Обновлённый Периметр: обнаружение DDoS сократилось до нескольких секунд

Обновлённый Периметр: обнаружение DDoS сократилось до нескольких секунд

Обновлённый Периметр: обнаружение DDoS сократилось до нескольких секунд

«Ростелеком» обновил программно-аппаратный комплекс «Периметр» производства компании «Гарда Технологии» (входит в «ИКС Холдинг»), который интегрирован в многослойную инфраструктуру защиты от DDoS. Благодаря более совершенным технологиям и методам подавления атак, их обнаружение и включение защиты сократилось до нескольких секунд. При этом функционал описания атак на основе сигнатур помогает адаптировать процесс выявления вредоносной активности индивидуально под каждого заказчика услуги Anti-DDoS ПАО «Ростелеком».

Среди других значимых обновлений «Периметра» — механизм консолидации векторов DDoS, направленных на один ресурс, что дает полную картину происходящего в реальном времени. Теперь для каждого вектора атаки автоматически инициируются только наиболее эффективные методы подавления. Такой подход позволяет точечно активировать защиту атакуемого ресурса, сводя к минимуму возможные влияния на легитимный трафик.

Автоматизация фильтрации по протоколу BGP FlowSpec на периметре сети «Ростелеком» позволила сократить время реакции на объемные атаки. Такие атаки теперь подавляются на границе сети «Ростелеком» без вмешательства службы эксплуатации сервиса.

«"Периметр" в комплексе с другими системами фильтрации DDoS уже несколько лет используется в "Ростелеком" как для защиты собственных сетевых ресурсов, так и для организации клиентских сервисов. Обновление позволило нам поднять эшелонированную систему защиты от DDoS-атак на новый уровень с точки зрения качества и функциональности», — Алексей Сапунов, старший вице-президент по технической инфраструктуре «Ростелеком».

«Технологическое развитие программно-аппаратного комплекса "Периметр" всегда опиралось на потребности ключевых операторов связи России. Это позволяет нам поддерживать высокий уровень функциональности наших продуктов», — Роман Жуков, директор центра компетенций "Гарда Технологии", российского разработчика систем информационной безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла Kaspersky SD-WAN 2.5 с улучшенной масштабируемостью

«Лаборатория Касперского» выпустила обновлённую версию Kaspersky SD-WAN 2.5, предназначенного для построения и управления защищёнными корпоративными сетями. Главное изменение — повышение масштабируемости и удобства администрирования.

Теперь система поддерживает больше клиентских устройств (CPE) в одном кластере, что особенно актуально для крупных распределённых компаний.

Среди ключевых нововведений — гибкое перенаправление DNS-запросов. Теперь администраторы могут настраивать маршруты для внешних и внутренних DNS в зависимости от задач и архитектуры сети.

Это помогает оптимизировать отклик серверов и ускоряет подключение к нужным сервисам, особенно в территориально распределённых инфраструктурах.

Упростился и процесс устранения неполадок. Диагностику теперь можно проводить централизованно — без необходимости вручную подключаться к каждому устройству. Решение поддерживает фильтры для проверки протоколов BGP и OSPF, что ускоряет поиск и устранение проблем с маршрутизацией.

Кроме того, появилась возможность удалённой диагностики LTE-модулей — можно проверить уровень сигнала и другие параметры связи. Это помогает оперативно оценивать качество соединения и при необходимости перемещать оборудование для улучшения приёма.

Одно из важных обновлений — возможность вносить изменения в конфигурацию CPE по расписанию. Теперь администраторы могут планировать обновления в периоды минимальной нагрузки, снижая риск простоев и влияния на бизнес-процессы.

В новой версии также реализована балансировка между оркестраторами, что позволяет равномерно распределять нагрузку при управлении крупными сетями.

В целом обновление направлено на то, чтобы сделать эксплуатацию сетей SD-WAN удобнее, надёжнее и более управляемой, особенно в организациях с разветвлённой инфраструктурой и высоким числом филиалов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru