24
АНАЛИЗ РЫНКА РЕШЕНИЙ ПО ЗАЩИТЕ ОТ DDOS-АТАК Дмитрий Березин, Ведущий системный инженер направления информационной безопасности Москва, 05.06.2014

Анализ рынка решений по защите от DDoS

  • View
    39

  • Download
    1

Embed Size (px)

Citation preview

Page 1: Анализ рынка решений по защите от DDoS

АНАЛИЗ РЫНКА РЕШЕНИЙ ПО ЗАЩИТЕ ОТ DDOS-АТАК

Дмитрий Березин,

Ведущий системный инженер направления информационной безопасности

Москва, 05.06.2014

Page 2: Анализ рынка решений по защите от DDoS

2

КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ

Page 3: Анализ рынка решений по защите от DDoS

3

СРЕДСТВА ЗАЩИТЫ ОТ DDOS СРЕДСТВА ЗАЩИТЫ

Защита на площадке провайдера

Защита на площадке компании

Qrator HighloadLab Radware DefencePRO

Касперский DDoS Prevention Check Point DDoS Protector

ARBOR PEAKFLOW ARBOR PRAVAIL

- Сервисы по защите от DDoS

- Программно-аппаратные комплексы

Page 4: Анализ рынка решений по защите от DDoS

1 2 3

АППАРАТНЫЕ СРЕДСТВА ЗАЩИТЫ ОТ DDOS

Page 5: Анализ рынка решений по защите от DDoS

5

Защита «Из коробки» • Моментальный запуск защиты

с полным контролем

Глубокая очистка от DDoS • Встроенный анализатор пакетов ATLAS Intelligence Feed • Постоянное обновление сигнатур

DDoS-атак Облачная сигнализация • Сигнализация оператору

о необходимости очистки объемной DDoS-атаки

ЗАЩИТА НА СТОРОНЕ КЛИЕНТА ARBOR PRAVAIL

Page 6: Анализ рынка решений по защите от DDoS

6

КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ARBOR PEAKFLOW & ARBOR PRAVAIL

Page 7: Анализ рынка решений по защите от DDoS

7

• Производительность до 12 Гбит/с • Дополняет решение CheckPoint Next Generation Firewall (модули

Intrusion Prevention System и Antibot Blade).

ЗАЩИТА НА СТОРОНЕ КЛИЕНТА CHECKPOINT DDOS PROTECTOR

Page 8: Анализ рынка решений по защите от DDoS

8

ЗАЩИТА НА СТОРОНЕ КЛИЕНТА АРХИТЕКТУРА DEFENSEPRO

Page 9: Анализ рынка решений по защите от DDoS

9

СРАВНЕНИЕ АППАРАТНЫХ РЕШЕНИЙ

ПАК защиты от DDoS

Особенности решения

Arbor Быстрота развертывания Интеграция с решениями провайдеров Простое администрирование

CheckPoint Интеграция в архитектуру NGFW Возможна тонкая настройка

Radware Аппаратные ускорители Возможна тонкая настройка

Page 10: Анализ рынка решений по защите от DDoS

1 2 3

СЕРВИСЫ ПО ЗАЩИТЕ ОТ DDOS

Page 11: Анализ рынка решений по защите от DDoS

11

ПРОБЛЕМА ПОИСКА ЭФФЕКТИВНОГО СЕРВИСА

Page 12: Анализ рынка решений по защите от DDoS

12

КРИТЕРИИ И ТРЕБОВАНИЯ

• Опыт защиты • Методы мониторинга • Методы очистки • Наглядность и система отчетов • Уровень техподдержки

Page 13: Анализ рынка решений по защите от DDoS

13

ФИНАЛИСТЫ КОНКУРСА

Kaspersky DDoS Prevention

VS

QRATOR HLL

Page 14: Анализ рынка решений по защите от DDoS

14

АРХИТЕКТУРА KASPERSKY DDOS PREVENTION

Page 15: Анализ рынка решений по защите от DDoS

15

АРХИТЕКТУРА KASPERSKY DDOS PREVENTION

Page 16: Анализ рынка решений по защите от DDoS

16

KASPERSKY DDOS PREVENTION

Page 17: Анализ рынка решений по защите от DDoS

17

АРХИТЕКТУРА QRATOR HLL

Page 18: Анализ рынка решений по защите от DDoS

18

QRATOR HLL: МОНИТОРИНГ АТАК

Page 19: Анализ рынка решений по защите от DDoS

19

ОСОБЕННОСТИ ОБЛАЧНОГО СЕРВИСА ОБЩАЯ СХЕМА ФИЛЬТРАЦИИ • Многократное резервирование и отказоустойчивость • Поведенческий, сигнатурный и эвристический анализ • Фильтрация прикладных атак на SSL-сервисы

без раскрытия криптоключей • Постоянный контроль и мониторинг

Page 20: Анализ рынка решений по защите от DDoS

1 2 3

ЗАКЛЮЧЕНИЕ

Page 21: Анализ рынка решений по защите от DDoS

21

ПРИМЕР ЗАЩИТЫ ВЕБ-СЕРВЕРА АППАРАТНЫМ РЕШЕНИЕМ

Page 22: Анализ рынка решений по защите от DDoS

22

ПРИМЕР ЗАЩИТЫ ВЕБ-СЕРВЕРА ОБЛАЧНЫМ РЕШЕНИЕМ

Page 23: Анализ рынка решений по защите от DDoS

23

• Использование инструментов с гибким управлением мощностью атаки

• Проведение атак на наиболее используемые сервисы, а также специфических атак на сетевую инфраструктуру

• Внешний мониторинг доступности и производительности

• Оценка эффективности средств защиты

ПРОВЕДЕНИЕ НАГРУЗОЧНОГО ТЕСТИРОВАНИЯ

Page 24: Анализ рынка решений по защите от DDoS

24

Дмитрий Березин Ведущий системный инженер направления информационной безопасности

111033, Москва, ул. Волочаевская, д.5, корп.1 +7 495 974 2274, доб. 6147, +7 495 974 2277 (факс)

[email protected] www.croc.ru

СПАСИБО ЗА ВНИМАНИЕ!