News

NETSCOUT расширяет Adaptive DDoS Protection для защиты от исходящих атак IoT

News | 20.08.2026

Домашние маршрутизаторы, IP-камеры и другие IoT-устройства всё чаще становятся оружием ботнетов класса Turbo-Mirai, способных генерировать многотерабитные DDoS-атаки, которые обходятся операторам связи потерями трафика, репутации и клиентов.

Операторы сталкиваются с новой моделью DDoS-давления: атаки исходят уже не только извне, но и изнутри абонентской базы. Скомпрометированные шлюзы и IoT-устройства формируют исходящий трафик, который перегружает инфраструктуру, разрушает пиринговые отношения и повышает регуляторные риски. NETSCOUT отвечает на этот вызов расширением решения Adaptive DDoS Protection (ADP): теперь система автоматически обнаруживает и подавляет исходящий DDoS-трафик до того, как он покинет сеть оператора.

Что было анонсировано

Компания NETSCOUT (NASDAQ: NTCT) объявила о расширении Adaptive DDoS Protection, позволяющем сервис-провайдерам автоматически обнаруживать и блокировать исходящие DDoS-атаки. Функциональность доступна в составе Arbor Sightline и Arbor Threat Mitigation System и переносит защиту от цели атаки к её источнику.

Обнаружение вредоносного трафика от скомпрометированных устройств до его выхода из сети снижает количество жалоб на злоупотребления, расходы на инфраструктуру, отток абонентов и регуляторные риски.

Мы переносим защиту от DDoS от цели к источнику. Благодаря глобальной видимости интернет-трафика NETSCOUT формирует локализованные данные threat intelligence и точечно подавляет атаки в точке их зарождения.

Darren Anstee, CTO, Security, NETSCOUT

Почему это важно

Для CIO, CISO и руководителей сетевых операций сервис-провайдеров скомпрометированные абонентские устройства превращаются в прямую статью убытков. Исходящие атаки съедают дорогой транзитный трафик, провоцируют пиринговые конфликты и создают репутационные и регуляторные риски. Подавление атак на стороне источника меняет экономику защиты: трафик не транспортируется через магистраль, а блокируется на границе.

Сочетание высокоскоростного широкополосного доступа и уязвимых IoT-устройств стало оружием нового класса массовых DDoS-ботнетов. Подавление атак на стороне источника — критическая часть решения. NETSCOUT даёт операторам инструменты для остановки атак до того, как они нанесут ущерб.

Patrick Donegan, основатель и главный аналитик, HardenStance

Технические детали

  • Автоматизация: динамическое обнаружение, интеллектуальное перенаправление и адаптивная митигация постоянно эволюционирующих атак.
  • Исходящая защита: расширение существующих входящих сценариев ADP на исходящий и кросс-бордерный трафик с настройкой под каждого ISP.
  • AI/ML-аналитика: проприетарные модели анализируют большие объёмы исходящего трафика и выявляют атаки, скрытые в легитимных потоках.
  • Глобальная threat intelligence: опора на ATLAS Intelligence Feed (AIF) и аналитиков ASERT с видимостью примерно половины интернет-трафика.
  • Идентификация устройств: точное определение скомпрометированных устройств внутри абонентской базы для целевой ремедиации.
  • Развёртывание: в составе Arbor Sightline и Arbor Threat Mitigation System, защита на границах peering, transit, cloud и customer edge.

Softprom и NETSCOUT

Softprom является официальным дистрибьютором NETSCOUT. Команда Softprom помогает сервис-провайдерам и корпоративным заказчикам проектировать, внедрять и эксплуатировать Arbor Sightline и Arbor Threat Mitigation System с учётом реальной топологии сети и бизнес-приоритетов.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.