Flood Shield 2.0

WAAP 지원 보호 기능을 갖춘 분산 클라우드 기반의 DDoS 완화 솔루션

Flood Shield 2.0은 WAAP 기반 보호 기능이 통합된 강력한 클라우드형 DDoS(분산 서비스 거부) 방어 솔루션입니다. SYN, ACK, UDP, HTTP 플러드 등 정교한 공격에도 연결을 유지하고 비즈니스 연속성을 보장합니다. 빠르고 효과적인 위협 중심 보호를 통해 원본 서버의 안정성을 지키고, 비즈니스에 미치는 영향을 최소화합니다.

또한 Flood Shield 2.0은 웹 애플리케이션, 비웹 애플리케이션, API까지 아우르는 포괄적인 보호와 함께 고속 콘텐츠 전송을 지원합니다. 적응형 보안 정책과 자동화된 대응을 통해 성능, 안정성, 확장성까지 강화된 원스톱 보안 환경을 제공합니다.

전 세계 40개 이상의 DDoS 스크러빙 센터와 총 20Tbps 처리 용량을 갖춘 CDNetworks의 글로벌 인프라에 기반하여 미국, 유럽, 아시아, 중국 본토를 포함한 주요 지역에서 모든 형태의 대규모 DDoS 공격에 대응할 수 있는 강력한 보호를 제공합니다.

Image

CDNetworks WAAP 보고서 2024

CDNetworks는 219개의 테라비트급 DDoS 공격을 완화했으며, 이 중 86%가 10 분 이상 지속되었습니다.
Image

기능

    거대한 완화 용량

    20Tbps 이상의 네트워크 용량과 40개 이상의
    글로벌 DDoS 스크러빙 센터를 통해 강력한 완화 성능을 제공합니다.

    분석 및 로그

    Flood Shield 2.0은 전용 리소스를 기반으로
    L3/4 및 L7 트래픽에 대한 분석과 로그 기능을 모두 지원합니다.

    계층화된 보호

    다양한 맞춤형 정책, 웹 애플리케이션 및 API 보호를 포함한 통합 계층형 방어 모듈을 통해 실시간 사이버 위협을 차단하고 플랫폼 악용을 방지합니다.

    적응형 보호

    AI Center Engine의 지원으로 Flood Shield 2.0은 귀사의 비즈니스 환경을 학습하여 손쉬운 배포를 바탕으로 관리형, 계층형, 적응형 보호를 제공합니다.

    통합 보안 및 가속

    Flood Shield는 스마트 라우팅, 예약, 로드 밸런싱, 캐싱 등을 포함한 CDN 가속 서비스를 통해 보안과 성능을 동시에 강화합니다.

    전체 시나리오 적용

    HTTP/S, WebSocket, TCP/UDP(애플리케이션 또는 포트 기반) 등 다양한 프로토콜을 지원하여 플랫폼의 광범위한 구현 요구를 충족합니다.

원스톱 웹 애플리케이션 및 API 보호

Flood Shield 2.0은 DDoS 방어를 포함한 종합적인 다계층 보안 솔루션을 제공합니다. 웹 애플리케이션 방화벽(WAF), API 보안 그리고 게이트웨이, 봇 관리,특수 공격 대응 모듈을 통해 사이버 보안 위협에 효과적으로 대응하고 신속하게 복구할 수 있습니다. 여러 보안 기능을 단일 포털에서 관리함으로써 유지 관리 비용을 절감하고 디지털 및 물리적 환경 전반의 운영을 간소화하며 서비스와 애플리케이션을 안전하게 보호합니다.

Image

오리진 IP 클로킹(cloak)

원본 서버의 실제 IP 주소를 완전히 숨겨 외부 공격으로부터 서버를 안전하게 보호합니다.
공격자는 원본 IP를 식별할 수 없어 직접적인 공격이 불가능하며 CDNetworks는 화이트리스트에 등록 가능한 글로벌 PoPs(Points of Presence) IP 목록을 제공하여 불필요한 요청을 차단하고 보안 수준을 한층 더 강화할 수 있도록 지원합니다.

Image

빅데이터 분석 및 머신러닝 기반 위협 대응

CDNetworks의 Flood Shield 2.0은 하루 평균 30억 건 이상의 실제 공격 샘플을 수집하는 위협 인텔리전스 라이브러리를 기반으로 작동합니다. 고급 AI 센터 엔진은 빅데이터와 머신러닝 기술을 활용해 시나리오 기반의 맞춤형 인텔리전스 분석 및 대응을 지원합니다.이를 통해 기업은 실시간으로 네트워크 공격 추세를 감지하고 자동화된 사전 방어 체계를 활성화하여 시간이 지날수록 더욱 정교해지는 적응형 보안 보호 기능을 실현할 수 있습니다.

Image

원활한 시장 침투 역량

다음과 같이 활성 디지털 사용자가 많은 지역의 강력한 리소스 네트워크와 현지 ISP 제공업체와의 장기적인 파트너십을 활용하여 동아시아, 동남아시아, 중동, 그리고 라틴 아메리카, CDNetworks는 글로벌 도달 범위를 달성하기 위한 비교할 수 없는 이점을 제공합니다. Flood Shield 2.0 플랫폼은 전용 회선, 지능형 IP 스케줄링, 링크 암호화, 하이재킹 모니터링 등 다양한 첨단 도구와 기술을 활용해 다양한 지역 시장에 진출하는 기업에 맞춤형 네트워크 솔루션을 제공합니다. 이러한 전략적 접근으로, 전 세계 여러 위치에 분포한 사용자가 온라인 비즈니스 플랫폼에 원활하게 접속할 수 있어 기업 고객에게 실질적인 혜택을 제공합니다.

Image

유연한 비용

유연한 가격 모델은 조직이 다양한 위험 프로필과 사용 패턴에 맞춰 비용 효율적으로 서비스를 이용할 수 있도록 설계되었습니다. 이를 통해 OpEx 기반의 비용 관리가 가능해 현금 흐름을 최적화하는 동시에 비즈니스 요구에 맞는 적절한 비용 지불 방식을 선택할 수 있습니다. 또한 예산에 맞게 선택할 수 있는 무제한 완화 플랜과 탄력적 완화 플랜을 제공합니다.

Image

통합된 가시성

Flood Shield는 직관적인 보안 대시보드를 통해 모든 DDoS 및 사이버 공격, 위협에 대한 포괄적인 가시성을 제공합니다. 대시보드는 레이어 3/4 및 레이어 7 공격 요약과 함께 DDoS 공격 대역폭, 공격 IP 목록, 공격 맵, 공격 유형 및 횟수 등의 주요 정보를 제공합니다. 데이터는 공격 발생 시 거의 실시간으로 자동 업데이트되어 최신 위협 상황을 파악할 수 있으며 네트워크 보안을 빠르게 최적화하고 미래 위협에 대비한 효과적인 전략 수립에 도움을 줍니다.

Image

글로벌 스크러빙 센터 네트워크

40개가 넘는 글로벌 DDoS 스크러빙 센터와 20Tbps의 총 용량을 갖춘 Flood Shield는 가장 정교하고 대규모의 볼륨형 공격으로부터도 웹사이트와 네트워크 인프라를 보호하도록 설계되었습니다.
  • 200,000+
  • 글로벌 서버
  • 2,800+
  • 글로벌 CDN PoPs
  • 200+ Tbps
  • CDN 용량
  • 20+ Tbps
  • 스크러빙 용량
  • 87+
  • 국가 및 지역
  • 40+
  • 스크러빙 센터
  • 1000+ PB
  • 스토리지 용량

스크러빙 센터 위치

  • 암스테르담, 네덜란드
  • 태국 방콕(*4개 센터)
  • 인도, 첸나이
  • 댈러스, 미국
  • 델리, 인도
  • 프랑크푸르트, 독일
  • 푸자이라, UAE
  • 하노이, 베트남
  • 베트남 호치민시(*2개소)
  • 홍콩, 중국(*3개 센터)
  • 이스탄불, 터키
  • 자카르타, 인도네시아
  • 카라치, 파키스탄
  • 라고스, 나이지리아
  • 페루 리마 메트로폴리탄
  • 런던, 영국
  • 로스앤젤레스, 미국
  • 중국 본토(*60개 센터)
  • 필리핀 마닐라(*2개 센터)
  • 밀라노, 이탈리아
  • 몬트리올, 캐나다
  • 모스크바, 러시아
  • 인도, 뭄바이(*2개 센터)
  • 뉴욕, 미국
  • 프랑스 파리
  • 케레타로, 멕시코
  • 브라질 리우데자네이루
  • 리야드, 사우디아라비아
  • 브라질 상파울루
  • 시애틀, 미국
  • 싱가포르(*3개 센터)
  • 인도네시아 수라바야
  • 대만, 중국
  • 일본 도쿄(*3개 센터)

DDoS 방어 서비스

Flood Shield 2.0은 CDNetworks의 분산 PoP에 배포된 클라우드 기반 “상시 접속” 완화 서비스로, 사실상 무제한 용량을 제공합니다. 정교한 배포와 고객 네트워크 변경 없이도 투명한 자동 확장이 가능하다는 점이 큰 강점입니다.

Flood-Shield-20-Architectural-Diagram.png

Flood Shield 2.0은 일반적으로 웹사이트, TCP/UDP 애플리케이션 및 포트 보호를 위해 간단한 DNS 변경만으로 적용됩니다. 고객 트래픽이 CDNetworks PoP를 통해 라우팅되면 공격은 고객 서버 및 네트워크가 아닌 CDNetworks 인프라를 대상으로 하게 됩니다. CDNetworks PoP는 애플리케이션 계층 공격(L7)과 모든 알려진 네트워크 계층 공격(L3/L4)을 모두 탐지하고 차단합니다.