«Ростелеком» обновил программно-аппаратный комплекс «Периметр» производства компании «Гарда Технологии» (входит в «ИКС Холдинг»), который интегрирован в многослойную инфраструктуру защиты от DDoS.
DDoS-атака — это вид кибератаки на сервер, автономную сеть, сайт, веб-сервис или приложение для парализации его нормальной работы. Из-за таких атак посетители ресурса видят страницу с ошибкой, может не работать электронная почта или интернет-банк. Особенно масштабные DDoS-атаки способны остановить работу целых хостинг-провайдеров, лишив обычных людей доступа ко множеству сайтов и сервисов в интернете. Именно поэтому сегодня провайдеры и операторы связи внедряют различные системы защиты от таких кибеугроз.
Благодаря более совершенным технологиям и методам подавления атак их обнаружение и включение защиты сократилось до нескольких секунд. При этом функционал описания атак на основе сигнатур помогает адаптировать процесс выявления вредоносной активности индивидуально под каждого заказчика услуги Anti-DDoS от «Ростелеком».
Среди других значимых обновлений «Периметра» — механизм консолидации векторов DDoS, направленных на один ресурс, что дает полную картину происходящего в реальном времени. Теперь для каждого вектора атаки автоматически инициируются только наиболее эффективные методы подавления. Такой подход позволяет точечно активировать защиту атакуемого ресурса, сводя к минимуму возможные влияния на легитимный трафик.
Автоматизация фильтрации по протоколу BGP FlowSpec на периметре сети «Ростелеком» позволила сократить время реакции на объемные атаки. Такие атаки теперь подавляются на границе сети «Ростелеком» без вмешательства службы эксплуатации сервиса.
— «Периметр» в комплексе с другими системами фильтрации DDoS уже несколько лет используется в «Ростелекоме» как для защиты собственных сетевых ресурсов, так и для организации клиентских сервисов. Обновление позволило нам поднять эшелонированную систему защиты от DDoS-атак на новый уровень с точки зрения качества и функциональности, — рассказал старший вице-президент по технической инфраструктуре «Ростелеком» Алексей Сапунов.
— Технологическое развитие программно-аппаратного комплекса «Периметр» всегда опиралось на потребности ключевых операторов связи России. Это позволяет нам поддерживать высокий уровень функциональности наших продуктов, — отметил директор центра компетенций «Гарда Технологии» российского разработчика систем информационной безопасности Роман Жуков.