Услуги связи · Инфобезопасность

Защита сети и информационная безопасность

Защита от DDoS-атак. Фильтрация трафика для учебно-образовательных учреждений по требованиям Роскомнадзора. Блокировка нежелательного контента.

до 200 Гбит/с
мощность очистки трафика
60 сек
детектирование атаки
2 режима
Always-on и On-demand
РКН
фильтрация по реестру запрещённых сайтов
Услуги

Защита от DDoS и фильтрация трафика

Защита от DDoS-атак и фильтрация трафика для образовательных и государственных учреждений по требованиям Роскомнадзора — всё на уровне нашей сети, без установки оборудования.

DDoS-защита
Очистка трафика L3/L4
Защита от объёмных атак на уровне сети и транспорта. Фильтрация UDP-флуда, ICMP-флуда, SYN-флуда и TCP-усиления. Мощность очистки до 200 Гбит/с на стороне провайдера.
Фильтрация до 200 Гбит/с
Детектирование за 60 сек
BGP Blackhole / Flow Spec
Always-on или On-demand
Контент-фильтрация
Фильтрация трафика по требованиям РКН
Фильтрация интернет-трафика для образовательных и государственных учреждений по требованиям Роскомнадзора. Блокировка ресурсов из реестра запрещённых сайтов на уровне сети — без оборудования на вашей стороне.
Соответствие требованиям РКН
Реестр запрещённых сайтов
Фильтрация на уровне сети
Автообновление списков
Контроль доступа
Блокировка нежелательного контента
Ограничение доступа к нежелательным категориям ресурсов: азартные игры, экстремизм, контент 18+. Настраиваемые политики по группам пользователей и расписанию.
Категорийная фильтрация
Настраиваемые политики
Белые и чёрные списки
Гибкое управление
Типы атак

Что фильтруем на уровнях L3 и L4

Объёмные атаки фильтруются на стороне нашей сети, на мощности до 200 Гбит/с.

L3
ICMP-флуд
Узел перегружается потоком echo-запросов
Объёмная
L4
UDP-флуд
Канал забивается потоком UDP-пакетов
Объёмная
L4
SYN-флуд
Исчерпание таблицы полуоткрытых соединений
На исчерпание ресурса
L4
TCP-усиление
Ответный трафик многократно превышает запрос
С усилением
до 200 Гбит/с
Мощность очистки трафика на стороне провайдера
60 секунд
Детектирование атаки с момента начала
2 режима
Always-on и On-demand — под задачу сервиса
Как это работает

Четыре шага от атаки до чистого трафика

Защита работает на стороне нашей сети. От вас не требуется ни оборудование, ни ручное вмешательство во время атаки.

1
Детектирование
Система анализирует профиль трафика и выявляет аномалии. Атака фиксируется за 60 секунд с момента начала.
60 секунд
2
Перенаправление
Трафик отводится на центры очистки — узлы нашей сети, где он проходит фильтрацию.
Центры очистки
3
Очистка
Из потока удаляются UDP-флуд, ICMP-флуд, SYN-флуд и TCP-усиление. Мощность очистки — до 200 Гбит/с.
до 200 Гбит/с
4
Чистый трафик
К вашим сервисам приходят только легитимные пакеты. Всю настройку выполняют наши инженеры.
Без вашего оборудования
Фильтрация РКН

Фильтрация трафика для образовательных и государственных учреждений

Фильтрация интернет-трафика для образовательных и государственных учреждений по требованиям Роскомнадзора. Блокировка ресурсов из реестра запрещённых сайтов на уровне сети — без оборудования на вашей стороне.

Образовательным учреждениям
  • Блокировка ресурсов из реестра запрещённых сайтов
  • Ограничение доступа к категориям: азартные игры, экстремизм, контент 18+
  • Автообновление списков
Государственным учреждениям
  • Настраиваемые политики по группам пользователей и расписанию
  • Белые и чёрные списки
  • Фильтрация на уровне сети — оборудование на вашей стороне не устанавливается
FAQ

Частые вопросы

Об информационной безопасности

DDoS (Distributed Denial of Service) — атака, при которой злоумышленники перегружают ваш канал или серверы огромным количеством запросов с тысяч заражённых устройств. Мы обнаруживаем аномальный трафик автоматически за 60 секунд, перенаправляем его через центры очистки и пропускаем клиенту только легитимные пакеты.

Нет. Защита от DDoS и фильтрация трафика работают на уровне нашей сети — устанавливать оборудование у вас не нужно. Достаточно направить трафик через наши узлы, всю настройку выполняют наши инженеры.

Типичные признаки: сайт или сервис резко замедлился либо перестал открываться, канал загружен на максимум без видимой причины, в статистике — аномальный рост запросов с множества адресов. Похожие симптомы бывают и при пиковой нагрузке или сбое приложения, поэтому картину стоит смотреть в комплексе.

Always-on — трафик проходит через очистку постоянно: атака гасится с первых секунд. On-demand — фильтрация включается при обнаружении атаки, в остальное время трафик идёт напрямую. Выбор зависит от критичности сервиса и характера нагрузки — обычно его подбирают вместе с инженером.

Прежде всего — школам, колледжам и другим образовательным организациям: закон обязывает их ограничивать доступ детей к информации из реестра запрещённых ресурсов. Похожие требования встречаются у государственных и муниципальных учреждений. Попадает ли ваша организация под эти нормы — подскажет наш менеджер.

Остались вопросы?
Наши менеджеры подберут оптимальное решение и проконсультируют по условиям договора.
8 (846) 310 0 310
Звонок бесплатный, 24/7