1 Анализ и фильтрация Интернет-трафика РТКомм 2012.

Презентация:



Advertisements
Похожие презентации
RTCOMM РTКOMM группа компаний РОСТЕЛЕКОМ Услуги информационной безопасности Муслим Меджлумов Начальник отдела безопасности сети.
Advertisements

| 21 December 2013Противостояние стихии по имени «DDoS»PAGE 1 |
2011 год Противодействие атакам на сети передачи данных на основе анализа состояния сети Анатолий Корсаков, генеральный директор ООО МФИ Софт.
DoS-атаки и методы защиты от них Выполнила студентка группы И411 Сурков В. М.
Хакерские утилиты и защита от них. СЕТЕВЫЕ АТАКИ Сетевые атаки - направленные действия на удаленные сервера для создания затруднений в работе или утери.
Хакерские утилиты и защита от них Работа выполнена Миненко Еленой ученицей 10 Б класса.
Услуги в области обеспечения информационной безопасности для финансовых организаций Иванова Елена Викторовна, Главный специалист отдела развития систем.
СЕТЕВЫЕ ЧЕРВИ Свидетель 1. СЕТЕВЫЕ ЧЕРВИ Сетевые черви - это вредоносные программы, которые проникают на компьютер, используя сервисы компьютерных сетей:
НАСТОЙКА МЕХАНИЗМОВ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ СЕРВЕРОВ ЭЛЕКТРОННОЙ ПОЧТЫ.
Семинар 1С-Битрикс, 9 апреля 2009 г. Москва Современные web-уязвимости и угрозы для web-ресурсов Максим Фролов менеджер по интернет-решениям ЗАО Лаборатория.
УРОВЕНЬ ПРИЛОЖЕНИЙ АТАКИ НА СЕТЕВЫЕ СЛУЖБЫ ОТКАЗ В ОБСЛУЖИВАНИИ (DOS, DDOS) СМИРНОВ АНДРЕЙ ИВТ
BILLING as SERVICE. ФУНКЦИОНАЛЬНОСТЬ СИСТЕМЫ Ведение клиентской базы Открытый API – интерфейс для интеграции с приложениями заказчика Поддержка on-line.
Безопасный канал передачи данных для Агентов Системы е-порт.
Начальник отдела перспективных разработок Максим Ващенко Неразрушающее подключение защиты от DDOS-атак ВОКРУГ ЦОД – 2012 Новосибирск
Концепция защиты ПДн в образовательных организациях Мытищинского района.
Интернет Контроль Сервер Интернет Контроль Сервер (ИКС) - это готовый программный Интернет шлюз с огромным набором функций для решения всех задач взаимодействия.
Касьянов А.А. 1 ПРОЕКТ:. Общая характеристика проекта Цель проекта: повышение количества одновременно обслуживаемых интернет-пользователей, в условиях.
Техническая реализация защищенного хостинга Денис Отвалко, Игорь Личко «Надежные программы»
Smart-Soft Traffic Inspector. Основные возможности Traffic Inspector: комплексное решение для подключения сети или персонального компьютера к сети Интернет.
Транксрипт:

1 Анализ и фильтрация Интернет-трафика РТКомм 2012

2 2 Введение Ведете электронный бизнес? Принимаете платежи через сайт? Вы – хостинг-провайдер? Ваш сайт носит политический характер? На сайте размещена дорогостоящая реклама? Информация для размышления: Стоимость атаки DDoS с зараженных компьютеров начинается с 50 долл. в сутки. Такая недорогая атака может заблокировать среднестатистический веб-сервер.

3 Что такое DDoS? DDoS атака (Distributed Denial Of Service – Распределенный отказ в обслуживании) – это атака на вычислительную систему с одновременно большого числа зараженных компьютеров, называемых зомби и организующих botnet'ы (зомби сети), целью которой является добиться недоступности оборудования жертвы для легитимных пользователей. История: первые DDoS-атаки - середина 1990-х гг первый серьезный прецедент г.: почти одновременно парализованы серверы Amazon, Yahoo!, CNN, eBay по данным Arbor Networks - до 3% всего мирового интернет- трафика приходится на DDoS-атаки, в периоды пиковой активности - до 6%. Электронная почта - 1,5% трафика сети Интернет.

4 Схема DDoS Зона Интернет B UK Broadband US Corp US Broadband B JP Corp. Провайдер B B B B B B B B Controller Connects Botnet master инициирует команду атаковать BM Центр управления Атака Ботов Клиент

5 5 Статистика DDoS По данным седьмого ежегодного отчёта Arbor Networks впервые в истории в 2010 году была зафиксирована DDoS-атака мощностью потока 100 Гбит/сек

6 Как работает защита Клиент Y Точка Пиринга Маршрутизатор Ядра POP Центр очистки Peakflow TMS Arbor Peakflow POP Точка Пиринга Маршрутизатор Ядра «Очищенный» трафик передаётся в сеть клиента Сеть РТКОММ Клиент X

7 Что и как мы защищаем Что мы анализируем и защищаем: Входящий Интернет-трафик на веб-сайт, почтовый сервер, DNS-сервер, подсеть, всю сеть клиента, в офис клиента (канал до него). Где мы анализируем и защищаем: В Москве, ресурсы клиента, подключенные к сети Интернет с использованием услуг РТКОММ. Объект анализа и защиты – сервер (-ы), оборудование Клиента. Имеет до 15-ти IP-адресов или диапазонов IP-адресов. К каждому объекту применяются соответствующие только ему правила и Параметры анализа и защиты. Параметры анализа трафика, поступающего на Объект описываются в Спецификации услуги. Как мы защищаем: Статическая фильтрация или интеллектуальная (с помощью Arbor TMS, МФИ Софт «Периметр») очистка трафика клиента, поступающего на Объект.

8 Как работает услуга Анализ Статический (misuse) Динамический (profiled) PPS BPS On-Line отчетность Организуется доступ к личному кабинету и его настройка (в зависимости от ТП) Оповещение о предупреждениях (15 мин) Какого типа атака Степень опасности (оповещаем о красных) Прием, анализ, реализация заявки клиента Анализ оптимальности Анализ выполнимости Интеллектуальная чистка трафика (Arbor TMS) с помощью ВЕРОЯТНОСТНЫХ методов Закрытие ТТ Анализ статистики Согласование с клиентом и закрытие ТТ Снятие фильтра Аудит (опционально) Выдаются Нормальные параметры прохождения трафика Согласовывается Спецификация с граничными значениями нормальных параметров

9 Личный кабинет 9 Анализ и суммарный отчёт о трафике Статистика предупреждений об аномальных событиях по уровню критичности

10 Личный кабинет (оповещения) 10

11 Фильтрация трафика 11

12 Опыт Услуга существует с 2008 года. Более 1.5 лет проводилась опытная эксплуатация услуги Подготовлен высоко квалифицированный персонал Налажены параллельные контакты с операторами связи Множество успешно отражённых атак 12

13 Клиенты Банки из ТОП 50 Операторы связи Органы государственной власти Социально значимые проекты Хостинг компании СМИ

14 Спасибо за внимание!