Што е DDoS?

DDoS е дистрибуиран напад којшто се изведува од мрежа со повеќе компјутери наречена Ботнет, со цел да се испрати огромно количество сообраќај кон одредена целна дестинација, сервер, веб-страница или пак цела компјутерска мрежа.

При нападот се оптоваруваат ресурсите на целната дестинација, а со тоа се отежнува или целосно се блокира нејзиното нормално работење.

Како функционира DDoS напад?

  • Создавање ботнет  - со заразување голем број уреди, како компјутери, паметни телефони или IoT уреди, со малициозен софтвер
  • Организирање напад преку команден сервер - со што им се дава наредба на заразените уреди да испраќаат сообраќај кон одредена цел
  • Комплетирање на нападот со испраќање доволно голем број барања кон целната дестинација сѐ додека целта не се онеспособи.
Предупредување

Ризици од DDoS напад врз целна компанија

Целосна нефункционалност на нејзините веб-страници и апликации

Целосна нефункционалност на нејзините веб-страници и апликации

Недостапност на серверите и на критичните услуги на компанијата

Недостапност на серверите и на критичните услуги на компанијата

Финансиски загуби и намалена продуктивност

Финансиски загуби и намалена продуктивност

Негативно влијание врз репутацијата на компанијата

Негативно влијание врз репутацијата на компанијата

Креирање незадоволство на корисниците на нападнатата компанија

Креирање незадоволство на корисниците на нападнатата компанија

Сајбер безбедни

Еп. 5:Како извршните директори да ги заштитат своите бизниси од
напади за DDoS

Како може да се
заштитите од DDoS
нападите?

Дигиталната услуга на Македонски Телеком AntiDDoS овозможува вашата мрежа и апликации да имаат постојана и автоматизирана заштита од DDoS напади.

Системот автоматски го препознава нападот во реално време и го пренасочува сообраќајот кон AntiDDoS платформата. Таа го блокира небезбедниот сообраќај, а оној којшто е безбеден го пропушта да помине низ мрежата. Со тоа, вашите системи коишто биле цел на DDoS напад се заштитени. До нив пристигнува единствено безбеден сообраќај, така што тие продолжуваат непречено да функционираат и да бидат целосно достапни.

Фази на заштита:

1

Детекција

Врз основа на AI, AntiDDoS системот веднаш го препознава DDoS нападот

2

Митигација

Сообраќајот од интернет линкот преку којшто се врши нападот се пренасочува кон AntiDDoS платформата со цел да се филтрира сообраќајот, односно да се блокира небезбедниот сообраќај

3

Нормализација

По завршената митигација, системот автоматски ја враќа во функција примарната рута по која стандардно се одвива интернет сообраќајот.

Придобивки од користење на нашата
дигиталната услуга AntiDDoS

Заштита

Постојана заштита

24/7 мониторинг и автоматска детекција и реакција при DDoS напад

Континуитет

Обезбеден континуитет во работењето

Без прекини и намалени перформанси на вашите системи при детекција на напад

Скалабилност

Скалабилност

Заштита на интернет линкови од сите големини

Флексибилност

Флексибилност

Можност за прилагодување на бројот на објекти коишто ќе се штитат со услугата

Транспарентност

Транспарентност

Извештаи и аналитика за сите детектирани напади.

Пакети

Функционалност AntiDDoSBasic AntiDDoSStandard AntiDDoSAdvanced
Следење на управувани објекти од корисник read-only read-only
Број на управувани објекти (managed objects) 1 1 до 3
Број на сметки (accounts) 1 2
Мануелна митигација
Можност за автоматска митигација
Број на промени на конфигурација за период на договор (CR) 3 5
Месечен извештај
Автоматска нотификација за DDoS напад преку е-пошта
SLA
Активација и конфигурација
Техничка поддршка

Прашања и одговори

Услугата AntiDDoS на Македонски Телеком ве штити од следните DDoS напади:

Волуметриски напади: Заситување на инфраструктурата со огромен волумен сообраќај (UDP Flood, ICMP Flood, Amplification Attacks како DNS или NTP Amplification).

Напади на мрежни протоколи: Нарушување на работата на мрежните протоколи (SYN Flood, TCP Connection Exhaustion, Smurf Attack).

Напади на апликативен слој: Насочени кон конкретни апликации или услуги со цел преоптоварување на нивните ресурси (HTTP GET/POST Flood, Slowloris, DNS Query Flood).

Хибридни DDoS напади (Multi-vector): Комбинирање различни техники за напад за да се отежне детекцијата и митигацијата (на пр. истовремено DNS Amplification и HTTP Flood).

Amplification напади: Користење ранливи интернет сервери за рефлектирање и засилување злонамерен сообраќај (DNS, NTP, CLDAP Amplification).

Напади на транспортниот слој: Нарушување на комуникацијата помеѓу корисниците и серверите на транспортно ниво (UDP Floods, напади на одредени порти).

Уценувачки DDoS напади (Ransom DDoS, RDDoS): Вршење притисок врз корисничка мрежа преку нарушување на работата со цел изнудување откуп.

Традиционалните заштитни ѕидови можат да понудат основна заштита од помали закани, но не се доволни кога станува збор за големи и софистицирани DDoS напади. За вистинска и целосна безбедност, потребни се специјализирани DDoS решенија коишто користат напредна анализа на сообраќајот и моќни митигациски механизми.

Не. Заштитата се обезбедува директно преку платформата на Македонски Телеком, без дополнителни инвестиции во хардвер од ваша страна.

Исто така, можете да го лоцирате вашиот миленик со звучен сигнал на My Pet Tracker. Во менито, кликнете на „Повеќе“ и одберете „Аудио репродукција“.

  • Веб-страници и онлајн продавници (e-commerce)
  • Банкарски и финансиски апликации
  • Сервери за мрежни компјутерски игри
  • SaaS платформи
  • Јавни институции и критична инфраструктура
  • Бизниси коишто нудат дигитални услуги 24/7