News

NETSCOUT rozszerza Adaptive DDoS Protection o ochronę przed atakami wychodzącymi z IoT

News | 20.08.2026

Konsumenckie routery szerokopasmowe, kamery i inne urządzenia IoT są coraz częściej wykorzystywane jako broń przez botnety klasy Turbo-Mirai zdolne do generowania wieloterabitowych ataków DDoS, powodujących kosztowne przerwy w usługach, utratę klientów i wzrost kosztów tranzytu u operatorów.

Operatorzy telekomunikacyjni stoją przed nowym wyzwaniem DDoS: ataki nie pochodzą już wyłącznie z zewnątrz, lecz również z ich własnej bazy abonenckiej. Przejęte bramy szerokopasmowe, kamery IP i inne urządzenia IoT generują ruch wychodzący, który obciąża infrastrukturę, niszczy relacje peeringowe i zwiększa ryzyko regulacyjne. NETSCOUT odpowiada rozszerzeniem rozwiązania Adaptive DDoS Protection (ADP), które automatycznie wykrywa i blokuje wychodzący ruch DDoS zanim opuści on sieć operatora.

Co zostało ogłoszone

NETSCOUT (NASDAQ: NTCT) ogłosił rozszerzenie rozwiązania Adaptive DDoS Protection, umożliwiające operatorom automatyczne wykrywanie i mitygację wychodzącego ruchu DDoS. Funkcjonalność jest dostarczana w ramach Arbor Sightline oraz Arbor Threat Mitigation System i rozszerza ochronę z celu ataku w stronę jego źródła.

Wykrywanie złośliwego ruchu generowanego przez przejęte urządzenia jeszcze przed opuszczeniem sieci ogranicza liczbę skarg na nadużycia, koszty infrastruktury, odpływ abonentów oraz ryzyko regulacyjne.

Rozszerzamy ochronę DDoS z celu ataku w kierunku jego źródła. Wykorzystując widoczność w skali internetu, NETSCOUT dostarcza zlokalizowane threat intelligence i precyzyjnie tłumi ataki u ich źródła.

Darren Anstee, CTO, Security, NETSCOUT

Dlaczego ma to znaczenie

Dla CIO, CISO i liderów operacji sieciowych u operatorów przejęte urządzenia abonenckie stają się bezpośrednim obciążeniem finansowym. Ataki wychodzące pochłaniają drogi ruch tranzytowy, prowokują spory peeringowe i tworzą ryzyko reputacyjne oraz regulacyjne. Mitygacja po stronie źródła zmienia ekonomikę obrony: ruch atakujący nie przechodzi przez rdzeń sieci, tylko jest zatrzymywany na krawędzi.

Połączenie szybkiego dostępu szerokopasmowego i podatnych urządzeń IoT zostało wykorzystane przez nową klasę potężnych botnetów DDoS. Mitygacja po stronie źródła jest krytycznym elementem odpowiedzi. NETSCOUT daje operatorom narzędzia do zatrzymania ataków, zanim wyrządzą one szkody.

Patrick Donegan, założyciel i główny analityk, HardenStance

Szczegóły techniczne

  • Automatyzacja: dynamiczne wykrywanie, inteligentne przekierowanie i adaptacyjna mitygacja stale ewoluujących ataków.
  • Ochrona wychodząca: rozszerzenie istniejących scenariuszy ADP na ruch wychodzący i cross-bound z detekcją dostosowaną do każdego ISP.
  • Analityka AI/ML: firmowe modele NETSCOUT analizują ogromne wolumeny ruchu wychodzącego i wykrywają ataki ukryte w legalnych przepływach.
  • Globalny threat intelligence: ATLAS Intelligence Feed (AIF) i analitycy ASERT, z widocznością około połowy ruchu internetowego.
  • Identyfikacja urządzeń: precyzyjne wskazywanie przejętych urządzeń wewnątrz bazy abonenckiej dla ukierunkowanej remediacji.
  • Wdrożenie: w ramach Arbor Sightline i Arbor Threat Mitigation System, ochrona na krawędziach peering, transit, cloud i customer.

Softprom i NETSCOUT

Softprom jest oficjalnym dystrybutorem NETSCOUT. Zespół Softprom wspiera operatorów i klientów korporacyjnych w projektowaniu, wdrażaniu i utrzymaniu Arbor Sightline oraz Arbor Threat Mitigation System, dopasowując Adaptive DDoS Protection do rzeczywistej topologii sieci i priorytetów biznesowych.

Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.