Azure DDoS Protection
Skydda dina Azure-resurser mot distribuerade överbelastningsattacker (DDoS).
Ständigt aktiverad övervakning och automatiska åtgärder vid DDoS-attacker
Skydda dina appar och resurser med en profil som automatiskt justeras till din förväntade trafikvolym. Skydda dig mot de mest sofistikerade attackerna med Azures globala nätverk som ger dig dedikerad övervakning, loggning, telemetri och aviseringar.
Adaptiv hotinformation kan automatiskt identifiera och åtgärda även de mest komplexa DDoS-attackerna
Omfattande DDoS-åtgärdsfunktioner rensar trafik vid nätverksgränsen innan den påverkar program
Fullständig insyn i DDoS-attacker med användbara insikter som möjliggör snabba åtgärder
Enkel att distribuera, DDoS-skydd i flera lager som omedelbart hjälper till att skydda alla resurser på virtuella nätverk när det aktiveras
Minimera stopptiden och svarstiden för program vid attacker
Övervaka apptrafikmönster hela dagen, alla dagar med anpassningsbar justering som jämför den faktiska trafiken med de tröskelvärden som definierats i din DDoS-princip. Åtgärda DDoS-attacker direkt utan att tillgängligheten eller prestanda för mycket svarstidskänsliga program påverkas.
Konfigurera skydd i flera lager på några minuter
Skydda dig mot omfattande nätverksattacker (lager 3 och 4) och mot vanliga programattacker (lager 7). Skyddet distribueras med Azure Application Gateway Web Application Firewall (WAF) som är enkelt att aktivera på nya eller befintliga virtuella nätverk och kräver inga ändringar i användarinställningar, program eller resurser. Infogat DDoS-skydd erbjuds via virtuella nätverksinstallationer för partner som distribueras med Azure Gateway Load Balancer.
Samverkar sömlöst med andra Azure-tjänster
Tillhandahåll omfattande skydd och prestanda med Azure Monitor för aviseringar, mått och insikter, och Azure Defender för hantering av säkerhetsstatus. Använd loggar med Microsoft Sentinel och andra lösningar för säkerhetsinformation och händelsehantering.
Skydda dina appar med samma säkerhet som Microsoft använder
Minska riskerna och se till att verksamheten fungerar effektivt med samma säkerhetssystem som Microsoft använder för att skydda viktiga tjänster.
Eliminera påverkan på viktig verksamhet med snabba åtgärder
Kontakta DDoS Protection-utryckningsteamet för att få hjälp under en pågående attack. Få hjälp med utredning, anpassad riskreducering och analys, och vidarebefordra incidenten snabbt till Microsoft Support vid behov.
Undvik oförutsedda kostnader för DDoS-attacker
Skydda dig mot kostnader för DDoS-relaterade användningstoppar, till exempel appskalningskostnader och bandbreddstoppar med DDoS Protection. Du debiteras inte för attacktrafik och du får tjänstkredit för resurskostnader som uppstått på grund av en dokumenterad DDoS-attack.
Omfattande inbyggda funktioner för säkerhet och efterlevnad
-
Microsoft investerar över 1 miljard USD varje år på forskning och utveckling av cybersäkerhet.
-
Vi sysselsätter fler än 3 500 säkerhetsexperter som arbetar helt och hållet med din datasäkerhet och sekretess.
-
Azure har fler certifieringar än någon annan molnleverantör. Se hela listan.
-
Prissättning för Azure DDoS Protection
Skydda dina Azure-resurser mot DDoS-attacker med kontinuerlig övervakning och automatiskt skydd mot nätverksattacker. Det finns inga förhandsåtaganden och inga uppsägningsavgifter, och den totala kostnaden skalas parallellt med molndistributionen.
Kom igång med ett kostnadsfritt Azure-konto
1
2
När krediten upphör kan du fortsätta att använda tjänsterna genom användningsbaserad prissättning. Betala bara om du använder mer än de kostnadsfria månadsvolymerna.
3
Betrott av företag i alla storlekar
Skapa en smidig och säker klientupplevelse
Rockefeller Capital Management implementerade Azures säkerhetslösningar med platsbaserade, sessionsbaserade och åtkomstprincipbaserade kontroller för att få en säkrare klientupplevelse.
"Vi vet att säkerhetsfunktioner är effektiva. Och vi har sett att DDoS Protection bidrar till att undvika attacker från externa hot."
Isidro Rodriguez, Head of Digital Transformation, SaaS Operations, NCR Corporation
En digital transformering från slutpunkt till slutpunkt
I och med att bedrägerierna och anspråken blivit allt mer komplexa för pappersbaserade försäkringsbevis övergick AKI till digitalisering från slutpunkt till slutpunkt i Azure. Försäkringsorganisationen beräknar att de kommer att spara 4 miljoner USD på tre år.
Cybersäkerhetstjänster för motattacksskydd
Den Dominikanska republikens juridiska avdelning behövde skapa ett virtualiserat digitalt juridiskt ekosystem för att förbättra kvaliteten och hastigheten i sina processer. Med Azure har de byggt ett robust, flexibelt, skalbart och mycket tillförlitligt nätverk.
Får fördelar med molnsäkerhet
Företaget Costain som tillhandahåller smarta infrastrukturlösningar minskade sina risker genom att ersätta sin gamla WAN-maskinvara i datacentret mot molnbaserade Azure Virtual WAN och Azure Firewall Manager. Nu kan de se och styra all trafik som går via deras nätverk.
.
"Att övergå till Azure är definitivt en av de viktigaste delarna i vår tekniska färdplan. Azure gör att företaget kan leverera snabbare och mer flexibelt samtidigt som vi upprätthåller vår säkerhets- och efterlevnadsnivå."
Werner Huss, Ticketshop Head of Engineering, ÖBB
Resurser och dokumentation för Azure DDoS Protection
Relaterade produkter
Vanliga frågor om Azure DDoS Protection
-
En distribuerad överbelastningsattack (DDoS) är en typ av attack där angriparen skickar fler begäranden till ett program än programmet kan hantera. Det gör att resurserna tar slut, vilket påverkar programmets tillgänglighet och förmåga att betjäna kunderna. I branschen har man sett en kraftig ökning i antalet attacker de senaste åren, och de blir allt mer sofistikerade och allt större. DDoS-attacker kan rikta sig mot alla slutpunkter som kan nås offentligt via Internet.
-
DDoS Protection Standard, kombinerat med bästa praxis för programdesign, ger förbättrade DDoS-åtgärdsfunktioner som skyddar mot DDoS-attacker. Det finjusteras automatiskt för att skydda dina specifika Azure-resurser i ett virtuellt nätverk. Protection är enkelt att aktivera i alla nya eller befintliga virtuella nätverk och kräver inga program- eller resursändringar. Det har flera fördelar jämfört med DDoS-skyddet på standardinfrastrukturnivå, inklusive loggning, avisering och telemetri. Mer information finns i Översikt över DDoS Protection Standard.
-
DDoS Protection är zonmotståndskraftig som standard och hanteras av själva tjänsten. Ingen kundkonfiguration krävs för att aktivera zonmotståndskraft.
-
Använd DDoS-skyddstjänsten i kombination med en brandvägg för webbaserade program (WAF) för att få skydd både i nätverkslagret (lager 3 och 4 som erbjuds av DDoS Protection Standard) och i programlagret (lager 7 som erbjuds av en WAF). Bland erbjudandena finns Application Gateway WAF och andra brandväggar för webbaserade program som är tillgängliga på Azure Marketplace.
-
Offentliga IP-adresser i ett Azure Resource Manager-baserat virtuellt Azure-nätverk är för närvarande den enda typen av skyddad resurs. PaaS-tjänster (flera klientorganisationer) stöds inte. Mer information finns i Referensarkitekturer för DDoS Protection Standard.