16

DDoS for banks

Embed Size (px)

Citation preview

Page 1: DDoS for banks
Page 2: DDoS for banks

Источник: сайт НБУ

Прибыль банков Украины на 01/01/2013 (в грн.)

п/пНазвание банка

Прибыль (после

налогообложения)

1 ПРИВАТБАНК 1 532 760 137

2 УКРГАЗБАНК 1 100 253 787

3 ВТБ БАНК 951 403 874

4 ОЩАДБАНК 565 824 825

5 IHГ БАНК УКРАЇНА 552 361 929

6 СІТІБАНК 484 022 998

7 СБЕРБАНК РОСІЇ 410 072 836

8 КРЕДІ АГРІКОЛЬ БАНК 408 501 955

9 ПЕРШИЙ УКР.МІЖНАРОДНИЙ БАНК 271 198 514

10 ОТП БАНК 261 527 024

11 ПРОМІНВЕСТБАНК 224 766 495

12 УКРЕКСІМБАНК 159 731 956

ИТОГО 6 922 426 331

Прибыль банков Украины на 01/01/2013 (в грн.)

п/пНазвание банка

Прибыль (после

налогообложения)

13 ДЕЛЬТА БАНК 97 857 562

14 ФІДОБАНК 91 322 871

15 АСТРА БАНК 78 526 442

16 ФОЛЬКСБАНК 66 444 061

17 УКРСИББАНК 65 186 779

18 ПІРЕУС БАНК МКБ 60 919 884

19 "ПІВДЕННИЙ" 55 550 760

20 УНIКРЕДИТ БАНК 54 040 764

21 ПРОКРЕДИТ БАНК 48 093 239

22 УКРАЇНСЬКИЙ ПРОФЕСІЙНИЙ БАНК 48 093 190

23 ЕКСПРЕС-БАНК 45 790 455

24 БАНК КІПРУ 40 690 191

ИТОГО 752 516 200

Прибыль банков Украины на 01/01/2013 (в грн.)

п/пНазвание банка

Прибыль (после

налогообложения)

25 "ХРЕЩАТИК" 38 128 828

26 "КЛІРИНГОВИЙ ДІМ" 37 995 529

27 АЛЬФА-БАНК 36 251 063

28 ДОЙЧЕ БАНК ДБУ 35 948 608

29 РАЙФФАЙЗЕН БАНК АВАЛЬ 33 846 549

30 ВСЕУКРАЇНСЬКИЙ БАНК РОЗВИТКУ 29 760 370

31 "УКРАЇНСЬКИЙ ФІНАНСОВИЙ СВІТ" 27 862 008

32 ТАСКОМБАНК 26 166 338

33 УКРБІЗНЕСБАНК 24 627 472

34 БАНК ПЕТРОКОММЕРЦ-УКРАЇНА 23 103 849

35 "ГЛОБУС" 18 005 864

36 ПОЛТАВА - БАНК 17 613 201

ИТОГО 349 309 678

Page 3: DDoS for banks
Page 4: DDoS for banks

Большие объемные DDoSатаки выросли с 9 до 300 Gза 6 лет

Более 45% наблюдаемых атак– атаки уровня приложения

Более 50% операторов ЦОД фиксируют 10 и более DDoS атак в месяц

• Геополитика “Бирма в офлайне из-за DDoS”

• Протесты “Атаки на Visa, PayPal и MasterCard”

• Вымогательство “Techwatch подвергается вымогательству с использованием DDoS”

• Эффективность Больше быстрых инфицированных хостов

• Простой доступ Использование web2.0 для контроля

• Доступность Дешевые облачные технологии

+

За 2012 год с 30% до 5,6% уменьшилось количество операторов ЦОД которые НЕ подвергались DDoS атаке хотя-бы 1 раз в месяц.

Page 5: DDoS for banks
Page 6: DDoS for banks
Page 7: DDoS for banks
Page 8: DDoS for banks

Источник: Ponemon Institute – 2010 State of Web Application Security

Информация о DDoS атаках

выходит на первые полосы

новостных изданий причиняя

дополнительные репутационные

убытки

Page 9: DDoS for banks

Интернет

Сервис

Провайдер

Провайдер 1

Провайдер n

Провайдер 2

НЕДОСТУПНОСТЬ

СЕРВИСОВ

ЦОД

IPS Балансировщик

нагрузки

ОБЪЕДИНЕНИЕ

DDoS Атаки уровня

приложения

Объемные

DDoS атаки

Неазконный траффик

Хороший траффик

Цель: сервисы

и приложения

Page 10: DDoS for banks
Page 11: DDoS for banks
Page 12: DDoS for banks
Page 13: DDoS for banks

ЦОД

IPS Балансировшик

нагрузки

Три компонента сетевой

безопасности

Семейство продуктов Задача Преимущество

Межсетевые экраны ЦелостностьКонтролируют трафик на соответствие

политики безопасности

IPS ЦелостностьБлокируют попытки проникновения

и кражи данных

Межсетевые экраны и IPS

не решают проблему DDoS,

так как они

1. оптимизированы для

решения других задач,

2. не могут детектировать

распределенные атаки и

3. не могут интегрироваться

с облачными сервисами.

К тому же они отслеживают

сессии приложений и

требуют симметрию

трафика. Межсетевые экраны и IPS уязвимы к DDoS атакам!

Page 14: DDoS for banks
Page 15: DDoS for banks

Облачная сигнализация

Сигнализация оператору о

необходимости очистки

объемной DDoS атаки

FirewallLoad

Balancer

FirewallLoad

Balancer

Arbor Pravail APS

Public Web

Servers

Corporate

Servers

DNS

Servers

SMTP

Servers

Сети

ЦО

Д

Arbor Pravail APS

Защита «Из коробки»

Моментальный запуск защиты

с полным контролем

Глубокая очистка от DDoS

Детектирование и подавление

DDoS на уровне пакетов

ATLAS Intelligence Feed

Постоянное обновление

сигнатур DDoS атак

Простое внедрение

Легко интегрируется с любой

архитектурой ЦОД