Новый функционал: Блокировка трафика
![]()
Добавлена возможность блокировки входящего трафика, которая настраивается для каждого профиля фильтрации отдельно. Теперь можно разрешить доступ к защищаемому ресурсу только для определенных адресов, включенных в список разрешенных IP-адресов. Трафик со всех остальных источников будет отбрасываться.
Что такое блокировка трафика?
Блокировка трафика — это методология сетевой безопасности, реализующая принудительный запрет всех сетевых запросов от IP-адресов или целой подсети, которые не добавлены в разрешенный список.
В отличие от сложных алгоритмов, это фильтрующее правило работает по простому правилу: «Все, что не с „разрешенного“ адреса — вредоносно. Запретить»
Ключевые сценарии применения:
- Немедленный ответ на активную атаку: Когда в режиме реального времени системы мониторинга обнаруживают поток вредоносного трафика, можно включить блокировку всего входящего трафика кроме трафика с достоверных IP-адресов. Это резко снижает поверхность атаки, скрывая сервис от массового сканирования и брутфорс-атак.
- Использование репутационных списков: Опираясь на публичные и частные источники данных о легитимных адресах, можно составить список доверенных IP-адресов, трафик с которых Система будет пропускать без блокировки.
- Повышенная безопасность: Временное или постоянное ужесточение политик в ответ на инцидент (кибератаку, утечку данных) или для защиты сверхважных проектов. Включается политика «разрешенного списка» для ключевых групп пользователей или систем. Все остальные соединения блокируются, что позволяет стабилизировать обстановку и детально анализировать угрозы.
- Защита критической инфраструктуры: На серверах с конфиденциальными данными, промышленных контроллерах, системах управления предприятиями разрешается трафик только с определенных IP-адресов. Весь остальной трафик блокируется, что сводит к нулю риск горизонтального перемещения угроз.
«Инструмент блокировки трафика — это именно та „красная кнопка“, которая позволяет пользователям Kaspersky DDoS Protection мгновенно нейтрализовать конкретную угрозу.»
Преимущества использования нашего инструмента
01Абсолютный контроль
Дает возможность пользователям Kaspersky DDoS Protection управлять трафиком и принимать активное участие в отражении атаки.
02Простота и надежность
Механизм не зависит от сложного анализа контента. Если IP-адрес в списке разрешенных адресов — доступ к ресурсу не ограничен. Весь остальной трафик отбрасывается Системой автоматически.
03Нулевые накладные расходы
Заблокированный трафик не потребляет ресурсы сервера на обработку, что сразу снимает нелегитимную нагрузку, которая мешает обрабатывать легитимный трафик.
04Уникальный сценарий пользователя
Пользователь самостоятельно принимает решение о доступе с IP-адресов из списка разрешенных адресов к защищаемому ресурсу, что позволяет обеспечить доступ для доверенного списка.
Вывод
Сценарий «запретить все, кроме разрешенного» — это один из удобных и простых способов для защиты самых ценных активов и построения архитектуры безопасности, ориентированной на принцип нулевого доверия (Zero Trust). Инструмент блокировки трафика от Kaspersky DDoS Protection дает наивысший уровень контроля над цифровой инфраструктурой, создавая изолированные, контролируемые и максимально защищенные зоны в вашей информационной системе.