|
Защита вычислительных систем от DDOS атак
Защита вычислительных систем (сетевых ресурсов или каналов связи) клиентов от Ddos-атак.
DDoS-атаки (Distributed Denial of Service – распределённые атаки класса "отказ в обслуживании") – это атаки, имеющие целью сделать сетевой сервер клиента недоступным для легитимных пользователей. Наиболее подверженными Ddos-атакам оказываются компании, чей бизнес непосредственно связан с присутствием в сети интернет: банки, интернет-магазины, сетевые, логистические компании, а также компании, эффективная деятельность которых существенно зависит от представительства в интернет (турфирмы, авиакомпании, производители оборудования и программного обеспечения и т.д.).
При Ddos-атаке с одного или многих ресурсов, расположенных в сети интернет, в сторону определенного компьютера одновременно отправляется большое количество запросов. Происходит мгновенный рост трафика клиента, забиваются внешние каналы, падает сервер клиента. В результате - отказ в обслуживании сервера.
Для защиты компьютера клиента от Ddos-атак (обнаружения и подавления распределенных атак) ВестКолл предлагает новое решение. С помощью Arbor Peakflow SP осуществляется «обучение» системы, т.е. анализируется нормальный сетевой трафик заказчика (задаются определенные нормы), после чего система включается в режим мониторинга.
При обнаружении атаки (т.е. при увеличении количества запросов извне) система перемаршрутизирует (перенаправляет) трафик на другое устройство, которое отфильтровывает вредоносные пакеты от легитимных (согласно полученной во время штатной ситуации статистике). Паразитный трафик благополучно подавляется. По мере устранения аномалий в сети, вызванных атаками Ddos, прекращает свою работу фильтр, меняется принцип маршрутизации, и трафик снова идет напрямую к клиенту.
Возможны 2 режима работы услуги: автоматический и ручной.
В случае автоматического режима система постоянно находится в состоянии мониторинга сети. При обнаружении атака подавляется автоматически.
Использование автоматического способа обязывает клиентов сообщать оператору об изменениях характера нормального трафика, например, об установке новых приложений, ПО и т.д. В этом случае необходимо заново осуществлять «обучение» системы. Иначе вместе с потоком, содержащим признаки атаки, будет заблокирован и «легитимный» трафик.
При использовании ручного режима подавления атаки защита включается в ручном режиме оператором при получении письма либо CMC-сообщения с соответствующим уведомлением.
Ручной режим работы услуги позволяет клиентам производить любые изменения в своей сети без дополнительного контакта с оператором.
Обучение системы нормальному трафику клиента осуществляется специалистами ВестКолл в течение 3 дней после подключения услуги заказчиком. По окончании обучения система включается в режим мониторинга.
Стоимость подключения услуги составляет 3000 руб.
Абонентская плата – 4500 руб/месс без НДС (автоматический режим) и 5400 руб\мес без НДС (ручной режим).
Доверить свой сетевой ресурс для защиты от Ddos-атак оператору или вложиться в дорогостоящее оборудование (около $100 тыс.) и самостоятельно детектировать угрозу – выбор за клиентом!