Показаны сообщения с ярлыком DoS. Показать все сообщения
Показаны сообщения с ярлыком DoS. Показать все сообщения

четверг, 17 ноября 2011 г.

Radware Defense Pro – победитель номинации "Прорыв года 2011"

Radware Defense Pro – победитель номинации "Прорыв года 2011"

Система DefensePro 6.0 компании Radware стала лауреатом конкурса "Продукт года 2011 LAN".

Конкурс на лучшее предложение  в области информационных и телекоммуникационных технологий проводился "Журналом сетевых решений/LAN"  по следующим направлениям: Серверные платформы, Системы хранения данных, Сетевая инфраструктура, Инженерная инфраструктура, Информационная безопасность, Бизнес-телефония и унифицированные коммуникации, Бизнес-видео.

 По каждому направлению продукты можно было номинировать на одну из трех наград: 1) Успех года (Success of the Year)  - "бестселлеры рынка"; 2) Прорыв года (Challenge of the Year) -  инновационные решения; 3) Эффект года (Efficiency of the Year) - продукты и решения, применение которых позволяет добиться наибольшего экономического эффекта.

Radware DefensePro 6.0. победила в номинации "Прорыв года 2011" категории "Информационная безопасность". Это решение для проактивной защиты сетей и приложений с применением многочисленных методов обнаружения и предупреждения атак, включая многоуровневый анализ аномалий трафика и протоколов, сигнатуры, эвристический и поведенческий анализы, а также репутационные данные. Мощность системы наращивается до 14 Гбит/с без остановки работы. DefensePro решает острую проблему отражения атак DoS/DDoS и позволяет противостоять комплексным атакам с применением смешанной техники нападения.

Обзор "Продукты года 2011 LAN" опубликован в "Журнале сетевых решений/LAN", № 10, 2011, и на сайте.

Официальным дистрибутором Radware на территории России является компания "Телеинком-ПК".

понедельник, 3 октября 2011 г.

Платформа Radware AMS для защиты сетей и приложений представлена в Москве

Платформа Radware AMS для защиты сетей и приложений представлена в Москве

 

Компания Radware (NASDAQ: RDWR), ведущий поставщик интегрированных решений оптимизации и защиты трафика приложений для интеллектуальных сетей, ЦОДов и "облачных" сервисов, представляет Radware AMS (Attack Mitigation System) - наиболее полную стратегию и портфель решений для борьбы с современными многоцелевыми атаками, направленными на сетевое оборудование, сервера и приложения.

Платформа предназначена для применения в крупных корпорациях, у операторов связи, в ЦОДах и различных он-лайн бизнесах. Radware AMS включает устройство сетевой безопасности DefensePro нового поколения, защитный экран AppWall для веб-приложений и панель управления защитой сети и приложений APSolute Vision, а также дополнена круглосуточно доступной услугой команды быстрого реагирования ERT (Emergency Response Team)

"Современные сетевые угрозы отличает новый уровень направленности и координации. Речь не идет о шумных массовых нападениях, которые можно легко отразить с помощью подхода с использованием сигнатур. Новые атаки призваны воздействовать на определенные организации, и могут иметь три основные цели: Отказ в обслуживании (DoS) - Disrupting business operations; кражу услуг – получение продукта или услуги без оплаты; и нанесение информационного урона –похищение, уничтожение или изменение важной для бизнеса информации," - считает Джон Пескаторе (John Pescatore), Ведущий аналитик Gartner, Inc.

Организации обычно применяют отдельные средства защиты и исправления уязвимостей: системы анти-DoS, системы предотвращения вторжений (IPS), защитные экраны для веб-приложений (WAF, Web application firewalls), репутационные средства, решения для анализа сетевого поведения (NBA) и управления событиями и информацией о безопасности (SIEM, security information and event management). Платформа Radware AMS консолидирует отдельные инстументы обнаружения атак и технологии противодействия на различных сетевых уровнях, обрабатывая зловредный трафик с помощью интеллектуальных методов. Это позволяет в режиме реального времени идентифицировать и блокировать действия ботов и хакеров, маскирующиейся под обычные транзакции приложений, и не ограничивать деятельность легитимных пользователей," - рассказывает Михаил Суконник (Michael Soukonnik), региональный менеджер Radware в России.

"Почти все решения ИТ безопасности, применяемые сегодня, являются точечными и упускают многоуровневые нападения" - рассказывает Ави Чесла (Avi Chesla), генеральный менеджер по технологиям в Radware. – "Производители специализируются на отдельных видах защиты, поставляя только WAF, или IPS, или анти-DoS, или NBA. Или же предлагаются легкие версии дополнительной защиты. Платформа Radware AMS включает самые лучшие технологии противодействия кибератакам в интегрированном виде, охватывая весь диапазон современной хакерской активности, какой мы ее наблюдали на протяжении последнего года".

пятница, 8 апреля 2011 г.

Атаки DDoS в блогосфере на примере "Живого Журнала" и WordPress

Атаки DDoS в блогосфере на примере "Живого Журнала" и WordPress

 

Активные российские пользователи Интернета взбудоражены нестабильной работой "Живого Журнала", чьи расположенные в США сервера подверглись атаке DDoS.

DDoS атаки являются на сегодня самыми популярными методами нападения на онлайн-услуги и за последние полгода лидируют среди факторов риска для веб-приложений, согласно статистике международной базы данных WHID (Web Hacking Incident Database).

"Живой Журнал" не первый раз подвергается атакам DDoS, в основном, из-за разницы в политических взглядах атакующих и некоторых блоггеров.

Последняя серия атак началась днем 30 марта, 4 апреля достигнув небывалой мощности. Атака 4 апреля была направлена одновременно против многих наиболее популярных блогов, и ее характер и интенсивность, по словам директора по развитию продуктов компании SUP Ильи Дронова, свидетельствует о намерении нарушить работу инфраструктуры, а не только сделать недоступным веб-сайт и его сервисы.

Сайт и сервисы "Живого Журнала" до сих пор работают нестабильно. Судя по выборке из 1000 IP адресов, атакующие находились в Азиатском регионе.

Некоторые интересные сведения об атаке 30 марта, опубликованные в блоге Ильи Дронова, демонстрируют типичные проблемы, возникающие при  атаках DDoS в отсутствие специализированных защитных средств.

Время реагирования на атаку 30 марта составило 7 часов.

Характеристики  атаки:

  • Около 1.2 миллиона одновременных соединений вместо обычных 50 000 в среднем
  • В десятки раз больше HTTP запросов, чем обычно
  • Исходящий трафик вырос до 2Гбит/с, против обычного 400 Мбит/с
  • Ресурс смог обслужить только около 30% трафика, включающего и нормальный, и вредоносный, остальной пришлось просто отбросить

Является ли нападение на "Живой Журнал" уникальным ? Оказывается, нет. Таким атакам подвергаются и другие популярные блог-платформы. 3 марта WordPress, обслуживающий более 18 миллионов веб-сайтов и 30 миллионов блоггеров , был серьезно атакован, что привело к отказу в обслуживании и недоступности блогов. Основатель WordPress Мэт Мулленвег (Matt Mullenweg) сообщил, что это была самая большая и длительная атака за все 6 лет существования. Один из VIP блоггеров WordPress отметил, что интенсивность атаки составила десятки Гбит трафика и миллионы пакетов в секунду. 98% трафика атак оказалось китайского происхождения, и некоторое количество атакующих находилось в Корее и Японии. Мотивы нападения Мэт Мулленвег определил скорее как экономические, а не политические.

Если сравнивать эти две атаки на основании доступных на сегодня цифр, атака на WordPress, обладающий более развитой инфраструктурой, выглядит более серьезной.

В целом мы наблюдаем , что при DDoS нападении:

  • Многочисленные атаки накладываются одна на другую, усложняя задачу защитного оборудования
  • Вектор атак изменяется с течением времени, злоумышленники ищут слабые места ресурса и добиваются большего времени его неработоспособности
  • Простые механизмы фильтрации и ограничения объема трафика недостаточны

Эффективные средства защиты блог-платформ не отличаются от таковых для любой другой онлайн-услуги, хотя в целом противостояние атакам DDoS не является простой задачей и включает несколько условий:

  • Для защиты от интенсивных атак требуется оборудование с механизмами противодействия DDoS на основе специализированных микросхем. Такое оборудование выдерживает нагрузку атаки и позволяет легитимному трафику проходить нромально.
  • Поведенческий анализ сети (Network Behavioral Analysis, NBA) должен применяться для точного выявления трафика атаки среди легитимного трафика, на всех сетевых уровнях, включая 7-й (т.е. HTTP). Точная идентификация существенно сокращает время реагирования на атаку.
  • Блокирование разных векторов атак  – применение NBA, IPS и DoS технологий в одном решении обеспечивает всесторонную защиту при мультивекторной атаке
  • Служба быстрого реагирования, состоящая из опытных экспертов, работающая круглосуточно – т.е., предоставляемая поставщиком анти-DDoS решения, оперативно дополняет возможности технологий.

среда, 10 ноября 2010 г.

Radware и "Телеинком-ПК" примут участие в выставке InfoSecurity Russia в Москве 17-19 ноября

"Телеинком-ПК" и Radware, ведущий поставщик интегрированных решений оптимизации трафика приложений для интеллектуальных сетей, примут участие в выставке InfoSecurity Russia, которая пройдет с 17 по 19 ноября 2010 в КВЦ "Сокольники", в Павильоне №4.

На стенде будут представлены интеллектуальные коммутаторы Radware Alteon, обеспечивающие полную доступность, максимальную производительность и безопасность приложений.

Кроме того, вниманию посетителей будет предложено оборудование для предупреждения атак в реальном времени DefensePro, - единственное на рынке решение, объединяющее защиту IPS, NBA и DoS в одном устройстве.

Посетите наш стенд №A62. Специалисты Radware и "Телеинком-ПК" расскажут о новых решениях и технологиях Radware для защиты и оптимизации критически важных для бизнеса приложений и ответят на ваши вопросы.

Будем рады видеть Вас в числе посетителей!

понедельник, 8 ноября 2010 г.

Устройство DefensePro компании Radware рекомендовано NSS Labs для противодействия атакам

Устройство DefensePro компании Radware рекомендовано NSS Labs для противодействия атакам

Компания Radware (NASDAQ: RDWR), ведущий поставщик интегрированных решений оптимизации трафика приложений для интеллектуальных сетей, сообщает, что ее устройство для предупреждения атак в реальном времени DefensePro® 8412 получило рекомендацию от NSS Labs, ведущей независимой организации, тестирующей решения для сетевой безопасности. В ходе полного исследования  DefensePro устойчиво показывало способность защищать сеть от атак высокой и низкой интенсивности и замаскированных атак, поддерживая высокий уровень производительности.  

Тестирование DefensePro в лаборатории NSS проверило возможности устройства по предотвращению атак в различных условиях и при высоких скоростях передачи данных. Технология защиты с помощью "сигнатур реального времени" на основе поведенческого анализа позволяет этому решению обнаруживать и останавливать различные атаки, включая зондирование, переполнение запросами, прямой взлом, DoS и DDoS на уровнях сети и приложения, приводящий к сбою ввод случайных данных на уровне протокола, и все это без блокирования трафика легитимных пользователей. Испытания также показали способность DefensePro практически немедленно противостоять самым мощным атакам DDoS без вмешательства в легитимный трафик и конфигурацию конечных пользователей.

"Производительность при интенсивных испытаниях на обнаружение и противодействие атакам была безукоризненной на протяжении всего тестирования, прекрасные результаты при любых нагрузках, - сказал Вик Фатак (Vik Phatak) генеральный технический директор NSS Labs. – в течение восьми часов сложной атаки, при смешении зловредного трафика с обычным, устройство блокировало 100% трафика атаки и пропускало 100% легитимного трафика. Время отклика для пользователя почти не увеличилось под растущей нагрузкой трафика DoS – это выдающееся достижение".

Оборудование DefensePro основано на платформе Radware OnDemand Switch® и является единственным на рынке решением, объединяющим защиту IPS, NBA и DoS в одном устройстве. DefensePro использует многочисленные технологии обнаружения атак и механизмы защиты, включая обнаружение сигнатур, аномалий применения протоколов и трафика, эвристический и поведенческий анализ. В сочетании с последней разработкой в области сетевой безопасности APSolute Vision™, решение Radware поддерживает централизованное управление защитой от атак, мониторинг, сопоставление событий и составление отчетов для многих устройств DefensePro в разных местоположениях.

Основные моменты отчета NSS Labs доступны по ссылке 

Отчет тестирования целиком доступен по ссылке