URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4154
[ Назад ]

Исходное сообщение
"Защита от DDoS на уровне ISP"

Отправлено pnv , 26-Фев-09 10:37 
Относительно недавно  ЦБ РФ прислал письмо во все Банки (наши клиенты) с рекомендациями, при заключении договоров с провайдерами предусматривать дополнительно в
перечне услуг обеспечение инф без-ти силами провайдера, в частности
фильтрация трафика по требованию кред. организации, информирование о
DDOS, принятие мер к нейтрализации DDOS.
Интересен опыт других провайдеров по организации защиты от DDOS и других атак.

С уважением, Николай.


Содержание

Сообщения в этом обсуждении
"Защита от DDoS на уровне ISP"
Отправлено Pahanivo , 26-Фев-09 11:59 
>Относительно недавно  ЦБ РФ прислал письмо во все Банки (наши клиенты)
>с рекомендациями, при заключении договоров с провайдерами предусматривать дополнительно в
>перечне услуг обеспечение инф без-ти силами провайдера, в частности
>фильтрация трафика по требованию кред. организации, информирование о
>DDOS, принятие мер к нейтрализации DDOS.
>Интересен опыт других провайдеров по организации защиты от DDOS и других атак.
>
>
>С уважением, Николай.

PIX ?


"Защита от DDoS на уровне ISP"
Отправлено Andrey Mitrofanov , 26-Фев-09 19:11 
>PIX ?

Шестнадчать!


"Защита от DDoS на уровне ISP"
Отправлено Vladimir , 08-Мрт-09 10:09 
>Относительно недавно  ЦБ РФ прислал письмо во все Банки (наши клиенты)
>с рекомендациями, при заключении договоров с провайдерами предусматривать дополнительно в
>перечне услуг обеспечение инф без-ти силами провайдера, в частности
>фильтрация трафика по требованию кред. организации, информирование о
>DDOS, принятие мер к нейтрализации DDOS.
>Интересен опыт других провайдеров по организации защиты от DDOS и других атак.
>
>
>С уважением, Николай.

Сам работаю в банке и задал вопрос своему прову, т.к. недавно письмо пришло из ЦБ, рекомендательного характера, но мы знаем, что у ЦБ рекомендательное сегодня - завтра обязательное. Пров назвал большую сумму на модернизацию оборудования для защиты от ддос, и грусно так сказал - значит не врали и придется делать. Но пока ничего вразумительного, видимо, провайдеры пока не предлагают. И хотя спасение утопающего, дело самого утопающего, было бы неплохо если бы провы могли помочь в этом деле.


"Защита от DDoS на уровне ISP"
Отправлено Indrik , 16-Мрт-09 16:16 
>Относительно недавно  ЦБ РФ прислал письмо во все Банки (наши клиенты)
>с рекомендациями, при заключении договоров с провайдерами предусматривать дополнительно в
>перечне услуг обеспечение инф без-ти силами провайдера, в частности
>фильтрация трафика по требованию кред. организации, информирование о
>DDOS, принятие мер к нейтрализации DDOS.
>Интересен опыт других провайдеров по организации защиты от DDOS и других атак.
>
>
>С уважением, Николай.

Николай,

Для успешной защиты банков от ДДоС нужно иметь промышленное оборудование (cisco, arbor) цена 300 - 500 т юсд или штат специалистов с опытом борьбы с атаками, у которых есть свои разработки в области высоконагруженных систем. В ситуации когда ни того ни другого нет, лучше привлечь аутсорсеров.



"Защита от DDoS на уровне ISP"
Отправлено ers , 30-Июн-09 19:58 
>Относительно недавно  ЦБ РФ прислал письмо во все Банки (наши клиенты)

А какой номер письма и от какого числа?

>с рекомендациями, при заключении договоров с провайдерами предусматривать дополнительно в
>перечне услуг обеспечение инф без-ти силами провайдера, в частности
>фильтрация трафика по требованию кред. организации, информирование о
>DDOS, принятие мер к нейтрализации DDOS.
>Интересен опыт других провайдеров по организации защиты от DDOS и других атак.
>
>
>С уважением, Николай.

Насколько Я знаю из Российских операторов такие услуги сейчас предоставляют Оранж, ТТК, УралСвязьИнформ. Только смотрите сколько Исполнитель сможет переварить трафика атаки...


"Защита от DDoS на уровне ISP"
Отправлено NoSe , 03-Авг-09 18:29 
>[оверквотинг удален]
>>перечне услуг обеспечение инф без-ти силами провайдера, в частности
>>фильтрация трафика по требованию кред. организации, информирование о
>>DDOS, принятие мер к нейтрализации DDOS.
>>Интересен опыт других провайдеров по организации защиты от DDOS и других атак.
>>
>>
>>С уважением, Николай.
>
>Насколько Я знаю из Российских операторов такие услуги сейчас предоставляют Оранж, ТТК,
>УралСвязьИнформ. Только смотрите сколько Исполнитель сможет переварить трафика атаки...

Да, номер крайне интересно было бы узнать. О скане так вообще не мечтаем. Что касается наличия механизмов, способных противостоять DDOS, то они так же есть у РТКомм(Arbor), Голден Телеком (Cisco), RU.Center (Чистятся у C&W).


"Защита от DDoS - free!?"
Отправлено fdp , 07-Авг-09 08:08 
Недавно нагуглил http://ab.ersca.com/ , сам не пробовал но, может кому пригодится.

"Защита от DDoS на уровне ISP"
Отправлено Dan , 11-Авг-09 08:40 
>Относительно недавно  ЦБ РФ прислал письмо во все Банки (наши клиенты)
>с рекомендациями, при заключении договоров с провайдерами предусматривать дополнительно в
>перечне услуг обеспечение инф без-ти силами провайдера, в частности
>фильтрация трафика по требованию кред. организации, информирование о
>DDOS, принятие мер к нейтрализации DDOS.
>Интересен опыт других провайдеров по организации защиты от DDOS и других атак.
>
>
>С уважением, Николай.

Приветствую, коллеги.

Тема актуальность терять не будет, видимо.
Решений чуть больше, чем просто Arbor и Cisco. Есть небольшие коробочки radware, например, для защиты мелких линков - до 100 - 200 мегабит. При переполнении канала не поможет, но если DDoS "локальный" или интенсивность меньше доступного канала - то доступность серверов обеспечит. По деньгам примерно раз в 10 дешевле(т.к. полоса защищаемая меньше).

И если оператор крупный, а ботнет живет прямо в его сети, то большие решения могут и не помочь - т.к. мониторят аплинки и часто не способны завернуть в центр очистки собственный трафик. Хотя, если защита должна быть для галочки, то этого хватит.

Если интерес есть - можем тут варианты обсудить или по аське(лучше по аське - 173708090).

С уважением, Даниил.


"Защита от DDoS на уровне ISP"
Отправлено stoyan , 30-Авг-09 12:55 
Попробуйте здесь:
http://netfraud.ru/news/spm/21
Знаю несколько банков уже успешно пользуются.