A plataforma de Continuidade de Negócios da Corero combina a proteção DDoS do SmartWall ONE com a inteligência de rede CORE para fornecer mitigação automática de ameaças e visibilidade de tráfego. A plataforma opera nas camadas 3 a 7 do modelo OSI, oferecendo mitigação inline em sub-segundos com latência típica abaixo de 0,5 microssegundos.
O SmartWall ONE fornece detecção de DDoS em tempo real e mitigação automática através de análise comportamental e filtragem inteligente de tráfego. Os mecanismos de detecção incluem Regras Inteligentes Comportamentais usando aprendizado de máquina e heurísticas para ataques volumétricos, incluindo técnicas de dia zero, e Regras Flexíveis Programáveis para bloquear vetores de ataque conhecidos. A proteção cobre inundações TCP/UDP/SYN/ICMP, inundações HTTP/HTTPS, amplificação DNS, ataques reflexivos, ataques de criptografia TLS, ataques de baixa intensidade, exaustão de recursos, fragmentação de IP, bombardeio de carpetes e ameaças na camada de aplicação.
As capacidades da camada 7 abordam vulnerabilidades do Top 10 da OWASP, ataques de força bruta, stuffing de credenciais, abuso de API e tráfego de bots através de análises adaptativas. O Controle de Admissão Zero Trust filtra o tráfego não autenticado para infraestrutura de acesso remoto, incluindo concentradores de VPN e endpoints de Acesso à Rede Zero Trust.
A Análise de Tráfego CORE fornece visibilidade em tempo real dos volumes de tráfego de entrada, fontes e custos para otimização de peering e gestão de despesas de trânsito. O sistema gera métricas a partir de interfaces de roteadores e dispositivos inline, apresentando classificação de tráfego por tipo de fonte, relações de trânsito/peering e atribuição de provedores. As organizações usam o CORE para identificar aplicações de alto tráfego, otimizar decisões de peering, analisar custos de largura de banda e planejar a capacidade da infraestrutura.
A plataforma suporta implantação como appliances físicos com throughput de 80 Gbps a 800 Gbps, software virtual em KVM e VMware ESXi, e instalações bare metal em servidores Dell, HPE e SuperMicro. As organizações implantam em topologias inline, de limpeza ou híbridas em nuvem. A resiliência multi-site sincroniza políticas de segurança entre data centers automaticamente.
As capacidades de integração incluem API REST, syslog, sinalização BGP RTBH e FlowSpec, interface gNMI para telemetria de roteadores, capacidade de burst em nuvem Akamai Prolexic excedendo 20 Tbps, roteadores Juniper e conector ServiceNow. A plataforma consolida proteção e inteligência de tráfego através de interfaces de gerenciamento centralizadas que fornecem administração de políticas e análises.
Os serviços opcionais SecureWatch Maintain fornecem monitoramento do sistema e instalação de atualizações de software entregues pelo Centro de Operações de Segurança da Corero.