У Cloudflare случился глобальный сбой, проблему решили за полтора часа

У Cloudflare случился глобальный сбой, проблему решили за полтора часа

У Cloudflare случился глобальный сбой, проблему решили за полтора часа

Сервисы американской Cloudflare отключились в 9:30 по московскому времени. Ошибку “500” выдавали Minecraft, Steam, Amazon Web Services, Discord, DoorDash, Gitlab, Shopify, Skype и Coinbase. К 11:00 компании удалось всё “поднять”.

На сбой обратили внимание TechCrunch и The Verge. Последние даже рекомендовали убрать на время DNS от Cloudflare в конфигурациях сети.

В результате поломки половина интернета ушла в ошибку, включая сайты и серверы на технологии Cloudflare, отдельные VPN-приложения и расширения. “Отвалился” новостной агрегатор Feedly.

На сбои жаловались тысячи клиентов из разных стран. Больше всего по Discord.

“Пользователи могут столкнуться с ошибками или тайм-аутами при доступе к Сети или службам Cloudflare”, – сообщили представители компании на официальной странице. Затем проблему дополнительно подтвердили в Twitter.

 

Согласно отчету, к 10:20 по Москве разработчикам удалось внести исправления, а спустя еще 40 минут сервисы снова заработали.

Был ли это взлом, атака или системная ошибка — не сообщается. На момент публикации материала ответственность на себя никто не взял.

Американская компания Cloudflare оказывает услуги CDN, предоставляет защиту от DDoS-атак, а также безопасный доступ к ресурсам и серверам DNS.

Неделю назад Cloudflare сообщила о рекордной по мощности DDoS-атаке вида HTTPS flood. Поток мусорных запросов, направленный на сайт клиента компании, на пике показал 26 млн запросов в секунду (requests per second, RPS).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские компании всё ещё полагаются на IDS вместо NDR

Аналитики компании «Гарда» изучили мировые тренды в области защиты сетей и пришли к выводу: российские компании пока слабо используют продвинутые методы анализа трафика и автоматизацию реагирования на инциденты. Большинство по-прежнему полагаются на сигнатурные решения и IDS-системы, тогда как во всём мире NDR (Network Detection and Response) уже стал стандартом сетевой безопасности.

NDR-платформы позволяют выявлять аномалии в трафике с помощью поведенческого анализа и машинного обучения, а также автоматически реагировать на угрозы — например, изолировать заражённые хосты или блокировать соединения без участия человека.

За счёт этого бизнес получает более прозрачный контроль над сетевыми коммуникациями и быстрее реагирует даже на неизвестные типы атак.

В России же подход к сетевой защите остаётся консервативным: компании часто используют NGIDS и NTA, ограничиваясь базовыми интеграциями с SIEM и песочницами. Между тем, в мире NDR-платформы уже тесно связаны с другими системами безопасности — SIEM, SOAR, NGFW, NAC, EDR — и поддерживают функции риск-скоринга, временных шкал и автоматических расследований.

 

«Мы видим, что российские заказчики пока недостаточно используют технологии несигнатурного детектирования, хотя именно они позволяют сократить время реакции и снизить нагрузку на аналитиков SOC», — отметил Станислав Грибанов, руководитель продукта «Гарда NDR».

По его словам, внедрение NDR приносит бизнесу тройную выгоду: минимизирует финансовые потери, освобождает ресурсы специалистов и ускоряет принятие критически важных решений. Всё это, по мнению эксперта, становится основой для перехода на следующий уровень киберзащиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru