T40 - Inline Perimeterskydd

-- Signal image -- T40 är ett proaktivt skyddslager för att skydda internetanslutna miljöer och tjänster mot attacker och andra hot som kan passera traditionella DDoS-skydd och brandväggar.

Den fungerar som en inline skydd för nätverksmiljöer och filtrerar bort oönskad trafik, innan den når tjänster och servrar.


Målet med T40 är att avvärja attacker, portscanningar och annan rekognosering mot IT-miljöer.

Vi tog fram T40 under 2024 då vi upptäckte att traditionella DDoS-skydd och andra tredjepartslösningar släppte igenom allt fler attacker, portscanningar och annan skadlig kod som de egentligen skulle blockera. Då vi dagligen arbetar med att mitigera hot mot IT-miljöer så vet vi också hur dessa ser ut och beter sig, varför vi förstod nyttan med T40.
Idag skyddar T40 kritiska nätverk.


# Design
T40 inspekterar inte payloaden / datan som skickas i paketen då många kundkrav är att inte dekryptera trafiken. I stället designades T40 att kombinera olika beteendemönster, signaturmatchning och tabeller för att identifiera lågintensiva överbelastningar och tester, scanningar och probes/portscans, asymmetriska flöden, SYN-floods, SYN/ACK-retransmission loops m.m.

Liksom våra brandväggar blockerar T40 asymmetriska anslutningar samt paket som inte har en legitim ”matching entry”. En aktiv stealth mode minimerar och avvärjer portscanningar och rekognoserings results, som gör det svårare att inhämta information från er miljö.


# Abusefiltrering
T40 stöder integration med abuse-listor och tillåter dynamisk blockering baserat på geolokalisering (GeoIP) eller IP-range. Detta möjliggör filtrering av trafik från kända skadliga nätverk, botnets och angriparkluster. T40 kan automatiskt uppdatera blockeringen via externa listor.


# Stealth-mode
En av T40 egenskaper är dess "stealth-mode". Enheten svarar inte på anslutningar, vilket gör den i praktiken osynlig för utomstående, där den även skyddar bakomliggande miljö med samma metod. Samtidigt fortsätter den filtrera trafik i bakgrunden utan att störa legitim trafik.


# Implementation
T40 är en eller flera fysiska maskiner (för redundans) som placeras vid er inline / ingress point, dvs. framför era yttre brandväggar. Den är designad för att hantera stor mängd uplinks och downlinks med stöd för redundans och hög bandbredd. Anslutning sker via fiber eller koppar.

Systemet har en minimal konfiguration, endast inställning av tröskelvärden, whitelistade adresser och portar för er miljö, resten är automatiserat. Inga ändringar behövs göras i er infrastruktur, brandväggar eller routrar mer än att koppla in T40, såvida ni inte har en komplicerad uppsättning.


# Hanterad tjänst
Liksom våra brandväggar är T40 en hanterad tjänst där Reykja ansvarar för den löpande driften, tar hand om övervakningen, ändrar i dess regler enligt önskemål, håller dem uppdaterade. Alla ändringar sker från er kravbild, CAB (Change Advisory Board) eller liknande.

Intresserad av T40?

Kontakta Reykja


Reykja bird