Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Количество DDoS-атак на российские компании и государственные учреждения увеличивается каждый год. Атаки становятся мощнее и продолжительнее. Любая организация рискует оказаться под ударом злоумышленников. Технический руководитель F6 Threat Intelligence Елена Шамшина в блиц-интервью для блога ГК Softline рассказала, какие типы атак наиболее популярны, как подготовиться к внедрению инструментов DDoS-защиты и оценить их эффективность.

Есть ли региональная специфика DDoS-атак? Какие отрасли чаще остальных подвергаются атакам?

По данным наших экспертов, в 2024 году число DDoS-атак в целом увеличилось минимум на 50% — как по количеству, так и по числу задействованных в ботнетах устройств.

В силу геополитической ситуации F6 фиксирует рост количества атак на региональных телеком-операторов. От киберпреступлений особенно страдают приграничные области — Курская и Белгородская. Лидер по совершенным атакам — группировка IT Army of Ukraine. Она активизировалась еще в феврале 2022-го и с тех пор не сбавляет обороты.

Кроме телеком-операторов также нередки атаки на финансовый сектор, ритейл, медиа, авиакомпании, информационные технологии и другие отрасли. Они проводятся, чтобы привлечь к инцидентам внимание населения нашей страны и вызвать наибольший резонанс.

Соответственно, если организация желает пережить атаки с наименьшими потерями и простоями для своего бизнеса, рекомендуем превентивно начать использовать специализированные решения для защиты от DDoS-атак. Стоит упомянуть, что данные из F6 Threat Intelligence содержат фиды, такие как прокси, используемые в DDos-атаках, которые также помогают блокировать атаки на ранних этапах, минимизируя риски.

Отличаются ли типы DDoS-атак, которые злоумышленники направляют на крупные корпорации, малый и средний бизнес, госсектор?

Опять же, в силу геополитической специфики, и малый, и средний бизнесы, и государственный сектор атакуют одни и те же хакеры. Соответственно, они используют все доступные инструменты, поэтому типы атак на различные сектора и виды бизнеса схожи. В целом сейчас злоумышленники проводят атаки на уровни L3-L7 модели OSI. По нашим данным, наиболее часто хакеры задействуют следующие виды DDoS-атак:

  • UDP Flood;
  • TCP Flood;
  • HTTP Stress;
  • DNS Reflection;
  • SSDPD Amplification.

Как развитие искусственного интеллекта влияет на подходы к защите от DDoS-атак?

Некоторые решения, действительно, используют алгоритмы, связанные с искусственным интеллектом, и нейронные сети для борьбы с DDoS-атаками. Это предполагает анализ трафика и выявление аномалий с помощью искусственного интеллекта. Такой метод позволяет адаптивно реагировать на угрозы в режиме реального времени. Для обучения нейронной сети рекомендуется использовать лог работы системы с реальными пользователями, который наиболее объективно описывает штатную работу с легитимными пользователями. На нем получится эффективно обучить нейронную сеть и научить ее выявлять аномалии.

Как компании подготовиться к внедрению инструментов для DDoS-защиты? Какие работы необходимо провести в первую очередь, на что обратить внимание?

Нужно провести анализ собственных потребностей: какие активы критично важны, а какие наименее, насколько будет заметен их простой. Стоит продумать, возможно, обсудить с поставщиком варианты интеграции защитного решения, например, во внутреннюю или внешнюю сеть, чтобы трафик постоянно проходил через вендора или же только во время атаки, а также другие технические аспекты. Разумеется, будет полезным провести экономическую оценку и понять, какой бюджет вы готовы выделить на защитные решения.

Как оценить эффективность внедренных мер по защите от DDoS-атак? Какие метрики и KPI следует использовать?

Главная метрика успешности защиты от DDos-атак — это SLA (доступность информационных ресурсов/серверов), при «хорошем» раскладе она должна быть близка к 95-99%. Немаловажными параметрами является скорость обнаружения атаки и минимальное воздействие на легитимный трафик обычных пользователей.

Теги:

Новости, истории и события
Смотреть все
ГК Softline помогла «Техкорм Нутришен» перейти на платформу виртуализации HOSTVM
Новости

ГК Softline помогла «Техкорм Нутришен» перейти на платформу виртуализации HOSTVM

11.04.2025

Серверное оборудование «Инферит» (ГК Softline) вошло в реестр отечественной продукции Минпромторга
Новости

Серверное оборудование «Инферит» (ГК Softline) вошло в реестр отечественной продукции Минпромторга

10.04.2025

Сомерс (ГК Softline) сертифицировала ядро «Мир» в первом российском платёжном терминале Р180
Новости

Сомерс (ГК Softline) сертифицировала ядро «Мир» в первом российском платёжном терминале Р180

10.04.2025

Совместимость ОС «МСВСфера» с платформой виртуализации «Горизонт-ВС» способствует гибкому управлению ресурсами
Новости

Совместимость ОС «МСВСфера» с платформой виртуализации «Горизонт-ВС» способствует гибкому управлению ресурсами

10.04.2025

«Инферит» (ГК Softline) представил безрамочный монитор нового поколения для бизнеса и госсектора INFERIT Line
Новости

«Инферит» (ГК Softline) представил безрамочный монитор нового поколения для бизнеса и госсектора INFERIT Line

09.04.2025

ГК Softline объявляет о смене позиционирования и формировании технологических кластеров
Новости

ГК Softline объявляет о смене позиционирования и формировании технологических кластеров

09.04.2025

ГК Softline подтвердила статус Gold-партнера «Смарт-Софт»
Новости

ГК Softline подтвердила статус Gold-партнера «Смарт-Софт»

08.04.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Фотоника. Мир лазеров и оптики-2025»
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Фотоника. Мир лазеров и оптики-2025»

07.04.2025

Компании SL Soft (ГК Softline) и «УРСА ТехноЛаб» стали партнерами
Новости

Компании SL Soft (ГК Softline) и «УРСА ТехноЛаб» стали партнерами

07.04.2025

Совет директоров ПАО «Софтлайн» проведет заседание 7 апреля 2025 года с целью созыва ВОСА
Новости

Совет директоров ПАО «Софтлайн» проведет заседание 7 апреля 2025 года с целью созыва ВОСА

07.04.2025

«Инферит ИТМен» вышел в финал «ПРОФ-IT.Инновация»: новое слово в инвентаризации ИТ-инфраструктуры
Новости

«Инферит ИТМен» вышел в финал «ПРОФ-IT.Инновация»: новое слово в инвентаризации ИТ-инфраструктуры

04.04.2025

Первый отечественный платёжный терминал запущен в производство на заводе «Инферит» (ГК Softline)
Новости

Первый отечественный платёжный терминал запущен в производство на заводе «Инферит» (ГК Softline)

04.04.2025

ОС «МСВСфера» выходит в финал «ПРОФ-IT.Инновация»: российский ответ на технологические вызовы
Новости

ОС «МСВСфера» выходит в финал «ПРОФ-IT.Инновация»: российский ответ на технологические вызовы

03.04.2025

ГК Softline внедрила систему аутентификации и контроля удаленного доступа MULTIFACTOR в «БВК-Групп» (ТМ «Скатерть-Самобранка»)
Новости

ГК Softline внедрила систему аутентификации и контроля удаленного доступа MULTIFACTOR в «БВК-Групп» (ТМ «Скатерть-Самобранка»)

03.04.2025

«Инферит» выпустил версию 6.0 системы инвентаризации и контроля ИТ-инфраструктуры «Инферит ИТМен»
Новости

«Инферит» выпустил версию 6.0 системы инвентаризации и контроля ИТ-инфраструктуры «Инферит ИТМен»

02.04.2025

SL Soft (ГК Softline) и «Тензор» выполнили интеграцию систем «БОСС» и Saby для работы с КЭДО
Новости

SL Soft (ГК Softline) и «Тензор» выполнили интеграцию систем «БОСС» и Saby для работы с КЭДО

02.04.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Металлообработка. Сварка – Урал»
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Металлообработка. Сварка – Урал»

01.04.2025

ГК Softline реализовала для «Новой Вагоноремонтной компании» проект по автоматизации ИТ-процессов на базе свободного ПО
Новости

ГК Softline реализовала для «Новой Вагоноремонтной компании» проект по автоматизации ИТ-процессов на базе свободного ПО

01.04.2025

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению
Блог

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению

08.04.2025

«Софтлайн Офис» — платформа корпоративных коммуникаций
Блог

«Софтлайн Офис» — платформа корпоративных коммуникаций

04.04.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

Топ-редакторы для работы с PDF — сравниваем программы
Блог

Топ-редакторы для работы с PDF — сравниваем программы

04.03.2025

Российские офисные системы: выбор и преимущества
Блог

Российские офисные системы: выбор и преимущества

03.03.2025

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры
Блог

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры

26.02.2025

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна
Блог

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна

24.02.2025

ИИ-тренды в промышленности: от цифровых ассистентов до умных АСУ ТП
Блог

ИИ-тренды в промышленности: от цифровых ассистентов до умных АСУ ТП

20.02.2025

Как эффективно защитить инфраструктуру компании от DDoS-атак?
Блог

Как эффективно защитить инфраструктуру компании от DDoS-атак?

14.02.2025

ИТ-тренды в образовании: с чем идем в 2025 год
Блог

ИТ-тренды в образовании: с чем идем в 2025 год

11.02.2025

Программирование без кода: как с помощью No-Code и Low-Code адаптировать Service Desk под любые задачи
Блог

Программирование без кода: как с помощью No-Code и Low-Code адаптировать Service Desk под любые задачи

04.02.2025

Егор Кукушкин (Группа «Борлас»): «Отечественный рынок смог в существенной степени переориентироваться на импортозамещение»
Блог

Егор Кукушкин (Группа «Борлас»): «Отечественный рынок смог в существенной степени переориентироваться на импортозамещение»

04.02.2025

Юрий Латин, Bell Integrator: Будущее заказной разработки перспективное, и не только из-за импортозамещения
Блог

Юрий Латин, Bell Integrator: Будущее заказной разработки перспективное, и не только из-за импортозамещения

04.02.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться