Новый сервис Qrator.Ingress защитит провайдеров и операторов от DDoS

Новый сервис Qrator.Ingress защитит провайдеров и операторов от DDoS

Компания Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, представляет новый сервис Qrator.Ingress, предназначенный для защиты инфраструктуры операторов связи и хостинг-провайдеров от DDoS-атак.

Qrator.Ingress спроектирован для обеспечения безопасности инфраструктуры операторов интернет-сервисов и хостинг-провайдеров, заинтересованных в защите своей сети и, соответственно, ресурсов своих клиентов от распределенных атак на отказ в обслуживании. Обладая высокой масштабируемостью по требованию и глобальной распределенной балансировкой нагрузки, Qrator.Ingress способен автоматически обнаруживать и отфильтровывать избыточный трафик.

В традиционном центре обработки данных противодействие DDoS-атакам на уровне инфраструктуры возможно с использованием таких методов, как увеличение пропускной способности сети или развертывание системы нейтрализации распределенных атак на отказ в обслуживании. Qrator.Ingress позволяет самостоятельно проектировать архитектуру сети, чтобы иметь возможность масштабировать систему и обрабатывать существенные объемы трафика без больших капиталовложений и излишней сложности.

Сеть Qrator.Ingress имеет несколько точек присутствия, что дает возможность уравновешивать нагрузку, сглаживая количество запросов на каждом узле, что означает глобальную доступность сети и перенаправление на защищенный ресурс только целевого трафика.

Производя очистку входящего трафика в каждом регионе, Ingress предоставляет доступ к уникальному набору интернет-подключений и позволяет устанавливать пиринговое взаимодействие, обеспечивая оптимальную пропускную способность и минимальные задержки для всех конечных пользователей.

Многие центры фильтрации трафика Qrator.Ingress расположены близко к крупным точкам обмена интернет-трафиком, что дает поддержку со стороны международных операторов связи и крупных пиров, которые помогут обеспечить доступность и отказоустойчивость сети даже при работе с большими объемами трафика.

Многие распространенные DDoS-атаки, такие как SYN-флуд или UDP-флуд, нейтрализуются Ingress и не доходят до сети заказчика. Когда Ingress обнаруживает подобные атаки, сервис автоматически поглощает дополнительный трафик, но для клиента это не означает никаких дополнительных издержек. Ingress не зависит от пакета услуг, а значит, любой трафик – TCP (SSH), UDP, SMTP, FTP, VoIP и проприетарные или настраиваемые протоколы – обрабатывается одинаково.

Глобальная сеть Qrator.Ingress имеет пропускную способность более 2 Тбит/с и возможность обработки 1,5 млрд пакетов в секунду. После активации сервис блокирует атаку в течение 30 секунд. В панелях мониторинга реального времени отображаются данные о трафике атак, включая типы векторов, трафик по показателям диапазона PoP и IP.

Основой Qrator.Ingress является сеть Qrator Labs, обладающая многотерабитной пропускной способностью и возможностями пакетной обработки большой емкости для мгновенной фильтрации самых распространенных DDoS-атак уровней L3-L4.

«При разработке решения Qrator.Ingress мы руководствовались целью создать эффективный сервис для защиты инфраструктуры операторов связи и хостинг провайдеров от большого числа DDoS-атак и вложили весь свой накопленный опыт в области анализа и фильтрации интернет-трафика, – комментирует Александр Лямин, генеральный директор Qrator Labs. –  Использование Qrator.Ingress позволит операторам интернет-сервисов построить отказоустойчивую архитектуру для защиты от многих типичных видов DDoS-атак инфраструктурного и прикладного уровня».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Group-IB выявила накрутку 28,6% голосов в ходе конкурса CIPR Digital

Аналитики Group-IB завершили проверку хода второго, заключительного этапа голосования за соискателей престижной премии CIPR DIGITAL. Как оказалось, 28,6% голосов было отдано обманным путем.

В этом году конкурс CIPR DIGITAL впервые проводится в рамках конференции ЦИПР 2021 (Цифровая индустрия промышленной России 2021). Финальный этап голосования стартовал 17 июня и был продлен до 21 июня 2021 года.

После первого этапа голосования организаторы конкурса стали получать жалобы о накрутке голосов, поэтому для анализа результатов второго этапа было решено использовать решение Fraud Hunting Platform (FHP) производства Group-IB. Для проведения дополнительных проверок были привлечены аналитики ИБ-компании.

В итоге оказалось, что больше четверти голосов на заключительном этапе являлись результатом накрутки. У некоторых участников конкурса этот показатель превысил 50%.

Суммарно голоса подавались с 125 543 уникальных устройств. В некоторых случаях участники многократно голосовали за кандидата с одного и того же устройства; более искушенные подменяли параметры пользовательского окружения. Выявлены также случаи использования программ-роботов и специализированных сервисов накрутки.

«Система FHP была выбрана Оргкомитетом ЦИПР для анализа наиболее важного второго и заключительного этапа голосования, поскольку организаторы стали получать жалобы от номинантов о накрутке голосов, — комментирует Павел Крылов, руководитель направления по противодействию онлайн-мошенничеству в GIB. — Система FHP использует концепцию Zero Trust, что означает полное отсутствие доверия кому-либо или чему-либо. То есть даже если пользователь прошел captcha и другие проверки системы, FHP продолжала анализировать каждое его действие. В рамках оперативного анализа после завершения голосования мы выявили накрутку 28,6% голосов, как с помощью ботов, так и по аномальной «человеческой» активности. Отчет с детализацией по проверке передан в Оргкомитет премии для принятия дальнейшего решения».

По предварительному уговору, все результаты подтасовки будут вычеркнуты при финальном подсчете голосов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru