Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Detecção de ataques DDoS utilizando o NetFlow Analyzer

A negação de serviço distribuída (DDoS) é basicamente uma inundação de tráfego ilegítimo que é enviado para um recurso de rede de um endereço IP ou um grupo de endereços IP, tornando o recurso de rede indisponível. Um ataque DDoS é uma séria ameaça à segurança voltada para todos os tipos de redes, desde a rede corporativa mais simples à rede corporativa mais complexa. Felizmente, o NetFlow Analyzer pode ajudar a detectar ataques DDoS e mitigar os danos que poderiam ser causados.

Compreendendo o DDoS

Um ataque DDoS tem como objetivo tornar um servidor, um serviço ou uma infraestrutura indisponíveis ao sobrecarregar a largura banda do servidor ou fazendo uso dos seus recursos até que estes se esgotem.

Durante um ataque DDoS, vários pedidos são enviados em simultâneo, a partir de vários pontos da Net. A intensidade deste “fogo cruzado” torna o serviço instável, ou pior, indisponível.

Há vários tipos de ataques DOS, como o ataque Network Time Protocol (NTP) DDoS, floods ICMP, teardrop, peer-to-peer, slow read, e reflected/spoofed.

Mitigando ataques DDoS com o NetFlow Analyzer: Uma Abordagem do Cliente

Um dos mais estimados clientes da ManageEngine é James Braunegg de Micron21. James tem feito várias investigações sobre ataques DDoS, escreveu e publicou muitos posts do blog em seu site detalhando suas descobertas, incluindo a forma de identificar e mitigar um ataque DDoS. E, para o registro, James usa o NetFlow Analyzer da ManageEngine para identificar e atenuar anomalias na sua rede de datacenter e mantê-lo funcionando de forma eficiente com alta disponibilidade.

Para lhe dar uma apreciação da perícia de James, ele detém um mestrado de pós-graduação da Universidade Monash (MBMS) e juntou-se Micron21 em 2004 para estabelecer operações técnicas da empresa. Por trás de James existe uma empresa de hardware de TI altamente bem sucedida durante os últimos 20 anos, juntamente com o apoio de redes corporativas e soluções do usuário final de software personalizado com foco em atendimento ao cliente individual. Seu foco principal em Micron21 é a gestão do datacenter e sua infra-estrutura.

Como James identifica ataques DDoS?

James usou o NetFlow Analyzer para analisar os picos anormais de tráfego no seu datacenter. Usando mecanismo de alerta do NetFlow Analyzer, ele foi capaz de identificar as anomalias e mitigar o ataque DDoS facilmente.

Sendo um especialista em gestão de datacenter, o trabalho de James é garantir alta disponibilidade aos clientes Micron21. Usando NetFlow Analyzer, ele poderia identificar um ataque DDoS NTP em outro cliente e tomar as medidas necessárias.

Se torne também um especialista com a ajuda do NetFlow Analyzer da ManageEngine, nossa equipe terá o prazer em lhe auxiliar.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace