Объявляем публичный предварите... Заметка

Объявляем публичный предварительный просмотр пользовательской политики Azure DDoS Protection

Azure DDoS Protection запустил публичную предварительную версию новой функции пользовательских политик, предоставляя пользователям больший контроль над обнаружением и смягчением атак. Эта новая возможность позволяет клиентам точно настраивать поведение смягчения и настраивать пороговые значения обнаружения для конкретных протоколов для защищенных рабочих нагрузок. Она удовлетворяет потребность организаций с уникальными характеристиками трафика, такими как приложения с чувствительностью к задержкам или предсказуемые всплески трафика, в настройке защиты. Преимущества включают гранулярный контроль над пороговыми значениями трафика TCP, UDP и TCP SYN, что позволяет согласовывать их с ожидаемыми изменениями трафика во время событий. Функция сохраняет гибкость, одновременно пользуясь преимуществами глобальной инфраструктуры смягчения атак Azure и позволяя управлять политиками для каждого ресурса в различных средах. Клиенты также сохраняют полную операционную видимость благодаря существующей телеметрии Azure Monitor и DDoS Protection. Развертывание и управление пользовательскими политиками доступны через портал Azure, поддерживая конфигурации IP-адресов фронтенда Standard Load Balancer. Текущие ограничения включают поддержку только IP-адресов фронтенда Standard Load Balancer и отсутствие поддержки PowerShell. Пользователям следует тщательно выбирать пороговые значения на основе ожидаемых базовых уровней трафика, начиная с консервативных изменений и проверяя поведение в низших средах. Хотя пользовательские политики отключают автонастройку для настроенных протоколов, автонастройка остается активной там, где пользовательский порог не установлен. Это улучшение предоставляет необязательный переопределяющий механизм для существующего автоматического и адаптивного движка Azure DDoS Protection.