Telenet anti ddos - Security event juni 2016

35
Anti-DDoS Solutions

Transcript of Telenet anti ddos - Security event juni 2016

Page 1: Telenet anti ddos - Security event juni 2016

Anti-DDoS Solutions

Bart Van den Branden

Page 2: Telenet anti ddos - Security event juni 2016

2

Page 3: Telenet anti ddos - Security event juni 2016

3

Distributed Denial of Service

Distributed : vanaf verschillende plaatsen op het InternetDenial : Onbeschikbaar maken van OfService : webserver of internet infrastructuur

Wat is nu DDOS (en dan ook anti-DDOS)

Page 4: Telenet anti ddos - Security event juni 2016

Hoe werkt DDoS?

Page 5: Telenet anti ddos - Security event juni 2016

5

Gemiddelde DDOS aanval

Bron : Akamai

Page 6: Telenet anti ddos - Security event juni 2016

6

Hoe werken hackersShodan – http://www.shodan.io/

PrincipeShodan server(s) scanned constant het InternetGebruikers doen een query op de resultaten van de scans. Zeer snel

Observations around DDOS

Page 7: Telenet anti ddos - Security event juni 2016

7Observations around DDOS

Page 8: Telenet anti ddos - Security event juni 2016

Types DDOS en oplossingen

Page 9: Telenet anti ddos - Security event juni 2016

9

3 soorten DDOS oplossingen

3 soorten aanvallen (Telenet anti-DDOS beschermt je tegen 1 soort)2 op 3 aanvallen is volumetrisch

Type Volumetrisch Applicatief Protocol

Methode Bandbreedte saturatie Aanval op servers door te veel aanvragen

Aanval door vreemd netwerk verkeer te sturen

Oplossing Telenet Anti DDOS (of Cloud)

Consultancy & Onsite Appliance

Consultancy & Onsite Appliance (of Cloud)

Page 10: Telenet anti ddos - Security event juni 2016

10

3 Soorten oplossingen

Telenet Anti-DDOSDit is de dienst die door onze interne Arbor infrastructuur

Consultancy & Onsite applianceConsultancy vanuit TB SecurityOnsite appliance van CheckPoint (self learning appliance)

Cloud Anti-DDOSDit is een oplossing die wordt aangeboden van onze partner AkamaiHoge SLA

Telenet biedt deze andere oplossingen ook aan indien gevraagd.

Page 11: Telenet anti ddos - Security event juni 2016

11

DDOS op 2 plaatsen bestrijden

OnsiteAnti DDOS

Telenet Akamai

Volumetrisch X X

Applicatief X (X)

Protocol X (X)

SLA No Standard High

MultiISP Yes No Yes

Page 12: Telenet anti ddos - Security event juni 2016

Telenet Anti DDOS The Best Thing Since Sliced Bread

Page 13: Telenet anti ddos - Security event juni 2016

Telenet Anti DDOSWelke aanvallen

Automatische beveiliging tegen de meest voorkomende volume aanvallen

Invalid packets

UDP Fragments

Grote NTP en DNS packets, die typisch in amplification attacks worden gebruikt

Alle chargen en SSDP aanvallen

Detectie van zombie en botnets

Andere volumetrische aanvallen via de Help Desk

Page 14: Telenet anti ddos - Security event juni 2016

Telenet Anti DDOSVoordelen

Geen eigen PI

Maximum geaggregeerde scrubbing capaciteit van 60Gb

Automatisch

Geen lokale installatie

Eenvoudige activatie

Maandelijkse rapportage

Page 15: Telenet anti ddos - Security event juni 2016

Consultancy

Page 16: Telenet anti ddos - Security event juni 2016

Analyse en advies van een DDoS Expert :

Next-Generation Firewalls

DNS

ADC or WAF

Architectuur

Werken met huidige oplossingen

Page 17: Telenet anti ddos - Security event juni 2016

Telenet Anti-DDoS

Page 18: Telenet anti ddos - Security event juni 2016

Wat is dat?Gebaseerd op technologie van Arbor

Werkt op iFiber en Corporate Fibernet

DDoS Intelligence Feed

Page 19: Telenet anti ddos - Security event juni 2016

Welke aanvallen

Automatische beveiliging tegen de meest voorkomende volume aanvallen

Invalid packets

UDP Fragments

Grote NTP en DNS packets, die typisch in amplification attacks worden gebruikt

Alle chargen en SSDP aanvallen

Detectie van zombie en botnets

Andere volumetrische aanvallen via de Help Desk

Page 20: Telenet anti ddos - Security event juni 2016

VoordelenGeen eigen PI

Maximum geaggregeerde scrubbing capaciteit van 60Gb

Automatisch

Geen lokale installatie

Eenvoudige activatie

Maandelijkse rapportage

Page 21: Telenet anti ddos - Security event juni 2016

21

Telenet anti-DDOS

Scrubbing in the cloud

Page 22: Telenet anti ddos - Security event juni 2016

22

Telenet anti-DDOS

Scrubbing in the cloud

Page 23: Telenet anti ddos - Security event juni 2016

23

Telenet anti-DDOS

Scrubbing in the cloud

Page 24: Telenet anti ddos - Security event juni 2016

24Scrubbing in the cloud

Page 25: Telenet anti ddos - Security event juni 2016

On Site Appliance Check Point DDoS Protector

Page 26: Telenet anti ddos - Security event juni 2016

26©2014 Check Point Software Technologies Ltd.

Volumetrisch

High volume of packets

Applicatie Flood

Web / DNS connection-

based attacks

Multi-Layered Protections

Protocol Flood

High rate of new sessions

Page 27: Telenet anti ddos - Security event juni 2016

27©2014 Check Point Software Technologies Ltd.

Volumetrisch

High volume of packets

Protocol Flood

High rate of new sessions

Applicatie Flood

Web / DNS connection-

based attacks

Multi-Layered Protections

Network behavioral analysis

DoS Mitigation Engine (DME) tot

10M PPS

Connectie verificatie

Preventing misuse of resources

BehavioralHTTP en DNS

Gebruikers auth door challenge-

response

Page 28: Telenet anti ddos - Security event juni 2016

28

DDOS Protector – HTTP Page flood

DDOS Protector leert normale netwerk verkeerAantal connectiesAantal GET/POST aanvragenUitgaande bandbreedteURL lengte

Dit wordt bijgehouden per uur , per dag van de week.

Wanneer dit afwijkt, is er mogelijk een HTTP Page Flood aanval

Bescherming :1 : Detect + still forward traffic : misschien iets gaande2 : Prevent + challenge client : Gebruikers Authenticatie3 : Prevent + drop : Filteren en blokkeren

Page 29: Telenet anti ddos - Security event juni 2016

29

Page 30: Telenet anti ddos - Security event juni 2016

Cloud Anti-DDoS (Akamai)

Page 31: Telenet anti ddos - Security event juni 2016

©2015 AKAMAI | FASTER FORWARDTM

Grow revenue opportunities with fast, personalized web experiences and manage complexity from peak demand, mobile devices and data collection.

A cloud platform with

INTERNET SCALE

Six global scrubbing centersHigh-capacity DDoS mitigation and in-region redundancy

©2015 AKAMAI | FASTER FORWARDTM

Page 32: Telenet anti ddos - Security event juni 2016

Mitigatie - Inactief

INTERNETCLEAN INBOUND TRAFFIC

CLEAN OUTBOUND TRAFFIC

PROTECTEDNETWORK

REMOTE ATTACK MONITORING

Prolexic 24/7 SOC

CUSTOMER

GRE or L2PROLEXICATTACK

MITIGATIONNETWORK

PrivateFacing

PublicFacing

HKG

LON

DCA

SJC

DE

HKG

LON

DCA

SJC

DE

Page 33: Telenet anti ddos - Security event juni 2016

Mitigation - Actief

ATTACK MITIGATIONNETWORK

HKG

LON

DCA

SJC

CLEAN OUTBOUND TRAFFIC

HKG

LON

DCA

SJC

PublicFacing

PrivateFacing

INBOUND ATTACK AND

CLEAN TRAFFIC

INTERNET

REMOTE ATTACK MONITORING

Prolexic 24/7 SOCGRE or L2

CUSTOMER

DEDE

Page 34: Telenet anti ddos - Security event juni 2016

Terug even Telenet antiDDOS

34

Page 35: Telenet anti ddos - Security event juni 2016

Werkt op iFiber en Corporate Fibernet

Hoge scrubbing capaciteit

Automatische scrubbing vanaf het moment dat de volumetrische grens overschreden wordt• Invalid packets• Fragments• Grote NTP en DNS packets, die typisch in amplification attacks worden gebruikt• Alle chargen en SSDP packets• Detectie van zombie

Andere aanvallen kunnen we ook bestrijden. Klant dient Telenet te contacteren

Telenet Anti DDOSWat is dat?