Защита сети от DDOS


Как устроена защита
Защитим вашу инфаструктуру
Полноценный анализ трафика на всех уровнях
Обеспечиваем защиту на всех уровнях:- шифрованный трафик до L4
- нешифрованный — до L7
1Комплексная защита инфраструктуры
Охватываем все компоненты:- каналы
- шлюзы IP-телефонии
- DNS- и VPN-серверы
2Групповые Политики и Пороги
Внедряем групповые политики безопасности и устанавливаем пороги детектированиядо /32 хоста3Собственная Сеть
Используем нашу сеть для обработки огромных объемов трафика. Пропускная способностьболее 13 Тбит/с4
Типы атак, которые мы
нейтрализуем
Перегрузка внутренних и магистральных каналов. Flood-атаки между сетями провайдера и клиента
Эксплуатация уязвимостей межсетевых экранов. Перегрузка балансировщиков нагрузки
Массовые запросы (HTTP-флуд). Медленные атаки (Slowloris)
Усиленные атаки (DNS
Amplification). Флуд DNS-
запросами
UDP/ICMP-флуд. SYN/SYN-ACK/ACK/RST-флуд. Экзотические угрозы (Ping of Death)


В основе решения
собственные центры
фильтрации трафика
Центры фильтрации пропускают через себя и анализируют весь трафик.
Проверяют не только пакеты, но и поведенческие факторы. Например, время на сайте и промежутки между сессиями.
Режимы защиты
- Весь трафик автоматически фильтруется через наши центры очистки.
- Идеально для критически важных сервисов с повышенными требованиями к безопасности.
- Максимальная защита 24/7 без задержек.

- Фильтрация включается только при обнаружении угрозы.
- Оптимальное решение для проектов с ограниченным бюджетом.
- Сохраняет производительность сети в обычном режиме.

Физическое подключение 10/100 Гбит/с с полным резервированием. Предоставление защищенных IP-адресов. Нативная интеграция через BGP
Автоматическое перенаправление атакуемого трафика в центры фильтрации. Работает только при обнаружении атаки (режим On-Demand). Подходит для защиты автономных систем и IP-блоков
Локальное решение для мониторинга и блокировки атак. Гибкое подключение через BGP, Flow или SNMP. Глубокая аналитика сетевой активности
Глубокая интеграция системы очистки в вашу сеть. Подключение через BGP или Static Route. Единая точка управления безопасностью
Виртуальный защищенный канал до нашей инфраструктуры. Предоставление защищенных IP-адресов. Гибкое масштабирование под ваши нужды
Реализованные проекты
