RUEN中文ESFRDE
Atlas Shield · Protección DDoS con IA

Protección DDoS
que piensa.

La IA conductual aprende el perfil normal de tu red y detecta ataques —incluso desconocidos— en segundos y sin firmas. Los neutraliza en todas las capas: desde el núcleo de la red hasta la aplicación.

DETECCIÓN1–2 s
PRECISIÓN DE DETECCIÓN99.99%
COBERTURAL3–L7
PROTECCIÓNzero-day
El problema

Los ataques evolucionan y se adaptan a las defensas. Las firmas y los umbrales estáticos, no.

Atlas Shield no espera una firma conocida. Aprende el comportamiento de tu tráfico y nota la desviación en el momento en que comienza.

Cómo funciona

De la señal a la neutralización.

Un ciclo cerrado de cuatro pasos, continuo y en tiempo real.

01

Telemetría

Recolección de flujos de red (NetFlow / sFlow / IPFIX) y agregación en tiempo real.

02

Detección con IA

Modelo de dos niveles: clasificador «ataque / no ataque» + conjunto por ventanas basado en el comportamiento.

03

Veredicto + XAI

El tipo de vector y una justificación comprensible: por qué es un ataque.

04

Neutralización

FlowSpec, RTBH, descarte en el núcleo (XDP) y WAF: la medida adecuada para cada vector.

Capacidades

Inteligencia en lugar de firmas.

Comportamiento

Detección conductual

El modelo aprende el perfil de tráfico normal y capta desviaciones sutiles sin umbrales predefinidos.

Zero-day

Ataques desconocidos

Un autoencoder detecta ataques nunca vistos por la magnitud de la anomalía, sin base de firmas.

Tipificación

Clasificación de vectores

La IA determina el tipo de ataque para elegir una contramedida precisa en vez de «cortarlo todo».

XAI

Decisiones explicables

Cada activación incluye una justificación para el operador y los informes. Ninguna «caja negra».

Fiabilidad

IA + reglas

La IA no es la única línea: las acciones críticas se respaldan con reglas deterministas.

Multiinquilino

Protección como servicio

Aislamiento de clientes, panel personal y facturación: el operador revende la protección a sus abonados con su propia marca.

Qué detiene

Todo el espectro L3/L4 y L7.

CAPA DE RED · L3/L4

Ataques volumétricos y de reflexión

  • Reflection / amplification: DNS, NTP, SSDP, SNMP, LDAP, NetBIOS, MSSQL, Portmap, TFTP
  • Inundaciones: SYN flood, UDP flood, UDP-Lag, fragmentación
  • Neutralización: BGP FlowSpec, RTBH, descarte en el núcleo (XDP) a velocidad de línea
CAPA DE APLICACIÓN · L7

HTTP flood y bots

  • HTTP flood y ataques lentos — limitación de tasa y análisis conductual
  • Inyecciones y exploits: SQLi, XSS y toda la gama OWASP CRS
  • Tráfico de bots y escáneres — filtrado a nivel de aplicación (WAF)
Validado con datos reales

No promesas. Mediciones.

Entrenado y probado en el conjunto de referencia CIC-DDoS2019: 51 millones de flujos, 15 vectores de ataque.

99.99%precisión de detección «ataque / no ataque»
95.5%detección con FPR ≤ 1.4% (prueba held-out)
15vectores de ataque con tipificación
51Мflujos en el conjunto de prueba
Despliegue

Nube, appliance o híbrido.

SAAS

Nube

Conexión al centro de scrubbing de Atlas sin capex: el tráfico se desvía para su limpieza y vuelve limpio. Pago por consumo.

inicio rápido
ON-PREMISE

Appliance (hardware)

Un appliance de software y hardware en la red del cliente. Control total, funcionamiento autónomo, los datos no salen del perímetro.

soberano
HYBRID

Híbrido

Filtrado local + escalado automático a la nube en ataques hipervolumétricos (cloud signaling).

elástico
Cumplimiento

Pila nacional. Perímetro de confianza de Rusia.

Procesamiento de datos en Rusia, preparación para los requisitos de infraestructura crítica (CII) e integración con sistemas estatales.

152-ФЗ187-ФЗ · КИИФСТЭКГосСОПКА / НКЦКИ Registro de software nacionalAstra Linux · РЕД ОССКЗИ ГОСТSIEM · CEF
Parte de la plataforma Atlas

Una inteligencia — muchas aplicaciones.

Atlas Shield funciona sobre el mismo núcleo de IA que todo el ecosistema Atlas. La misma inteligencia que orquesta el negocio, ahora al cuidado de la infraestructura. Inicio de sesión único, diseño unificado y procesamiento de datos en Rusia.

Next horizon

Pruébalo con tu propio tráfico.

Desplegaremos un piloto en tu red o en la nube de Atlas y mostraremos la detección y neutralización en ataques reales.

Solicitar una demostración