Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Защита от DDoS-атак. Усиленный режим

Распределенные DDoS-атаки типа «отказ в обслуживании» в последнее время являются одними из трендовых. В зоне риска оказываются те организации и компании, которые по своему роду деятельности так или иначе связаны работают онлайн, используя каналы связи, веб-ресурсы и т.д: СМИ, ритейл, госорганы, банки, телеком-провайдеры.

Ландшафт угроз

В последнее время было предпринято очень много громких атак. Еще больше — тех, сам факт которых предпочли замолчать. По целям атак можно выделить несколько трендов.

  1. Атаки на бизнес с целью нанесения финансового ущерба, в результате которых компании несут как финансовые, так и репутационные потери.
  2. Хактивизм – цифровое выражение социально-политического протеста. В настоящее время инструменты для атак легко распространяются через соцсети. Злоумышленники развили даже опцию «взлом как сервис». 

Эти тренды вряд ли можно считать новыми, но их основная угроза — все возрастающая массовость и изощренность, — принимает уже катастрофические масштабы.

Государственные меры противодействия

Повышение количества DDoS-атак не прошло мимо регулирующих органов. В частности, были выпущены следующие документы:

Приказ Минцифры от 10.03.2022 №186 с требованием организовать взаимодействие с операторами связи, а также экспертными организациями для обеспечения защиты государственных организаций и компаний от распределенных компьютерных атак типа «отказ в обслуживании» на сетевом и прикладном уровнях (L3, L7).

Бюллетень НКЦКИ «О мерах повышения уровня защищенности информационных ресурсов Российской Федерации от целенаправленных компьютерных атак», а также рекомендации по повышению защищенности российских веб-приложений.

Не остался в стороне и ФСТЭК, выпустив «Информационный материал о мерах по повышению защищенности информационной инфраструктуры Российской Федерации».

Основные задачи при борьбе с DDoS-атаками

  1. Обеспечение доступности ресурса.
  2. Снижение количества автоматизированной вредоносной активности (ботов), которые пытаются обратиться к ресурсу.

Из последних изменений можно выделить снижение критичности доступа к ресурсу из других регионов мира. Для государственного и финансового секторов стала популярна возможность блокировать те или иные зоны по GEO IP.

Состав современных сервисов по защите от DDoS

Посмотрим на типовой состав современных сервисов по защите от DDoS. Здесь наиболее наглядно показаны уровни зрелости сервиса и типы атак.

На первом уровне необходимы лишь средства борьбы с сетевыми атаками. 

Следующим этапом развития сервисов являются инструменты блокировки прикладных атак, в том числе с элементами машинного обучения. Они позволяют бороться с HTTP-флудом и медленными атаками. 

Что должен включать современный сервис по защите от DDoS?

  1. Защита не только от сетевых атак L3 и L4, но и от L7. 
  2. Включение сервиса ускоренно — от десятков минут до нескольких часов. Это бывает очень актуально, когда компания уже атакована и нужно незамедлительно принять меры.
  3. Поддержка современных протоколов HTTP 2.0 и т.д.
  4. Возможность качественной защиты без использования массовых блокировок по географическому признаку.
  5. Наличие у клиента инструментов настройки фильтрации, в частности возможность управления черными и белыми списками доступа к защищаемым ресурсам.
  6. Доступность экспертизы провайдера в случае атаки, благодаря которой можно оперативно и своевременно менять правила в зависимости от изменения ситуации.

Что можно сделать для снижения рисков уже сейчас?

  1. Провести ревизию периметра. Для снижения риска атак желательно провести инвентаризацию, затрагивающую ресурсы и публикуемые сервисы, а затем отказаться от неиспользуемых, так как они могут расширить поверхность атаки и стать точкой отказа для инфраструктуры.
  2. Уделить внимание защите веб-ресурсов. Воспользоваться Anti-DDoS, WAF и т.д. — есть сервисы, которые позволяют подключать все эти инструменты со скоростью до одних суток. И даже уже под атакой этот вопрос можно решить довольно быстро.
  3. Пересмотреть планы реагирования на основные типы инцидентов. Имея такой план, можно правильно и, главное, вовремя реагировать на возникающие угрозы, не делая лишних или ошибочных действий и не поддаваясь панике.
  4. Провести стресс-тестирование ресурсов, позволяющее определить границы деградации их производительности. Стресс-тестирование представляет собой контролируемое направление на сервис или портал набора различных DDoS-атак так называемой «лесенкой», с помощью которой можно понять, при какой нагрузке ресурсы начнут деградировать до определенного критического уровня. В результате станет ясно, какой ширины канала достаточно под атакой и достаточно ли текущих ресурсов, чтобы справиться с ожидаемыми нападениями.
  5. Проверить парольные политики. Рекомендуется госорганами. 
  6. Использовать превентивную киберразведку. В частности, есть продукты по мониторингу интернета, поиску информации в даркнете, позволяющие собрать индикаторы по подготовке атак.

Поскольку DDoS-атаки являются не только элементами хулиганства и кибервойны, но также используются как элемент конкурентной борьбы, то их результаты могут сильно отличаться в зависимости от целей, поставленных атакующими.

Теги:

Новости, истории и события
Смотреть все
«Инферит ОС» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 с техникой HIPER
Новости

«Инферит ОС» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 с техникой HIPER

21.07.2025

Bell Integrator FabricaONE.AI (акционер - ГК Softline) разработал собственное решение для управления API компаний
Новости

Bell Integrator FabricaONE.AI (акционер - ГК Softline) разработал собственное решение для управления API компаний

18.07.2025

Подтверждена совместимость платформ Octo и Test IT («Девелоника», кластер FabricaONE.AI ГК Softline): решения для тестирования ПО работают в связке
Новости

Подтверждена совместимость платформ Octo и Test IT («Девелоника», кластер FabricaONE.AI ГК Softline): решения для тестирования ПО работают в связке

17.07.2025

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) выпустила новую версию Citeck CRM
Новости

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) выпустила новую версию Citeck CRM

17.07.2025

«Инферит ОС» (ГК Softline) и «БПМСофт» подтвердили совместимость ОС «МСВСфера Сервер» 9 и платформы BPMSoft
Новости

«Инферит ОС» (ГК Softline) и «БПМСофт» подтвердили совместимость ОС «МСВСфера Сервер» 9 и платформы BPMSoft

16.07.2025

Международная финансовая организация выбрала систему хранения электронных клиентских досье «Цитрос» компании SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

Международная финансовая организация выбрала систему хранения электронных клиентских досье «Цитрос» компании SL Soft FabricaONE.AI (акционер — ГК Softline)

16.07.2025

«Инферит» (ГК Softline) сообщает о включении ноутбука INFERIT Mercury в реестр отечественной продукции Минпромторга
Новости

«Инферит» (ГК Softline) сообщает о включении ноутбука INFERIT Mercury в реестр отечественной продукции Минпромторга

15.07.2025

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) представила интеллектуальный сервис нормализации НСИ для корпоративных систем
Новости

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) представила интеллектуальный сервис нормализации НСИ для корпоративных систем

14.07.2025

ГК Softline и компания TData стали партнерами
Новости

ГК Softline и компания TData стали партнерами

14.07.2025

«Инферит» (ГК Softline) и Orion soft подтвердили совместимость виртуализации zVirt с сервером и СХД INFERIT
Новости

«Инферит» (ГК Softline) и Orion soft подтвердили совместимость виртуализации zVirt с сервером и СХД INFERIT

11.07.2025

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже в рамках обратного выкупа
Новости

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже в рамках обратного выкупа

11.07.2025

Внеочередное общее собрание акционеров ПАО «Софтлайн» состоится 14 августа 2025 года с целью принятия решений, повышающих качество корпоративного управления Компании
Новости

Внеочередное общее собрание акционеров ПАО «Софтлайн» состоится 14 августа 2025 года с целью принятия решений, повышающих качество корпоративного управления Компании

10.07.2025

«Инферит» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 и семейства офисных приложений «Р7-Офис»
Новости

«Инферит» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 и семейства офисных приложений «Р7-Офис»

10.07.2025

«Инферит» (ГК Softline) выпустил новую версию платформы для управления подписками BillogicPlatform
Новости

«Инферит» (ГК Softline) выпустил новую версию платформы для управления подписками BillogicPlatform

09.07.2025

ПАО «Софтлайн» объявляет о промежуточных результатах обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже
Новости

ПАО «Софтлайн» объявляет о промежуточных результатах обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже

08.07.2025

«РЖД-Технологии» автоматизируют закупочные процессы с помощью платформы ROBIN от SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

«РЖД-Технологии» автоматизируют закупочные процессы с помощью платформы ROBIN от SL Soft FabricaONE.AI (акционер — ГК Softline)

08.07.2025

Инициатива по ведению уроков информатики на базе ОС «МСВСфера» от «Инферит» (ГК Softline) в школах вошла в топ-100 лучших идей форума «Сильные идеи для нового времени»
Новости

Инициатива по ведению уроков информатики на базе ОС «МСВСфера» от «Инферит» (ГК Softline) в школах вошла в топ-100 лучших идей форума «Сильные идеи для нового времени»

07.07.2025

«Инферит» (ГК Softline) представил рабочую станцию с жидкостным охлаждением для решения ИИ-задач
Новости

«Инферит» (ГК Softline) представил рабочую станцию с жидкостным охлаждением для решения ИИ-задач

07.07.2025

Топ российских производителей ноутбуков 2025: специализация и ведущие модели
Блог

Топ российских производителей ноутбуков 2025: специализация и ведущие модели

21.07.2025

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак
Блог

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак

18.07.2025

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием
Блог

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием

17.07.2025

Востребованные ИТ-профессии в 2025 году
Блог

Востребованные ИТ-профессии в 2025 году

15.07.2025

Без паники: как управлять ИТ-инфраструктурой без SCCM
Блог

Без паники: как управлять ИТ-инфраструктурой без SCCM

07.07.2025

ЦОД: основные компоненты, классификация и системы безопасности
Блог

ЦОД: основные компоненты, классификация и системы безопасности

04.07.2025

Критическая информационная инфраструктура: все, что нужно знать о КИИ
Блог

Критическая информационная инфраструктура: все, что нужно знать о КИИ

01.07.2025

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса
Блог

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса

27.06.2025

Технологии умного города: от ИИ до RPA
Блог

Технологии умного города: от ИИ до RPA

25.06.2025

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)
Блог

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)

23.06.2025

Российские облачные сервисы: преимущества, особенности и выбор
Блог

Российские облачные сервисы: преимущества, особенности и выбор

20.06.2025

VPS: что это и когда он необходим бизнесу
Блог

VPS: что это и когда он необходим бизнесу

17.06.2025

Яндекс 360: эволюция решений для цифровой трансформации бизнеса
Блог

Яндекс 360: эволюция решений для цифровой трансформации бизнеса

11.06.2025

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке
Блог

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке

09.06.2025

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»
Блог

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»

04.06.2025

Платежные терминалы: виды, безопасность и тенденции рынка
Блог

Платежные терминалы: виды, безопасность и тенденции рынка

28.05.2025

Российские антивирусы
Блог

Российские антивирусы

26.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться