Bonsoir  à tous,

L'offre Arbor se décline en plusieurs solutions selon les besoins :
- Cloud Only (mitigation dans le cloud)
- Cloud + CPE  ( mitigation en mode CPE et redirection vers le cloud en cas de 
Overflow)
La solution pour les  ISP est composée de deux modules :
- SP Collector platforme  : utilisant  le netflow , sflow , jflow , .... avec 
une License en fonction du nombre de routeurs qu'on souhaite contrôler , le 
boitier avec une license 2 routeurs core  est très < 180 k euros 
- SP TMS ( Threat Management system) : se décline en plusieurs boitiers de 1 à 
40 Gbps , le dimensionnement concerne l'estimation du trafic DDOS à nettoyer.
Le SP Collector et TMS sont des équipements stateless et ne sont pas en mode 
coupure.
Ils utilisent le BGP Off-Ramping et On-Ramping pour le nettoyage du Traffic 
d'une cible sous-attaque.
L'efficacité de la solution est liée surtout au mode pro-actif et la capcité de 
la base ATLAS ( visibilité sur +120 Tbps) à détecter les nouvelles menaces 
Advanced Threat ( Botnet , DDOS Malware , Botnet Dynamique , ...)

Moncef 



-----Original Message-----
From: frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] On Behalf Of 
Alexandre
Sent: dimanche 1 mars 2015 18:53
To: Alexandre Allard-Jacquin; frnog@frnog.org
Subject: Re: [FRnOG] [TECH] DDoS / analyse de traffic

Salut,

on va peut-être tester Prolexic (division akamai : 
http://www.akamai.com/html/solutions/prolexic-routed.html). Tu as plusieurs 
types de fonctionnement :

   - permanent : le trafic passe chez Prolexic en permanence, et livre que le 
trafic "propre".

   - à la demande : une infime partie du trafic est envoyé chez Prolexic, s'il 
y a un problème, Prolexic prend en charge tout le trafic et livre le trafic 
propre.

D'après ce que j'ai compris tu ne paies que le trafic nettoyé.

Alex.

On 26/02/15 19:02, Alexandre Allard-Jacquin wrote:
> Bonjour,
>
> De mémoire 180k € pour le boitier de détection et le boitier de 
> mitigation (90k€ l'U) et tu mitiges 40Gb/s d'attaque environ.
>
> Cordialement,
> Alexandre
>
> On 26/02/2015 18:43, Christopher Johnson wrote:
>> Est ce que quelqu'un a une idée des prix ds solutions Arbor PeakFlow 
>> SP CP ?
>>
>> Le 2015-02-26 17:06, Christopher Johnson a écrit :
>>> Bonjour,
>>>
>>> Depuis plusieurs mois j'ai constaté une recrudescence des attaques 
>>> DDoS sur notre résaux.
>>> Nous avons déjà mis plusieurs solutions en places dont un blackhole BGP.
>>>
>>> Le problème ce situe au niveau de la détection des attaques.
>>> Pouvez vous me conseiller un bon software pour analyser le trafique 
>>> via un port SAPN ?
>>>
>>> Cordialement,
>>>
>>> ---
>>> Christopher Johnson
>>>
>>>
>>> ---------------------------
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>>
>> ---
>> Christopher Johnson
>>
>>
>> ---------------------------
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>
>
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à