22

Защита от DDos-атак

  • Upload
    -

  • View
    153

  • Download
    5

Embed Size (px)

DESCRIPTION

Ольга Введенская ВымпелКом, Москва

Citation preview

Page 1: Защита от DDos-атак
Page 2: Защита от DDos-атак

Определение DoS и DDoS атаки

DoS – denial of service – атаки, приводящие к недоступности услуги/приложения клиента. Обычноподразумевается атака, использующая уязвимости программного обеспечения. В основном неявляются массированными атаками. Метод борьбы – сигнатуры (признаки) атаки позволяютостановить попытку атаки на известные уязвимости

DDoS – distributed DoS – атаки, приводящие к недоступности сети или приложения клиента за счет

использования уязвимостей протоколов или программного обеспечения с использованиембольшого количества удаленных хостов или серверов (чаще всего – бот-сетей). Обычно –массированные атаки. Методы борьбы различны и отличаются скоростью реагирования иэффективностью

Page 3: Защита от DDos-атак
Page 4: Защита от DDos-атак

25% DDoS атак длятся больше недели!*

*В мире, по данным Radware, 2013

Page 5: Защита от DDos-атак

Более 50% DDoS атак содержат более 5 векторов*

*В мире, по данным Radware, 2013

Page 6: Защита от DDos-атак
Page 7: Защита от DDos-атак

В мире, по данным Radware 2013

Page 8: Защита от DDos-атак

Распределение DDoS атак по отраслям*

*В мире, по данным Radware, 2013

2012

2013

Page 9: Защита от DDos-атак

Организовать атаку – просто!

Page 10: Защита от DDos-атак

И в результате атаки*...

* В мире по данным Radware 2013

Page 11: Защита от DDos-атак
Page 12: Защита от DDos-атак

Какой же самый простой способ защититься от DDoS атаки?

Page 13: Защита от DDos-атак
Page 14: Защита от DDos-атак
Page 15: Защита от DDos-атак

Клиентское Клиентское оборудование оборудование отражает атакуотражает атаку

Мощная атака Мощная атака грозит «залить» грозит «залить»

линклинк

Protected OnlineServices Security Operation

Center

Page 16: Защита от DDos-атак

Существующие решения - неэффективны

Защита только на стороне клиента эффективна, если мощность атаки не превышает возможности канала

Специализированные компании арендуют каналы, а это приводит к удорожанию услуги

Переключение трафика осуществляется долго, необходим канал для возврата очищенного трафика

Удорожание услуги от сторонней компании

Мощные атаки

Сложная логистика трафика

Page 17: Защита от DDos-атак

Решение от Билайн Бизнес:

Page 18: Защита от DDos-атак
Page 19: Защита от DDos-атак
Page 20: Защита от DDos-атак

Транспортная сеть Билайн

Очищенный трафикОчищенный трафик

Клиентское Клиентское оборудование оборудование отражает атакуотражает атаку

Мощная атака Мощная атака грозит «залить» грозит «залить»

линклинк

Передача Передача информации об информации об

атакеатаке

Protected OnlineServices Security Operation

Center

Защита от атаки любой мощности

Page 21: Защита от DDos-атак

Моментальное отражение атаки

Полная защищенность самой системы

Борьба с самым широким спектром атак

Не влияет на легитимных пользователей

24Х7 поддержка от «Билайн»

Page 22: Защита от DDos-атак