Защита от DDoS

Услуга фильтрации трафика обеспечивает доступность информационной системы (сайта или WEB-сервиса) Клиента находящейся под DDoS-атакой, которая может привести к полной или частичной недоступности WEB-ресурса.

«KASPERSKY DDOS PREVENTION DATA-CENTER EDITION»
УСЛУГА ФИЛЬТРАЦИИ ТРАФИКА ОТ QRATOR

Услуга фильтрации трафика Kaspersky обеспечивает доступность информационной системы (сайта или WEB-сервиса) Клиента находящейся под DDoS-атакой, которая может привести к полной или частичной недоступности WEB-ресурса.

Услуга фильтрации трафика Kaspersky включает в себя

  1. фильтрацию HTTPS-трафика (при условии раскрытия SSL-сертификатов);
  2. анализ входящего трафика сервисов, использующих протокол HTTP (в том числе HTTPS-сервисов без раскрытия SSL-сертификатов);
  3. анализ и защита сервиса на транспортном и сетевом уровне (IP, TCP, GRE, MPLS и т.д.);
  4. пропуск трафика во время фильтрации с IP-адресов, помещенных в «белые списки»;
  5. блокировка трафика во время фильтрации с IP-адресов, помещенных в «чёрные списки»;
  6. сбор и отображение статистики, ежемесячное формирование отчетов об инцидентах;
  7. экспорт списка заблокированных IP-адресов и формирование экспертного заключения по факту DDoS-атаки для проведения расследования правоохранительными органами (по запросу);
  8. Максимальная полоса фильтрации DDoS трафика ограничена следующими условиями и дополнительной оплаты за трафик не требуется: услуга обеспечивает очистку трафика в 98% случаев при условии, что DDoS-атака не превышает лимит
    • до 500Гбит/с – для атак на основе UDP и ICMP
    • до 20Гбит/с (или 25 млн. пакетов/с) – для атак на основе TCP, IPSEC, GRE и др.
    При превышении лимита, трафик не обрабатывается (полностью блокируется).

Ключевые преимущества Kaspersky

  1. Построение статистического профиля по трафику конкретного ресурса, что обеспечивает индивидуальную защиту;
  2. Территориально распределенные компоненты услуги подключены к Сети по мощным каналам связи, что исключает их одновременный выход из строя вследствие нападения. Сервис не зависит от какого-либо конкретного провайдера, что также повышает его надежность и отказоустойчивость;
  3. Огромный опыт «Лаборатории Касперского» в борьбе с бот-нетами, без которых невозможно проведение сколько-нибудь крупных DDoS-атак. В структуру Kaspersky входит специальное подразделение, которое занимается исключительно изучением зомби-сетей и борьбой с ними, поэтому Kaspersky обладает самой свежей информацией о тех методах, которые используют злоумышленники и может эффективно противостоять им;
  4. На компонентах системы применяется комплекс статических, сигнатурных, поведенческих и иных методов очистки трафика, что позволяет защищать ресурсы и от сложных интеллектуальных атак, которые уже преодолели другие средства защиты.
  5. В систему включена функция детектирования атак при помощи СЕНСОРов, размещенных непосредственно около защищаемого ресурса, что позволяет незамедлительно реагировать на любые отклонения трафика (Анализируется статистический профиль трафика клиента, а не сам трафик).

Услуга фильтрации трафика QRATOR обеспечивает доступность информационной системы (сайта или WEB-сервиса) Клиента находящейся под DDoS-атакой, которая может привести к полной или частичной недоступности WEB-ресурса.

Услуга фильтрации трафика QRATOR включает в себя

  1. фильтрацию HTTPS-трафика (при условии раскрытия SSL-сертификатов);
  2. анализ входящего трафика сервисов, использующих протокол HTTP (в том числе HTTPS-сервисов без раскрытия SSL-сертификатов);
  3. анализ и защита сервиса на транспортном и сетевом уровне (IP, TCP, GRE, MPLS);
  4. пропуск трафика во время фильтрации с IP-адресов, помещенных в «белые списки»;
  5. блокировка трафика во время фильтрации с IP-адресов, помещенных в «чёрные списки»;
  6. сбор и отображение статистики, ежемесячное формирование отчетов об инцидентах;
  7. экспорт списка заблокированных IP-адресов и формирование экспертного заключения по факту DDoS-атаки для проведения расследования правоохранительными органами (по запросу);
  8. Максимальная полоса фильтрации DDoS трафика определяется выбранным Тарифным планом. Превышение лимита включенного трафика – оплачивается дополнительно.

Ключевые преимущества QRATOR

  1. Время обучения сети – максимум 30 минут;
  2. Сеть QRATOR состоит из множества взаимозаменяемых узлов фильтрации, расположенных на площадках основных магистральных провайдеров России и Западной Европы; Высокая степень отказоустойчивости сети позволяет непрерывно находится под воздействием DDoS-атак при этом поддерживать функционирование защищаемых сервисов;
  3. Все узлы фильтрации QRATOR анонсируют IP-адрес защищаемого сайта с использованием механизма BGP Anycast. QRATOR разработал и эксплуатирует интеллектуальную систему управления политиками маршрутизации трафика;
  4. Классификация запросов осуществляется на основе поведенческого анализа, моделирования взаимодействия легитимных пользователей с защищаемым ресурсом и генерации сигнатур атак;
  5. Блокирование запроса производится только в случае возникновения проблем у защищаемого ресурса, что позволяет минимизировать частоту ложных срабатываний.
Мы используем cookies для улучшения работы сайта. Оставаясь на нашем сайте, Вы соглашаетесь с Политикой конфиденциальности
Принять