SlideShare una empresa de Scribd logo
1 de 4
Descargar para leer sin conexión
Решения КРОК для защиты
корпоративных ресурсов
от DDoS-атак
бизнес-приложения
02.4.6
информационная
безопасность
DDoS-атака (Distributed Denial of Service) – имеет целью заблокировать или макси-
мально затруднить легитимным пользователям доступ к предоставляемым системой
ресурсам и сервисам. DDoS-атака может быть направлена на заполнение полосы про-
пускания, исчерпание ресурсов атакуемого сервиса, исчерпание ресурсов операцион-
ной системы и ресурсов приложения.
В результате простоя сервисов, вызванных DDoS-атаками, организации несут финансо-
вые потери, а также теряют репутацию в глазах клиентов.
Возможные объекты DDoS-атак:
•	 интернет-магазины;
•	 системы электронных платежей;
•	 системы дистанционного банковского обслуживания;
•	 социальные медиасервисы;
•	 сервисы провайдеров услуг фиксированной и мобильной связи;
•	 сервисы хостинг-провайдеров;
•	 электронные торговые площадки;
•	 сайты органов государственной власти.
Примеры недавних DDoS-атак:
•	 В 2016 г. во время олимпийских игр в Рио была зарегистрирована
DDoS-атака мощностью 579 гигабит в секунду;
•	 В 2016 г. на фоне политических событий в Турции компания RT (ранее
Russia Today – «Россия сегодня») подверглась многоэтапной DDoS-
атаке, длившейся более недели, и затронувшей серверы компании в
ряде стран мира;
•	 В 2015 году каждый четвертый российский банк столкнулся с DDoS-
атакой, в ряде случаев, мощностью до 40 Гбитс. При этом часть зло-
умышленников требовали заплатить крупную сумму в криптовалюте
(BTC) за прекращение атаки;
•	 В 2014 г. целью DDoS-атак стали Банк России, Сбербанк, Газпромбанк,
Альфа-банк и «ВТБ 24». В результате доступ к их сайтам и интернет-
сервисам был временно заблокирован, в ряде случаев оказались
недоступны сети банкоматов.
•	 В 2014 году многочисленным атакам подверглись новостные и медиа-
ресурсы, правительственные сайты РФ: официальные сайты Первого
канала, «Российской газеты», Ленты.ру, журналов «Эксперт» и «Рус-
ский репортер», Kremlin.ru и многих других коммерческих и государ-
ственных учреждений. Помимо того, что эти ресурсы оказывались
недоступны, в ряде случаев злоумышленники изменяли их контент,
размещая компрометирующую информацию.
Услуги КРОК
Компания КРОК оказывает следующие услуги по обеспечению защиты
корпоративных интернет-ресурсов от DDoS-атак.
•	 Анализ защищенности корпоративных интернет-ресурсов и устойчи-
вости их к DDoS-атакам: интервьюирование специалистов заказчика,
анализ документации, структур и конфигурации интернет-ресурсов,
проведение инструментального анализа защищенности. Результатом
работ являет отчет, включающий рекомендации по нейтрализации
выявленных уязвимостей.
•	 Разработка политики безопасности, соответствующей требованиям
заказчика к уровню доступности ресурсов, основанная на передовом
международном опыте защиты интернет-ресурсов.
•	 Разработка процедур, определяющих порядок реагирования
на DDoS-атаки. Документ устанавливает ответственность, полно-
мочия, схемы взаимодействия подразделений компании заказчика,
а также возможные технические методы и средства реагирования
в сложившихся условиях.
02.4.6
Преимущества КРОК
Широкая компетенция
КРОК работает на ИТ-рынке c 1992 года
и сегодня входит в топ-10 крупнейших
ИТ-компаний и топ-3 консалтинговых
компаний России (РА «Эксперт», «Ком-
мерсант-Деньги», РИА Рейтинг).
КРОК – № 1 среди поставщиков ИТ-услуг
в стране, лидирует в сфере управления
приложениями (PAC), ИТ-аутсорсинга,
в сегментах BI- и ERP-решений, на рынке
систем электронного документооборота
(TAdviser), в области телекоммуникаций
(РА «Эксперт») и видеоконференцсвязи
(TAdviser), а также комплексных проектов
построения инфраструктуры ЦОДов,
зданий и сооружений (CNews).
В области информационной безопасности
КРОК предлагает полный спектр услуг от
аудита информационных систем и созда-
ния корпоративной политики ИБ до вне-
дрения, интеграции и поддержки техниче-
ских решений. Компания создает системы
для управления идентификационными
данными и доступом (IAM), строит ситуа-
ционные и аутентификационные центры,
обеспечивает сетевую безопасность
и фильтрацию web-трафика, защищает
корпорации от утечек информации (DLP),
мошенников (anti-fraud) вирусов и спама,
помогает контролировать целостность
программных сред и доступ к периферий-
ным устройствам и приложениям.
информационная
безопасность
•	 Проектирование, внедрение и техническая поддержка систем защи-
ты корпоративных интернет-ресурсов:
–– Многоуровневые решения, ориентированные на сервис-провай-
деров и крупные промышленные предприятия. Принцип работы
заключается в сборе и анализе трафика с телекоммуникационного
оборудования заказчика с последующей передачей команды на об-
работку трафика платформе, осуществляющей непосредственно
очистку трафика от паразитных пакетов.
–– Системы обнаружения и предотвращения атак с возможностями
автоматической защиты. В отличие от классических систем, кото-
рые полагаются только на статические сигнатуры, данные решения
обеспечивает уникальный метод на основе поведенческого ана-
лиза и автоматически генерирует сигнатуры в реальном времени,
чтобы предотвращать атаки, не основанные на уязвимостях при-
ложений.
–– При невозможности создания собственных систем защиты
от DDoS-атак, компания КРОК предоставляет услуги по распреде-
ленной фильтрации трафика, позволяющие выдержать DDoS-атаки
практически любой мощности, в том числе направленные на исчер-
пание полосы пропускания.
•	 Размещение корпоративных интернет-ресурсов заказчиков в защи-
щенном виртуальном дата-центре КРОК. Обеспечивается два уровня
защиты от DDoS-атак:
–– базовые меры включают межсетевое экранирование и системы
предотвращения вторжений для фильтрации паразитного трафика
на уровне узла доступа в Интернет, а также оптимизацию настроек
ресурсов, кластеризацию оборудования и использование резерв-
ных производительных каналов связи, регулярный мониторинг
работы ресурсов и своевременное обнаружение атак;
–– индивидуальные меры информационной безопасности определя-
ются в соответствии с потребностями заказчика и включают в себя
дополнительные услуги по защите от DDoS-атак.
Преимущества КРОК
Квалификация, подтвержденная
международными сертификатами
Квалификация специалистов КРОК
подтверждена международными серти-
фикатами Lead Auditor (British Standards
Institution) SANS GIAC, CISA (ISACA)
и CISSP (ISC2), лицензиями ФСТЭК и ФСБ
России, сертификатами ведущих произ-
водителей оборудования и программного
обеспечения, включая Kaspersky Lab
DDoS Prevention Certified Professional,
Arbor Certified Pravail APS Specialist,
Radware Certified Solution Expert,
CheckPoint Certified Security Expert
(CCSE), Cisco Certified Internetwork Expert
(CCIE) и других.
По информационной безопасности
компания КРОК входит в состав Сообще-
ства пользователей стандартов ЦБ РФ по
обес­печению инфор-
мационной безопасно-
сти организаций бан-
ковской системы РФ
(Сообщество ABISS).
КРОК также является
участником партнер-
ской программы BSI
«Ассоциированная
программа консультан-
тов BSI», подтвержда-
ющей высокий статус специалистов ком-
пании по внедрению систем менеджмента
по направлениям «Информационная
безопасность» (ISO 27001), «Непрерыв-
ность бизнеса» (ISO 22301), «Управление
ИТ-сервисами» (ISO 20000-1).
Основные партнеры
Arbor Networks – Официальный партнер.
Check Point. КРОК – Авторизованный
партнер уровня Skilled Partner (3 stars).
Qrator Labs – Продуктивный партнер.
Radware – партнер.
Лаборатория Касперского – Платиновый
партнер.
МФИ Софт – Официальный партнер.
111033, Москва, ул. Волочаевская, д.5, к.1,
Т: (495) 974 2274 | Ф: (495) 974 2277
E-mail: infosec@croc.ru
slideshare.net/croc-library
cloud.croc.ru
croc.ru
09 | 16 | информационная безопасность
Проектный Опыт
Сеть магазинов бытовой техники и электроники «Эльдорадо»
Защита интернет-магазина от хакерских и DDoS-атак
Специалисты КРОК совместно с Qrator Labs обеспечили круглосуточ-
ную защиту интернет-магазина «Эльдорадо», которая в автоматическом
режиме отражает все хакерские и DDoS-атаки. Это позволяет ритей-
леру не терять ни единого покупателя даже в самые «горячие» сезоны.
В 2015 году проект получил премию «ИТ-Лидер».
Основные преимущества:
•	 предварительный анализ позволил выявить и оперативно устранить
критические уязвимости в ПО интернет-магазина;
•	 система в автоматическом режиме противостоит DDoS-атакам и отра-
жает хакерские активности, многие из которых планируются с учетом
технических особенностей интернет-платформы заказчика;
•	 за первые полтора года нейтрализовано 5 крупных DDoS-атак
(до 15 тысяч ботов, максимальная полоса атаки – 2,3 Гбит/с), блокиро-
вано свыше 320 тысяч хакерских активностей.
Преимущества КРОК
Виртуальный дата-центр КРОК
КРОК – первая российская ИТ-компания,
предлагающая облачные сервисы на базе
собственной разработки – «Облачной
платформы КРОК». КРОК имеет боль-
шой опыт проектов по виртуализации
вычислительных комплексов, созданию
систем распределенных вычислений. Все
облачные сервисы компании КРОК ре-
ализуются на базе собственного центра
обработки данных.
ЦОД КРОК удовлетворяет требова-
ниям к инженерным системам не ниже
Tier III.
•	 ЦОД обладает надежной, зарезервиро-
ванной системой энергообеспечения
с собственной распределительной под-
станцией и генераторной установкой,
современной системой кондициониро-
вания с жестким контролем параметров
климатического режима, многоуровне-
вой системой безопасности.
•	 Физическая безопасность обеспечи-
вается жестким контролем доступа
в здание, в помещение ЦОДа и к обо-
рудованию.
•	 Информационная безопасность обе-
спечивается межсетевым экранирова-
нием сегментов, шифрованием каналов
передачи данных, анализом событий
информационной безопасности.
•	 Мониторинг жизнеобеспечивающих
систем ЦОДа ведется в режиме 24х7.

Más contenido relacionado

La actualidad más candente

Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoAleksey Lukatskiy
 
Годовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 годГодовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 годCisco Russia
 
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаЧеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаAleksey Lukatskiy
 
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoAleksey Lukatskiy
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Cisco Russia
 
Тенденции мирового рынка кибербезопасности 2018
Тенденции мирового рынка кибербезопасности 2018Тенденции мирового рынка кибербезопасности 2018
Тенденции мирового рынка кибербезопасности 2018Aleksey Lukatskiy
 
Майндкарта по 239-му приказу ФСТЭК
Майндкарта по 239-му приказу ФСТЭКМайндкарта по 239-му приказу ФСТЭК
Майндкарта по 239-му приказу ФСТЭКAleksey Lukatskiy
 
Практический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиПрактический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиRISSPA_SPb
 
Межесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerМежесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerCisco Russia
 
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...Clouds NN
 
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...Cisco Russia
 
Кибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоровКибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоровCisco Russia
 
Ландшафт технологий кибербезопасности 2025
Ландшафт технологий кибербезопасности 2025Ландшафт технологий кибербезопасности 2025
Ландшафт технологий кибербезопасности 2025Aleksey Lukatskiy
 
Особенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугрозОсобенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугрозAleksey Lukatskiy
 
Сокращаем затраты на обслуживание клиентов
Сокращаем затраты на обслуживание клиентовСокращаем затраты на обслуживание клиентов
Сокращаем затраты на обслуживание клиентовАльбина Минуллина
 
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...Aleksey Lukatskiy
 
Решения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДРешения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДCisco Russia
 
Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?Aleksey Lukatskiy
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиDiana Frolova
 
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Cisco Russia
 

La actualidad más candente (20)

Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью Cisco
 
Годовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 годГодовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 год
 
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаЧеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
 
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в Cisco
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
 
Тенденции мирового рынка кибербезопасности 2018
Тенденции мирового рынка кибербезопасности 2018Тенденции мирового рынка кибербезопасности 2018
Тенденции мирового рынка кибербезопасности 2018
 
Майндкарта по 239-му приказу ФСТЭК
Майндкарта по 239-му приказу ФСТЭКМайндкарта по 239-му приказу ФСТЭК
Майндкарта по 239-му приказу ФСТЭК
 
Практический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиПрактический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасности
 
Межесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerМежесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco Firepower
 
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
 
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
 
Кибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоровКибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоров
 
Ландшафт технологий кибербезопасности 2025
Ландшафт технологий кибербезопасности 2025Ландшафт технологий кибербезопасности 2025
Ландшафт технологий кибербезопасности 2025
 
Особенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугрозОсобенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугроз
 
Сокращаем затраты на обслуживание клиентов
Сокращаем затраты на обслуживание клиентовСокращаем затраты на обслуживание клиентов
Сокращаем затраты на обслуживание клиентов
 
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
 
Решения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДРешения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОД
 
Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасности
 
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
 

Destacado

Korston hotel оснащение залов мультимедиасистемами
Korston hotel оснащение залов мультимедиасистемамиKorston hotel оснащение залов мультимедиасистемами
Korston hotel оснащение залов мультимедиасистемамиКРОК
 
Решения КРОК для управления бизнес-процессами
Решения КРОК для управления бизнес-процессамиРешения КРОК для управления бизнес-процессами
Решения КРОК для управления бизнес-процессамиКРОК
 
Решение для управления техобслуживанием активов предприятия
Решение для управления техобслуживанием активов предприятияРешение для управления техобслуживанием активов предприятия
Решение для управления техобслуживанием активов предприятияКРОК
 
07.0 Звук, видео, свет
07.0 Звук, видео, свет07.0 Звук, видео, свет
07.0 Звук, видео, светКРОК
 
Решения КРОК для обмена файлами
Решения КРОК для обмена файламиРешения КРОК для обмена файлами
Решения КРОК для обмена файламиКРОК
 
Звук, Видео, Свет
Звук, Видео, СветЗвук, Видео, Свет
Звук, Видео, СветКРОК
 
Решения КРОК для управления задачами
Решения КРОК для управления задачамиРешения КРОК для управления задачами
Решения КРОК для управления задачамиКРОК
 
Решения КРОК для 3D-производства
Решения КРОК для 3D-производстваРешения КРОК для 3D-производства
Решения КРОК для 3D-производстваКРОК
 
ИТ консалтинг
ИТ консалтингИТ консалтинг
ИТ консалтингКРОК
 
ОТП Банк Внедрение системы автоматического исходящего обзвона
ОТП Банк Внедрение системы автоматического исходящего обзвонаОТП Банк Внедрение системы автоматического исходящего обзвона
ОТП Банк Внедрение системы автоматического исходящего обзвонаКРОК
 
01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОД01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОДКРОК
 
Решения для управления производственными процессами в генерирующих компания
Решения для управления производственными процессами в генерирующих компанияРешения для управления производственными процессами в генерирующих компания
Решения для управления производственными процессами в генерирующих компанияКРОК
 
Каталог облачных услуг КРОК
Каталог облачных услуг КРОККаталог облачных услуг КРОК
Каталог облачных услуг КРОККРОК
 
Национальная служба взысканий Внедрение системы записи и аналитики речи
Национальная служба взысканий Внедрение системы записи и аналитики речиНациональная служба взысканий Внедрение системы записи и аналитики речи
Национальная служба взысканий Внедрение системы записи и аналитики речиКРОК
 
Решения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПРешения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПКРОК
 
Внедрение бизнес приложений
Внедрение бизнес приложенийВнедрение бизнес приложений
Внедрение бизнес приложенийКРОК
 
Виртуализация и терминальный доступ
Виртуализация и терминальный доступВиртуализация и терминальный доступ
Виртуализация и терминальный доступКРОК
 
Catalog Express Services
Catalog Express ServicesCatalog Express Services
Catalog Express ServicesКРОК
 
Системы унифицированных коммуникаций (unified communications)
Системы унифицированных коммуникаций (unified communications)Системы унифицированных коммуникаций (unified communications)
Системы унифицированных коммуникаций (unified communications)КРОК
 
03.0 Системы хранения данных
03.0 Системы хранения данных03.0 Системы хранения данных
03.0 Системы хранения данныхКРОК
 

Destacado (20)

Korston hotel оснащение залов мультимедиасистемами
Korston hotel оснащение залов мультимедиасистемамиKorston hotel оснащение залов мультимедиасистемами
Korston hotel оснащение залов мультимедиасистемами
 
Решения КРОК для управления бизнес-процессами
Решения КРОК для управления бизнес-процессамиРешения КРОК для управления бизнес-процессами
Решения КРОК для управления бизнес-процессами
 
Решение для управления техобслуживанием активов предприятия
Решение для управления техобслуживанием активов предприятияРешение для управления техобслуживанием активов предприятия
Решение для управления техобслуживанием активов предприятия
 
07.0 Звук, видео, свет
07.0 Звук, видео, свет07.0 Звук, видео, свет
07.0 Звук, видео, свет
 
Решения КРОК для обмена файлами
Решения КРОК для обмена файламиРешения КРОК для обмена файлами
Решения КРОК для обмена файлами
 
Звук, Видео, Свет
Звук, Видео, СветЗвук, Видео, Свет
Звук, Видео, Свет
 
Решения КРОК для управления задачами
Решения КРОК для управления задачамиРешения КРОК для управления задачами
Решения КРОК для управления задачами
 
Решения КРОК для 3D-производства
Решения КРОК для 3D-производстваРешения КРОК для 3D-производства
Решения КРОК для 3D-производства
 
ИТ консалтинг
ИТ консалтингИТ консалтинг
ИТ консалтинг
 
ОТП Банк Внедрение системы автоматического исходящего обзвона
ОТП Банк Внедрение системы автоматического исходящего обзвонаОТП Банк Внедрение системы автоматического исходящего обзвона
ОТП Банк Внедрение системы автоматического исходящего обзвона
 
01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОД01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОД
 
Решения для управления производственными процессами в генерирующих компания
Решения для управления производственными процессами в генерирующих компанияРешения для управления производственными процессами в генерирующих компания
Решения для управления производственными процессами в генерирующих компания
 
Каталог облачных услуг КРОК
Каталог облачных услуг КРОККаталог облачных услуг КРОК
Каталог облачных услуг КРОК
 
Национальная служба взысканий Внедрение системы записи и аналитики речи
Национальная служба взысканий Внедрение системы записи и аналитики речиНациональная служба взысканий Внедрение системы записи и аналитики речи
Национальная служба взысканий Внедрение системы записи и аналитики речи
 
Решения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПРешения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТП
 
Внедрение бизнес приложений
Внедрение бизнес приложенийВнедрение бизнес приложений
Внедрение бизнес приложений
 
Виртуализация и терминальный доступ
Виртуализация и терминальный доступВиртуализация и терминальный доступ
Виртуализация и терминальный доступ
 
Catalog Express Services
Catalog Express ServicesCatalog Express Services
Catalog Express Services
 
Системы унифицированных коммуникаций (unified communications)
Системы унифицированных коммуникаций (unified communications)Системы унифицированных коммуникаций (unified communications)
Системы унифицированных коммуникаций (unified communications)
 
03.0 Системы хранения данных
03.0 Системы хранения данных03.0 Системы хранения данных
03.0 Системы хранения данных
 

Similar a Обеспечение защиты корпоративных ресурсов от DDoS-атак

Защита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктурыЗащита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктурыInfoWatch
 
рынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестрынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестExpolink
 
Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомКРОК
 
ProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложений
ProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложенийProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложений
ProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложенийDenis Bezkorovayny
 
Решения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасностиРешения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасностиinfoforum
 
Партнерские программы SkyDNS
Партнерские программы SkyDNSПартнерские программы SkyDNS
Партнерские программы SkyDNSSkyDNS
 
Тренды 2015 года в области интернет-безопасности в россии и в мире
Тренды 2015 года в области интернет-безопасности в россии и в миреТренды 2015 года в области интернет-безопасности в россии и в мире
Тренды 2015 года в области интернет-безопасности в россии и в миреQrator Labs
 
Обзор технологии обеспечения безопасности web-трафика
Обзор технологии обеспечения безопасности web-трафикаОбзор технологии обеспечения безопасности web-трафика
Обзор технологии обеспечения безопасности web-трафикаCisco Russia
 
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...Clouds NN
 
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS Andrey Apuhtin
 
SkyparkCDN and IP PIER DDoS protection cloud
SkyparkCDN and IP PIER DDoS protection cloudSkyparkCDN and IP PIER DDoS protection cloud
SkyparkCDN and IP PIER DDoS protection cloudAlexey Stankus
 
Построение частных облаков
Построение частных облаковПостроение частных облаков
Построение частных облаковКРОК
 
Услуги КРОК по построению частных облаков
Услуги КРОК по построению частных облаковУслуги КРОК по построению частных облаков
Услуги КРОК по построению частных облаковКРОК
 
Устройство и Сервисы JSOC
Устройство и Сервисы JSOCУстройство и Сервисы JSOC
Устройство и Сервисы JSOCSolar Security
 
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...Expolink
 
Обеспечение безопасной работы сотрудников в Интернет
Обеспечение безопасной работы сотрудников в ИнтернетОбеспечение безопасной работы сотрудников в Интернет
Обеспечение безопасной работы сотрудников в ИнтернетExpolink
 
Skydns code-ib
Skydns code-ibSkydns code-ib
Skydns code-ibSkyDNS
 

Similar a Обеспечение защиты корпоративных ресурсов от DDoS-атак (20)

Защита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктурыЗащита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктуры
 
рынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестрынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротест
 
Kostrov 06.12.11
Kostrov 06.12.11Kostrov 06.12.11
Kostrov 06.12.11
 
Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательством
 
ProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложений
ProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложенийProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложений
ProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложений
 
Решения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасностиРешения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасности
 
Партнерские программы SkyDNS
Партнерские программы SkyDNSПартнерские программы SkyDNS
Партнерские программы SkyDNS
 
Тренды 2015 года в области интернет-безопасности в россии и в мире
Тренды 2015 года в области интернет-безопасности в россии и в миреТренды 2015 года в области интернет-безопасности в россии и в мире
Тренды 2015 года в области интернет-безопасности в россии и в мире
 
Обзор технологии обеспечения безопасности web-трафика
Обзор технологии обеспечения безопасности web-трафикаОбзор технологии обеспечения безопасности web-трафика
Обзор технологии обеспечения безопасности web-трафика
 
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
 
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS Q3 d do_s_report_rus_lab_kasp  квартальный отчёт (3-ий квартал) по DDoS
Q3 d do_s_report_rus_lab_kasp квартальный отчёт (3-ий квартал) по DDoS
 
SkyparkCDN and IP PIER DDoS protection cloud
SkyparkCDN and IP PIER DDoS protection cloudSkyparkCDN and IP PIER DDoS protection cloud
SkyparkCDN and IP PIER DDoS protection cloud
 
Построение частных облаков
Построение частных облаковПостроение частных облаков
Построение частных облаков
 
Услуги КРОК по построению частных облаков
Услуги КРОК по построению частных облаковУслуги КРОК по построению частных облаков
Услуги КРОК по построению частных облаков
 
пр 02.Устройство и Сервисы JSOC
пр 02.Устройство и Сервисы JSOCпр 02.Устройство и Сервисы JSOC
пр 02.Устройство и Сервисы JSOC
 
Устройство и Сервисы JSOC
Устройство и Сервисы JSOCУстройство и Сервисы JSOC
Устройство и Сервисы JSOC
 
иб Cti 2014
иб Cti 2014иб Cti 2014
иб Cti 2014
 
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
 
Обеспечение безопасной работы сотрудников в Интернет
Обеспечение безопасной работы сотрудников в ИнтернетОбеспечение безопасной работы сотрудников в Интернет
Обеспечение безопасной работы сотрудников в Интернет
 
Skydns code-ib
Skydns code-ibSkydns code-ib
Skydns code-ib
 

Más de КРОК

Каталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОККаталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОККРОК
 
Корпоративное онлайн-обучение
Корпоративное онлайн-обучениеКорпоративное онлайн-обучение
Корпоративное онлайн-обучениеКРОК
 
Решение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостьюРешение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостьюКРОК
 
Заоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаЗаоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаКРОК
 
Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!КРОК
 
3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персоналаКРОК
 
Что такое SDS?
Что такое SDS?Что такое SDS?
Что такое SDS?КРОК
 
Деловой подход к хранению данных
Деловой подход к хранению данныхДеловой подход к хранению данных
Деловой подход к хранению данныхКРОК
 
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных СистемЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных СистемКРОК
 
ВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центраВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центраКРОК
 
Tele2. Модернизация контактного центра
Tele2. Модернизация контактного центраTele2. Модернизация контактного центра
Tele2. Модернизация контактного центраКРОК
 
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центрКРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центрКРОК
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций MindКРОК
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessКРОК
 
Новые возможности при создании систем вкс
Новые возможности при создании систем вксНовые возможности при создании систем вкс
Новые возможности при создании систем вксКРОК
 
Cisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференцийCisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференцийКРОК
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoКРОК
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoКРОК
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessКРОК
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций MindКРОК
 

Más de КРОК (20)

Каталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОККаталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОК
 
Корпоративное онлайн-обучение
Корпоративное онлайн-обучениеКорпоративное онлайн-обучение
Корпоративное онлайн-обучение
 
Решение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостьюРешение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостью
 
Заоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаЗаоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департамента
 
Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!
 
3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала
 
Что такое SDS?
Что такое SDS?Что такое SDS?
Что такое SDS?
 
Деловой подход к хранению данных
Деловой подход к хранению данныхДеловой подход к хранению данных
Деловой подход к хранению данных
 
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных СистемЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
 
ВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центраВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центра
 
Tele2. Модернизация контактного центра
Tele2. Модернизация контактного центраTele2. Модернизация контактного центра
Tele2. Модернизация контактного центра
 
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центрКРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций Mind
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for business
 
Новые возможности при создании систем вкс
Новые возможности при создании систем вксНовые возможности при создании систем вкс
Новые возможности при создании систем вкс
 
Cisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференцийCisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференций
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for business
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций Mind
 

Último (9)

2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
 
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
 
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
 
MS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdfMS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdf
 
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdfMalware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
 
Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023.  The report [RU].pdfRansomware_Q3 2023.  The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
 

Обеспечение защиты корпоративных ресурсов от DDoS-атак

  • 1. Решения КРОК для защиты корпоративных ресурсов от DDoS-атак бизнес-приложения 02.4.6 информационная безопасность DDoS-атака (Distributed Denial of Service) – имеет целью заблокировать или макси- мально затруднить легитимным пользователям доступ к предоставляемым системой ресурсам и сервисам. DDoS-атака может быть направлена на заполнение полосы про- пускания, исчерпание ресурсов атакуемого сервиса, исчерпание ресурсов операцион- ной системы и ресурсов приложения. В результате простоя сервисов, вызванных DDoS-атаками, организации несут финансо- вые потери, а также теряют репутацию в глазах клиентов. Возможные объекты DDoS-атак: • интернет-магазины; • системы электронных платежей; • системы дистанционного банковского обслуживания; • социальные медиасервисы; • сервисы провайдеров услуг фиксированной и мобильной связи; • сервисы хостинг-провайдеров; • электронные торговые площадки; • сайты органов государственной власти.
  • 2. Примеры недавних DDoS-атак: • В 2016 г. во время олимпийских игр в Рио была зарегистрирована DDoS-атака мощностью 579 гигабит в секунду; • В 2016 г. на фоне политических событий в Турции компания RT (ранее Russia Today – «Россия сегодня») подверглась многоэтапной DDoS- атаке, длившейся более недели, и затронувшей серверы компании в ряде стран мира; • В 2015 году каждый четвертый российский банк столкнулся с DDoS- атакой, в ряде случаев, мощностью до 40 Гбитс. При этом часть зло- умышленников требовали заплатить крупную сумму в криптовалюте (BTC) за прекращение атаки; • В 2014 г. целью DDoS-атак стали Банк России, Сбербанк, Газпромбанк, Альфа-банк и «ВТБ 24». В результате доступ к их сайтам и интернет- сервисам был временно заблокирован, в ряде случаев оказались недоступны сети банкоматов. • В 2014 году многочисленным атакам подверглись новостные и медиа- ресурсы, правительственные сайты РФ: официальные сайты Первого канала, «Российской газеты», Ленты.ру, журналов «Эксперт» и «Рус- ский репортер», Kremlin.ru и многих других коммерческих и государ- ственных учреждений. Помимо того, что эти ресурсы оказывались недоступны, в ряде случаев злоумышленники изменяли их контент, размещая компрометирующую информацию. Услуги КРОК Компания КРОК оказывает следующие услуги по обеспечению защиты корпоративных интернет-ресурсов от DDoS-атак. • Анализ защищенности корпоративных интернет-ресурсов и устойчи- вости их к DDoS-атакам: интервьюирование специалистов заказчика, анализ документации, структур и конфигурации интернет-ресурсов, проведение инструментального анализа защищенности. Результатом работ являет отчет, включающий рекомендации по нейтрализации выявленных уязвимостей. • Разработка политики безопасности, соответствующей требованиям заказчика к уровню доступности ресурсов, основанная на передовом международном опыте защиты интернет-ресурсов. • Разработка процедур, определяющих порядок реагирования на DDoS-атаки. Документ устанавливает ответственность, полно- мочия, схемы взаимодействия подразделений компании заказчика, а также возможные технические методы и средства реагирования в сложившихся условиях. 02.4.6 Преимущества КРОК Широкая компетенция КРОК работает на ИТ-рынке c 1992 года и сегодня входит в топ-10 крупнейших ИТ-компаний и топ-3 консалтинговых компаний России (РА «Эксперт», «Ком- мерсант-Деньги», РИА Рейтинг). КРОК – № 1 среди поставщиков ИТ-услуг в стране, лидирует в сфере управления приложениями (PAC), ИТ-аутсорсинга, в сегментах BI- и ERP-решений, на рынке систем электронного документооборота (TAdviser), в области телекоммуникаций (РА «Эксперт») и видеоконференцсвязи (TAdviser), а также комплексных проектов построения инфраструктуры ЦОДов, зданий и сооружений (CNews). В области информационной безопасности КРОК предлагает полный спектр услуг от аудита информационных систем и созда- ния корпоративной политики ИБ до вне- дрения, интеграции и поддержки техниче- ских решений. Компания создает системы для управления идентификационными данными и доступом (IAM), строит ситуа- ционные и аутентификационные центры, обеспечивает сетевую безопасность и фильтрацию web-трафика, защищает корпорации от утечек информации (DLP), мошенников (anti-fraud) вирусов и спама, помогает контролировать целостность программных сред и доступ к периферий- ным устройствам и приложениям.
  • 3. информационная безопасность • Проектирование, внедрение и техническая поддержка систем защи- ты корпоративных интернет-ресурсов: –– Многоуровневые решения, ориентированные на сервис-провай- деров и крупные промышленные предприятия. Принцип работы заключается в сборе и анализе трафика с телекоммуникационного оборудования заказчика с последующей передачей команды на об- работку трафика платформе, осуществляющей непосредственно очистку трафика от паразитных пакетов. –– Системы обнаружения и предотвращения атак с возможностями автоматической защиты. В отличие от классических систем, кото- рые полагаются только на статические сигнатуры, данные решения обеспечивает уникальный метод на основе поведенческого ана- лиза и автоматически генерирует сигнатуры в реальном времени, чтобы предотвращать атаки, не основанные на уязвимостях при- ложений. –– При невозможности создания собственных систем защиты от DDoS-атак, компания КРОК предоставляет услуги по распреде- ленной фильтрации трафика, позволяющие выдержать DDoS-атаки практически любой мощности, в том числе направленные на исчер- пание полосы пропускания. • Размещение корпоративных интернет-ресурсов заказчиков в защи- щенном виртуальном дата-центре КРОК. Обеспечивается два уровня защиты от DDoS-атак: –– базовые меры включают межсетевое экранирование и системы предотвращения вторжений для фильтрации паразитного трафика на уровне узла доступа в Интернет, а также оптимизацию настроек ресурсов, кластеризацию оборудования и использование резерв- ных производительных каналов связи, регулярный мониторинг работы ресурсов и своевременное обнаружение атак; –– индивидуальные меры информационной безопасности определя- ются в соответствии с потребностями заказчика и включают в себя дополнительные услуги по защите от DDoS-атак. Преимущества КРОК Квалификация, подтвержденная международными сертификатами Квалификация специалистов КРОК подтверждена международными серти- фикатами Lead Auditor (British Standards Institution) SANS GIAC, CISA (ISACA) и CISSP (ISC2), лицензиями ФСТЭК и ФСБ России, сертификатами ведущих произ- водителей оборудования и программного обеспечения, включая Kaspersky Lab DDoS Prevention Certified Professional, Arbor Certified Pravail APS Specialist, Radware Certified Solution Expert, CheckPoint Certified Security Expert (CCSE), Cisco Certified Internetwork Expert (CCIE) и других. По информационной безопасности компания КРОК входит в состав Сообще- ства пользователей стандартов ЦБ РФ по обес­печению инфор- мационной безопасно- сти организаций бан- ковской системы РФ (Сообщество ABISS). КРОК также является участником партнер- ской программы BSI «Ассоциированная программа консультан- тов BSI», подтвержда- ющей высокий статус специалистов ком- пании по внедрению систем менеджмента по направлениям «Информационная безопасность» (ISO 27001), «Непрерыв- ность бизнеса» (ISO 22301), «Управление ИТ-сервисами» (ISO 20000-1). Основные партнеры Arbor Networks – Официальный партнер. Check Point. КРОК – Авторизованный партнер уровня Skilled Partner (3 stars). Qrator Labs – Продуктивный партнер. Radware – партнер. Лаборатория Касперского – Платиновый партнер. МФИ Софт – Официальный партнер.
  • 4. 111033, Москва, ул. Волочаевская, д.5, к.1, Т: (495) 974 2274 | Ф: (495) 974 2277 E-mail: infosec@croc.ru slideshare.net/croc-library cloud.croc.ru croc.ru 09 | 16 | информационная безопасность Проектный Опыт Сеть магазинов бытовой техники и электроники «Эльдорадо» Защита интернет-магазина от хакерских и DDoS-атак Специалисты КРОК совместно с Qrator Labs обеспечили круглосуточ- ную защиту интернет-магазина «Эльдорадо», которая в автоматическом режиме отражает все хакерские и DDoS-атаки. Это позволяет ритей- леру не терять ни единого покупателя даже в самые «горячие» сезоны. В 2015 году проект получил премию «ИТ-Лидер». Основные преимущества: • предварительный анализ позволил выявить и оперативно устранить критические уязвимости в ПО интернет-магазина; • система в автоматическом режиме противостоит DDoS-атакам и отра- жает хакерские активности, многие из которых планируются с учетом технических особенностей интернет-платформы заказчика; • за первые полтора года нейтрализовано 5 крупных DDoS-атак (до 15 тысяч ботов, максимальная полоса атаки – 2,3 Гбит/с), блокиро- вано свыше 320 тысяч хакерских активностей. Преимущества КРОК Виртуальный дата-центр КРОК КРОК – первая российская ИТ-компания, предлагающая облачные сервисы на базе собственной разработки – «Облачной платформы КРОК». КРОК имеет боль- шой опыт проектов по виртуализации вычислительных комплексов, созданию систем распределенных вычислений. Все облачные сервисы компании КРОК ре- ализуются на базе собственного центра обработки данных. ЦОД КРОК удовлетворяет требова- ниям к инженерным системам не ниже Tier III. • ЦОД обладает надежной, зарезервиро- ванной системой энергообеспечения с собственной распределительной под- станцией и генераторной установкой, современной системой кондициониро- вания с жестким контролем параметров климатического режима, многоуровне- вой системой безопасности. • Физическая безопасность обеспечи- вается жестким контролем доступа в здание, в помещение ЦОДа и к обо- рудованию. • Информационная безопасность обе- спечивается межсетевым экранирова- нием сегментов, шифрованием каналов передачи данных, анализом событий информационной безопасности. • Мониторинг жизнеобеспечивающих систем ЦОДа ведется в режиме 24х7.