Защита
от DDoS атак
Для кого?
-
Компании, работающие в сфере e-commerce — электронной торговли: интернет-магазины, приём платежей онлайн и пр.
-
Финансовые и государственные организации
-
Средства массовой информации, новостные порталы, компании занимающиеся вещанием потокового аудио и видео
-
Компании и организации, использующие технологии дистанционного образования
Как работает технология?
- При возникновении атаки весь трафик перенаправляется на узел фильтрации.
- Производится анализ трафика на всех уровнях стека протоколов, включая уровень приложений (седьмой уровень модели OSI) и многоуровневая фильтрация трафика с использованием поведенческих, эвристических и сигнатурных алгоритмов. На лету производится адаптация и донастройка имеющихся методов фильтрации
- Чистый трафик направляется на защищаемое приложение. Отфильтрованный трафик отправляется к защищаемому приложению либо через публичную сеть Интернет, либо через специально организованный̆ L2 VPN. Трафик DDoS-атак блокируется на периметре узла фильтрации, не достигая ресурсов клиента.
Атака типа «отказ в обслуживании» (DoS) — это попытка причинить вред, сделав недоступной целевую систему, например веб-сайт или приложение, для обычных конечных пользователей. Обычно злоумышленники генерируют большое количество пакетов или запросов, которые в конечном счете перегружают работу целевой системы. DDoS (Distributed DoS) — DoS атака не из одного источника, а с помощью распределенной bot сети.
Современные bot-сети в целях атак создают трафик уровня приложения, который максимально походит на активность обычных пользователей, что делает атаки нетривиальными в обнаружении и очень сложными в нейтрализации. Применение традиционных средств защиты от DDoS атак, таких, как межсетевой экран, система обнаружения вторжений, практически не возможно.