21
«Анализ рынка средств и сервисов защиты от DDoS-атак» Александр Кондриков, технический менеджер направления информационной безопасности Москва, 11.04.2013

Анализ рынка средств и сервисов защиты от DDoS-атак

  • View
    83

  • Download
    7

Embed Size (px)

Citation preview

Page 1: Анализ рынка средств и сервисов защиты от DDoS-атак

«Анализ рынка средств и сервисов защиты от DDoS-атак»

Александр Кондриков,

технический менеджер направления информационной безопасности

Москва, 11.04.2013

Page 2: Анализ рынка средств и сервисов защиты от DDoS-атак

2

КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ

Page 3: Анализ рынка средств и сервисов защиты от DDoS-атак

3

СРЕДСТВА ЗАЩИТЫ ОТ DDOS СРЕДСТВА ЗАЩИТЫ

Защита на площадке провайдера

Защита на площадке компании

ARBOR PEAKFLOW Radware DefencePRO

МФИ-софт ARBOR PRAVAIL

Касперский DDoS Prevention Check Point DDoS Protector

Qrator HighloadLab

Page 4: Анализ рынка средств и сервисов защиты от DDoS-атак

1 2 3

АППАРАТНЫЕ СРЕДСТВА ЗАЩИТЫ ОТ DDOS

Page 5: Анализ рынка средств и сервисов защиты от DDoS-атак

5

АРХИТЕКТУРА ARBOR PEAKFLOW ARBOR PEAKFLOW

Page 6: Анализ рынка средств и сервисов защиты от DDoS-атак

6

Защита «Из коробки» • Моментальный запуск защиты

с полным контролем

Глубокая очистка от DDoS • Встроенный анализатор пакетов ATLAS Intelligence Feed • Постоянное обновление сигнатур

DDoS атак Облачная сигнализация • Сигнализация оператору

о необходимости очистки объемной DDoS атаки

ARBOR PRAVAIL

Page 7: Анализ рынка средств и сервисов защиты от DDoS-атак

7

КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ARBOR

Page 8: Анализ рынка средств и сервисов защиты от DDoS-атак

8

АРХИТЕКТУРА DEFENSEPRO

Page 9: Анализ рынка средств и сервисов защиты от DDoS-атак

9

ПРОДУКТОВАЯ ЛИНЕЙКА RADWARE

• DefensePro x412 IPS & Behavioral Protection – Models:

• DefensePro 4412 (4Gbps) • DefensePro 8412 (8Gbps) • DefensePro 12412 (12Gbps)

• DefensePro x016 IPS & Behavioral Protection

– Models: • DefensePro 1016 (1Gbps) • DefensePro 2016 (2Gbps) • DefensePro 3016 (3Gbps)

• DefensePro x08 IPS & Behavioral Protection

– Models: • DefensePro 508 (500Mbps) • DefensePro 1008 (1Gbps) • DefensePro 2008 (2Gbps)

Page 10: Анализ рынка средств и сервисов защиты от DDoS-атак

1 2 3

СЕРВИСЫ ПО ЗАЩИТЕ ОТ DDOS

Page 11: Анализ рынка средств и сервисов защиты от DDoS-атак

11

ПРОБЛЕМА ВЫБОРА ЭФФЕКТИВНОГО СЕРВИСА

Page 12: Анализ рынка средств и сервисов защиты от DDoS-атак

12

КРИТЕРИИ И ТРЕБОВАНИЯ

• Опыт защиты • Методы мониторинга • Методы очистки • Наглядность и система отчетов • Уровень техподдержки

Page 13: Анализ рынка средств и сервисов защиты от DDoS-атак

13

ФИНАЛИСТЫ КОНКУРСА

Kaspersky DDoS Prevention Создана в 2010 году на базе Лаборатории Касперского QRATOR HLL

Создана в 2008 году на базе ЦииТ МГУ

Page 14: Анализ рынка средств и сервисов защиты от DDoS-атак

14

АРХИТЕКТУРА KASPERSKY DDOS PREVENTION

Page 15: Анализ рынка средств и сервисов защиты от DDoS-атак

15

АРХИТЕКТУРА KASPERSKY DDOS PREVENTION

Page 16: Анализ рынка средств и сервисов защиты от DDoS-атак

16

KASPERSKY DDOS PREVENTION

Page 17: Анализ рынка средств и сервисов защиты от DDoS-атак

17

АРХИТЕКТУРА QRATOR HLL

Page 18: Анализ рынка средств и сервисов защиты от DDoS-атак

18

QRATOR HLL: ОСОБЕННОСТИ РЕШЕНИЯ ОБЩАЯ СХЕМА ФИЛЬТРАЦИИ • Собственная автономная система • Технология BGP Anycast • Многократное резервирование и отказоустойчивость • Поведенческий, сигнатурный и эвристический анализ • Фильтрация прикладных атак на SSL-сервисы

без раскрытия криптоключей • Постоянный контроль и мониторинг

Page 19: Анализ рынка средств и сервисов защиты от DDoS-атак

19

QRATOR HLL: МОНИТОРИНГ АТАК

Page 20: Анализ рынка средств и сервисов защиты от DDoS-атак

20

• Использование инструментов с гибким управлением мощностью атаки

• Проведение атак на наиболее используемые сервисы, а также специфических атак на сетевую инфраструктуру

• Внешний мониторинг доступности и производительности

• Оценка эффективности средств защиты

ПРОВЕДЕНИЕ НАГРУЗОЧНОГО ТЕСТИРОВАНИЯ

Page 21: Анализ рынка средств и сервисов защиты от DDoS-атак

21

Александр Кондриков Технический менеджер направления информационной безопасности

111033, Москва, ул. Волочаевская, д.5, корп.1 +7 495 974 2274, доб. 6268, +7 495 974 2277 (факс)

[email protected] www.croc.ru

СПАСИБО ЗА ВНИМАНИЕ!