Contenção e Filtragem Inteligente

Containment and filtering logo

A função do módulo de Contenção e Filtragem Inteligente é mitigar ataques identificados por outros módulos ou em resposta a uma solicitação direta de API do Orquestrador de Rede. Neste contexto, contenção e filtragem podem ser discutidas como duas técnicas de mitigação de ataques.

Contenção

As técnicas de contenção geralmente estão relacionadas ao uso de ferramentas IPS e se baseiam na manipulação do tráfego originado do atacante. Algumas delas são:

Filtragem / Scrubbing

Os serviços de scrubbing estão relacionados ao envio do tráfego para servidores DNS ou BGP, a fim de promover a filtragem do tráfego e, assim, o alvo do ataque receberá apenas tráfego legítimo. Uma das diferenças entre essa técnica e a contenção de tráfego é a manipulação direta do tráfego realizada nas técnicas de contenção, enquanto nos serviços de scrubbing as ações de mitigação são tomadas pelos servidores DNS ou BGP.

Neste contexto, podemos concluir que a filtragem de tráfego é uma técnica que requer menos configuração do que a técnica de contenção de tráfego.