SlideShare a Scribd company logo
1 of 22
Определение DoS и DDoS атаки 
DoS – denial of service – атаки, приводящие к недоступности услуги/приложения клиента. Обычно 
подразумевается атака, использующая уязвимости программного обеспечения. В основном не 
являются массированными атаками. Метод борьбы – сигнатуры (признаки) атаки позволяют 
остановить попытку атаки на известные уязвимости 
DDoS – distributed DoS – атаки, приводящие к недоступности сети или приложения клиента за счет 
использования уязвимостей протоколов или программного обеспечения с использованием 
большого количества удаленных хостов или серверов (чаще всего – бот-сетей). Обычно – 
массированные атаки. Методы борьбы различны и отличаются скоростью реагирования и 
эффективностью
25% DDoS атак длятся больше недели!* 
*В мире, по данным Radware, 2013
Более 50% DDoS атак содержат более 5 векторов* 
*В мире, по данным Radware, 2013
В мире, по данным Radware 2013
Распределение DDoS атак по отраслям* 
2012 
2013 
*В мире, по данным Radware, 2013
Организовать атаку – просто!
И в результате атаки*... 
* В мире по данным Radware 2013
Какой же самый простой способ защититься от DDoS атаки?
ККллииееннттссккооее 
ооббооррууддооввааннииее 
ооттрраажжааеетт ааттааккуу 
ММоощщннааяя ааттааккаа 
ггррооззиитт «ззааллииттьь» 
ллииннкк 
Protected Online 
Services Security Operation 
Center
Существующие решения - неэффективны 
Защита только на стороне клиента эффективна, если 
мощность атаки не превышает возможности канала 
Специализированные компании арендуют каналы, 
а это приводит к удорожанию услуги 
Переключение трафика осуществляется долго, 
необходим канал для возврата очищенного 
трафика 
Мощные атаки 
Удорожание услуги от сторонней 
компании 
Сложная логистика трафика
Решение от Билайн Бизнес:
Защита от атаки любой мощности 
ККллииееннттссккооее 
ооббооррууддооввааннииее 
ооттрраажжааеетт ааттааккуу 
ООччиищщеенннныыйй ттррааффиикк 
Транспортная сеть Билайн 
ММоощщннааяя ааттааккаа 
ггррооззиитт «ззааллииттьь» 
ллииннкк 
ППееррееддааччаа 
ииннффооррммааццииии ообб 
ааттааккее 
Protected Online 
Services Security Operation 
Center
Моментальное отражение атаки 
Полная защищенность самой системы 
Не влияет на легитимных пользователей 
Борьба с самым широким спектром атак 
24Х7 поддержка от «Билайн»
Защита от DDos-атак

More Related Content

What's hot

Лаборатория Касперского. Алексей Киселев. "Противостояние современным DDoS-ат...
Лаборатория Касперского. Алексей Киселев. "Противостояние современным DDoS-ат...Лаборатория Касперского. Алексей Киселев. "Противостояние современным DDoS-ат...
Лаборатория Касперского. Алексей Киселев. "Противостояние современным DDoS-ат...Expolink
 
Защита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктурыЗащита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктурыInfoWatch
 
Решения Cisco для обеспечения безопасности сетей операторов связи и услуг
Решения Cisco для обеспечения безопасности сетей операторов связи и услугРешения Cisco для обеспечения безопасности сетей операторов связи и услуг
Решения Cisco для обеспечения безопасности сетей операторов связи и услугCisco Russia
 
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.BAKOTECH
 
Концепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 NetworksКонцепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 NetworksBAKOTECH
 
Интеграция решений Radware в Cisco ACI, Cisco UCS, SDN
Интеграция решений Radware в Cisco ACI, Cisco UCS, SDNИнтеграция решений Radware в Cisco ACI, Cisco UCS, SDN
Интеграция решений Radware в Cisco ACI, Cisco UCS, SDNCisco Russia
 
Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...
Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...
Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...Ontico
 
Защита от DDoS и хакерских атак
Защита от DDoS и хакерских атакЗащита от DDoS и хакерских атак
Защита от DDoS и хакерских атакТатьяна Янкина
 
Защищаем сеть от DDoS-атак
Защищаем сеть от DDoS-атакЗащищаем сеть от DDoS-атак
Защищаем сеть от DDoS-атакSkillFactory
 
GateWall DNS Filter как средство фильтрации интернет-ресурсов для провайдеров
GateWall DNS Filter как средство фильтрации интернет-ресурсов для провайдеров GateWall DNS Filter как средство фильтрации интернет-ресурсов для провайдеров
GateWall DNS Filter как средство фильтрации интернет-ресурсов для провайдеров BDA
 
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco Russia
 
Защита сайта от взлома и вирусов
Защита сайта от взлома и вирусовЗащита сайта от взлома и вирусов
Защита сайта от взлома и вирусовSkillFactory
 
Обзор решений по борьбе с DDoS-атаками
Обзор решений по борьбе с DDoS-атакамиОбзор решений по борьбе с DDoS-атаками
Обзор решений по борьбе с DDoS-атакамиCisco Russia
 
Риски использования облачных технологий
Риски использования облачных технологийРиски использования облачных технологий
Риски использования облачных технологийabondarenko
 
«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...
«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...
«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...BDA
 
Nominum-DNS сервер с функционалом заточенным на повышение продаж и безопасность
Nominum-DNS сервер с функционалом заточенным на повышение продаж и безопасностьNominum-DNS сервер с функционалом заточенным на повышение продаж и безопасность
Nominum-DNS сервер с функционалом заточенным на повышение продаж и безопасностьМихаил Новиков
 

What's hot (19)

Vantio threat avert x75
Vantio threat avert x75Vantio threat avert x75
Vantio threat avert x75
 
Cloud DDoS filter
Cloud DDoS filterCloud DDoS filter
Cloud DDoS filter
 
Лаборатория Касперского. Алексей Киселев. "Противостояние современным DDoS-ат...
Лаборатория Касперского. Алексей Киселев. "Противостояние современным DDoS-ат...Лаборатория Касперского. Алексей Киселев. "Противостояние современным DDoS-ат...
Лаборатория Касперского. Алексей Киселев. "Противостояние современным DDoS-ат...
 
Защита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктурыЗащита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктуры
 
Решения Cisco для обеспечения безопасности сетей операторов связи и услуг
Решения Cisco для обеспечения безопасности сетей операторов связи и услугРешения Cisco для обеспечения безопасности сетей операторов связи и услуг
Решения Cisco для обеспечения безопасности сетей операторов связи и услуг
 
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
 
Концепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 NetworksКонцепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 Networks
 
Интеграция решений Radware в Cisco ACI, Cisco UCS, SDN
Интеграция решений Radware в Cisco ACI, Cisco UCS, SDNИнтеграция решений Radware в Cisco ACI, Cisco UCS, SDN
Интеграция решений Radware в Cisco ACI, Cisco UCS, SDN
 
Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...
Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...
Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...
 
Защита от DDoS и хакерских атак
Защита от DDoS и хакерских атакЗащита от DDoS и хакерских атак
Защита от DDoS и хакерских атак
 
Защищаем сеть от DDoS-атак
Защищаем сеть от DDoS-атакЗащищаем сеть от DDoS-атак
Защищаем сеть от DDoS-атак
 
GateWall DNS Filter как средство фильтрации интернет-ресурсов для провайдеров
GateWall DNS Filter как средство фильтрации интернет-ресурсов для провайдеров GateWall DNS Filter как средство фильтрации интернет-ресурсов для провайдеров
GateWall DNS Filter как средство фильтрации интернет-ресурсов для провайдеров
 
Безопасный сайт
Безопасный сайтБезопасный сайт
Безопасный сайт
 
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
 
Защита сайта от взлома и вирусов
Защита сайта от взлома и вирусовЗащита сайта от взлома и вирусов
Защита сайта от взлома и вирусов
 
Обзор решений по борьбе с DDoS-атаками
Обзор решений по борьбе с DDoS-атакамиОбзор решений по борьбе с DDoS-атаками
Обзор решений по борьбе с DDoS-атаками
 
Риски использования облачных технологий
Риски использования облачных технологийРиски использования облачных технологий
Риски использования облачных технологий
 
«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...
«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...
«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...
 
Nominum-DNS сервер с функционалом заточенным на повышение продаж и безопасность
Nominum-DNS сервер с функционалом заточенным на повышение продаж и безопасностьNominum-DNS сервер с функционалом заточенным на повышение продаж и безопасность
Nominum-DNS сервер с функционалом заточенным на повышение продаж и безопасность
 

Viewers also liked

Хватит тянуть время, запустите свой сайт вовремя!
Хватит тянуть время, запустите свой сайт вовремя!Хватит тянуть время, запустите свой сайт вовремя!
Хватит тянуть время, запустите свой сайт вовремя!Медведев Маркетинг
 
Когда не стоит привлекать клиентов из интернета
Когда не стоит привлекать клиентов из интернетаКогда не стоит привлекать клиентов из интернета
Когда не стоит привлекать клиентов из интернетаМедведев Маркетинг
 
Digital без бубна: как выстроить рекламную кампанию в интернете для решения в...
Digital без бубна: как выстроить рекламную кампанию в интернете для решения в...Digital без бубна: как выстроить рекламную кампанию в интернете для решения в...
Digital без бубна: как выстроить рекламную кампанию в интернете для решения в...Медведев Маркетинг
 
Улучшение сайта при помощи визуальных карт
Улучшение сайта при помощи визуальных картУлучшение сайта при помощи визуальных карт
Улучшение сайта при помощи визуальных картМедведев Маркетинг
 
Выбор правильной стратегии привлечения клиентов через интернет
Выбор правильной стратегии привлечения клиентов через интернет Выбор правильной стратегии привлечения клиентов через интернет
Выбор правильной стратегии привлечения клиентов через интернет Медведев Маркетинг
 
Борьба за мотивацию. Как работать с программистами и не поубивать этих чертей
Борьба за мотивацию. Как работать с программистами и не поубивать этих чертейБорьба за мотивацию. Как работать с программистами и не поубивать этих чертей
Борьба за мотивацию. Как работать с программистами и не поубивать этих чертейМедведев Маркетинг
 
Почему СМИ не могут быть для всех «мимими»
Почему СМИ не могут быть для всех «мимими»Почему СМИ не могут быть для всех «мимими»
Почему СМИ не могут быть для всех «мимими»Медведев Маркетинг
 
Как самостоятельно увеличить посещаемость сайта
Как самостоятельно увеличить посещаемость сайтаКак самостоятельно увеличить посещаемость сайта
Как самостоятельно увеличить посещаемость сайтаМедведев Маркетинг
 
Удачные и провальные кейсы онлайн-продаж в интернете
Удачные и провальные кейсы онлайн-продаж в интернетеУдачные и провальные кейсы онлайн-продаж в интернете
Удачные и провальные кейсы онлайн-продаж в интернетеМедведев Маркетинг
 
Что интересует пользователей в сезон деловой активности
Что интересует пользователей в сезон деловой активностиЧто интересует пользователей в сезон деловой активности
Что интересует пользователей в сезон деловой активностиМедведев Маркетинг
 

Viewers also liked (20)

Хватит тянуть время, запустите свой сайт вовремя!
Хватит тянуть время, запустите свой сайт вовремя!Хватит тянуть время, запустите свой сайт вовремя!
Хватит тянуть время, запустите свой сайт вовремя!
 
Когда не стоит привлекать клиентов из интернета
Когда не стоит привлекать клиентов из интернетаКогда не стоит привлекать клиентов из интернета
Когда не стоит привлекать клиентов из интернета
 
Inet smi rubicomm
Inet smi rubicommInet smi rubicomm
Inet smi rubicomm
 
Эффективная работа с фрилансом
Эффективная работа с фрилансомЭффективная работа с фрилансом
Эффективная работа с фрилансом
 
Beelinefacebook
BeelinefacebookBeelinefacebook
Beelinefacebook
 
Digital без бубна: как выстроить рекламную кампанию в интернете для решения в...
Digital без бубна: как выстроить рекламную кампанию в интернете для решения в...Digital без бубна: как выстроить рекламную кампанию в интернете для решения в...
Digital без бубна: как выстроить рекламную кампанию в интернете для решения в...
 
Улучшение сайта при помощи визуальных карт
Улучшение сайта при помощи визуальных картУлучшение сайта при помощи визуальных карт
Улучшение сайта при помощи визуальных карт
 
Выбор правильной стратегии привлечения клиентов через интернет
Выбор правильной стратегии привлечения клиентов через интернет Выбор правильной стратегии привлечения клиентов через интернет
Выбор правильной стратегии привлечения клиентов через интернет
 
Дополненная реальность
Дополненная реальность  Дополненная реальность
Дополненная реальность
 
Правила хорошего текста
Правила хорошего текста  Правила хорошего текста
Правила хорошего текста
 
Школа программирования
Школа программированияШкола программирования
Школа программирования
 
Борьба за мотивацию. Как работать с программистами и не поубивать этих чертей
Борьба за мотивацию. Как работать с программистами и не поубивать этих чертейБорьба за мотивацию. Как работать с программистами и не поубивать этих чертей
Борьба за мотивацию. Как работать с программистами и не поубивать этих чертей
 
Почему СМИ не могут быть для всех «мимими»
Почему СМИ не могут быть для всех «мимими»Почему СМИ не могут быть для всех «мимими»
Почему СМИ не могут быть для всех «мимими»
 
Да за вечер сделаем!
Да за вечер сделаем!  Да за вечер сделаем!
Да за вечер сделаем!
 
Как самостоятельно увеличить посещаемость сайта
Как самостоятельно увеличить посещаемость сайтаКак самостоятельно увеличить посещаемость сайта
Как самостоятельно увеличить посещаемость сайта
 
Презентация иркутского веб-клуба
Презентация иркутского веб-клуба  Презентация иркутского веб-клуба
Презентация иркутского веб-клуба
 
Удачные и провальные кейсы онлайн-продаж в интернете
Удачные и провальные кейсы онлайн-продаж в интернетеУдачные и провальные кейсы онлайн-продаж в интернете
Удачные и провальные кейсы онлайн-продаж в интернете
 
Как рулить городским сообществом?
Как рулить городским сообществом?Как рулить городским сообществом?
Как рулить городским сообществом?
 
Стрит-арт. Реклама как искусство
Стрит-арт. Реклама как искусство  Стрит-арт. Реклама как искусство
Стрит-арт. Реклама как искусство
 
Что интересует пользователей в сезон деловой активности
Что интересует пользователей в сезон деловой активностиЧто интересует пользователей в сезон деловой активности
Что интересует пользователей в сезон деловой активности
 

Similar to Защита от DDos-атак

Защита от DDoS: эталонная архитектура от F5
Защита от DDoS: эталонная архитектура от F5Защита от DDoS: эталонная архитектура от F5
Защита от DDoS: эталонная архитектура от F5Dmitry Tikhovich
 
Обеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атакОбеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атакКРОК
 
Тренды 2015 года в области интернет-безопасности в россии и в мире
Тренды 2015 года в области интернет-безопасности в россии и в миреТренды 2015 года в области интернет-безопасности в россии и в мире
Тренды 2015 года в области интернет-безопасности в россии и в миреQrator Labs
 
Игнат Корчагин "Как Cloudflare помогает справиться с крупнейшими атаками в Сети"
Игнат Корчагин "Как Cloudflare помогает справиться с крупнейшими атаками в Сети"Игнат Корчагин "Как Cloudflare помогает справиться с крупнейшими атаками в Сети"
Игнат Корчагин "Как Cloudflare помогает справиться с крупнейшими атаками в Сети"Fwdays
 
Современные DDoS-атаки: тенденции, опасность, подходы к защите
Современные DDoS-атаки: тенденции, опасность, подходы к защитеСовременные DDoS-атаки: тенденции, опасность, подходы к защите
Современные DDoS-атаки: тенденции, опасность, подходы к защитеPositive Hack Days
 
Современные DDoS-атаки: тенденции, опасность, подходы к защите
Современные DDoS-атаки: тенденции, опасность, подходы к защитеСовременные DDoS-атаки: тенденции, опасность, подходы к защите
Современные DDoS-атаки: тенденции, опасность, подходы к защитеPositive Hack Days
 
TTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinTTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinRoman Emelyanov
 
Современные методы защиты от DDoS атак
Современные методы защиты от DDoS атакСовременные методы защиты от DDoS атак
Современные методы защиты от DDoS атакSkillFactory
 
Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...
Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...
Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...Expolink
 
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Expolink
 
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Expolink
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Cisco Russia
 
Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)MUK Extreme
 
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS Andrey Apuhtin
 
Kaspersky защита на опережениею DDoS-атаки - серьезные риски длябизнесс-проце...
Kaspersky защита на опережениею DDoS-атаки - серьезные риски длябизнесс-проце...Kaspersky защита на опережениею DDoS-атаки - серьезные риски длябизнесс-проце...
Kaspersky защита на опережениею DDoS-атаки - серьезные риски длябизнесс-проце...SletSysadminov
 
Обеспечение безопасности для виртуальных серверов и приложений
Обеспечение безопасности для виртуальных серверов и приложенийОбеспечение безопасности для виртуальных серверов и приложений
Обеспечение безопасности для виртуальных серверов и приложенийCisco Russia
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFECisco Russia
 
Олег Купреев. Атаки на банковские системы: как добраться до АБС
Олег Купреев. Атаки на банковские системы: как добраться до АБСОлег Купреев. Атаки на банковские системы: как добраться до АБС
Олег Купреев. Атаки на банковские системы: как добраться до АБСArtemAgeev
 
Cisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДаCisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДаExpolink
 

Similar to Защита от DDos-атак (20)

Защита от DDoS: эталонная архитектура от F5
Защита от DDoS: эталонная архитектура от F5Защита от DDoS: эталонная архитектура от F5
Защита от DDoS: эталонная архитектура от F5
 
Обеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атакОбеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атак
 
Тренды 2015 года в области интернет-безопасности в россии и в мире
Тренды 2015 года в области интернет-безопасности в россии и в миреТренды 2015 года в области интернет-безопасности в россии и в мире
Тренды 2015 года в области интернет-безопасности в россии и в мире
 
Защита от DDoS-атак
Защита от DDoS-атакЗащита от DDoS-атак
Защита от DDoS-атак
 
Игнат Корчагин "Как Cloudflare помогает справиться с крупнейшими атаками в Сети"
Игнат Корчагин "Как Cloudflare помогает справиться с крупнейшими атаками в Сети"Игнат Корчагин "Как Cloudflare помогает справиться с крупнейшими атаками в Сети"
Игнат Корчагин "Как Cloudflare помогает справиться с крупнейшими атаками в Сети"
 
Современные DDoS-атаки: тенденции, опасность, подходы к защите
Современные DDoS-атаки: тенденции, опасность, подходы к защитеСовременные DDoS-атаки: тенденции, опасность, подходы к защите
Современные DDoS-атаки: тенденции, опасность, подходы к защите
 
Современные DDoS-атаки: тенденции, опасность, подходы к защите
Современные DDoS-атаки: тенденции, опасность, подходы к защитеСовременные DDoS-атаки: тенденции, опасность, подходы к защите
Современные DDoS-атаки: тенденции, опасность, подходы к защите
 
TTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinTTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey Shishkin
 
Современные методы защиты от DDoS атак
Современные методы защиты от DDoS атакСовременные методы защиты от DDoS атак
Современные методы защиты от DDoS атак
 
Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...
Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...
Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...
 
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
 
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
 
Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)
 
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS
 
Kaspersky защита на опережениею DDoS-атаки - серьезные риски длябизнесс-проце...
Kaspersky защита на опережениею DDoS-атаки - серьезные риски длябизнесс-проце...Kaspersky защита на опережениею DDoS-атаки - серьезные риски длябизнесс-проце...
Kaspersky защита на опережениею DDoS-атаки - серьезные риски длябизнесс-проце...
 
Обеспечение безопасности для виртуальных серверов и приложений
Обеспечение безопасности для виртуальных серверов и приложенийОбеспечение безопасности для виртуальных серверов и приложений
Обеспечение безопасности для виртуальных серверов и приложений
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFE
 
Олег Купреев. Атаки на банковские системы: как добраться до АБС
Олег Купреев. Атаки на банковские системы: как добраться до АБСОлег Купреев. Атаки на банковские системы: как добраться до АБС
Олег Купреев. Атаки на банковские системы: как добраться до АБС
 
Cisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДаCisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДа
 

More from Медведев Маркетинг

Инстаграм и мессенджеры: SMM будущего?
Инстаграм и мессенджеры: SMM будущего?Инстаграм и мессенджеры: SMM будущего?
Инстаграм и мессенджеры: SMM будущего?Медведев Маркетинг
 
Интернет-маркетинг на службе управленца. Опыт «Первой мужской клиники»
Интернет-маркетинг на службе управленца. Опыт «Первой мужской клиники»Интернет-маркетинг на службе управленца. Опыт «Первой мужской клиники»
Интернет-маркетинг на службе управленца. Опыт «Первой мужской клиники»Медведев Маркетинг
 
Нативная реклама в регионах через боль и признание
Нативная реклама в регионах через боль и признаниеНативная реклама в регионах через боль и признание
Нативная реклама в регионах через боль и признаниеМедведев Маркетинг
 
Что такое крауд-маркетинг и чем он полезен для бизнеса?
Что такое крауд-маркетинг и чем он полезен для бизнеса?Что такое крауд-маркетинг и чем он полезен для бизнеса?
Что такое крауд-маркетинг и чем он полезен для бизнеса?Медведев Маркетинг
 
Интерпретация данных веб-аналитики
Интерпретация данных веб-аналитикиИнтерпретация данных веб-аналитики
Интерпретация данных веб-аналитикиМедведев Маркетинг
 
Деньги и интернет. Проекты интернет-эквайринга 2017
Деньги и интернет. Проекты интернет-эквайринга 2017Деньги и интернет. Проекты интернет-эквайринга 2017
Деньги и интернет. Проекты интернет-эквайринга 2017Медведев Маркетинг
 
Управление рекламой на основе маржинальности
Управление рекламой на основе маржинальностиУправление рекламой на основе маржинальности
Управление рекламой на основе маржинальностиМедведев Маркетинг
 
Организация работы интернет-маркетинга компании
Организация работы интернет-маркетинга компанииОрганизация работы интернет-маркетинга компании
Организация работы интернет-маркетинга компанииМедведев Маркетинг
 
Поклонение данным и другие способы завоевать 73% рынка
Поклонение данным и другие способы завоевать 73% рынкаПоклонение данным и другие способы завоевать 73% рынка
Поклонение данным и другие способы завоевать 73% рынкаМедведев Маркетинг
 
Московские тенденции в контекстной рекламе, которые ждут иркутян
Московские тенденции в контекстной рекламе, которые ждут иркутянМосковские тенденции в контекстной рекламе, которые ждут иркутян
Московские тенденции в контекстной рекламе, которые ждут иркутянМедведев Маркетинг
 
Открываем бар инструментами интернет-маркетинга
Открываем бар инструментами интернет-маркетингаОткрываем бар инструментами интернет-маркетинга
Открываем бар инструментами интернет-маркетингаМедведев Маркетинг
 
Интернет в Иркутской области: аудитория и реклама
Интернет в Иркутской области: аудитория и рекламаИнтернет в Иркутской области: аудитория и реклама
Интернет в Иркутской области: аудитория и рекламаМедведев Маркетинг
 
Создание воронки продаж в контекстной рекламе
Создание воронки продаж в контекстной рекламеСоздание воронки продаж в контекстной рекламе
Создание воронки продаж в контекстной рекламеМедведев Маркетинг
 
Программы лояльности в смартфоне: технологии электронных карт в Иркутске
Программы лояльности в смартфоне: технологии электронных карт в ИркутскеПрограммы лояльности в смартфоне: технологии электронных карт в Иркутске
Программы лояльности в смартфоне: технологии электронных карт в ИркутскеМедведев Маркетинг
 
Принимаем платежи онлайн без вебмастера: руководство для чайников и домохозяек
Принимаем платежи онлайн без вебмастера: руководство для чайников и домохозяекПринимаем платежи онлайн без вебмастера: руководство для чайников и домохозяек
Принимаем платежи онлайн без вебмастера: руководство для чайников и домохозяекМедведев Маркетинг
 
Семь ошибок интернет-маркетолога, которые мешают зарабатывать больше
Семь ошибок интернет-маркетолога, которые мешают зарабатывать большеСемь ошибок интернет-маркетолога, которые мешают зарабатывать больше
Семь ошибок интернет-маркетолога, которые мешают зарабатывать большеМедведев Маркетинг
 

More from Медведев Маркетинг (20)

Инстаграм и мессенджеры: SMM будущего?
Инстаграм и мессенджеры: SMM будущего?Инстаграм и мессенджеры: SMM будущего?
Инстаграм и мессенджеры: SMM будущего?
 
Интернет-маркетинг на службе управленца. Опыт «Первой мужской клиники»
Интернет-маркетинг на службе управленца. Опыт «Первой мужской клиники»Интернет-маркетинг на службе управленца. Опыт «Первой мужской клиники»
Интернет-маркетинг на службе управленца. Опыт «Первой мужской клиники»
 
Нативная реклама в регионах через боль и признание
Нативная реклама в регионах через боль и признаниеНативная реклама в регионах через боль и признание
Нативная реклама в регионах через боль и признание
 
Что такое крауд-маркетинг и чем он полезен для бизнеса?
Что такое крауд-маркетинг и чем он полезен для бизнеса?Что такое крауд-маркетинг и чем он полезен для бизнеса?
Что такое крауд-маркетинг и чем он полезен для бизнеса?
 
Интерпретация данных веб-аналитики
Интерпретация данных веб-аналитикиИнтерпретация данных веб-аналитики
Интерпретация данных веб-аналитики
 
Деньги и интернет. Проекты интернет-эквайринга 2017
Деньги и интернет. Проекты интернет-эквайринга 2017Деньги и интернет. Проекты интернет-эквайринга 2017
Деньги и интернет. Проекты интернет-эквайринга 2017
 
Управление рекламой на основе маржинальности
Управление рекламой на основе маржинальностиУправление рекламой на основе маржинальности
Управление рекламой на основе маржинальности
 
Организация работы интернет-маркетинга компании
Организация работы интернет-маркетинга компанииОрганизация работы интернет-маркетинга компании
Организация работы интернет-маркетинга компании
 
Поклонение данным и другие способы завоевать 73% рынка
Поклонение данным и другие способы завоевать 73% рынкаПоклонение данным и другие способы завоевать 73% рынка
Поклонение данным и другие способы завоевать 73% рынка
 
SMM умер. Или нет?
SMM умер. Или нет?SMM умер. Или нет?
SMM умер. Или нет?
 
Московские тенденции в контекстной рекламе, которые ждут иркутян
Московские тенденции в контекстной рекламе, которые ждут иркутянМосковские тенденции в контекстной рекламе, которые ждут иркутян
Московские тенденции в контекстной рекламе, которые ждут иркутян
 
Открываем бар инструментами интернет-маркетинга
Открываем бар инструментами интернет-маркетингаОткрываем бар инструментами интернет-маркетинга
Открываем бар инструментами интернет-маркетинга
 
Интернет в Иркутской области: аудитория и реклама
Интернет в Иркутской области: аудитория и рекламаИнтернет в Иркутской области: аудитория и реклама
Интернет в Иркутской области: аудитория и реклама
 
Роль мобильной аудитории в Рунете
Роль мобильной аудитории в РунетеРоль мобильной аудитории в Рунете
Роль мобильной аудитории в Рунете
 
Колтрекинг на службе маркетолога
Колтрекинг на службе маркетологаКолтрекинг на службе маркетолога
Колтрекинг на службе маркетолога
 
Тренды в контекстной рекламе
Тренды в контекстной рекламеТренды в контекстной рекламе
Тренды в контекстной рекламе
 
Создание воронки продаж в контекстной рекламе
Создание воронки продаж в контекстной рекламеСоздание воронки продаж в контекстной рекламе
Создание воронки продаж в контекстной рекламе
 
Программы лояльности в смартфоне: технологии электронных карт в Иркутске
Программы лояльности в смартфоне: технологии электронных карт в ИркутскеПрограммы лояльности в смартфоне: технологии электронных карт в Иркутске
Программы лояльности в смартфоне: технологии электронных карт в Иркутске
 
Принимаем платежи онлайн без вебмастера: руководство для чайников и домохозяек
Принимаем платежи онлайн без вебмастера: руководство для чайников и домохозяекПринимаем платежи онлайн без вебмастера: руководство для чайников и домохозяек
Принимаем платежи онлайн без вебмастера: руководство для чайников и домохозяек
 
Семь ошибок интернет-маркетолога, которые мешают зарабатывать больше
Семь ошибок интернет-маркетолога, которые мешают зарабатывать большеСемь ошибок интернет-маркетолога, которые мешают зарабатывать больше
Семь ошибок интернет-маркетолога, которые мешают зарабатывать больше
 

Защита от DDos-атак

  • 1.
  • 2. Определение DoS и DDoS атаки DoS – denial of service – атаки, приводящие к недоступности услуги/приложения клиента. Обычно подразумевается атака, использующая уязвимости программного обеспечения. В основном не являются массированными атаками. Метод борьбы – сигнатуры (признаки) атаки позволяют остановить попытку атаки на известные уязвимости DDoS – distributed DoS – атаки, приводящие к недоступности сети или приложения клиента за счет использования уязвимостей протоколов или программного обеспечения с использованием большого количества удаленных хостов или серверов (чаще всего – бот-сетей). Обычно – массированные атаки. Методы борьбы различны и отличаются скоростью реагирования и эффективностью
  • 3.
  • 4. 25% DDoS атак длятся больше недели!* *В мире, по данным Radware, 2013
  • 5. Более 50% DDoS атак содержат более 5 векторов* *В мире, по данным Radware, 2013
  • 6.
  • 7. В мире, по данным Radware 2013
  • 8. Распределение DDoS атак по отраслям* 2012 2013 *В мире, по данным Radware, 2013
  • 10. И в результате атаки*... * В мире по данным Radware 2013
  • 11.
  • 12. Какой же самый простой способ защититься от DDoS атаки?
  • 13.
  • 14.
  • 15. ККллииееннттссккооее ооббооррууддооввааннииее ооттрраажжааеетт ааттааккуу ММоощщннааяя ааттааккаа ггррооззиитт «ззааллииттьь» ллииннкк Protected Online Services Security Operation Center
  • 16. Существующие решения - неэффективны Защита только на стороне клиента эффективна, если мощность атаки не превышает возможности канала Специализированные компании арендуют каналы, а это приводит к удорожанию услуги Переключение трафика осуществляется долго, необходим канал для возврата очищенного трафика Мощные атаки Удорожание услуги от сторонней компании Сложная логистика трафика
  • 18.
  • 19.
  • 20. Защита от атаки любой мощности ККллииееннттссккооее ооббооррууддооввааннииее ооттрраажжааеетт ааттааккуу ООччиищщеенннныыйй ттррааффиикк Транспортная сеть Билайн ММоощщннааяя ааттааккаа ггррооззиитт «ззааллииттьь» ллииннкк ППееррееддааччаа ииннффооррммааццииии ообб ааттааккее Protected Online Services Security Operation Center
  • 21. Моментальное отражение атаки Полная защищенность самой системы Не влияет на легитимных пользователей Борьба с самым широким спектром атак 24Х7 поддержка от «Билайн»

Editor's Notes

  1. По данным Radware атаки становятся сложнее и длительнее. АРТ (Advanced Persistent Threat) балл присуждается по шкале от 1 до 10 в соответствии с продолжительностью атаки, числом применяемых векторов и общей сложностью. На графике можно увидеть данные по атакам, совершенным группировкой хакеров Anonymous в 2011 и 2012 годах.
  2. Атаки могут производиться сразу на несколько уровней: сети, сервера, приложения. В конечном итоге страдает бизнес. Оборудование Radware Defense Pro объединяет в себе сразу несколько функций. Это поведенческий анализ трафика, защита от DDoS атак, система предотвращения вторжений и контроль репутации IP адреса, что позволяет обеспечить защиту на всех уровнях. Данное решение позволяет реализовать мониторинг входящего и исходящего трафика с целью распознавания (обнаружения) трафика DDoS атаки, обеспечить защиту каналов доступа сетевой и вычислительной инфраструктуры, расположенной на стороне клиента, обеспечить защиту публичных интернет-ресурсов клиента. Данное решение можно применять для защиты от следующих видов атак: Атаки со спуфингом (подмена IP-адре са) и без спуфинга; Атаки протокола UDP с использованием случайно подобранных портов и фрагментированных пакетов; Атаки на DNS; Атаки неактивных соединений; DoS- и DHA-атаки на почтовые серверы. Различные виды сканирования Медленные и мощные атаки, проводимые как по-отдельности, так и комбинировано  Возможность отражения атак в зашифрованном трафике (HTTPS).
  3. При использовании для защиты оборудования только у клиента, DDoS атака будет отражаться до тех пор, пока не произойдёт заполнение последней мили полосы пропускания линии доступа. После этого ресурс Клиента станет недоступен.
  4. При возникновении атаки оборудование начинает отражать её. Когда мощность атаки возрастет и заполнит линию доступа, ресурс Клиента станет недоступным для легитимных пользователей.
  5. Гибридная схема. DDoS атака отражается на оборудовании Клиента. При возникновении угрозы заполнения последней мили линии доступа, трафик переключается на Центр очистки Билайн.
  6. DDoS атака отражается на оборудовании Клиента. При возникновении угрозы заполнения последней мили линии доступа (степень заполнения канала определяется совместно с клиентом), клиентское оборудование передает сигнал на Центр очистки Билайн. Вместе с этим сигналом идёт передача сигнатуры атаки. Трафик Клиента автоматически переводится на Центр очистки и уже очищенный трафик поступает на ресурс Клиента.
  7. - Отражение атаки начинается в течение 18 секунд. - Саму систему нельзя атаковать, так как она вообще не видна извне. Мы не просто отражаем DDoS атаку, мы отражаем вредоносный трафик, оставляя при этом ресурс доступным для легитимных пользователей. Мы предоставляем ежемесячные отчеты о совершенных и отраженных атаках. - У нас работает круглосуточная служба поддержки. В том числе, поддержка и отражение при Высокопроизводительных атаках включают в себя: - Мониторинг аномальной сетевой активности на каналах Клиентов, подключенных к услуге «Защита от DDoS атак»; - Оповещение Клиентов о проводимых DDoS атаках; - Контроль формирования Правил фильтрации на Оборудовании очистки Интернет-трафика; - Контроль Очистки Интернет-трафика в автоматическом режиме; - Ручное создание Правил фильтрации, установка их на Оборудование очистки Интернет-трафика (для новых видов DDoS атак, которые не были детектированы в автоматическом режиме); - Оперативное взаимодействие с Клиентом, находящимся под атакой; Формирование политик безопасности, создание Профилей Интернет-трафика в ручном режиме, контроль Очистка Интернет-трафика и адаптация Профилей трафика.