bg
Кибербезопасность
07:46, 19 сентября 2026
views
3

Компания «Гарда» выпустила крупное обновление для своей платформы защиты от DDoS-атак

Решение сохраняет работоспособность сети даже при очень резких скачках нагрузки.

Одним из самых распространенных видов киберугроз для компаний являются DDoS-атаки. Злоумышленники резко наращивают поток трафика и направляют на инфраструктуру предприятия, что может обернуться крупными системными сбоями и вплоть до полной остановки работы систем и цифровых сервисов. Причем способы таких нападений становятся все более сложными. Поэтому разработчикам необходимо постоянно совершенствовать средства защиты.

Поддержка сетевых адаптеров Silicom E810

На днях компания «Гарда» (входит в «ИКС Холдинг») представила новую версию своей платформы «Гарда Anti-DDoS», предназначенной для противодействия комбинированным атакам. Она помогает поддерживать работу систем даже при резких скачках нагрузки и сбоях в узлах защиты. Кроме того, решение упрощает работу ИБ-команд с правилами анализа веб-журналов и расширяет возможности фильтрации атак.

Одним из главных расширений функционала стало внедрение поддержки сетевых адаптеров Silicom E810. Решение теперь совместимо с сетевыми картами, которые обеспечивают скорость передачи данных до 100 гигабит в секунду и возможность аппаратного обхода. Такая комбинация позволяет обрабатывать большие объемы трафика. Механизм bypass помогает сохранить доступность сети при сбое самого узла защиты. Канал продолжает работать в «прозрачном» режиме, поэтому отказ устройства не приводит к разрыву связи.

Расширение возможностей для анализа

Также разработчики обновили возможности анализа журналов веб-серверов. В систему добавлена возможность автоматического декодирования полей url и referrer, что упрощает выявление вредоносных сигнатур. При обработке данных «Гарда Anti-DDoS» самостоятельно определяет, закодирована ли строка, и при необходимости декодирует ее перед сопоставлением с сигнатурой.

Еще одно изменение касается защиты от LAND-атак. Для их фильтрации теперь достаточно включить соответствующую настройку, после этого решение автоматически отбрасывает пакеты, у которых совпадают IP-адреса источника и назначения.

В релиз также вошли дополнительные улучшения. Появилась аутентификация по SSH-ключу при работе через командную строку, добавлена поддержка Astra Linux 1.8 и Debian 12.админисраторы могут ограничивать количество запросов на серверы для получения или изменения данных. Настройки применяются как в отношении отдельных пользователей, так и целых групп.

Стратегическое средство защиты

Подобные разработки крайне важны для цифровизации экономики страны. Деятельность предприятий все больше зависит от стабильного функционирования онлайн-сервисов. DDoS-защита в такой ситуации становится не вспомогательной функцией ИТ-службы, а элементом обеспечения непрерывности цифрового бизнеса.

Спрос на средства противодействия DDoS-атакам резко вырос в 2022 году. Это было связано с активизацией злоумышленников. По данным Qrator Labs, число DDoS-атак на российские ИТ-системы за 2022 год увеличилось на 73%. Атакам подверглись платформа «Госуслуги», банки, СМИ и другие крупные ресурсы. В том же году «ТрансТелеКом» усовершенствовал собственный сервис DDoS-защиты с использованием российского комплекса «Периметр» компании «Гарда Технологии». Именно он впоследствии и трансформировался в «Гарда Anti-DDoS».

В течение последующих лет количество атак на ИТ-инфраструктуру предприятий продолжило возрастать. Общим направлением развития индустрии информационной безопасности стало сочетание автоматической фильтрации с наращиванием производительности инфраструктуры.

Запрос на автоматизацию

В настоящее время специалисты отмечают, что развитие Anti-DDoS-систем все отчетливее определяется тремя требованиями: высокой пропускной способностью, многоуровневой фильтрацией и минимальным количеством ручных операций. «Живые» специалисты уже физически не могут реагировать на все угрозы, и выходом является только автоматизация.

Последнее обновление «Гарда Anti-DDoS» показывает, что разработчики уже стремятся не только наращивать количество инструментов для фильтрации вредоносных данных. Сейчас необходимо обеспечивать устойчивость всей цепочки защиты. И российские специалисты имеют все необходимые для этого технологические компетенции.

Для компаний защита от DDoS – это в первую очередь вопрос непрерывности сервисов и устойчивости инфраструктуры. В новой версии мы сосредоточились на двух практических задачах: повышении отказоустойчивости и снижении операционной нагрузки на ИБ-команды. Поддержка 100G Bypass позволяет сохранять доступность сети даже при отказе узла, а новые возможности работы с сигнатурами сокращают объем ручных операций при их настройке
quote
like
heart
fun
wow
sad
angry
Последние новости
Главное
Рекомендуем
previous
next