Svartboks verner mot DoS-angrep

Britiske Webscreen har prestert en svartboks som plasseres på utsiden av brannmuren og verner webserveren mot DoS-angrep.

Webscreen Technology kunngjorde sitt første produkt for tre uker siden. Webscreen WS100 beskrives som en svartboks med innebygget programvare for å analysere innkommende datapakker og gjenkjenne mønstre som svarer til distribuerte tjenestenektangrep ("DDoS" eller "distributed denial of service").

Behovet for en slik boks er åpenbar. De fleste populære nettsteder har på et eller annet tidspunkt blitt rammet av tjenestenektangrep. For to uker siden måtte en mindre britisk internettilbyder slå seg selv konkurs som følge av et slikt angrep.


WS100 plasseres på utsiden av brannmuren. Boksen kjører en serie heuristiske og patenterte algoritmer som Webscreen har gitt navnet "CHARM". Analogien er at innkommende pakker må opptre sjarmerende for å slippes gjennom. Pakker med lav sjarmfaktor avvises. En skjematisk framstilling på selskapets nettsted viser at algoritmene etablerer en innledende sil som avviser de absolutt utillatelige pakkene, og så slipper dem inn i en prosess der sjarmfaktoren analyseres. Denne prosessen inneholder blant annet en database der erfaring lagres slik at prosessen kan lære etter hvert som den kjøres.


WS100 håndterer nettverksforbindelser på 100 megabit per sekund. Webscreen varsler to nye modeller i løpet av våren. WS100HA (for "high availability") har dobbel strømforsyning og en konstruksjon med beregnet lavere MTBF ("mean time between failure"). WS1000 håndterer nettforbindelser i gigabit-hastighet.

Webscreen har foreløpig ingen salgspunkter i Norge.

- Vi er på jakt etter distributører i Europa, også i Norge, opplyser teknologisjef Jes Breslaw til digi.no.

- Disse skal ha sikkerhetskompetanse slik at de kan stå for verdiøkende tjenester rundt produktet. Vi er ikke interessert i rene bokspushere.

Webscreen skal presenteres på standen til den britisk-tyske distributøren Wick HillCeBIT 2002 i Hannover fra 13. mars.

Til toppen