15
KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК © 2016 Kaspersky Lab. All rights reserved.

Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

Embed Size (px)

Citation preview

Page 1: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК

© 2016 Kaspersky Lab. All rights reserved.

Page 2: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

КТО ПОКУПАЕТ ЗАЩИТУ ОТ DDOS-АТАК

2 KDP | Solution

Page 3: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

ПРОГНОЗ IDC: РОСТ РЫНКА НА 100% К 2020 ГОДУ

2 KDP | Solution

Ботсети на основе интернет вещей и мобильных устройств

Внедрение протокола IPv6

Рост числа Интернет-сервисов

DDoS как услуга

Уязвимости нулевого дня

Page 4: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

Перенаправление трафика

Доставка трафика

Сенсор

Always-On DNS Always-OnBGP Always-On

Proxy, GREGRE, MPLS

В облаке

On-Demand BGP On-Demand GRE, MPLS На площадке

7

KDP ПОДХОДЫ

Page 5: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

8

KDP В РЕЖИМЕALWAYS ON

Page 6: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

Router Switch

Защищаемый ресурс

ИНТЕРНЕТ СЕТЬ КЛИЕНТА

GRE-туннель

GRE-тунн

ель

Дежурная команда экспертов

9 KDP | Solution

KDP l МОНИТОРИНГ

DNS/BGP постоянное перенаправление

ЕвропаЦентр очистки

РоссияЦентр очистки

Page 7: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

Проактивное обнаружение на основе Kaspersky DDoS Intelligence

Система автоматизированного детектирования атак

Анализ поведения на уровне приложений

Статистические профили

Эксперты KDP10

МЕТОДЫ ОБНАРУЖЕНИЯ

Page 8: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

Анализ всех известных и появляющихся типов DDoS-атак для реализации механизма раннего оповещения об обнаружении атаки.

Проактивное реагирование снижение времени простоя ресурса

Точное определение типа атакиминимизация ложных срабатываний – т.е. блокировки легитимных пользователей

Анализ поведения bot-сетей для обнаружения новых угрозпроактивная реакция на до этого неизвестные угрозы

11 KDP | Solution

KASPERSKY DDOS INTELLIGENCE

Page 9: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

Router Switch

Защищаемый ресурс

ИНТЕРНЕТ СЕТЬ КЛИЕНТА

GRE-туннель

GRE-тунн

ель

Дежурная команда экспертов

12 KDP | Solution

KDP l ФИЛЬТРАЦИЯ

E-mail

DNS/BGP-перенаправление

ЕвропаЦентр очистки

РоссияЦентр очистки

Page 10: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

13

KDP В РЕЖИМЕON DEMAND

Page 11: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

KDP Сенсор

Router Switch

Защищаемый ресурс

span

ИНТЕРНЕТ СЕТЬ КЛИЕНТА

GRE-туннель

GRE-тунн

ель

Дежурная команда экспертов

14 KDP | Solution

KDP l МОНИТОРИНГ

ЕвропаЦентр очистки

РоссияЦентр очистки

Page 12: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

KDP Сенсор

Router Switch

Защищаемый ресурс

span

ИНТЕРНЕТ СЕТЬ КЛИЕНТА

GRE-туннель

GRE-тунн

ель

Дежурная команда экспертов

15 KDP | Solution

KDP l ФИЛЬТРАЦИЯ

Телефонный звонок или E-mail

ЕвропаЦентр очистки

РоссияЦентр очистки

BGP-перенаправление

Page 13: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

KDP Сенсор

Router Switch

Защищаемый ресурс

span

ИНТЕРНЕТ СЕТЬ КЛИЕНТА

GRE-туннель

GRE-тунн

ель

Дежурная команда экспертов

16 KDP | Solution

KDP l ЗАВЕРШЕНИЕ АТАКИ

ЕвропаЦентр очистки

РоссияЦентр очистки

Page 14: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

Гибкий подход (on-demand, always-on)

Продвинутая фильтрация любых типов DDoS-атак

Проактивное обнаружение атак на основе Kaspersky DDoS Intelligence

Быстрое и легкое внедрение, отсутствие изменений на стороне клиента

(always-on)

Отсутствие необходимости участия клиента в отражении атак (always-on)

Молниеносная защита и поддержка командой экспертов KDP

17

KDP ПРЕИМУЩЕСТВА

Page 15: Лаборатория Касперского. Алексей Киселёв. "KASPERSKY DDOS PREVENTION – ЭФФЕКТИВНОЕ РЕШЕНИЕ ПРОБЛЕМЫ DDOS-АТАК"

ВОПРОСЫ?