SlideShare a Scribd company logo
1 of 23
Download to read offline
КОМПЛЕКСНЫЕ
МЕТОДЫ
ОБЕСПЕЧЕНИЯ
ЗАЩИТЫ ОТ
DDOS АТАК
РОСТЕЛЕКОМ В ЦИФРАХ
ОПОРНЫЙ УЗЕЛ
РЕГИОНАЛЬНЫЙ УЗЕЛ
ДАТА-ЦЕНТР
Nx40GГбит/с
Nx10 Гбит/с
28 000 000
12 500 000
8 200 000
80
2 500
160 000
БОЛЕЕ 50%
АБОНЕНТОВ ФИКСИРОВАННОЙ
ГОЛОСОВОЙ СВЯЗИ
АБОНЕНТОВ ШИРОКОПОЛОСНОГО
ДОСТУПА В ИНТЕРНЕТ
АБОНЕНТОВ ПЛАТНОГО
ТЕЛЕВИДЕНИЯ
РЕГИОНАЛЬНЫХ ФИЛИАЛОВ
ТОЧЕК ПРОДАЖ И ОБСЛУЖИВАНИЯ
СОТРУДНИКОВ
АКЦИЙ КОМПАНИИ КОНТРОЛИРУЕТ
ГОСУДАРСТВО
МИРОВЫЕ ТРЕНДЫ DDOS АТАК
ПО СЕКТОРАМ
57%
30%
5%
4%
1%
3%
12,95%
46,92%
22,65%
2,60%
0,04%
14,84%
Игровые сервисы
Коммерческие сервисы
Финансовый сектор
Телекомы
Образование
Другие
% В РТ % В МИРЕ
АТАКИ ПО ТИПАМ
7,60%
3,50%
15,00%
29,00%
20,00%
0,25%
6,52%
1,76%
11,00%
0,16%
32,63%
10,60%
5,33%
4,68%
5,11%
2,54%
1,02%
0,42%
0,29%
0,13%
UDP
TCP SYN
NTP
Fragment
DNS
ICMP
SSDP
SNMP
Chargen
TCP RST
ВИДИТ РОСТЕЛЕКОМ ВИДИТ МИР
ОБЪЕМЫ АТАК
10
100
400
1100
10
80
140
214
2005 2006 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016 2017
ВИДИТ МИР ВИДИТ РТ
ВИДИТ РОСТЕЛЕКОМ
ГОД ОБЪЕМ
2010 10 Гбит/с
2014 80 Гбит/с
2015 140 Гбит/с
2017 214 Гбит/с
ВИДИТ МИР
ГОД ОБЪЕМ
2005 10 Гбит/с
2010 100 Гбит/с
2014 400 Гбит/с
2016 1.1 Тбит/с
РОСТЕЛЕКОМ В КАРТИНКАХ
ЗАЩИТА ОТ DDOS ВНУТРИ
КОМПАНИИ
ПЛЮСЫ
• «Сор не выходит из избы»
• Своя внутренняя компетенция
• Системы ИБ, которые нужны именно вам, а не
те, которые «есть в наличии»
МИНУСЫ
• Возможности отражения атак ограничены
возможностями защищаемой инфраструктуры
• Капитальные вложения (CAPEX)
• Операционные затраты (OPEX)
• Зарплаты сотрудникам (ФОТ)
АУТСОРСИНГ ЗАЩИТЫ
ОТ DDOS
ПЛЮСЫ
• Экономия CAPEX, OPEX, ФОТ
• Подбор сервиса по своим потребностям с
возможностью улучшения
• Профессиональная команда людей
• Широкие (часто) возможности и внешние каналы
оператора (облачного или магистрального)
МИНУСЫ
• Нет полного контроля за ситуацией, понимания
происходящего
• Нет возможностей мобилизоваться компании
для решения возникшей проблемы
• Иногда ценник в конце месяца может неприятно
удивить
• Может оставаться ощущение «незащищенности»
ИНОГДА DDOS НЕ ТО,
ЧЕМ КАЖЕТСЯ
14%
15%
15%
21%
23%
25%
37%
46%
ПРОЦЕНТ
КОМПАНИЙ
ПО ДАННЫМ ОПРОСА
КОМПАНИЙ, ПОСЛЕ DDOS
Обнаружен вирус
Активировалась вредоносная программа
Компрометация сетевого оборудования,
повреждение оборудования
Утеря доверия пользователей,
репутационный ущерб
Кража данных клиентов
Кража данных компании
Обнаружено вымогательное ПО
Кража денежных средств
ЦЕЛЬ – ФИНАНСОВЫЕ
ОРГАНИЗАЦИИ
• По данным Neustar в среднем банки теряют
$100,000 в час. При этом более 1/3 опрошенных фирм
заявили, о потерях гораздо выше.
• По оценке Сбербанка, ежегодные суммарные потери
российской экономики от киберпреступников
составляют 600 млрд рублей. Мировые потери
от киберпреступности в 2015 году составили
$500 млрд.
• С середины 2015 по май 2016 года хакеры похитили
у клиентов российских банков более 3 млрд рублей.
• За второе полугодие 2016 года было зафиксировано
более 20 кибератак на платежные системы российских
финансовых организаций. Мошенники пытались
похитить со счетов кредитных организаций более
2,87 млрд рублей.
ЦЕННОСТЬ – ЦЕЛЕВОЙ РЕСУРС
ПОВЫШЕНИЕ
УСТОЙЧИВОСТИ
• Защита сервера приложения
 Межсетевое экранирование
 Отключение ненужных сервисов
• Правильная архитектура
 Масштабируемость компонентов
 Тюнинг характеристик платформы
• SDLC
• Периодический анализ защищенности
ЭШЕЛОН БЕЗОПАСНОСТИ
И ДОСТУПНОСТИ
ЭШЕЛОН №1
• Межсетевое экранирование на сети
• Межсетевое экранирование на уровне
приложения (WAF)
• Защита от DDoS каналов с вышестоящими
операторами
• Балансировка
ЭШЕЛОН ОПЕРАТОРА СВЯЗИ
ЭШЕЛОН №4
Очистка трафика на границе
сети вплоть
до транспортного уровня
модели OSI
ЭШЕЛОН №3
Защита от DDoS атак
до уровня приложения
на устройстве операторского
класса
ЭШЕЛОН №2
Анализ HTTP(S) трафика,
отражение прикладных атак,
защита от DDoS
с использованием WAF
(Web Application Firewall)
ЭШЕЛОН ОПЕРАТОРОВ
ОПЕРАТОРА
AS-ROSTELECOM
AS #5
AS #4
AS #1
AS #2
AS #3
ЗАЩИТА ОТ DDOS ОТ РОСТЕЛЕКОМ
В ЦИФРАХ
КРУПНЕЙШАЯ В ЕВРОПЕ
ИНСТАЛЛЯЦИЯ
ОПЕРАТОРСКОГО КОМПЛЕКСА
ЗАЩИТЫ ARBOR PEAKFLOW
• Позволяет отражать атаки емкостью 160 Гбит/с
до уровня приложений
• Позволяет отражать атаки емкостью более 5 Тбит/с
на пограничных маршрутизаторах
• 50 инженеров обученных Arbor Peakflow
• Опыт отражения атак пиковой производительностью
более 200 Гбит/с
• Ежедневная фильтрация более 15 инцидентов
емкостью более 10 Гбит/c
• Опыт успешной защиты информационных ресурсов
Крупных мероприятий федерального и мирового
масштаба
ЗАЩИТА ОТ DDOS ОТ РОСТЕЛЕКОМ
В ЦИФРАХ
ОСОБЕННОСТИ УСЛУГИ
• Всем клиентам предоставляется доступ в личный
кабинет по управлению услугой
• Выделенная круглосуточная смена по отражению
DDoS атак
• Стоимость услуги не зависит от мощности и количества
DDoS-атак
• Оператор связи, имеющий опыт подключения
клиентских устройств защиты от DDoS – Arbor Pravail
(опция Cloud-signaling)
НЕ ТОЛЬКО ЗАЩИТА
ОТ DDoS АТАК
РОСТЕЛЕКОМ – ОБЛАЧНЫЙ
ПРОВАЙДЕР УСЛУГ ЗАЩИТЫ
ОТ DDOS АТАК
• Защита HTTP трафика проксированием
• Защита HTTP/HTTPS трафика с
использованием WAF (в том числе PCI DSS)
• Управляемый Arbor Pravail APS
• TelcoCloud
ВИРТУАЛЬНЫЙ ЦОД
РОСТЕЛЕКОМ
ИНФРАСТРУКТУРА
КЛИЕНТА
TELCO CLOUD
Mail/Web
Security EMM
WAF
SECURITY
OPERATIONS
CENTERБОТЫ
DDOS
ЛЕГИТИМНЫЙ
ТРАФИК
SPAM
ХАКЕРЫ
ИНТЕРНЕТ ОБЛАКО РОСТЕЛЕКОМ
ИНФОРМАЦИОННЫЕ
СИСТЕМЫ
ЦЕНТР МОНИТОРИНГА И
ОПЕРАТИВНОГО РЕАГИРОВАНИЯ
НА ИНЦИДЕНТЫ ИБ
Физическая
инфраструктура
Трафик
Базы данных
Почта
Приложения
Сетевое
оборудование
ТЕХНОЛОГИИ
WAF
AV/AS
ANTIDDOS
FW/NG-FW
VPN
IPS/IDS
SIEM Группа
мониторинга
Группа
реагирования
Сервис-
менеджер
Группа
администрирования
CЗИ
Заказчик
Мониторинг
инфраструктуры
Анализ событий
ИБ
Выявление
инцидентов
Формирование
рекомендаций
по устранению
инцидента /
Управление СЗИ
Реагирование на
инциденты
УПРАВЛЕНИЕ НАВЫКАМИ
КИБЕРБЕЗОПАСНОСТИ
КУРСЫ
ТЕСТЫ
ПРОВЕРКА
НАВЫКОВ
ОТЧЕТЫДООБУЧЕНИЕ
БОЛЕЕ 80% СОТРУДНИКОВ ОТКРЫВАЮТ
ФИШИНГОВЫЕ ПИСЬМА
НА 25% МЕНЬШЕ ПОСЛЕ ПЕРВОЙ
ВОЛНЫ ОБУЧЕНИЯ
ПРЕИМУЩЕСТВА СЕРВИСОВ
РОСТЕЛЕОМ
ОПТИМИЗАЦИЯ ЗАТРАТ НА ИБ
ЗА СЧЕТ СЕРВИСНОЙ МОДЕЛИ
СТАНДАРТИЗАЦИЯ СРЕДСТВ
ЗАЩИТЫ
ВОЗМОЖНОСТЬ
ЦЕНТРАЛИЗОВАННОГО
МОНИТОРИНГА И УПРАВЛЕНИЯ
РЕШЕНИЕ КАДРОВОГО ВОПРОСА
ПОВЫШЕНИЕ ОСВЕДОМЛЕННОСТИ
СОТРУДНИКОВ
БОЛЕЕ 5 ЛЕТ НА СТРАЖЕ
• Инфраструктуры систем «Электронного
правительства»
• Клиентов «Национальной облачной платформы
Ростелеком»
35 ЧЕЛОВЕК В КОМАНДЕ SOC
• Непрерывное развитие и рост
ИНФРАСТРУКТУРА РАСПРЕДЕЛЕНА
ОТ КАЛИНИНГРАДА ДО
ВЛАДИВОСТОКА
С ЦЕЛЬЮ УСКОРЕНИЯ «ЭВОЛЮЦИИ»
SOC РОСТЕЛЕКОМ
• Ориентируемся на мировой опыт
• Привлекаем консультантов с признанным в мире
опытом
ПОЧЕМУ КИБЕР-БЕЗОПАСНОСТЬ
ОТ РОСТЕЛЕКОМ?
СПАСИБО
ЗА ВНИМАНИЕ
САБЫЛИН ВЛАДИМИР
VLADIMIR.SABYLIN@RT.RU
+7 966 194 84 81

More Related Content

What's hot

презентация волков д. - Group ib
презентация волков д. - Group ibпрезентация волков д. - Group ib
презентация волков д. - Group ibfinnopolis
 
Партнерские программы SkyDNS
Партнерские программы SkyDNSПартнерские программы SkyDNS
Партнерские программы SkyDNSSkyDNS
 
Решения КРОК по противодействию внутреннему мошенничеству
Решения КРОК по противодействию внутреннему мошенничествуРешения КРОК по противодействию внутреннему мошенничеству
Решения КРОК по противодействию внутреннему мошенничествуКРОК
 
Инновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атакИнновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атакOlga Ponomareva
 
Дr.Web Кирилл Тезиков "Технологии Дr.Web для защиты от троянцев-шифровальщико...
Дr.Web Кирилл Тезиков "Технологии Дr.Web для защиты от троянцев-шифровальщико...Дr.Web Кирилл Тезиков "Технологии Дr.Web для защиты от троянцев-шифровальщико...
Дr.Web Кирилл Тезиков "Технологии Дr.Web для защиты от троянцев-шифровальщико...Expolink
 
Трансформация рынка инженерно-технической безопасности: от собственных решени...
Трансформация рынка инженерно-технической безопасности: от собственных решени...Трансформация рынка инженерно-технической безопасности: от собственных решени...
Трансформация рынка инженерно-технической безопасности: от собственных решени...Ivideon
 
Развитие индустрии видеонаблюдения
Развитие индустрии видеонаблюденияРазвитие индустрии видеонаблюдения
Развитие индустрии видеонаблюденияIvideon
 
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"Expolink
 
Как провайдерам интернета и операторам связи заработать на фильтрации
Как провайдерам интернета и операторам связи заработать на фильтрацииКак провайдерам интернета и операторам связи заработать на фильтрации
Как провайдерам интернета и операторам связи заработать на фильтрацииSkyDNS
 
Развитие сервисов по защите от DDos атак
Развитие сервисов по защите от DDos атакРазвитие сервисов по защите от DDos атак
Развитие сервисов по защите от DDos атакExpolink
 
Информзащита. RISSPA. Евгений Климов. "Защита от целевых атак и угроз "нулево...
Информзащита. RISSPA. Евгений Климов. "Защита от целевых атак и угроз "нулево...Информзащита. RISSPA. Евгений Климов. "Защита от целевых атак и угроз "нулево...
Информзащита. RISSPA. Евгений Климов. "Защита от целевых атак и угроз "нулево...Expolink
 
Ростелеком, Александр Карпузиков: "Развитие сервисов по защите от DDoS атак: ...
Ростелеком, Александр Карпузиков: "Развитие сервисов по защите от DDoS атак: ...Ростелеком, Александр Карпузиков: "Развитие сервисов по защите от DDoS атак: ...
Ростелеком, Александр Карпузиков: "Развитие сервисов по защите от DDoS атак: ...Expolink
 
Ростелеком. Александр Карпузиков. "Развитие сервисов по защите от DDoS атак: ...
Ростелеком. Александр Карпузиков. "Развитие сервисов по защите от DDoS атак: ...Ростелеком. Александр Карпузиков. "Развитие сервисов по защите от DDoS атак: ...
Ростелеком. Александр Карпузиков. "Развитие сервисов по защите от DDoS атак: ...Expolink
 
Убьют ли Облака традиционную ВидеоКонференцСвязь (ВКС)?
Убьют ли Облака традиционную ВидеоКонференцСвязь (ВКС)?Убьют ли Облака традиционную ВидеоКонференцСвязь (ВКС)?
Убьют ли Облака традиционную ВидеоКонференцСвязь (ВКС)?Michael Kozloff
 
Managed firewall customer presentation
Managed firewall   customer presentationManaged firewall   customer presentation
Managed firewall customer presentationorangebusinessrussia
 
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...Expolink
 
Решение для отелей
Решение для отелейРешение для отелей
Решение для отелейsmart-soft
 
SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"
SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"
SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"Expolink
 
Hi-Tech Crime Trends 2016
Hi-Tech Crime Trends 2016Hi-Tech Crime Trends 2016
Hi-Tech Crime Trends 2016sachkord
 

What's hot (20)

презентация волков д. - Group ib
презентация волков д. - Group ibпрезентация волков д. - Group ib
презентация волков д. - Group ib
 
Партнерские программы SkyDNS
Партнерские программы SkyDNSПартнерские программы SkyDNS
Партнерские программы SkyDNS
 
Решения КРОК по противодействию внутреннему мошенничеству
Решения КРОК по противодействию внутреннему мошенничествуРешения КРОК по противодействию внутреннему мошенничеству
Решения КРОК по противодействию внутреннему мошенничеству
 
Инновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атакИнновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атак
 
Дr.Web Кирилл Тезиков "Технологии Дr.Web для защиты от троянцев-шифровальщико...
Дr.Web Кирилл Тезиков "Технологии Дr.Web для защиты от троянцев-шифровальщико...Дr.Web Кирилл Тезиков "Технологии Дr.Web для защиты от троянцев-шифровальщико...
Дr.Web Кирилл Тезиков "Технологии Дr.Web для защиты от троянцев-шифровальщико...
 
Трансформация рынка инженерно-технической безопасности: от собственных решени...
Трансформация рынка инженерно-технической безопасности: от собственных решени...Трансформация рынка инженерно-технической безопасности: от собственных решени...
Трансформация рынка инженерно-технической безопасности: от собственных решени...
 
Развитие индустрии видеонаблюдения
Развитие индустрии видеонаблюденияРазвитие индустрии видеонаблюдения
Развитие индустрии видеонаблюдения
 
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
 
Как провайдерам интернета и операторам связи заработать на фильтрации
Как провайдерам интернета и операторам связи заработать на фильтрацииКак провайдерам интернета и операторам связи заработать на фильтрации
Как провайдерам интернета и операторам связи заработать на фильтрации
 
Развитие сервисов по защите от DDos атак
Развитие сервисов по защите от DDos атакРазвитие сервисов по защите от DDos атак
Развитие сервисов по защите от DDos атак
 
Информзащита. RISSPA. Евгений Климов. "Защита от целевых атак и угроз "нулево...
Информзащита. RISSPA. Евгений Климов. "Защита от целевых атак и угроз "нулево...Информзащита. RISSPA. Евгений Климов. "Защита от целевых атак и угроз "нулево...
Информзащита. RISSPA. Евгений Климов. "Защита от целевых атак и угроз "нулево...
 
Ростелеком, Александр Карпузиков: "Развитие сервисов по защите от DDoS атак: ...
Ростелеком, Александр Карпузиков: "Развитие сервисов по защите от DDoS атак: ...Ростелеком, Александр Карпузиков: "Развитие сервисов по защите от DDoS атак: ...
Ростелеком, Александр Карпузиков: "Развитие сервисов по защите от DDoS атак: ...
 
Ростелеком. Александр Карпузиков. "Развитие сервисов по защите от DDoS атак: ...
Ростелеком. Александр Карпузиков. "Развитие сервисов по защите от DDoS атак: ...Ростелеком. Александр Карпузиков. "Развитие сервисов по защите от DDoS атак: ...
Ростелеком. Александр Карпузиков. "Развитие сервисов по защите от DDoS атак: ...
 
Убьют ли Облака традиционную ВидеоКонференцСвязь (ВКС)?
Убьют ли Облака традиционную ВидеоКонференцСвязь (ВКС)?Убьют ли Облака традиционную ВидеоКонференцСвязь (ВКС)?
Убьют ли Облака традиционную ВидеоКонференцСвязь (ВКС)?
 
Managed firewall customer presentation
Managed firewall   customer presentationManaged firewall   customer presentation
Managed firewall customer presentation
 
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
 
F5 rus-e-crime-14
F5 rus-e-crime-14F5 rus-e-crime-14
F5 rus-e-crime-14
 
Решение для отелей
Решение для отелейРешение для отелей
Решение для отелей
 
SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"
SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"
SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"
 
Hi-Tech Crime Trends 2016
Hi-Tech Crime Trends 2016Hi-Tech Crime Trends 2016
Hi-Tech Crime Trends 2016
 

Similar to Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростелеком»

Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Expolink
 
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Expolink
 
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Expolink
 
Ростелеком. Тимур Ибрагимов. "Защита от DDoS атак. Взгляд со стороны оператор...
Ростелеком. Тимур Ибрагимов. "Защита от DDoS атак. Взгляд со стороны оператор...Ростелеком. Тимур Ибрагимов. "Защита от DDoS атак. Взгляд со стороны оператор...
Ростелеком. Тимур Ибрагимов. "Защита от DDoS атак. Взгляд со стороны оператор...Expolink
 
TTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinTTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinRoman Emelyanov
 
Защита от DDoS и хакерских атак
Защита от DDoS и хакерских атакЗащита от DDoS и хакерских атак
Защита от DDoS и хакерских атакТатьяна Янкина
 
рынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестрынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестExpolink
 
Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)MUK Extreme
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Cisco Russia
 
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...Expolink
 
Global Trust Solutions. Александр Астахов. "Как рассчитать эффективность DLP...
Global Trust Solutions. Александр Астахов. "Как рассчитать эффективность  DLP...Global Trust Solutions. Александр Астахов. "Как рассчитать эффективность  DLP...
Global Trust Solutions. Александр Астахов. "Как рассчитать эффективность DLP...Expolink
 
Решение Cisco Threat Defense (CTD) и кибербезопасность
Решение Cisco Threat Defense (CTD) и кибербезопасностьРешение Cisco Threat Defense (CTD) и кибербезопасность
Решение Cisco Threat Defense (CTD) и кибербезопасностьCisco Russia
 
ITR - Виртуализация VMware
ITR - Виртуализация VMwareITR - Виртуализация VMware
ITR - Виртуализация VMwareSergey Polazhenko
 
Разбор реального кейса построения гибридного облака.
Разбор реального кейса построения гибридного облака.Разбор реального кейса построения гибридного облака.
Разбор реального кейса построения гибридного облака.Максим Захаренко
 
DDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасностиDDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасностиQrator Labs
 
Анатомия DDoS-атак, или Как предупредить и обезвредить нападения злоумышленников
Анатомия DDoS-атак, или Как предупредить и обезвредить нападения злоумышленниковАнатомия DDoS-атак, или Как предупредить и обезвредить нападения злоумышленников
Анатомия DDoS-атак, или Как предупредить и обезвредить нападения злоумышленниковКРОК
 
Cisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДаCisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДаExpolink
 
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...Expolink
 
Безопасность современного ЦОДа
Безопасность современного ЦОДаБезопасность современного ЦОДа
Безопасность современного ЦОДаAleksey Lukatskiy
 

Similar to Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростелеком» (20)

Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
 
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
 
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
 
Ростелеком. Тимур Ибрагимов. "Защита от DDoS атак. Взгляд со стороны оператор...
Ростелеком. Тимур Ибрагимов. "Защита от DDoS атак. Взгляд со стороны оператор...Ростелеком. Тимур Ибрагимов. "Защита от DDoS атак. Взгляд со стороны оператор...
Ростелеком. Тимур Ибрагимов. "Защита от DDoS атак. Взгляд со стороны оператор...
 
TTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinTTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey Shishkin
 
Защита от DDoS и хакерских атак
Защита от DDoS и хакерских атакЗащита от DDoS и хакерских атак
Защита от DDoS и хакерских атак
 
рынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестрынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротест
 
Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
 
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
 
Global Trust Solutions. Александр Астахов. "Как рассчитать эффективность DLP...
Global Trust Solutions. Александр Астахов. "Как рассчитать эффективность  DLP...Global Trust Solutions. Александр Астахов. "Как рассчитать эффективность  DLP...
Global Trust Solutions. Александр Астахов. "Как рассчитать эффективность DLP...
 
Решение Cisco Threat Defense (CTD) и кибербезопасность
Решение Cisco Threat Defense (CTD) и кибербезопасностьРешение Cisco Threat Defense (CTD) и кибербезопасность
Решение Cisco Threat Defense (CTD) и кибербезопасность
 
ITR - Виртуализация VMware
ITR - Виртуализация VMwareITR - Виртуализация VMware
ITR - Виртуализация VMware
 
Разбор реального кейса построения гибридного облака.
Разбор реального кейса построения гибридного облака.Разбор реального кейса построения гибридного облака.
Разбор реального кейса построения гибридного облака.
 
DDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасностиDDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасности
 
Анатомия DDoS-атак, или Как предупредить и обезвредить нападения злоумышленников
Анатомия DDoS-атак, или Как предупредить и обезвредить нападения злоумышленниковАнатомия DDoS-атак, или Как предупредить и обезвредить нападения злоумышленников
Анатомия DDoS-атак, или Как предупредить и обезвредить нападения злоумышленников
 
Cisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДаCisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДа
 
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
 
Безопасность современного ЦОДа
Безопасность современного ЦОДаБезопасность современного ЦОДа
Безопасность современного ЦОДа
 
Lyamin ya.roundtable2014
Lyamin ya.roundtable2014Lyamin ya.roundtable2014
Lyamin ya.roundtable2014
 

More from Банковское обозрение

Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Банковское обозрение
 
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»Банковское обозрение
 
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»Банковское обозрение
 
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...Банковское обозрение
 
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»Банковское обозрение
 
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...Банковское обозрение
 
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...Банковское обозрение
 
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»Банковское обозрение
 
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»Банковское обозрение
 
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...Банковское обозрение
 
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...Банковское обозрение
 
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...Банковское обозрение
 
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Банковское обозрение
 
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...Банковское обозрение
 
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...Банковское обозрение
 
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»Банковское обозрение
 
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Банковское обозрение
 
Национальная биометрическая платформа. Григорий Сальников, РТЛабс
Национальная биометрическая платформа. Григорий Сальников, РТЛабсНациональная биометрическая платформа. Григорий Сальников, РТЛабс
Национальная биометрическая платформа. Григорий Сальников, РТЛабсБанковское обозрение
 
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...Банковское обозрение
 
Жизнь богаче схем ( APT Cobalt на кончиках пальцев). Сергей Золотухин, Group-IB
Жизнь богаче схем ( APT Cobalt на кончиках пальцев). Сергей Золотухин, Group-IBЖизнь богаче схем ( APT Cobalt на кончиках пальцев). Сергей Золотухин, Group-IB
Жизнь богаче схем ( APT Cobalt на кончиках пальцев). Сергей Золотухин, Group-IBБанковское обозрение
 

More from Банковское обозрение (20)

Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
 
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»
 
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»
 
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...
 
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»
 
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...
 
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...
 
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»
 
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»
 
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...
 
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...
 
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...
 
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
 
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...
 
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...
 
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»
 
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
 
Национальная биометрическая платформа. Григорий Сальников, РТЛабс
Национальная биометрическая платформа. Григорий Сальников, РТЛабсНациональная биометрическая платформа. Григорий Сальников, РТЛабс
Национальная биометрическая платформа. Григорий Сальников, РТЛабс
 
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...
 
Жизнь богаче схем ( APT Cobalt на кончиках пальцев). Сергей Золотухин, Group-IB
Жизнь богаче схем ( APT Cobalt на кончиках пальцев). Сергей Золотухин, Group-IBЖизнь богаче схем ( APT Cobalt на кончиках пальцев). Сергей Золотухин, Group-IB
Жизнь богаче схем ( APT Cobalt на кончиках пальцев). Сергей Золотухин, Group-IB
 

Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростелеком»

  • 2. РОСТЕЛЕКОМ В ЦИФРАХ ОПОРНЫЙ УЗЕЛ РЕГИОНАЛЬНЫЙ УЗЕЛ ДАТА-ЦЕНТР Nx40GГбит/с Nx10 Гбит/с 28 000 000 12 500 000 8 200 000 80 2 500 160 000 БОЛЕЕ 50% АБОНЕНТОВ ФИКСИРОВАННОЙ ГОЛОСОВОЙ СВЯЗИ АБОНЕНТОВ ШИРОКОПОЛОСНОГО ДОСТУПА В ИНТЕРНЕТ АБОНЕНТОВ ПЛАТНОГО ТЕЛЕВИДЕНИЯ РЕГИОНАЛЬНЫХ ФИЛИАЛОВ ТОЧЕК ПРОДАЖ И ОБСЛУЖИВАНИЯ СОТРУДНИКОВ АКЦИЙ КОМПАНИИ КОНТРОЛИРУЕТ ГОСУДАРСТВО
  • 3. МИРОВЫЕ ТРЕНДЫ DDOS АТАК ПО СЕКТОРАМ 57% 30% 5% 4% 1% 3% 12,95% 46,92% 22,65% 2,60% 0,04% 14,84% Игровые сервисы Коммерческие сервисы Финансовый сектор Телекомы Образование Другие % В РТ % В МИРЕ
  • 5. ОБЪЕМЫ АТАК 10 100 400 1100 10 80 140 214 2005 2006 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016 2017 ВИДИТ МИР ВИДИТ РТ ВИДИТ РОСТЕЛЕКОМ ГОД ОБЪЕМ 2010 10 Гбит/с 2014 80 Гбит/с 2015 140 Гбит/с 2017 214 Гбит/с ВИДИТ МИР ГОД ОБЪЕМ 2005 10 Гбит/с 2010 100 Гбит/с 2014 400 Гбит/с 2016 1.1 Тбит/с
  • 7. ЗАЩИТА ОТ DDOS ВНУТРИ КОМПАНИИ ПЛЮСЫ • «Сор не выходит из избы» • Своя внутренняя компетенция • Системы ИБ, которые нужны именно вам, а не те, которые «есть в наличии» МИНУСЫ • Возможности отражения атак ограничены возможностями защищаемой инфраструктуры • Капитальные вложения (CAPEX) • Операционные затраты (OPEX) • Зарплаты сотрудникам (ФОТ)
  • 8. АУТСОРСИНГ ЗАЩИТЫ ОТ DDOS ПЛЮСЫ • Экономия CAPEX, OPEX, ФОТ • Подбор сервиса по своим потребностям с возможностью улучшения • Профессиональная команда людей • Широкие (часто) возможности и внешние каналы оператора (облачного или магистрального) МИНУСЫ • Нет полного контроля за ситуацией, понимания происходящего • Нет возможностей мобилизоваться компании для решения возникшей проблемы • Иногда ценник в конце месяца может неприятно удивить • Может оставаться ощущение «незащищенности»
  • 9. ИНОГДА DDOS НЕ ТО, ЧЕМ КАЖЕТСЯ 14% 15% 15% 21% 23% 25% 37% 46% ПРОЦЕНТ КОМПАНИЙ ПО ДАННЫМ ОПРОСА КОМПАНИЙ, ПОСЛЕ DDOS Обнаружен вирус Активировалась вредоносная программа Компрометация сетевого оборудования, повреждение оборудования Утеря доверия пользователей, репутационный ущерб Кража данных клиентов Кража данных компании Обнаружено вымогательное ПО Кража денежных средств
  • 10. ЦЕЛЬ – ФИНАНСОВЫЕ ОРГАНИЗАЦИИ • По данным Neustar в среднем банки теряют $100,000 в час. При этом более 1/3 опрошенных фирм заявили, о потерях гораздо выше. • По оценке Сбербанка, ежегодные суммарные потери российской экономики от киберпреступников составляют 600 млрд рублей. Мировые потери от киберпреступности в 2015 году составили $500 млрд. • С середины 2015 по май 2016 года хакеры похитили у клиентов российских банков более 3 млрд рублей. • За второе полугодие 2016 года было зафиксировано более 20 кибератак на платежные системы российских финансовых организаций. Мошенники пытались похитить со счетов кредитных организаций более 2,87 млрд рублей.
  • 11. ЦЕННОСТЬ – ЦЕЛЕВОЙ РЕСУРС ПОВЫШЕНИЕ УСТОЙЧИВОСТИ • Защита сервера приложения  Межсетевое экранирование  Отключение ненужных сервисов • Правильная архитектура  Масштабируемость компонентов  Тюнинг характеристик платформы • SDLC • Периодический анализ защищенности
  • 12. ЭШЕЛОН БЕЗОПАСНОСТИ И ДОСТУПНОСТИ ЭШЕЛОН №1 • Межсетевое экранирование на сети • Межсетевое экранирование на уровне приложения (WAF) • Защита от DDoS каналов с вышестоящими операторами • Балансировка
  • 13. ЭШЕЛОН ОПЕРАТОРА СВЯЗИ ЭШЕЛОН №4 Очистка трафика на границе сети вплоть до транспортного уровня модели OSI ЭШЕЛОН №3 Защита от DDoS атак до уровня приложения на устройстве операторского класса ЭШЕЛОН №2 Анализ HTTP(S) трафика, отражение прикладных атак, защита от DDoS с использованием WAF (Web Application Firewall)
  • 15. ЗАЩИТА ОТ DDOS ОТ РОСТЕЛЕКОМ В ЦИФРАХ КРУПНЕЙШАЯ В ЕВРОПЕ ИНСТАЛЛЯЦИЯ ОПЕРАТОРСКОГО КОМПЛЕКСА ЗАЩИТЫ ARBOR PEAKFLOW • Позволяет отражать атаки емкостью 160 Гбит/с до уровня приложений • Позволяет отражать атаки емкостью более 5 Тбит/с на пограничных маршрутизаторах • 50 инженеров обученных Arbor Peakflow • Опыт отражения атак пиковой производительностью более 200 Гбит/с • Ежедневная фильтрация более 15 инцидентов емкостью более 10 Гбит/c • Опыт успешной защиты информационных ресурсов Крупных мероприятий федерального и мирового масштаба
  • 16. ЗАЩИТА ОТ DDOS ОТ РОСТЕЛЕКОМ В ЦИФРАХ ОСОБЕННОСТИ УСЛУГИ • Всем клиентам предоставляется доступ в личный кабинет по управлению услугой • Выделенная круглосуточная смена по отражению DDoS атак • Стоимость услуги не зависит от мощности и количества DDoS-атак • Оператор связи, имеющий опыт подключения клиентских устройств защиты от DDoS – Arbor Pravail (опция Cloud-signaling)
  • 17. НЕ ТОЛЬКО ЗАЩИТА ОТ DDoS АТАК РОСТЕЛЕКОМ – ОБЛАЧНЫЙ ПРОВАЙДЕР УСЛУГ ЗАЩИТЫ ОТ DDOS АТАК • Защита HTTP трафика проксированием • Защита HTTP/HTTPS трафика с использованием WAF (в том числе PCI DSS) • Управляемый Arbor Pravail APS • TelcoCloud
  • 18. ВИРТУАЛЬНЫЙ ЦОД РОСТЕЛЕКОМ ИНФРАСТРУКТУРА КЛИЕНТА TELCO CLOUD Mail/Web Security EMM WAF SECURITY OPERATIONS CENTERБОТЫ DDOS ЛЕГИТИМНЫЙ ТРАФИК SPAM ХАКЕРЫ ИНТЕРНЕТ ОБЛАКО РОСТЕЛЕКОМ ИНФОРМАЦИОННЫЕ СИСТЕМЫ
  • 19. ЦЕНТР МОНИТОРИНГА И ОПЕРАТИВНОГО РЕАГИРОВАНИЯ НА ИНЦИДЕНТЫ ИБ Физическая инфраструктура Трафик Базы данных Почта Приложения Сетевое оборудование ТЕХНОЛОГИИ WAF AV/AS ANTIDDOS FW/NG-FW VPN IPS/IDS SIEM Группа мониторинга Группа реагирования Сервис- менеджер Группа администрирования CЗИ Заказчик Мониторинг инфраструктуры Анализ событий ИБ Выявление инцидентов Формирование рекомендаций по устранению инцидента / Управление СЗИ Реагирование на инциденты
  • 20. УПРАВЛЕНИЕ НАВЫКАМИ КИБЕРБЕЗОПАСНОСТИ КУРСЫ ТЕСТЫ ПРОВЕРКА НАВЫКОВ ОТЧЕТЫДООБУЧЕНИЕ БОЛЕЕ 80% СОТРУДНИКОВ ОТКРЫВАЮТ ФИШИНГОВЫЕ ПИСЬМА НА 25% МЕНЬШЕ ПОСЛЕ ПЕРВОЙ ВОЛНЫ ОБУЧЕНИЯ
  • 21. ПРЕИМУЩЕСТВА СЕРВИСОВ РОСТЕЛЕОМ ОПТИМИЗАЦИЯ ЗАТРАТ НА ИБ ЗА СЧЕТ СЕРВИСНОЙ МОДЕЛИ СТАНДАРТИЗАЦИЯ СРЕДСТВ ЗАЩИТЫ ВОЗМОЖНОСТЬ ЦЕНТРАЛИЗОВАННОГО МОНИТОРИНГА И УПРАВЛЕНИЯ РЕШЕНИЕ КАДРОВОГО ВОПРОСА ПОВЫШЕНИЕ ОСВЕДОМЛЕННОСТИ СОТРУДНИКОВ
  • 22. БОЛЕЕ 5 ЛЕТ НА СТРАЖЕ • Инфраструктуры систем «Электронного правительства» • Клиентов «Национальной облачной платформы Ростелеком» 35 ЧЕЛОВЕК В КОМАНДЕ SOC • Непрерывное развитие и рост ИНФРАСТРУКТУРА РАСПРЕДЕЛЕНА ОТ КАЛИНИНГРАДА ДО ВЛАДИВОСТОКА С ЦЕЛЬЮ УСКОРЕНИЯ «ЭВОЛЮЦИИ» SOC РОСТЕЛЕКОМ • Ориентируемся на мировой опыт • Привлекаем консультантов с признанным в мире опытом ПОЧЕМУ КИБЕР-БЕЗОПАСНОСТЬ ОТ РОСТЕЛЕКОМ?