ЗАЩИТА ОТ DDOS АТАК
Современные DDoS-атаки интенсивностью в десятки и даже сотни гигабит в секунду способны в течение считанных секунд полностью вывести из строя корпоративную инфраструктуру. Классические средства защиты информации, как то межсетевые экраны и IPS, не могут противостоять мощной DDoS-атаке, поскольку:
- Под трафиком атаки они во многих случаях сами выходят из строя;
- Трафик атаки «заливает» каналы последней мили, блокируя доступ к корпоративным ресурсам из Интернет.
Для отражения таких атак эффективным является комбинированное решение:
- Использовать специализированное оборудование защиты от DDoS (DDoS-митигейторы), которое быстро (в течение секунд) обнаруживает и блокирует трафик атаки, сохраняя работоспособность под высоким трафиком атаки. Наша компания предлагает Заказчикам решение на базе продуктов Radware DefensePrо, на практике показавших свою эффективность при отражении реальных атак.
- Блокировать трафик атаки на стороне оператора связи, не допуская перегрузки каналов последней мили.
Наша Компания совместно с ПАО «Вымпелком» предлагает Заказчикам такое комбинированное решение.
Оборудование на сайте Заказчика, используя сигнатурный и поведенческий анализ трафика, отражает т.н. «медленные» атаки относительно невысокой интенсивности, связанные обычно с эксплуатацией тех или иных уязвимостей корпоративной инфраструктуры. В случае начала мощной DDoS-атаки трафик сайта Заказчика автоматически в течение 18 секунд переключается на широкополосный Узел Очистки Трафика, размещенный на площадке ПАО «Вымпелком», где трафик атаки вырезается, а полезный трафик пропускается и доставляется на целевой сайт. Решение об обратном переключении всего трафика на сайт Заказчика после завершения атаки принимается SOC ПАО «Вымпелком» совместно с Заказчиком.
На всех этапах эксплуатации данного решения наша Компания оказывает Заказчикам комплексную техническую поддержку в рамках оказания услуги ПАО «Вымпелком».