Oplon ADC ist die Application Delivery Control-Plattform, die für die Arbeit in modernen virtualisierten On-Premise- und Cloud-Umgebungen entwickelt wurde. Sie nutzt die enorme Rechenleistung, die heute zur Verfügung steht, und ermöglicht den spontanen Einsatz in diesen Umgebungen. Oplon ADC implementiert ein Traffic-Balancing- und Routing-System auf Anwendungsebene 7 (HTTP/S) mit Session Affinity-Merkmalen, das eine hohe Skalierbarkeit auf modernen Multiprozessor-/Multithread-Systemen mit AES-NI oder on-board/on-chip encryption functionality gewährleistet. Bei der Planung eines Routing-Systems auf Anwendungsebene müssen heute die Anforderungen an Vernetzung und Sicherheit mit den Anforderungen an die Nutzung verteilter Dienste mit hoher Zuverlässigkeit in Einklang gebracht werden.
In einem modernen geschäftskritischen oder missionskritischen Informationssystem wird die ADC-Komponente zum Dreh- und Angelpunkt.
Das Datenverkehrsausgleich- und -routing-System integriert eine Application Firewall (AF) mit erweiterten Sicherheitsfunktionen zur Verhinderung von Denial-of-Service-Angriffen (DoS) und Distributed-Denial-of-Service-Angriffen (DDoS), die die Dynamik und Entwicklung von Serviceanfragen in Echtzeit. Durch die Bereitstellung in Virtual Appliance behält das Produkt alle Funktionen der Enterprise Datacenter-Appliances bei und behält dabei alle Funktionen bei.
Die funktionalen Eigenschaften ermöglichen die Skalierung auf höhere Konfigurationen ohne Änderung der Plattform und des erworbenen Know-hows.
Oplon DoS/DDoS Attack Mitigation nutzt die erweiterten Funktionen der Forwarding-Engine, um DoS/DDoS-Angriffe oder Click-Day-Ereignisse abzuschwächen und zu beheben. Die DDoS Attack Mitigation-Lösung basiert auf Anwendungsstress (mit Reaktionsfähigkeit innerhalb von 50 Millisekunden) und ist in der Lage, die Verkehrsströme auf Anwendungsebene nach Benutzertyp, Service, IP, Subnetz und geografischer Region zu steuern.
Oplon DoS/DDoS Attack Mitigation erkennt agentenlosen Applikationsstress, indem es Verbindungen von Layer 4 bis Layer 7 überprüft, und kann aktiv werden, indem es Anfragen löscht/begrenzt, die Leiden verursachen.
Oplon DoS/DDoS Attack Mitigation ermöglicht es auch, Angriffe von einzelnen IP-Adressen/Subnetzen vorübergehend einzuschränken. Der Algorithmus wurde entwickelt, um dynamische IPs zu identifizieren und sie vorübergehend ohne menschliches Eingreifen in einen Zustand zu versetzen, in dem sie nicht schaden können.
DoS/DDoS Address in Quarantine ist eine Funktion, die ausgeklügelte Versuche der ausschließlichen Nutzung von Ressourcen durch wenige Akteure erkennen kann. Letztere werden automatisch erkannt und für einen bestimmten Zeitraum unter "Quarantäne" gestellt. Normalerweise kommen diese Angriffe von dynamischen Adressen und können daher nicht in öffentliche Verzeichnisse der Blacklist eingefügt werden. Nach Ablauf der Quarantänezeit wird der Zugang zu den Diensten wieder freigegeben.
Der Algorithmus (VIP iRedCarpet ©) ermöglicht es, in bestimmten Momenten von Anwendungsstress, "nützlichen" Traffic von "weniger nützlichen" Traffic bis Layer 7 zu filtern und entsprechend den Stressbedingungen und der einzelnen Anwendungsfunktion oder -transaktion unterschiedlich zu reagieren.
Das System wurde mit einfachen Regeln entwickelt, um den Zugriff auf Verbindungen je nach Anwendungstyp des angeforderten Dienstes zu privilegieren, z. B. indem Verbindungen (oder Benutzer) bevorzugt werden, die Zahlungen ausführen, oder diejenigen, die sich bereits auf dem Portal authentifiziert haben, oder, im Rahmen einer Transaktion, diejenigen, die bereits eine Transaktion begonnen haben und eine zugehörige Sitzung haben, gegenüber denen, die nur in einer einzigen Abfrage surfen.
Die Technologie ermöglicht die Festlegung von Anwendungsberechtigungen für den Fall eines Angriffs oder einer Überlastung der gesamten Infrastruktur, wodurch die Betriebskontinuität gewährleistet wird.