Защита сетей и дата-центров

  • Объёмные DDoS-атаки или атаки на транспортный стек протоколов наиболее часто встречающийся тип атак, достигающий цели. В считанные минуты они могут привести к недоступности вашей сети, вспомогательной инфраструктуры или приложений.
  • Наши решения для защиты от DDoS-атак дают комплексную защиту и легко вписываются в вашу сетевую инфраструктуру, гарантируя, что атаки на каналы и транспортные протоколы не приведут к снижению производительности или простоям.

Как это устроено

Защита в облаке

Защита в облаке

Для защиты инфраструктуры мы используем мониторинг статистических данных о трафике. Услуга доступна как в режиме On-demand c поддержкой автоматического или ручного переключения на время атаки, так и в режиме Always-on, с постоянным прохождением трафика через нашу сеть фильтрации.

Перенаправление трафика осуществляется через анонсирование ваших BGP-префиксов.

Доставка трафика в вашу сеть может осуществляться посредством выделенных каналов, GRE-туннелей или с использованием приватных пиров IX.

Защита внутри периметра сети

Защита внутри периметра сети

Для высокоскоростных сетей, или в случаях, когда передача трафика за периметр сети нежелательна, мы предлагаем размещение локальных центров очистки в сети клиента.

Детектирование осуществляется через анализ метаданных о трафике, которые собираются в централизованный коллектор, а фильтрующие системы могут располагаться по периметру сети.

Масштабирование системы фильтрации возможно и 10 Гб/с без ограничений по верхней границе.

Режимы фильтрации

Асимметричная схема фильтрации
Асимметричная схема фильтрации.

При этой схеме фильтрации подвергается только входящий трафик, отсутствует необходимость перенаправления исходящего трафика через систему фильтрации.

Эта схема фильтрации подходит при использовании множества аплинков.

Симметричная схема фильтрация
Симметричная схема фильтрация.

При организации симметричной схемы фильтрации и направлении трафика в режиме Always-on отсутствует необходимость в развёртывании Сенсора и подаче xFlow.

Данная схема эффективна для детектирования и фильтрации некоторых типов HTTP-атак.

Наши преимущества

Глобальный SOC мирового уровня

Глобальный SOC мирового уровня

Наша экспертная команда обеспечивает круглосуточную поддержку наших решений. Перекрывающиеся смены гарантируют отсутствие временных разрывов, а непрерывное образование высокий экспертный уровень.

Комплексный подход

Комплексный подход

Защита от DDoS-атак для инфраструктуры может работать синхронно с нашей защитой DDoS-атак для отдельных IP или веб-приложений.

Продвинутые технологии

Продвинутые технологии

Адаптация правил фильтрации во время атаки позволяет эффективно противостоять даже самому изощрённому воздействию.

Только собственные разработки, сертифицированные ФСТЭК.

Тарифы

Стоимость защиты сетей зависит от объема сетевых ресурсов (сервисов, протоколов, IP-адресов), объема трафика и схем включения защиты

  • Платформа в сети заказчика

    Для случаев, когда использование облака невозможно технически или организационно

    договорная
    Обсудить проект
  • Платформа в облаке

    Полный набор инструментов для тонкой настройки защиты каждого сервиса внутри защищаемой сети

    от 190 000 ₽
    Обсудить проект
  • Защита сервис-провайдеров

    Для защиты подсетей целиком с разнородными и постоянно изменяющимися сервисами

    от 45 000 ₽
    Обсудить проект

Документация по нашим услугам

Узнайте больше о защите сетей и дата-центров

  • Технологии защиты от DDOS-атак любого масштаба

    Скачать
  • Соглашение об уровне обслуживания Kaspersky DDoS Protection

    Скачать
  • Сертификат качества Kaspersky DDoS Protection

    Скачать

Отчеты по DDoS-атакам

Будьте в курсе актуального ландшафта Интернет-угроз с ежеквартальными отчетами Securelist