もパフォーマンスと可用性を維持しましょう
このホリデーシーズンが皆様の組織にとって実り多きものとなり、サイトの信頼性チームやセキュリティチームにとって何事もないものとなることを願っております。ブラックフライデー、サイバーマンデー、その他のホリデーシーズンに向けて、Fastly DDoS Protectionと私たちのチームは、攻撃が貴社のまとめに影響を与えないように支援いたします。この期間中にDDoS攻撃を受けた場合は、アカウントにサインアップしてFastly DDoS Protectionを自分で有効化するか、当社の「攻撃中」フォームに記入して、世界中の営業時間内に支援を受けてください。現在の顧客の方は、サポートチケットを送信するだけでサポートを受けられます。