Профессиональная IT-конференция разработчиков в нефтегазовой отрасли

Как сделать свою инфраструктуру устойчивой к DDoS-атакам

Новая безопасность для производственных компаний

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Для вас актуальна защита от DDoS? В этом докладе вы найдете ответы на свои вопросы! Обзорный доклад от команды QRator Labs, одного из лидеров отрасли.

Целевая аудитория

Специалисты, которые проектируют, строят и управляют сетями, компонентами и сервисами в IT-инфраструктуре профильных компаний: cистемные архитекторы, DevOps, SRE, сетевые инженеры, backend-разработчики.

Тезисы

Создание новых цифровых сервисов, трансформация прежних, выстраивание IT-инфраструктуры для их функционирования и доступности порождают массу интересных и непростых задач. К примеру: сделать так, чтобы сервисы, компоненты, пользовательские продукты компании были непрерывно доступны для своих юзеров через Интернет. Речь может идти о шлюзе удаленного доступа, мониторинг-панели, мобильном приложении для заказчиков — риск получить DDoS-атаку и потерять доступность извне существует для всех. Чтобы суметь это предотвратить, мы постараемся ответить на такие вопросы:
1) Какие риски создают атаки на отказ в обслуживании, кроме неработающего сайта? Примеры из практики.
2) Что может стать целью DDoS-атаки? Какие точки входа в инфраструктуру наиболее подвержены атакам?
3) Какие техники и сетевые протоколы используются для организации DDoS? Можно ли расставить векторы атак по приоритету опасности?
4) Как устроен мир DDoS-защиты? Аппаратно-программные комплексы, защита каналов связи, распределенные средства фильтрации трафика.
5) Что стоит учесть при проектировании сетевой инфраструктуры и сервисов, чтобы их проще было защитить и труднее "уронить"? Принципы живучести и целостности.

Владелец продукта в Qrator Labs. Выпускник ВМиК МГУ. В компании Qrator Labs с 2012. Ранее занимался разработкой, проектным менеджментом и pre-sales. Собрал команду по внедрению схем обеспечения доступности сервиса у заказчиков и партнёров.

Qrator Labs

Qrator Labs предоставляет услуги по сетевой безопасности с 2010 года, обеспечивая непрерывную доступность интернет-ресурсов и противодействие DDoS-атакам для клиентов по всему миру. Облачная инфраструктура компании базируется на 15 точках фильтрации трафика, подключенных к каналам крупнейших магистральных интернет-провайдеров в Северной и Южной Америке, Европе, странах Ближнего Востока и Азии. Чистый трафик — специализация компании. Благодаря непрерывной R&D-деятельности и совершенствованию алгоритмов фильтрации Qrator Labs обладает возможностями нейтрализации архитектурно сложных, нестандартных и масштабных атак и сетевых аномалий. Компания предлагает широкий спектр услуг сетевой безопасности, среди которых Qrator Availability Network — сеть непрерывной доступности, Web Application Firewall (WAF), CDN, Bot Protection (защита от ботов), защищенный DNS, защита интернет-инфраструктуры провайдеров. Глобальная система мониторинга интернета Qrator.Radar является уникальной разработкой Qrator Labs и содержит данные о более 800 BGP-сессиях операторов в мире. Клиентами компании являются ведущие банки и платежные системы, сайты электронной коммерции, крупнейшие СМИ, образовательные ресурсы, компании игровой сферы, туризма и многие другие.

Видео