Ростелеком Anti-DDoS

Продукт
Разработчики: Ростелеком
Технологии: ИБ - Межсетевые экраны,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Содержание

Сервис Anti-DDoS компании «Ростелеком» — это эшелонированная оборона от DDoS-атак, защищающая каналы, сетевую инфраструктуру и веб-ресурсы компании. Благодаря многоступенчатой инфраструктуре фильтрации — от уровня канала до бизнес-логики приложения — противодействие атакам осуществляется на всех уровнях модели OSI, вплоть до L7.

Сервис Anti-DDoS доступен любым организациям, в том числе со сложной территориально-распределенной инфраструктурой. Для использования сервиса не обязательно быть клиентом компании «Ростелеком» — организация может быть подключена к любым интернет-провайдерам.

2019

Описание Anti-DDoS

Система «Ростелеком Anti-DDoS» построена на инфраструктуре «Ростелекома» и его дочерней компании Ngenix.

По информации на август 2019 года система использует мультисервисную сеть национального телеком-оператора и распределенную облачную платформу NGENIX, имеет несколько десятков узлов как в РФ, так и в странах СНГ, и обладает высоким уровнем сетевой связанности.X5 пересобирает ИТ-блок и расширяет применение роботов. Интервью с Александром Костиным, управляющим директором X5 Tech 9.9 т

В рамках многоуровневой защиты используется программно-аппаратный комплекс собственной разработки — ПАК NGENIX, ИБ-продукты отечественных компаний – Positive Technologies, «Валарм» и «Периметр», а также решения мировых вендоров, в частности, Arbor Networks.

Решение может быть подключено как на уровне канала связи, так и в виде облачного сервиса. Оно защищает веб-ресурсы от нелегитимного трафика на канальном уровне (L3/L4) и на уровне приложений (L7). Распределенный характер доставки и фильтрации трафика на уровне приложений сетью Edge-серверов нивелирует возникающую при фильтрации задержку доступа к веб-ресурсам и ускоряет работу интернет-сервисов.

При очистке трафика система гарантирует уровень надежности (SLA) до 99,95% и противостоит сетевым атакам мощностью до 5 Тбит/сек. Время реакции на начало DDoS-атаки не превышает одной минуты. Русскоязычная техническая поддержка доступна в режиме 24х7 по удобному для клиента каналу коммуникации.

Система соответствует требованиям ФСТЭК и ФСБ и может использоваться госорганами и компаниями с госучастием.

Возможности сервиса

На август 2019 года в числе возможностей Anti-DDoS:

  • 1. Доставка трафика в отсутствие атаки до защищаемого ресурса без изменения маршрутизации
  • 2. Предоставление чистого канала — защита от DDoS всех интернет-приложений клиента
  • 3. Защита от атак, направленных непосредственно на IP-адрес ресурса (Direct to Origin)
  • 4. Защита инфраструктуры — фильтрация атак уровня L3-L4 емкостью 5+ Тбит/с
  • 5. Защита приложений и служб — фильтрация атак уровня L7 полосой более 300 Гбит/с
  • 6. Предоставление CDN — ускорение веб-сайта
  • 7. Подключение даже во время атаки
  • 8. Мониторинг и реагирование на инциденты в режиме 24×7



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (146)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (64)
  ДиалогНаука (58)
  Информзащита (44)
  Другие (1235)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Информзащита (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Другие (55)

  Инфосистемы Джет (5)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Inspect (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Другие (52)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  Информзащита (3)
  Другие (64)

  Softline (Софтлайн) (2)
  UserGate, Юзергейт (ранее Entensys) (2)
  ДиалогНаука (2)
  Информзащита (2)
  МСС Международная служба сертификации (1)
  Другие (23)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Лаборатория Касперского (Kaspersky) (23, 171)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 70)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (725, 516)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  ТрансТелеКом (ТТК) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Лаборатория Касперского (Kaspersky) (1, 3)
  А-Реал Консалтинг (1, 2)
  CloudLinux (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Код Безопасности (2, 2)
  ВАС Экспертс (VAS Experts) (1, 2)
  Ideco (Айдеко) (1, 2)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Другие (4, 4)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Kaspersky Endpoint Security - 83
  ESET NOD32 Business Edition - 51
  Dr.Web Enterprise Security Suite - 35
  MaxPatrol SIEM - 35
  Kaspersky Enterprise Space Security - 34
  Другие 690

  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Solar MSS - 3
  Kaspersky Endpoint Security - 3
  Solar JSOC - 3
  PT Network Attack Discovery (PT NAD) - 2
  Другие 20

  UserGate UTM - 4
  Kaspersky Endpoint Security - 3
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  ИВК Кольчуга - 4
  UserGate UTM - 3
  StormWall: Многоуровневая распределенная система фильтрации - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 3
  UserGate Next-Generation Firewall (NGFW) - 3
  Другие 22

  Континент NGFW (ранее АПКШ Континент) - 2
  Ideco NGFW - 2
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2
  MaxPatrol SIEM - 2
  VAS Experts: СКАТ DPI Система контроля и анализа трафика - 2
  Другие 5

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (25)
  Softline (Софтлайн) (17)
  SearchInform (СёрчИнформ) (16)
  Инфосистемы Джет (16)
  Другие (157)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  Уральский центр систем безопасности (УЦСБ) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (3)
  Лаборатория Касперского (Kaspersky) (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (15)

  Softline (Софтлайн) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Уральский центр систем безопасности (УЦСБ) (1)
  Центр информационных технологий (ЦИТ) Амурской области (1)
  IT Expertise (ИТ-Экспертиза) (1)
  Другие (6)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (13, 93)
  Positive Technologies (Позитив Текнолоджиз) (17, 42)
  Лаборатория Касперского (Kaspersky) (9, 17)
  SearchInform (СёрчИнформ) (2, 17)
  R-Vision (Р-Вижн) (8, 15)
  Другие (281, 119)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  R-Vision (Р-Вижн) (1, 2)
  SearchInform (СёрчИнформ) (1, 2)
  Другие (5, 6)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Мобильные ТелеСистемы (МТС) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Перспективный мониторинг (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (8, 9)

  Лаборатория Касперского (Kaspersky) (2, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  R-Vision (Р-Вижн) (1, 2)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Нота (Холдинг Т1) (1, 1)
  Другие (2, 2)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Security Vision Security Operation Center (SOC) - 37
  MaxPatrol SIEM - 35
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 17
  R‑Vision SOAR (ранее R-Vision IRP) - 13
  Другие 171

  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 9
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 4
  Innostage SOC CyberART Сервисная служба киберзащиты - 4
  Innostage SOAR (ранее Innostage IRP) - 4
  R‑Vision SOAR (ранее R-Vision IRP) - 2
  Другие 14

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  RED Security SOC (ранее МТС RED SOC) - 1
  PT Sandbox - 1
  Spacebit X-Config Решение для управления уязвимостями конфигураций - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 2
  Другие 15

  R‑Vision SOAR (ранее R-Vision IRP) - 2
  MaxPatrol SIEM - 2
  Нота Купол - 1
  Kaspersky Container Security - 1
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1
  Другие 3