Узнать, кого и как атаковали в Сети в 2017-м и будут атаковать в 2018-м Скачать pdf

Решения для сегментов

К данной категории мы относим не только интернет-магазины, но и все сайты, которые что-либо продают on-line - от турпутевок до скидочных купонов. Как правило, компании этого сегмента наиболее подвержены риску быть атакованными. Если ваш бизнес приносит деньги, то всегда найдутся те, кто будут этим недовольны. Мы защищаем 7 компаний из ТОП-10 Российского E-commerce по версии Forbes. Думаем, они попали в этот список благодаря, не в последнюю очередь, правильному подходу в обеспечении безопасности собственного бизнеса. Если вы пока не стали гигантом как они, мы предложим вам не менее качественную услугу, достаточную для защиты ваших сайтов.

Рекомендуемые семейства тарифов:

"Входной" тариф для защиты вашего бизнеса. За приемлемые деньги,  но как и на "старших планах", вы получаете полностью автоматическую фильтрацию любых DDoS и круглосуточную поддержку экспертного уровня. Чем хуже дорогих? Несколько менее строгий SLA и ограничение по максимальной полосе фильтруемого DDoS. Также на этом плане не предоставляется выделенный канал и невозможна защита вашей AS, если она у вас есть - исключительно отдельные IP-адреса. Придется оценить самим, с какой величины "дубиной" DDoS могут пойти на ваши сайты. Если вы пока не в ТОП-100, то выбрали правильный вариант.

Всё, к чему вы привыкли - высший приоритет заявок в техподдержке, кастомные регулярные отчеты, развитый API для управления услугой. И высочайшие гарантии эффективности автоматической защиты - ваши сотрудники не будут отвлекаться по таким поводам, как DDoS.

К этому сегменту мы относим банки и платежные системы. В середине 2016 года мы опросили российские банки на тему отношения к угрозе DDoS. 24% ответили, что сталкиваются с данным типом инцидентов чаще чем с другими. По нашей статистике в 2015-2016 годах количество DDoS на данный сегмент выросло на 30-60% в зависимости от типа атаки. Разумеется, атаки совершаются в основном на HTTPS. Qrator Labs осуществляет уникальную фильтрацию трафика HTTPS без использования ключей шифрования, что соответствует требованиям регуляторов и гарантирует доступность сервиса вне зависимости от атак.


 

Рекомендуемые семейства тарифов:

Всё, к чему вы привыкли - высший приоритет заявок в техподдержке, кастомные регулярные отчеты, развитый API для управления услугой. И высочайшие гарантии эффективности автоматической защиты - ваши сотрудники не будут отвлекаться по таким поводам, как DDoS.

Не работает бизнес - не работает CISO. Наше геораспределенное облако устойчиво со значительным запасом к любому наблюдаемому на сегодня DDoS или сетевой аномалии.

PP (Pure Port) - новая технология Qrator Labs, доступная на данном тарифе, и необходимая для обеспечения гарантий SLA > 99,5%. Мы предоставляем выделенный канал (VPN MPLS L2) от нашего облака до вашего оборудования, что позволяет:

  1. нейтрализовать фактор влияния DDoS на вашего провайдера, хостинг или дата-центр;
  2. сделать бесполезными атаки на ваши прямые IP;
  3. исключить возможность блокирования или перехвата очищенного трафика между облаком фильтрации и защищаемыми ресурсами;
  4. полностью перенести ответственность за доступность ресурса в нашу зону;
  5. оптимизировать затраты на интернет-порт - вы получаете его в составе нашей услуги.

Также в рамках данного тарифа, в числе прочих услуг, вы можете рассчитывать на:

  1. балансировку очищенного трафика между вашими web-серверами;
  2. управление анонсами вашей сети на нашем облаке;
  3. мониторинг работоспособности ваших web-приложений;
  4. предоставление устойчивого DNS для ваших web-ресурсов.

Мы знаем, что у вас особые требования к доступности и быстродействию сервисов - у нас есть для вас особые методы защиты от DDoS. Мы анализируем и фильтруем входящий трафик игроков, не попавших в черные и белые списки. Такие списки мы обновляем в реальном времени на основании анализа Log-записей вашего сервиса. Это позволяет нам прозрачно и быстро пропускать авторизованных вами пользователей, не увеличивая сетевые задержки. Геймеры смогут получить максимум позитива от вашей игры.

Рекомендуемые семейства тарифов:

Не работает бизнес - не работает CISO. Наше геораспределенное облако устойчиво со значительным запасом к любому наблюдаемому на сегодня DDoS или сетевой аномалии.

PP (Pure Port) - новая технология Qrator Labs, доступная на данном тарифе, и необходимая для обеспечения гарантий SLA > 99,5%. Мы предоставляем выделенный канал (VPN MPLS L2) от нашего облака до вашего оборудования, что позволяет:

  1. нейтрализовать фактор влияния DDoS на вашего провайдера, хостинг или дата-центр;
  2. сделать бесполезными атаки на ваши прямые IP;
  3. исключить возможность блокирования или перехвата очищенного трафика между облаком фильтрации и защищаемыми ресурсами;
  4. полностью перенести ответственность за доступность ресурса в нашу зону;
  5. оптимизировать затраты на интернет-порт - вы получаете его в составе нашей услуги.

Также в рамках данного тарифа, в числе прочих услуг, вы можете рассчитывать на:

  1. балансировку очищенного трафика между вашими web-серверами;
  2. управление анонсами вашей сети на нашем облаке;
  3. мониторинг работоспособности ваших web-приложений;
  4. предоставление устойчивого DNS для ваших web-ресурсов.

Представителям СМИ обычно не нужно объяснять что такое DDoS. Освещение политических событий или высказывание нестандартной точки зрения увеличивает вероятность DDoS на ваш ресурс в разы.


Ваше мнение не останется неуслышанным - постоянные мониторинг и фильтрация в автоматическом режиме позволят вам не думать о доступности интернет-ресурса.

Рекомендуемые семейства тарифов:

"Входной" тариф для защиты вашего бизнеса. За приемлемые деньги,  но как и на "старших планах", вы получаете полностью автоматическую фильтрацию любых DDoS и круглосуточную поддержку экспертного уровня. Чем хуже дорогих? Несколько менее строгий SLA и ограничение по максимальной полосе фильтруемого DDoS. Также на этом плане не предоставляется выделенный канал и невозможна защита вашей AS, если она у вас есть - исключительно отдельные IP-адреса. Придется оценить самим, с какой величины "дубиной" DDoS могут пойти на ваши сайты. Если вы пока не в ТОП-100, то выбрали правильный вариант.

Всё, к чему вы привыкли - высший приоритет заявок в техподдержке, кастомные регулярные отчеты, развитый API для управления услугой. И высочайшие гарантии эффективности автоматической защиты - ваши сотрудники не будут отвлекаться по таким поводам, как DDoS.

Ваш сайт ничего не продает и носит лишь информационный характер? Вероятность, что его будут атаковать существенно ниже, чем, например, у платежных систем или популярных интернет-магазинов. Но, не стоит думать, что он в безопасности, если вы не подумали о защите заранее. Правило таково - если сайт кому-нибудь интересен и посещаем, то рано или поздно его будут атаковать.

Рекомендуемые семейства тарифов:

"Входной" тариф для защиты вашего бизнеса. За приемлемые деньги,  но как и на "старших планах", вы получаете полностью автоматическую фильтрацию любых DDoS и круглосуточную поддержку экспертного уровня. Чем хуже дорогих? Несколько менее строгий SLA и ограничение по максимальной полосе фильтруемого DDoS. Также на этом плане не предоставляется выделенный канал и невозможна защита вашей AS, если она у вас есть - исключительно отдельные IP-адреса. Придется оценить самим, с какой величины "дубиной" DDoS могут пойти на ваши сайты. Если вы пока не в ТОП-100, то выбрали правильный вариант.

Преимущества

Сеть Qrator “прозрачна” для легитимных пользователей

Подробнее

“Умная” фильтрация трафика HTTPS без дешифрования

Подробнее

Защита в автоматическом режиме, включая L7 OSI

Подробнее

Легкость подключения - необходимо изменить A-запись своего сайта, и он защищен

Подробнее

Бесплатный тестовый период - 7 суток

Подробнее

Средняя доступность сайтов клиентов Qrator в первом полугодии 2016 года - 99,895%

Подробнее

Новости

6 апреля 2018 г.
09:00
пл. 100-летия со дня рождения В. И. Ленина, 1, Ульяновск, Ульяновская обл., 432063

На VII Международной IT-конференция Стачка 2018 директор по развитию бизнеса Qrator Labs Максим Белоенко выступит на конференции с докладом DDoS: IoT(2017) vs 1.7 Tbps

В 2017 году у многих сложилось впечатление, что проблема DDoS-атак ушла в IoT — настолько все увлеклись ботнетами на видеокамерах. Но спустя всего год ситуация изменилась. Атаки пробили очередную планку. Обсудим эти изменения, их причины, предпосылки и последствия, а также их взаимосвязь с развитием IoT и как противостоять этому.
19 февраля 2018 г.
09:00
Hotel Yak and Yeti, Durbar Marg , Kathm,andu, Катманду 44600

На Apricot 2018 технический директор Qrator Labs Артем Гавриченков и сетевой архитектор Александр Азимов выступили с докладами.

Alexander Asimov talked about BGP flexibility and its consequences. As the global routing incidents have already become regular, originating from engineers mistakes, and the tolerance to these anomalies at the level of IP-transit, allowing these incidents to have global consequences.
This is a review of different methods of ingress route filtering and a possible future solutions discussion.
Slides: https://2018.apricot.net/…/BGP-Flexibility-and-its-Conseque…
Video: https://youtu.be/nteSifGQyKs?t=36m55s
Except for the legendary "DNS Survival Guide" Artem Gavrichenkov walked the Apricot listeners through (slides: https://2018.apricot.net/…/f…/APNT806/DNS-Survival-Guide.pdf, video: https://youtu.be/g-tONVoNNZo?t=1h5m28s), he also made a lighting talk on blockbusting memcached amplification DDoS.
19 февраля 2018 г.
07:30
Loews Atlanta Hotel 1065 Peachtree St NE, Атланта 30309

В среду 21 февраля Artyom Gavrichenkov, технический директор Qrator Labs, даст несколько советов по поддержанию DNS-инфраструктуры в эффективном состоянии, а также поможет сориентироваться при выборе сторонних поставщиков. Ищите инженеров Qrator Labs в Loews Atlanta в любой из дней проведения NANOG 72. Мы будем рады познакомиться и пообщаться!

Современные сетевые службы в значительной степени опираются на нормальную работу системы доменных имен (domain name system). Частые проблемы и оговорки типичных настроек не учитываются в ходе эксплуатации. Ожидается, что DNS (как и до нее BGP) будет "просто работать" везде, однако, как и BGP это сложный протокол и многоступенчатое решение. Многое может пойти не так, во многих отношениях и при разных обстоятельствах.