Kaspersky

DDoS Prevention

Заполнить анкету «Я под атакой»

Предназначен для обеспечения надежной эшелонированной защиты сетевых ресурсов от распространенных атак типа «отказ в обслуживании», применяющихся современными киберпреступниками.

Отличительной особенностью Kaspersky DDoS Prevention является то, что воспользоваться услугой могут владельцы любых Интернет-ресурсов и сервисов, независимо от того, услугами каких Интернет-провайдеров они являются.

Кроме того, воспользоваться услугой можно и тогда, когда атака на ресурс уже началась.

DDoS-атаки
О системе
Достоинства
Наш опыт
Анкета

DDoS-атаки: реальная опасность

Среди компьютерных злоумышленников растет популярность атак DDoS (Distributed Denial of Service, распределенный отказ в обслуживании). Цель атаки состоит в том, чтобы заблокировать легальным пользователям доступ к какому-либо сайту, либо крайне затруднить его. Для этого используется два типа воздействия: атака на канал связи, который «забивается» огромной массой специально созданных запросов, либо использование брешей в программном обеспечении и сетевых протоколах для блокирования доступа клиентов к ресурсам информационной системы.

Кто под прицелом?

Несмотря на то, что DDoS может быть направлен и на отдельный ПК, сегодня этот способ сетевого нападения применяется, в основном, против государственных и корпоративных ресурсов, для чего есть несколько причин. По отношению к государственным информационным системам это могут быть:

  • кибертерроризм;
  • попытка вмешательства во внутренние дела;
  • выражение недовольства;
  • нанесение экономического, имиджевого и другого ущерба.

По отношению к корпоративным информационным системам это могут быть:

  • вымогательство;
  • конкурентная борьба;
  • месть;
  • прикрытие иных атак.

DDoS-атака изнутри

Сетевое нападение типа DDoS осуществляется с помощью бот-нета (зомби-сети), большого количества зараженных специальной вредоносной программой компьютеров, которые по команде из центра управления (от злоумышленника) начинают посылать на атакуемый компьютер множество особых запросов, блокирующих доступ к нему легальных пользователей. В преступной схеме задействовано довольно много участников: те, кто пишет ПО для создания бот-нета, те, кто его заказывает, администрирует и сдает в аренду зомби-сеть, заказчик атаки. К сожалению, на сегодняшний день борьба с бот-нетами, как правило, ограничивается удалением с компьютеров вредоносного ПО, реже происходит арест его создателей. Владельцы бот-нета и заказчики его «услуг» остаются «за кадром».

Почему неэффективна существующая защита?

Для защиты от DDoS-атак сегодня используется несколько способов защиты, которые не могут осуществить надежной защиты даже от небольшого, но хорошо спланированного и организованного нападения:

  • брандмауэры, системы IDS\IPS: находятся непосредственно перед защищаемым ресурсом и бессильны против атаки на переполнение канала связи;
  • маршрутизация в «черные дыры»: применятся провайдерами и заключается в перенаправлении атакующего трафика. В процессе перенаправляются и легальные запросы, то есть, злоумышленники достигают своей цели — ресурс становится недоступным для пользователей;
  • правильная настройка системы: помогает только он небольших и плохо подготовленных атак;
  • многократное резервирование ресурсов: крайне дорогой способ, вследствие чего недоступен большинству организаций.