Microsoft Teams Blog articles на русском
Подписаться
Объявляем публичный предварительный просмотр пользовательской политики Azure DDoS Protection
Azure DDoS Protection запустил публичную предварительную версию новой функции пользовательских политик, предоставляя пользователям больший контроль над обнаружением и смягчением атак. Эта новая возможность позволяет клиентам точно настраивать поведение смягчения и настраивать пороговые значения обнаружения для конкретных протоколов для защищенных рабочих нагрузок. Она удовлетворяет потребность организаций с уникальными характеристиками трафика, такими как приложения с чувствительностью к задержкам или предсказуемые всплески трафика, в настройке защиты. Преимущества включают гранулярный контроль над пороговыми значениями трафика TCP, UDP и TCP SYN, что позволяет согласовывать их с ожидаемыми изменениями трафика во время событий. Функция сохраняет гибкость, одновременно пользуясь преимуществами глобальной инфраструктуры смягчения атак Azure и позволяя управлять политиками для каждого ресурса в различных средах. Клиенты также сохраняют полную операционную видимость благодаря существующей телеметрии Azure Monitor и DDoS Protection. Развертывание и управление пользовательскими политиками доступны через портал Azure, поддерживая конфигурации IP-адресов фронтенда Standard Load Balancer. Текущие ограничения включают поддержку только IP-адресов фронтенда Standard Load Balancer и отсутствие поддержки PowerShell. Пользователям следует тщательно выбирать пороговые значения на основе ожидаемых базовых уровней трафика, начиная с консервативных изменений и проверяя поведение в низших средах. Хотя пользовательские политики отключают автонастройку для настроенных протоколов, автонастройка остается активной там, где пользовательский порог не установлен. Это улучшение предоставляет необязательный переопределяющий механизм для существующего автоматического и адаптивного движка Azure DDoS Protection.