Bonsoir à tous, L'offre Arbor se décline en plusieurs solutions selon les besoins : - Cloud Only (mitigation dans le cloud) - Cloud + CPE ( mitigation en mode CPE et redirection vers le cloud en cas de Overflow) La solution pour les ISP est composée de deux modules : - SP Collector platforme : utilisant le netflow , sflow , jflow , .... avec une License en fonction du nombre de routeurs qu'on souhaite contrôler , le boitier avec une license 2 routeurs core est très < 180 k euros - SP TMS ( Threat Management system) : se décline en plusieurs boitiers de 1 à 40 Gbps , le dimensionnement concerne l'estimation du trafic DDOS à nettoyer. Le SP Collector et TMS sont des équipements stateless et ne sont pas en mode coupure. Ils utilisent le BGP Off-Ramping et On-Ramping pour le nettoyage du Traffic d'une cible sous-attaque. L'efficacité de la solution est liée surtout au mode pro-actif et la capcité de la base ATLAS ( visibilité sur +120 Tbps) à détecter les nouvelles menaces Advanced Threat ( Botnet , DDOS Malware , Botnet Dynamique , ...)
Moncef -----Original Message----- From: frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] On Behalf Of Alexandre Sent: dimanche 1 mars 2015 18:53 To: Alexandre Allard-Jacquin; frnog@frnog.org Subject: Re: [FRnOG] [TECH] DDoS / analyse de traffic Salut, on va peut-être tester Prolexic (division akamai : http://www.akamai.com/html/solutions/prolexic-routed.html). Tu as plusieurs types de fonctionnement : - permanent : le trafic passe chez Prolexic en permanence, et livre que le trafic "propre". - à la demande : une infime partie du trafic est envoyé chez Prolexic, s'il y a un problème, Prolexic prend en charge tout le trafic et livre le trafic propre. D'après ce que j'ai compris tu ne paies que le trafic nettoyé. Alex. On 26/02/15 19:02, Alexandre Allard-Jacquin wrote: > Bonjour, > > De mémoire 180k € pour le boitier de détection et le boitier de > mitigation (90k€ l'U) et tu mitiges 40Gb/s d'attaque environ. > > Cordialement, > Alexandre > > On 26/02/2015 18:43, Christopher Johnson wrote: >> Est ce que quelqu'un a une idée des prix ds solutions Arbor PeakFlow >> SP CP ? >> >> Le 2015-02-26 17:06, Christopher Johnson a écrit : >>> Bonjour, >>> >>> Depuis plusieurs mois j'ai constaté une recrudescence des attaques >>> DDoS sur notre résaux. >>> Nous avons déjà mis plusieurs solutions en places dont un blackhole BGP. >>> >>> Le problème ce situe au niveau de la détection des attaques. >>> Pouvez vous me conseiller un bon software pour analyser le trafique >>> via un port SAPN ? >>> >>> Cordialement, >>> >>> --- >>> Christopher Johnson >>> >>> >>> --------------------------- >>> Liste de diffusion du FRnOG >>> http://www.frnog.org/ >> >> --- >> Christopher Johnson >> >> >> --------------------------- >> Liste de diffusion du FRnOG >> http://www.frnog.org/ > > > --------------------------- > Liste de diffusion du FRnOG > http://www.frnog.org/ --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/ --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/