Radware випустила інноваційне рішення для захисту від DDoS-атак, що блокує зашифрований трафік без SSL-сертифіката
Radware випустила інноваційне рішення для захисту від DDoS-атак, що блокує зашифрований трафік без SSL-сертифіката
З випуском цього рішення Radware стає єдиним виробником продуктів, здатних блокувати складні зашифровані DDoS-атаки на рівні 7 у хмарі без SSL-сертифіката
16.07.2026
Компанія Radware®, одна з лідерів у галузі рішень для безпеки та доставки застосунків у мультихмарних середовищах, повідомила про випуск рішення «Web DDoS Protection for Encrypted Traffic» у вигляді хмарної служби, яка не вимагає спільного використання SSL-сертифікатів або розшифрування трафіку.
З випуском цього продукту компанія стає єдиним постачальником у сфері кібербезпеки, який пропонує хмарне рішення для блокувати складних зашифрованих DDoS-атак на рівні 7 у хмарі без необхідності надавати сертифікат.
Унікальність новинки від Radware полягає у розв'язанні фундаментальної дилеми безпеки: «Як захиститися від атак у зашифрованому трафіку, не порушуючи його приватність і не сповільнюючи роботу системи?»
Традиційно, щоб хмарний сервіс міг виявити атаку всередині зашифрованого трафіку (HTTPS), клієнт мусив передати провайдеру свої приватні SSL-ключі. Це створювало величезний ризик для безпеки та комплаєнсу (наприклад, для банків чи держустанов). У разі компрометації ключів провайдера весь трафік опинявся під загрозою.
Рішення Radware блокує DDoS-атаки рівня L7 (прикладного рівня) без дешифрування. Тобто клієнту більше не потрібно ділитися своїми сертифікатами з Radware.
Сьогодні хакери все частіше використовують шифрування для самих атак. Оскільки трафік зашифрований, звичайні фільтри не бачать шкідливих запитів всередині. Унікальне хмарне рішення від Radware здатне ідентифікувати та блокувати подібні складні атаки в «сліпому» режимі. Система аналізує поведінкові патерни (метадані, частоту запитів, структуру пакетів), а не сам зміст повідомлень.
Окрім того, процес «розшифрувати — перевірити — знову зашифрувати» (SSL Inspection) потребує величезних обчислювальних ресурсів. Він створює затримки (в мілісекундах), що критично для фінтеху або ігрових сервісів. Оскільки Radware не виконує дешифрування, трафік проходить значно швидше. Це забезпечує максимальну продуктивність сайту навіть під час потужної атаки.
Хмарна модель Radware надає організаціям можливість самостійно обирати, чи ділитися сертифікатами. Компанії, які вирішили не розкривати сертифікати, все одно мають надійний автоматизований, точний та масштабований захист на основі хмари. Вони повністю дотримуються нормативно-правових вимог та принципів конфіденційності.
Система призначена для нейтралізації DDoS-атак на рівні 7 у режимі реального часу. Вона не потребує постійного ручного налаштування політик. Захист автоматично адаптується до змін у структурі трафіку, допомагаючи підтримувати доступність застосунків та мінімізуює вплив на легітимних користувачів.
З випуском цього продукту компанія стає єдиним постачальником у сфері кібербезпеки, який пропонує хмарне рішення для блокувати складних зашифрованих DDoS-атак на рівні 7 у хмарі без необхідності надавати сертифікат.
Унікальність новинки від Radware полягає у розв'язанні фундаментальної дилеми безпеки: «Як захиститися від атак у зашифрованому трафіку, не порушуючи його приватність і не сповільнюючи роботу системи?»
Традиційно, щоб хмарний сервіс міг виявити атаку всередині зашифрованого трафіку (HTTPS), клієнт мусив передати провайдеру свої приватні SSL-ключі. Це створювало величезний ризик для безпеки та комплаєнсу (наприклад, для банків чи держустанов). У разі компрометації ключів провайдера весь трафік опинявся під загрозою.
Рішення Radware блокує DDoS-атаки рівня L7 (прикладного рівня) без дешифрування. Тобто клієнту більше не потрібно ділитися своїми сертифікатами з Radware.
Сьогодні хакери все частіше використовують шифрування для самих атак. Оскільки трафік зашифрований, звичайні фільтри не бачать шкідливих запитів всередині. Унікальне хмарне рішення від Radware здатне ідентифікувати та блокувати подібні складні атаки в «сліпому» режимі. Система аналізує поведінкові патерни (метадані, частоту запитів, структуру пакетів), а не сам зміст повідомлень.
Окрім того, процес «розшифрувати — перевірити — знову зашифрувати» (SSL Inspection) потребує величезних обчислювальних ресурсів. Він створює затримки (в мілісекундах), що критично для фінтеху або ігрових сервісів. Оскільки Radware не виконує дешифрування, трафік проходить значно швидше. Це забезпечує максимальну продуктивність сайту навіть під час потужної атаки.
Хмарна модель Radware надає організаціям можливість самостійно обирати, чи ділитися сертифікатами. Компанії, які вирішили не розкривати сертифікати, все одно мають надійний автоматизований, точний та масштабований захист на основі хмари. Вони повністю дотримуються нормативно-правових вимог та принципів конфіденційності.
Захист без сертифікатів
Рішення Radware блокує DDoS-атаки рівня L7 без дешифрування − клієнту не потрібно ділитися своїми SSL-сертифікатами з Radware
Автоматичне запобігання веб-DDoS-атакам для зашифрованих застосунків
Створений Radware сервіс захисту від веб-DDoS-атак працює на базі штучного інтелекту. Він використовує моделі перехресного кореляційного аналізу поведінки та машинного навчання. Завдяки цьому система визначає базові показники трафіку, виявляє аномалії та динамічно формує правила запобігання загрозам.Система призначена для нейтралізації DDoS-атак на рівні 7 у режимі реального часу. Вона не потребує постійного ручного налаштування політик. Захист автоматично адаптується до змін у структурі трафіку, допомагаючи підтримувати доступність застосунків та мінімізуює вплив на легітимних користувачів.
Гнучкі моделі розгортання
Завдяки новому релізу організації можуть впроваджувати захист від веб-DDoS-атак різними способами. Вибір залежить від операційних, нормативних та інфраструктурних вимог:- Хмарне розгортання через платформу Cloud Security Platform від Radware з опціональним розшифруванням SSL
- Локальне розгортання з використанням пристроїв Radware DefensePro або інтегрована доставка застосунків та безпека за допомогою обладнання Radware Alteon Protect
- Розгортання в середовищах Kubernetes, з використанням Radware Kubernetes WAAP.
Підбір, придбання чи консультації щодо рішень Radware: (044) 538-00-06, radware@megatrade.ua
Докладніше про Radware
Quadrant Knowledge Solutions назвала Radware лідером рішень для захисту від DDoS-атак
DefensePro X: наступний рівень захисту від DDoS
