NETSCOUT расширяет Adaptive DDoS Protection для защиты от исходящих атак IoT
News | 20.08.2026
Домашние маршрутизаторы, IP-камеры и другие IoT-устройства всё чаще становятся оружием ботнетов класса Turbo-Mirai, способных генерировать многотерабитные DDoS-атаки, которые обходятся операторам связи потерями трафика, репутации и клиентов.
Операторы сталкиваются с новой моделью DDoS-давления: атаки исходят уже не только извне, но и изнутри абонентской базы. Скомпрометированные шлюзы и IoT-устройства формируют исходящий трафик, который перегружает инфраструктуру, разрушает пиринговые отношения и повышает регуляторные риски. NETSCOUT отвечает на этот вызов расширением решения Adaptive DDoS Protection (ADP): теперь система автоматически обнаруживает и подавляет исходящий DDoS-трафик до того, как он покинет сеть оператора.
Что было анонсировано
Компания NETSCOUT (NASDAQ: NTCT) объявила о расширении Adaptive DDoS Protection, позволяющем сервис-провайдерам автоматически обнаруживать и блокировать исходящие DDoS-атаки. Функциональность доступна в составе Arbor Sightline и Arbor Threat Mitigation System и переносит защиту от цели атаки к её источнику.
Обнаружение вредоносного трафика от скомпрометированных устройств до его выхода из сети снижает количество жалоб на злоупотребления, расходы на инфраструктуру, отток абонентов и регуляторные риски.
Мы переносим защиту от DDoS от цели к источнику. Благодаря глобальной видимости интернет-трафика NETSCOUT формирует локализованные данные threat intelligence и точечно подавляет атаки в точке их зарождения.
Почему это важно
Для CIO, CISO и руководителей сетевых операций сервис-провайдеров скомпрометированные абонентские устройства превращаются в прямую статью убытков. Исходящие атаки съедают дорогой транзитный трафик, провоцируют пиринговые конфликты и создают репутационные и регуляторные риски. Подавление атак на стороне источника меняет экономику защиты: трафик не транспортируется через магистраль, а блокируется на границе.
Сочетание высокоскоростного широкополосного доступа и уязвимых IoT-устройств стало оружием нового класса массовых DDoS-ботнетов. Подавление атак на стороне источника — критическая часть решения. NETSCOUT даёт операторам инструменты для остановки атак до того, как они нанесут ущерб.
Технические детали
- Автоматизация: динамическое обнаружение, интеллектуальное перенаправление и адаптивная митигация постоянно эволюционирующих атак.
- Исходящая защита: расширение существующих входящих сценариев ADP на исходящий и кросс-бордерный трафик с настройкой под каждого ISP.
- AI/ML-аналитика: проприетарные модели анализируют большие объёмы исходящего трафика и выявляют атаки, скрытые в легитимных потоках.
- Глобальная threat intelligence: опора на ATLAS Intelligence Feed (AIF) и аналитиков ASERT с видимостью примерно половины интернет-трафика.
- Идентификация устройств: точное определение скомпрометированных устройств внутри абонентской базы для целевой ремедиации.
- Развёртывание: в составе Arbor Sightline и Arbor Threat Mitigation System, защита на границах peering, transit, cloud и customer edge.
Softprom и NETSCOUT
Softprom является официальным дистрибьютором NETSCOUT. Команда Softprom помогает сервис-провайдерам и корпоративным заказчикам проектировать, внедрять и эксплуатировать Arbor Sightline и Arbor Threat Mitigation System с учётом реальной топологии сети и бизнес-приоритетов.
Запросите техническую консультацию по Adaptive DDoS Protection от NETSCOUT и оцените, как подавление исходящих атак впишется в вашу сеть.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.