Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Защита от DDoS-атак. Усиленный режим

Распределенные DDoS-атаки типа «отказ в обслуживании» в последнее время являются одними из трендовых. В зоне риска оказываются те организации и компании, которые по своему роду деятельности так или иначе связаны работают онлайн, используя каналы связи, веб-ресурсы и т.д: СМИ, ритейл, госорганы, банки, телеком-провайдеры.

Ландшафт угроз

В последнее время было предпринято очень много громких атак. Еще больше — тех, сам факт которых предпочли замолчать. По целям атак можно выделить несколько трендов.

  1. Атаки на бизнес с целью нанесения финансового ущерба, в результате которых компании несут как финансовые, так и репутационные потери.
  2. Хактивизм – цифровое выражение социально-политического протеста. В настоящее время инструменты для атак легко распространяются через соцсети. Злоумышленники развили даже опцию «взлом как сервис». 

Эти тренды вряд ли можно считать новыми, но их основная угроза — все возрастающая массовость и изощренность, — принимает уже катастрофические масштабы.

Государственные меры противодействия

Повышение количества DDoS-атак не прошло мимо регулирующих органов. В частности, были выпущены следующие документы:

Приказ Минцифры от 10.03.2022 №186 с требованием организовать взаимодействие с операторами связи, а также экспертными организациями для обеспечения защиты государственных организаций и компаний от распределенных компьютерных атак типа «отказ в обслуживании» на сетевом и прикладном уровнях (L3, L7).

Бюллетень НКЦКИ «О мерах повышения уровня защищенности информационных ресурсов Российской Федерации от целенаправленных компьютерных атак», а также рекомендации по повышению защищенности российских веб-приложений.

Не остался в стороне и ФСТЭК, выпустив «Информационный материал о мерах по повышению защищенности информационной инфраструктуры Российской Федерации».

Основные задачи при борьбе с DDoS-атаками

  1. Обеспечение доступности ресурса.
  2. Снижение количества автоматизированной вредоносной активности (ботов), которые пытаются обратиться к ресурсу.

Из последних изменений можно выделить снижение критичности доступа к ресурсу из других регионов мира. Для государственного и финансового секторов стала популярна возможность блокировать те или иные зоны по GEO IP.

Состав современных сервисов по защите от DDoS

Посмотрим на типовой состав современных сервисов по защите от DDoS. Здесь наиболее наглядно показаны уровни зрелости сервиса и типы атак.

На первом уровне необходимы лишь средства борьбы с сетевыми атаками. 

Следующим этапом развития сервисов являются инструменты блокировки прикладных атак, в том числе с элементами машинного обучения. Они позволяют бороться с HTTP-флудом и медленными атаками. 

Что должен включать современный сервис по защите от DDoS?

  1. Защита не только от сетевых атак L3 и L4, но и от L7. 
  2. Включение сервиса ускоренно — от десятков минут до нескольких часов. Это бывает очень актуально, когда компания уже атакована и нужно незамедлительно принять меры.
  3. Поддержка современных протоколов HTTP 2.0 и т.д.
  4. Возможность качественной защиты без использования массовых блокировок по географическому признаку.
  5. Наличие у клиента инструментов настройки фильтрации, в частности возможность управления черными и белыми списками доступа к защищаемым ресурсам.
  6. Доступность экспертизы провайдера в случае атаки, благодаря которой можно оперативно и своевременно менять правила в зависимости от изменения ситуации.

Что можно сделать для снижения рисков уже сейчас?

  1. Провести ревизию периметра. Для снижения риска атак желательно провести инвентаризацию, затрагивающую ресурсы и публикуемые сервисы, а затем отказаться от неиспользуемых, так как они могут расширить поверхность атаки и стать точкой отказа для инфраструктуры.
  2. Уделить внимание защите веб-ресурсов. Воспользоваться Anti-DDoS, WAF и т.д. — есть сервисы, которые позволяют подключать все эти инструменты со скоростью до одних суток. И даже уже под атакой этот вопрос можно решить довольно быстро.
  3. Пересмотреть планы реагирования на основные типы инцидентов. Имея такой план, можно правильно и, главное, вовремя реагировать на возникающие угрозы, не делая лишних или ошибочных действий и не поддаваясь панике.
  4. Провести стресс-тестирование ресурсов, позволяющее определить границы деградации их производительности. Стресс-тестирование представляет собой контролируемое направление на сервис или портал набора различных DDoS-атак так называемой «лесенкой», с помощью которой можно понять, при какой нагрузке ресурсы начнут деградировать до определенного критического уровня. В результате станет ясно, какой ширины канала достаточно под атакой и достаточно ли текущих ресурсов, чтобы справиться с ожидаемыми нападениями.
  5. Проверить парольные политики. Рекомендуется госорганами. 
  6. Использовать превентивную киберразведку. В частности, есть продукты по мониторингу интернета, поиску информации в даркнете, позволяющие собрать индикаторы по подготовке атак.

Поскольку DDoS-атаки являются не только элементами хулиганства и кибервойны, но также используются как элемент конкурентной борьбы, то их результаты могут сильно отличаться в зависимости от целей, поставленных атакующими.

Теги:

Новости, истории и события
Смотреть все
Академия АйТи FabricaONE.AI (акционер - ГК Softline) запускает программу повышения квалификации «AI Governance в критических отраслях: от рисков и угроз к этике и доверию»
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) запускает программу повышения квалификации «AI Governance в критических отраслях: от рисков и угроз к этике и доверию»

18.02.2026

«Софтлайн Решения» обеспечила импортозамещенную инфраструктуру для платформы 2ГИС
Новости

«Софтлайн Решения» обеспечила импортозамещенную инфраструктуру для платформы 2ГИС

18.02.2026

Компактные промышленные лазеры компании VPG LaserONE (кластер «СФ Тех» ГК Softline) внесены в реестр Минпромторга
Новости

Компактные промышленные лазеры компании VPG LaserONE (кластер «СФ Тех» ГК Softline) внесены в реестр Минпромторга

17.02.2026

«Софтлайн Решения» (ГК Softline) получила высший партнерский статус «Системный интегратор» от «Группы Астра» по всем продуктовым направлениям
Новости

«Софтлайн Решения» (ГК Softline) получила высший партнерский статус «Системный интегратор» от «Группы Астра» по всем продуктовым направлениям

17.02.2026

От первого шага к уверенному выбору: акция  Группы «Борлас» (ГК Softline) «Определи свой уровень прочности» для новых заказчиков CAE Fidesys
Новости

От первого шага к уверенному выбору: акция Группы «Борлас» (ГК Softline) «Определи свой уровень прочности» для новых заказчиков CAE Fidesys

16.02.2026

«Софтлайн Решения» (ГК Softline) и SkyDNS расширяют сотрудничество в области информационной безопасности
Новости

«Софтлайн Решения» (ГК Softline) и SkyDNS расширяют сотрудничество в области информационной безопасности

16.02.2026

«Платформикс» и «Инферит» (кластер «СФ Тех» ГК Softline) заключили партнерское соглашение
Новости

«Платформикс» и «Инферит» (кластер «СФ Тех» ГК Softline) заключили партнерское соглашение

13.02.2026

«Софтлайн Решения» (ГК Softline) помогла машиностроительному предприятию внедрить систему управления нормативно-справочной информацией
Новости

«Софтлайн Решения» (ГК Softline) помогла машиностроительному предприятию внедрить систему управления нормативно-справочной информацией

12.02.2026

Решения СберТеха и SL Soft FabricaONE.AI (акционер — ГК Softline) повысят эффективность бизнес-процессов российских компаний
Новости

Решения СберТеха и SL Soft FabricaONE.AI (акционер — ГК Softline) повысят эффективность бизнес-процессов российских компаний

11.02.2026

Партнерство Т1 Интеграция и «Инферит» (кластер «СФ Тех» ГК Softline) укрепит устойчивость ИТ-инфраструктур российских организаций
Новости

Партнерство Т1 Интеграция и «Инферит» (кластер «СФ Тех» ГК Softline) укрепит устойчивость ИТ-инфраструктур российских организаций

11.02.2026

ПАО «Софтлайн» объявляет об успешном закрытии книги заявок по биржевым облигациям с объемом размещения 6,6 млрд рублей
Новости

ПАО «Софтлайн» объявляет об успешном закрытии книги заявок по биржевым облигациям с объемом размещения 6,6 млрд рублей

11.02.2026

Группа «Борлас» (ГК Softline) вошла в ТОП-5 крупнейших поставщиков решений из реестра отечественного ПО
Новости

Группа «Борлас» (ГК Softline) вошла в ТОП-5 крупнейших поставщиков решений из реестра отечественного ПО

10.02.2026

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) проведет онлайн-марафон защиты ИТ-инфраструктуры
Новости

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) проведет онлайн-марафон защиты ИТ-инфраструктуры

10.02.2026

ГК Softline провела экскурсию по предприятию VPG LaserONE (кластер «СФ Тех» ГК Softline) для медиа и аналитиков
Новости

ГК Softline провела экскурсию по предприятию VPG LaserONE (кластер «СФ Тех» ГК Softline) для медиа и аналитиков

10.02.2026

Производственную площадку компании VPG LaserONE (кластер «СФ Тех» ГК Softline) посетил губернатор Московской области Андрей Воробьев
Новости

Производственную площадку компании VPG LaserONE (кластер «СФ Тех» ГК Softline) посетил губернатор Московской области Андрей Воробьев

09.02.2026

«Софтлайн Решения» (ГК Softline) помогла крупной производственной компании организовать эффективное хранение конструкторской документации
Новости

«Софтлайн Решения» (ГК Softline) помогла крупной производственной компании организовать эффективное хранение конструкторской документации

09.02.2026

Infosecurity (ГК Softline) запустила «Киберчекап» – сервис оценки киберздоровья компаний
Новости

Infosecurity (ГК Softline) запустила «Киберчекап» – сервис оценки киберздоровья компаний

06.02.2026

ПАО «Софтлайн» провело презентацию планируемого облигационного выпуска серии 002Р-02
Новости

ПАО «Софтлайн» провело презентацию планируемого облигационного выпуска серии 002Р-02

05.02.2026

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения
Блог

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения

13.02.2026

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции
Блог

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции

04.02.2026

Как HRM-система помогает оптимизировать HR-процессы и  снизить потери от текучести кадров
Блог

Как HRM-система помогает оптимизировать HR-процессы и снизить потери от текучести кадров

02.02.2026

Российский рынок ITAM и ITSM 2026
Блог

Российский рынок ITAM и ITSM 2026

28.01.2026

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM
Блог

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM

23.01.2026

ИИ-агенты: принцип работы и сценарии использования в бизнесе
Блог

ИИ-агенты: принцип работы и сценарии использования в бизнесе

16.01.2026

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я
Блог

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я

19.12.2025

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS
Блог

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS

11.12.2025

VDI: преимущества виртуальных рабочих мест и обзор российских решений
Блог

VDI: преимущества виртуальных рабочих мест и обзор российских решений

10.12.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025