Защита сетей и дата-центров
- Объёмные DDoS-атаки или атаки на транспортный стек протоколов наиболее часто встречающийся тип атак, достигающий цели. В считанные минуты они могут привести к недоступности вашей сети, вспомогательной инфраструктуры или приложений.
- Наши решения для защиты от DDoS-атак дают комплексную защиту и легко вписываются в вашу сетевую инфраструктуру, гарантируя, что атаки на каналы и транспортные протоколы не приведут к снижению производительности или простоям.
Как это устроено
Защита в облаке
Для защиты инфраструктуры мы используем мониторинг статистических данных о трафике. Услуга доступна как в режиме On-demand c поддержкой автоматического или ручного переключения на время атаки, так и в режиме Always-on, с постоянным прохождением трафика через нашу сеть фильтрации.
Перенаправление трафика осуществляется через анонсирование ваших BGP-префиксов.
Доставка трафика в вашу сеть может осуществляться посредством выделенных каналов, GRE-туннелей или с использованием приватных пиров IX.
Защита внутри периметра сети
Для высокоскоростных сетей, или в случаях, когда передача трафика за периметр сети нежелательна, мы предлагаем размещение локальных центров очистки в сети клиента.
Детектирование осуществляется через анализ метаданных о трафике, которые собираются в централизованный коллектор, а фильтрующие системы могут располагаться по периметру сети.
Масштабирование системы фильтрации возможно и 10 Гб/с без ограничений по верхней границе.
Режимы фильтрации
При этой схеме фильтрации подвергается только входящий трафик, отсутствует необходимость перенаправления исходящего трафика через систему фильтрации.
Эта схема фильтрации подходит при использовании множества аплинков.
При организации симметричной схемы фильтрации и направлении трафика в режиме Always-on отсутствует необходимость в развёртывании Сенсора и подаче xFlow.
Данная схема эффективна для детектирования и фильтрации некоторых типов HTTP-атак.
Наши преимущества
Глобальный SOC мирового уровня
Наша экспертная команда обеспечивает круглосуточную поддержку наших решений. Перекрывающиеся смены гарантируют отсутствие временных разрывов, а непрерывное образование высокий экспертный уровень.
Комплексный подход
Защита от DDoS-атак для инфраструктуры может работать синхронно с нашей защитой DDoS-атак для отдельных IP или веб-приложений.
Продвинутые технологии
Адаптация правил фильтрации во время атаки позволяет эффективно противостоять даже самому изощрённому воздействию.
Только собственные разработки, сертифицированные ФСТЭК.
Тарифы
Стоимость защиты сетей зависит от объема сетевых ресурсов (сервисов, протоколов, IP-адресов), объема трафика и схем включения защиты
Платформа в сети заказчика
Для случаев, когда использование облака невозможно технически или организационно
договорнаяОбсудить проектПлатформа в облаке
Полный набор инструментов для тонкой настройки защиты каждого сервиса внутри защищаемой сети
от 190 000 ₽Обсудить проектЗащита сервис-провайдеров
Для защиты подсетей целиком с разнородными и постоянно изменяющимися сервисами
от 60 000 ₽Обсудить проект
Отчеты по DDoS-атакам
Будьте в курсе актуального ландшафта Интернет-угроз с ежеквартальными отчетами Securelist