Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

Количество DDoS-атак на российские компании и государственные учреждения увеличивается каждый год. Атаки становятся мощнее и продолжительнее. Любая организация рискует оказаться под ударом злоумышленников. Технический руководитель F6 Threat Intelligence Елена Шамшина в блиц-интервью для блога ГК Softline рассказала, какие типы атак наиболее популярны, как подготовиться к внедрению инструментов DDoS-защиты и оценить их эффективность.

Есть ли региональная специфика DDoS-атак? Какие отрасли чаще остальных подвергаются атакам?

По данным наших экспертов, в 2024 году число DDoS-атак в целом увеличилось минимум на 50% — как по количеству, так и по числу задействованных в ботнетах устройств.

В силу геополитической ситуации F6 фиксирует рост количества атак на региональных телеком-операторов. От киберпреступлений особенно страдают приграничные области — Курская и Белгородская. Лидер по совершенным атакам — группировка IT Army of Ukraine. Она активизировалась еще в феврале 2022-го и с тех пор не сбавляет обороты.

Кроме телеком-операторов также нередки атаки на финансовый сектор, ритейл, медиа, авиакомпании, информационные технологии и другие отрасли. Они проводятся, чтобы привлечь к инцидентам внимание населения нашей страны и вызвать наибольший резонанс.

Соответственно, если организация желает пережить атаки с наименьшими потерями и простоями для своего бизнеса, рекомендуем превентивно начать использовать специализированные решения для защиты от DDoS-атак. Стоит упомянуть, что данные из F6 Threat Intelligence содержат фиды, такие как прокси, используемые в DDos-атаках, которые также помогают блокировать атаки на ранних этапах, минимизируя риски.

Отличаются ли типы DDoS-атак, которые злоумышленники направляют на крупные корпорации, малый и средний бизнес, госсектор?

Опять же, в силу геополитической специфики, и малый, и средний бизнесы, и государственный сектор атакуют одни и те же хакеры. Соответственно, они используют все доступные инструменты, поэтому типы атак на различные сектора и виды бизнеса схожи. В целом сейчас злоумышленники проводят атаки на уровни L3-L7 модели OSI. По нашим данным, наиболее часто хакеры задействуют следующие виды DDoS-атак:

  • UDP Flood;
  • TCP Flood;
  • HTTP Stress;
  • DNS Reflection;
  • SSDPD Amplification.

Как развитие искусственного интеллекта влияет на подходы к защите от DDoS-атак?

Некоторые решения, действительно, используют алгоритмы, связанные с искусственным интеллектом, и нейронные сети для борьбы с DDoS-атаками. Это предполагает анализ трафика и выявление аномалий с помощью искусственного интеллекта. Такой метод позволяет адаптивно реагировать на угрозы в режиме реального времени. Для обучения нейронной сети рекомендуется использовать лог работы системы с реальными пользователями, который наиболее объективно описывает штатную работу с легитимными пользователями. На нем получится эффективно обучить нейронную сеть и научить ее выявлять аномалии.

Как компании подготовиться к внедрению инструментов для DDoS-защиты? Какие работы необходимо провести в первую очередь, на что обратить внимание?

Нужно провести анализ собственных потребностей: какие активы критично важны, а какие наименее, насколько будет заметен их простой. Стоит продумать, возможно, обсудить с поставщиком варианты интеграции защитного решения, например, во внутреннюю или внешнюю сеть, чтобы трафик постоянно проходил через вендора или же только во время атаки, а также другие технические аспекты. Разумеется, будет полезным провести экономическую оценку и понять, какой бюджет вы готовы выделить на защитные решения.

Как оценить эффективность внедренных мер по защите от DDoS-атак? Какие метрики и KPI следует использовать?

Главная метрика успешности защиты от DDos-атак — это SLA (доступность информационных ресурсов/серверов), при «хорошем» раскладе она должна быть близка к 95-99%. Немаловажными параметрами является скорость обнаружения атаки и минимальное воздействие на легитимный трафик обычных пользователей.


soc

Soc

кибербезопасность

кибербезопасности

Кибербезопасность

кибербезопасностьЮ

Оптимизация программного обеспечения важна для бизнеса

Оптимизация программного обеспечения, Обследование процессов ЕSM, Внедрение системы ЕSM

Теги:

Новости, истории и события
Смотреть все
ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ ВАЛОВОЙ ПРИБЫЛИ В 3 КВАРТАЛЕ 2025 ГОДА НА 19% Г/Г НА ФОНЕ РОСТА РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ
Новости

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ ВАЛОВОЙ ПРИБЫЛИ В 3 КВАРТАЛЕ 2025 ГОДА НА 19% Г/Г НА ФОНЕ РОСТА РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ

20.11.2025

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработал инструмент Расчетные Матрицы для подготовки отчетности компаний
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработал инструмент Расчетные Матрицы для подготовки отчетности компаний

19.11.2025

Компания Git in Sky стала партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

Компания Git in Sky стала партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

19.11.2025

TMS платформа Test IT от бренда «Девелоника» FabricaONE.AI (акционер — ГК Softline) подтвердила совместимость с СУБД PostgrePro Standard
Новости

TMS платформа Test IT от бренда «Девелоника» FabricaONE.AI (акционер — ГК Softline) подтвердила совместимость с СУБД PostgrePro Standard

18.11.2025

«Софтлайн Решения» (ГК Softline) разработала для промышленной компании плагин к PLM-системе
Новости

«Софтлайн Решения» (ГК Softline) разработала для промышленной компании плагин к PLM-системе

18.11.2025

Подтверждена совместимость ECM-платформы «Цитрос» от SL Soft FabricaONE.AI (акционер – ГК Softline) и ОС «Альт СП»
Новости

Подтверждена совместимость ECM-платформы «Цитрос» от SL Soft FabricaONE.AI (акционер – ГК Softline) и ОС «Альт СП»

17.11.2025

«Софтлайн Решения» (ГК Softline) оснастила школу-новостройку в Майкопе
Новости

«Софтлайн Решения» (ГК Softline) оснастила школу-новостройку в Майкопе

17.11.2025

Решение ExeMES от компании EXEPLANT FabricaONE.AI (акционер - ГК Softline) включено в атлас «Импортозамещение» от CNEWS Analytics
Новости

Решение ExeMES от компании EXEPLANT FabricaONE.AI (акционер - ГК Softline) включено в атлас «Импортозамещение» от CNEWS Analytics

14.11.2025

Кибербезопасность и технологический суверенитет: «Софтлайн Решения» (ГК Softline) и Минцифры Саратовской области провели семинар для сотрудников госструктур об изменениях в законодательстве
Новости

Кибербезопасность и технологический суверенитет: «Софтлайн Решения» (ГК Softline) и Минцифры Саратовской области провели семинар для сотрудников госструктур об изменениях в законодательстве

14.11.2025

«Инферит» (кластер «СФ Тех» ГК Softline) представил линейку новых компьютеров
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) представил линейку новых компьютеров

13.11.2025

ГК Softline предоставила ИТ-компании облачную инфраструктуру в аренду и сервис резервного копирования данных
Новости

ГК Softline предоставила ИТ-компании облачную инфраструктуру в аренду и сервис резервного копирования данных

13.11.2025

ГК Softline вошла в рейтинг крупнейших российских компаний
Новости

ГК Softline вошла в рейтинг крупнейших российских компаний

12.11.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и компания «Риман» подтвердили совместимость ОС «МСВСфера АРМ» 9 и ПО RiDocLNX
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и компания «Риман» подтвердили совместимость ОС «МСВСфера АРМ» 9 и ПО RiDocLNX

12.11.2025

Группа «Борлас» (ГК Softline) открыла практику цифровизации процессов капитального строительства
Новости

Группа «Борлас» (ГК Softline) открыла практику цифровизации процессов капитального строительства

12.11.2025

В портфель решений ГК Softline вошла SimpleOne B2B CRM
Новости

В портфель решений ГК Softline вошла SimpleOne B2B CRM

12.11.2025

Компания Maintex FabricaONE.AI (акционер – ГК Softline) завершила пилотный проект по управлению остановочными ремонтами для компании ERG Kazakhstan
Новости

Компания Maintex FabricaONE.AI (акционер – ГК Softline) завершила пилотный проект по управлению остановочными ремонтами для компании ERG Kazakhstan

11.11.2025

Вышел новый релиз бизнес-платформы ЕРМ от компании SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

Вышел новый релиз бизнес-платформы ЕРМ от компании SL Soft FabricaONE.AI (акционер — ГК Softline)

10.11.2025

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) провела экспертный семинар Индийском институте науки (IISc)
Новости

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) провела экспертный семинар Индийском институте науки (IISc)

07.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025

Топ лучших ноутбуков 2025 года для дома и офиса
Блог

Топ лучших ноутбуков 2025 года для дома и офиса

09.09.2025

Резервное копирование: ключевые параметры бэкапа и топ российских систем
Блог

Резервное копирование: ключевые параметры бэкапа и топ российских систем

03.09.2025

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году
Блог

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году

25.08.2025

Российские операционные системы. Топ отечественных ОС 2025
Блог

Российские операционные системы. Топ отечественных ОС 2025

21.08.2025

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы
Блог

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы

13.08.2025

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты
Блог

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты

05.08.2025