Главная   Аналитика   Безопасность    Наука и технологии   Проекты    Soft   Hard   О том, о сём    Контакты

«Мастертел» защитит от DDoS-атак

28.01.2020

Сейчас любой бизнес задумывается о необходимости защиты своих систем от киберугроз. И чем надежнее и мощнее система безопасности будет, тем меньше потерь, в том числе и финансовых, понесет организация. Так, например, услуга подключения Интернета с защитой от DDoS-атак, предоставляемая компанией «Мастертел», обеспечит несколько этапов защиты: на уровне канала и на уровне транспорта, а также предоставит возможность проактивных действий. То есть будет превентивно определять подвергающиеся вредоносным действиям сервисы и клиентов в сети. При этом в штатном режиме трафик минует устройства фильтрации, что исключает ложные срабатывания и замедление скорости.

Обеспечивая безопасность на уровне канала, система защиты от DDoS от «Мастертел» позволит отражать атаки на канал суммарной мощностью 200-300 Гбит, постоянно фильтровать amplification-атаки и при этом гарантирует отказоустойчивость защищаемых узлов.

На уровне транспорта система предлагает программное и hardware-решение по защите от атак TCP-SYN Floods (SYN, ACK, RST, FIN, PUSH), детектирование бот-сетей на основании сигнатур и поведенческого анализа и защиту DNS-серверов на основании проверки целостности запроса. Также возможно выявление аномалий на основе географической информации, предотвращение Connection Floods и фильтрация Smurf Attacks. Система способна ограничивать число TCP-сессий от каждого клиента, предусматривает очистку SIP-трафика, фильтрацию UDP/TCP-трафика по множественным payloads и детальную настройку TCP/UDP-протоколов для каждого профиля защиты. А также обеспечивает защиту от Hit and Run Attacks, ICMP/Ping floods и ICMP Fragmentation attacks, Teardrop TCP fragmentation attacks, SSL floods и SSL renegotiation.

Подробная отчетность обо всех фиксируемых атаках поступает в личный кабинет ИТ-сотрудника и включает такие параметры, как атакуемый префикс, протокол и ASN-источники. Указывается также тип и мощность атаки и страна, из которой она исходила. Кроме того, специалист получает данные о примененных фильтрах и методах подавления атаки и имеет возможность самостоятельно настраивать уведомлений об атаках. В личном кабинете предусмотрен мониторинг работоспособности защищаемых ресурсов. Он позволяет контролировать доступность по icmp, скорость загрузки веб-ресурсов и доступность backend.

Предоставляя услугу подключения Интернета с защитой от DDoS, «Мастертел» гарантирует уровень непрерывности сервиса не ниже 99,9%, своевременное информирование заказчика о возникновении и статусе инцидента и его устранении. Так, скорость реакции на атаку составляет не более 15 минут. А срок восстановления сервиса – не более 4 часов при неисправности сетевого оборудования и не более 48 часов при неисправности ВОЛС. Время реакции инженера в момент атаки не превышает 15 минут. Техническое сопровождение «Мастертел» осуществляет в режиме 24х7 все 365 дней в году.

Надежная система защиты от DDoS-атак сегодня становится уже не просто дополнительной страховкой и решением «на всякий случай». Теперь это необходимая составляющая любой ИТ-системы предприятия, стремящегося защитить свои деловые операции и данные, избежать простоя и финансовых потерь, а значит, сохранить свою репутацию и возможность дальше успешно развивать бизнес.

Пресс-служба «Мастертел»

Тема:Безопасность

© 2014. ИТ-Текст. Все права защищены.