Une protection DDoS
qui réfléchit.
L'IA comportementale apprend le profil normal de votre réseau et détecte les attaques — même inconnues — en quelques secondes et sans signatures. Elle les neutralise à chaque niveau : du cœur de réseau jusqu'à l'application.
Les attaques évoluent et s'adaptent aux défenses. Les signatures et les seuils statiques, non.
Atlas Shield n'attend pas une signature connue. Il apprend le comportement de votre trafic et remarque l'écart dès qu'il commence.
Du signal à la neutralisation.
Une boucle fermée en quatre étapes — en continu, en temps réel.
Télémétrie
Collecte des flux réseau (NetFlow / sFlow / IPFIX) et agrégation en temps réel.
Détection par IA
Modèle à deux niveaux : classificateur « attaque / non-attaque » + ensemble par fenêtres basé sur le comportement.
Verdict + XAI
Le type de vecteur et une justification compréhensible : pourquoi c'est une attaque.
Neutralisation
FlowSpec, RTBH, drop dans le noyau (XDP) et WAF — la mesure adaptée à chaque vecteur.
L'intelligence plutôt que des signatures.
Détection comportementale
Le modèle apprend le profil de trafic normal et repère les écarts subtils sans seuils prédéfinis.
Attaques inconnues
Un auto-encodeur détecte des attaques jamais vues par l'ampleur de l'anomalie — sans base de signatures.
Classification des vecteurs
L'IA détermine le type d'attaque pour choisir une contre-mesure précise plutôt que de « tout couper ».
Décisions explicables
Chaque déclenchement est accompagné d'une justification pour l'opérateur et le reporting. Aucune « boîte noire ».
IA + règles
L'IA n'est pas la seule ligne : les actions critiques sont doublées par des règles déterministes.
Protection en tant que service
Isolation des clients, espace personnel et facturation : l'opérateur revend la protection à ses abonnés sous sa propre marque.
Tout le spectre L3/L4 et L7.
Attaques volumétriques et par réflexion
- Reflection / amplification: DNS, NTP, SSDP, SNMP, LDAP, NetBIOS, MSSQL, Portmap, TFTP
- Floods : SYN flood, UDP flood, UDP-Lag, fragmentation
- Neutralisation : BGP FlowSpec, RTBH, drop dans le noyau (XDP) à débit ligne
HTTP flood et bots
- HTTP flood et attaques lentes — limitation de débit et analyse comportementale
- Injections et exploits : SQLi, XSS et toute la gamme OWASP CRS
- Trafic de bots et scanners — filtrage au niveau applicatif (WAF)
Pas des promesses. Des mesures.
Entraîné et testé sur le jeu de référence CIC-DDoS2019 — 51 millions de flux, 15 vecteurs d'attaque.
Cloud, appliance ou hybride.
Cloud
Connexion au centre de scrubbing Atlas sans capex : le trafic est dérouté pour nettoyage et revient propre. Paiement à l'usage.
Appliance (matériel)
Un appliance logiciel-matériel dans le réseau du client. Contrôle total, fonctionnement autonome, les données ne quittent pas le périmètre.
Hybride
Filtrage local + montée automatique de la protection vers le cloud lors d'attaques hyper-volumétriques (cloud signaling).
Pile souveraine. Périmètre de confiance russe.
Traitement des données en Russie, conformité aux exigences des infrastructures critiques (CII) et intégration avec les systèmes de l'État.
Une intelligence — de multiples usages.
Atlas Shield fonctionne sur le même cœur d'IA que tout l'écosystème Atlas. La même intelligence qui orchestre l'entreprise — désormais au service de l'infrastructure. Authentification unique, design unifié et traitement des données en Russie.
Testez-le sur votre propre trafic.
Nous déploierons un pilote dans votre réseau ou dans le cloud Atlas et montrerons la détection et la neutralisation sur des attaques réelles.
Demander une démonstration ↗