RUEN中文ESFRDE
Atlas Shield · Protection DDoS par IA

Une protection DDoS
qui réfléchit.

L'IA comportementale apprend le profil normal de votre réseau et détecte les attaques — même inconnues — en quelques secondes et sans signatures. Elle les neutralise à chaque niveau : du cœur de réseau jusqu'à l'application.

DÉTECTION1–2 s
PRÉCISION DE DÉTECTION99.99%
COUVERTUREL3–L7
PROTECTIONzero-day
Le problème

Les attaques évoluent et s'adaptent aux défenses. Les signatures et les seuils statiques, non.

Atlas Shield n'attend pas une signature connue. Il apprend le comportement de votre trafic et remarque l'écart dès qu'il commence.

Comment ça marche

Du signal à la neutralisation.

Une boucle fermée en quatre étapes — en continu, en temps réel.

01

Télémétrie

Collecte des flux réseau (NetFlow / sFlow / IPFIX) et agrégation en temps réel.

02

Détection par IA

Modèle à deux niveaux : classificateur « attaque / non-attaque » + ensemble par fenêtres basé sur le comportement.

03

Verdict + XAI

Le type de vecteur et une justification compréhensible : pourquoi c'est une attaque.

04

Neutralisation

FlowSpec, RTBH, drop dans le noyau (XDP) et WAF — la mesure adaptée à chaque vecteur.

Fonctionnalités

L'intelligence plutôt que des signatures.

Comportement

Détection comportementale

Le modèle apprend le profil de trafic normal et repère les écarts subtils sans seuils prédéfinis.

Zero-day

Attaques inconnues

Un auto-encodeur détecte des attaques jamais vues par l'ampleur de l'anomalie — sans base de signatures.

Typage

Classification des vecteurs

L'IA détermine le type d'attaque pour choisir une contre-mesure précise plutôt que de « tout couper ».

XAI

Décisions explicables

Chaque déclenchement est accompagné d'une justification pour l'opérateur et le reporting. Aucune « boîte noire ».

Fiabilité

IA + règles

L'IA n'est pas la seule ligne : les actions critiques sont doublées par des règles déterministes.

Multi-locataire

Protection en tant que service

Isolation des clients, espace personnel et facturation : l'opérateur revend la protection à ses abonnés sous sa propre marque.

Ce qu'il bloque

Tout le spectre L3/L4 et L7.

COUCHE RÉSEAU · L3/L4

Attaques volumétriques et par réflexion

  • Reflection / amplification: DNS, NTP, SSDP, SNMP, LDAP, NetBIOS, MSSQL, Portmap, TFTP
  • Floods : SYN flood, UDP flood, UDP-Lag, fragmentation
  • Neutralisation : BGP FlowSpec, RTBH, drop dans le noyau (XDP) à débit ligne
COUCHE APPLICATIVE · L7

HTTP flood et bots

  • HTTP flood et attaques lentes — limitation de débit et analyse comportementale
  • Injections et exploits : SQLi, XSS et toute la gamme OWASP CRS
  • Trafic de bots et scanners — filtrage au niveau applicatif (WAF)
Validé sur des données réelles

Pas des promesses. Des mesures.

Entraîné et testé sur le jeu de référence CIC-DDoS2019 — 51 millions de flux, 15 vecteurs d'attaque.

99.99%précision de détection « attaque / non-attaque »
95.5%détection à FPR ≤ 1,4 % (test held-out)
15vecteurs d'attaque typés
51Мflux dans le jeu de test
Déploiement

Cloud, appliance ou hybride.

SAAS

Cloud

Connexion au centre de scrubbing Atlas sans capex : le trafic est dérouté pour nettoyage et revient propre. Paiement à l'usage.

démarrage rapide
ON-PREMISE

Appliance (matériel)

Un appliance logiciel-matériel dans le réseau du client. Contrôle total, fonctionnement autonome, les données ne quittent pas le périmètre.

souverain
HYBRID

Hybride

Filtrage local + montée automatique de la protection vers le cloud lors d'attaques hyper-volumétriques (cloud signaling).

élastique
Conformité

Pile souveraine. Périmètre de confiance russe.

Traitement des données en Russie, conformité aux exigences des infrastructures critiques (CII) et intégration avec les systèmes de l'État.

152-ФЗ187-ФЗ · КИИФСТЭКГосСОПКА / НКЦКИ Registre du logiciel nationalAstra Linux · РЕД ОССКЗИ ГОСТSIEM · CEF
Partie de la plateforme Atlas

Une intelligence — de multiples usages.

Atlas Shield fonctionne sur le même cœur d'IA que tout l'écosystème Atlas. La même intelligence qui orchestre l'entreprise — désormais au service de l'infrastructure. Authentification unique, design unifié et traitement des données en Russie.

Next horizon

Testez-le sur votre propre trafic.

Nous déploierons un pilote dans votre réseau ou dans le cloud Atlas et montrerons la détection et la neutralisation sur des attaques réelles.

Demander une démonstration