Просмотры: 673
29.06.2020
Оператор Orange Business Services увеличил мощность своего решения по отражению емкостных DDoS-атак до 5 Тб/с. Также стало возможным отражение требующих дополнительной фильтрации сложных атак до 200 Гбит/с.
DDoS-атаки представляют серьезную опасность для любого бизнеса. Они блокируют доступ к IT-системам, открытых в глобальной сети, – это приводит к остановке бизнес-процессов компании. Проблема в том, что абсолютно все сервисы, которые работают через интернет, уязвимы для таких атак.
Orange удалось повысить уровень защиты за счет подключения к глобальному центру очистки во Франкфурте. Теперь сервис может отражать волюметрические DDoS-атаки на сетевом уровне до 5 Тбит/с. Волюметрические атаки - когда злоумышленник запускает огромный объем одинаковых пакетов - легко создать, направив трафик на целевой сервер, но несложно определить и заблокировать. Решение от Orange также может отражать атаки на уровне приложений мощностью до 200 Гбит/с. Их заблокировать сложнее: они направлены на истощение ресурсов самого сервера. В этом случае злоумышленник генерирует поток данных с разных IP-адресов, который “спрятан” в обычном трафике. Атаки на уровне приложений несут большую нагрузку на сервер, их тяжелее обнаружить и заблокировать.
Система управляется специалистами Orange. При отсутствии проблем трафик идет к клиенту напрямую, в случае обнаружения DDoS-атаки с ней работает московский центр очистки. В случае необходимости , подключается центр очистки во Франкфурте с перенаправлением трафика через Европу. Доступ к сервисам и приложениям клиентов сохраняется. После завершения атаки трафик вновь идет через Россию, а задержка возвращается к нормальному значению.
Региональные клиенты Orange также могут оценить новые преимущества решения оператора - теперь нет необходимости маршрутизировать трафик через Москву, доступ к интернету можно получить и через Новосибирск. Только в случае DDoS-атак трафик будет направлен в центр очистки в Москве или во Франкфурте. Сейчас к услуге Orange подключено более 40 клиентов, включая крупнейшие российские банки, онлайн-ритейлеры и др. В ближайшее время Orange планирует довести мощность сервиса до 400 Гбит/с (тонкая фильтрация).
Orange удалось повысить уровень защиты за счет подключения к глобальному центру очистки во Франкфурте. Теперь сервис может отражать волюметрические DDoS-атаки на сетевом уровне до 5 Тбит/с. Волюметрические атаки - когда злоумышленник запускает огромный объем одинаковых пакетов - легко создать, направив трафик на целевой сервер, но несложно определить и заблокировать. Решение от Orange также может отражать атаки на уровне приложений мощностью до 200 Гбит/с. Их заблокировать сложнее: они направлены на истощение ресурсов самого сервера. В этом случае злоумышленник генерирует поток данных с разных IP-адресов, который “спрятан” в обычном трафике. Атаки на уровне приложений несут большую нагрузку на сервер, их тяжелее обнаружить и заблокировать.
Система управляется специалистами Orange. При отсутствии проблем трафик идет к клиенту напрямую, в случае обнаружения DDoS-атаки с ней работает московский центр очистки. В случае необходимости , подключается центр очистки во Франкфурте с перенаправлением трафика через Европу. Доступ к сервисам и приложениям клиентов сохраняется. После завершения атаки трафик вновь идет через Россию, а задержка возвращается к нормальному значению.
Региональные клиенты Orange также могут оценить новые преимущества решения оператора - теперь нет необходимости маршрутизировать трафик через Москву, доступ к интернету можно получить и через Новосибирск. Только в случае DDoS-атак трафик будет направлен в центр очистки в Москве или во Франкфурте. Сейчас к услуге Orange подключено более 40 клиентов, включая крупнейшие российские банки, онлайн-ритейлеры и др. В ближайшее время Orange планирует довести мощность сервиса до 400 Гбит/с (тонкая фильтрация).
Комментарии читателей