Защита от DDoS-атак

Бесперебойная защита от всех видов атак на уровне L3/L4 и L7

Попробовать бесплатно

16

лет опыта

99,98%

доступность сервиса

24/7

поддержка и мониторинг

Четыре этапа фильтрации

Каждый этап специализируется на определенном классе угроз. Система последовательно обрабатывает трафик, выявляя и блокируя вредоносную активность — от массовых сетевых угроз (L3) до сложных атак на уровне приложений (L7).

01Защита на сетевом и транспортном уровне (L3/L4)

Первый этап принимает на себя основной объем DDoS-трафика — до 80% мощности атаки. Система блокирует поток нелегитимных запросов, перегружающих сетевой канал и инфраструктуру.

На следующий этап пропускается только легитимный TCP-трафик

  • Балансировка трафика
  • Мониторинг доступности
  • Фильтрация трафика
Защита на сетевом и транспортном уровне (L3/L4)

02Защита на уровне приложений (L7)

На втором этапе проводится глубокая аналитика содержимого HTTP/HTTPS-запросов и выявляются атаки, маскирующиеся под действия легитимных пользователей.

Далее пропускаются только запросы, соответствующие допустимым порогам активности и успешно прошедшие поведенческий анализ

  • машинное обучение
  • проксирование
  • кэширование
  • поведенческий анализ
  • Фильтрация трафика
  • rate limiting
Защита на уровне приложений (L7)

03Защита от ботов

На третьем этапе определяется, кем был отправлен запрос: реальным пользователем или ботом. Анализируется репутация IP-адреса, снимаются «отпечатки», оценивается поведение. Проводится оценка по 40+ параметрам — «добросовестные» боты отделяются от вредоносных.

Пользователи с высоким баллом пропускаются к следующему этапу, остальные отправляются на дополнительную проверку или блокируются.

  • машинное обучение
  • репутационные списки
  • проксирование
  • поведенческий анализ
  • TLS fingerprint
Защита от ботов

04WAF

На заключительном этапе анализируется тело запроса, параметры и заголовки, позволяя блокировать попытки эксплуатации уязвимостей. Система выявляет сигнатуры атак и поведенческие аномалии, проверяет соответствие политикам и бизнес-логике.

Полностью легитимный трафик передается на сервер.

  • машинное обучение
  • проксирование
  • сигнатурный анализ
  • поведенческий анализ
WAF

Кому нужна защита от DDoS

Защита от DDoS-атак интегрируется в любой сервис и адаптируется под задачи различного масштаба

Государственные сервисы

Государственные сервисы

Промышленный сектор

Промышленный сектор

Корпоративные порталы и банки

Корпоративные порталы и банки

Интернет-магазины и онлайн-сервисы

Интернет-магазины и онлайн-сервисы

Преимущества

Гибкое подключение: BGP или DNS

Способ перенаправления трафика выбирается в зависимости от инфраструктуры — оба способа обеспечивают полную защиту

BGP-анонсирование

BGP-анонсирование

Защита всей инфраструктуры

IP-адреса клиента анонсируются через облачные Центры очистки Kaspersky DDoS Protection: весь трафик, направленный на Центры очистки, проходит фильтрацию перед доставкой. Перенаправление реализуется симметрично или асимметрично — легитимный трафик возвращается клиенту через защищенный GRE-туннель или выделенный канал.
BGP-анонсирование обеспечивает:

  • поддержку инфраструктур с собственным AS и PI-адресами;
  • защиту любых IP-протоколов (TCP, UDP, ICMP);
  • совместимость с существующими DNS-зонами без изменений;
  • оптимальную производительность для игровых серверов и VoIP;
  • полную прозрачность для конечных пользователей.
DNS-перенаправление

DNS-перенаправление

Защита отдельных адресов

Клиент меняет А-запись в DNS на защищенный IP-адрес Kaspersky DDoS Protection, при этом реальный IP-адрес сервера остается скрытым.
 Способ оптимален для защиты веб-сайтов и HTTP/HTTPS-сервисов.

DNS-перенаправление обеспечивает:

  • совместимость с инфраструктурой без собственного AS и PI-адресов;
  • независимость от изменений в BGP-маршрутизации;
  • быстрое подключение без изменения сетевой инфраструктуры;
  • скрытие реального IP-адреса сервера;
  • полноценную защиту HTTP/HTTPS на уровне L7;
  • активацию защиты изменением одной DNS-записи.

Персональный тариф

Оставьте заявку и мы вышлем персональное предложение для вашего проекта, с учетом особенностей вашего бизнеса

Технологии

Мониторинг доступности

Мониторинг доступности

Система круглосуточно отслеживает доступность сервисов, скорость ответа и корректность работы ключевых функций

Машинное обучение

Машинное обучение

Модель на основе машинного обучения формирует шаблоны поведения легитимных пользователей, что повышает точность обнаружения сложных атак

Кэширование

Кэширование

Кэширование статического контента снижает нагрузку на сервер и сокращает время отклика при резких всплесках трафика

Балансировка трафика

Балансировка трафика

Система распределяет нагрузку между серверами, обеспечивая быстрый отклик для пользователей и предотвращая перегрузку инфраструктуры

Фильтрация трафика без раскрытия SSL-сертификата

Фильтрация трафика без раскрытия SSL-сертификата

Эффективная защита без нарушения принципов сквозного шифрования и риска утечки конфиденциальных данных клиентов

Проксирование

Проксирование

Сокрытие реального IP-адреса, анализ HTTPS-трафика и отражение угроз на уровнях L3-L7

Соответствуем стандартам безопасности

Kaspersky DDoS Protection — отечественное программное обеспечение, соответствующее требованиям регулятора по защите информации ограниченного доступа. Решение может применяться в инфраструктурах с повышенными требованиями к безопасности и отказоустойчивости

Сертификат ФСТЭК

Сертификат ФСТЭК

№ 14279 в Реестре ПО

№ 14279 в Реестре ПО

Полный контроль в одном окне

Удобный личный кабинет для управления защитой и мониторинга атак в реальном времени

  • Настройка правил фильтрации

    Списки IP-адресов, гео-фильтр, настраиваемые пороги фильтрации, полоса пропускания и прочее

  • Мониторинг в реальном времени

    Графики трафика, статистика атак, списки заблокированных IP-адресов

  • Отчеты и аналитика

    Детализированные отчеты об эффективности фильтрации с возможностью экспорта

  • Настройка уведомлений

    Гибкая система уведомлений: электронная почта, sms, Telegram, webhook

  • Управление ролями и событиями

    Разграничение прав доступа и журнал действий пользователей

Полный контроль в одном окне

Комплексная защита

В услугу защиты от DDoS-атак входит WAF и защита от ботов

WAF

WAF

Защита от сложных атак и утечек данных на уровне приложений (L7), обеспечивающая бесперебойную работу ресурса

Подробнее
Защита от ботов

Защита от ботов

Защита от ботов, спама, парсеров и сканеров. Система распознает автоматизированные запросы и блокирует их, не затрагивая работу легитимных пользователей и полезных ботов

Подробнее

Подключите пилот за один день

01

Оставьте заявку

Наш менеджер свяжется в вами в ближайшее время и ответит на первичные вопросы

02

Сбор информации и выбор схемы

Проведем аудит вашей инфраструктуры, анализ профиля трафика и подберем оптимальную схему подключения под ваши задачи и бюджет

03

Настройка защиты

Берем на себя всю техническую работу по подключению. От вас потребуется только предоставить доступ к настройкам маршрутизатора или DNS

Тарифы

DDoS Protection + WAF + Antibot с бесплатным пробным периодом для компаний с разными запросами

Стандарт

Стандарт

Для защиты ресурсов с невысоким трафиком
  • Объем фильтрации атаки3 Гб/с
  • Объектов на IP1
  • Списки разрешенных и запрещенных IP10
  • Экспертная поддержкаLight
Ежемесячно от15 000 ₽
Получить предложение
Бизнес

Бизнес

Оптимальный SLA для ресурсов с высокой посещаемостью
  • Объем фильтрации атаки10 Гб/с
  • Объектов на IP1
  • Списки разрешенных и запрещенных IP10
  • Экспертная поддержкаBase
Ежемесячно от30 000 ₽
Получить предложение
Премиум

Премиум

Для ресурсов с высокими нагрузками и требованием по SLA
  • Объем фильтрации атаки20 Гб/с
  • Объектов на IP5
  • Списки разрешенных и запрещенных IP100
  • Экспертная поддержкаPremium
Ежемесячно отДоговорная
Получить предложение