Защита от DDos-атак

Preview:

DESCRIPTION

Ольга Введенская ВымпелКом, Москва

Citation preview

Определение DoS и DDoS атаки

DoS – denial of service – атаки, приводящие к недоступности услуги/приложения клиента. Обычноподразумевается атака, использующая уязвимости программного обеспечения. В основном неявляются массированными атаками. Метод борьбы – сигнатуры (признаки) атаки позволяютостановить попытку атаки на известные уязвимости

DDoS – distributed DoS – атаки, приводящие к недоступности сети или приложения клиента за счет

использования уязвимостей протоколов или программного обеспечения с использованиембольшого количества удаленных хостов или серверов (чаще всего – бот-сетей). Обычно –массированные атаки. Методы борьбы различны и отличаются скоростью реагирования иэффективностью

25% DDoS атак длятся больше недели!*

*В мире, по данным Radware, 2013

Более 50% DDoS атак содержат более 5 векторов*

*В мире, по данным Radware, 2013

В мире, по данным Radware 2013

Распределение DDoS атак по отраслям*

*В мире, по данным Radware, 2013

2012

2013

Организовать атаку – просто!

И в результате атаки*...

* В мире по данным Radware 2013

Какой же самый простой способ защититься от DDoS атаки?

Клиентское Клиентское оборудование оборудование отражает атакуотражает атаку

Мощная атака Мощная атака грозит «залить» грозит «залить»

линклинк

Protected OnlineServices Security Operation

Center

Существующие решения - неэффективны

Защита только на стороне клиента эффективна, если мощность атаки не превышает возможности канала

Специализированные компании арендуют каналы, а это приводит к удорожанию услуги

Переключение трафика осуществляется долго, необходим канал для возврата очищенного трафика

Удорожание услуги от сторонней компании

Мощные атаки

Сложная логистика трафика

Решение от Билайн Бизнес:

Транспортная сеть Билайн

Очищенный трафикОчищенный трафик

Клиентское Клиентское оборудование оборудование отражает атакуотражает атаку

Мощная атака Мощная атака грозит «залить» грозит «залить»

линклинк

Передача Передача информации об информации об

атакеатаке

Protected OnlineServices Security Operation

Center

Защита от атаки любой мощности

Моментальное отражение атаки

Полная защищенность самой системы

Борьба с самым широким спектром атак

Не влияет на легитимных пользователей

24Х7 поддержка от «Билайн»

Recommended