DDoS útok a jak se mu bránit

DDoS útok a jak se mu bránit

Motivace DDoS útoků jsou různé: výkupné, konkurenční boj, politický aktivismus nebo snaha zamaskovat jiný druh kybernetického útoku.
Útočník zahltí internetovou linku nebo aplikace obrovským objemem požadavků, které infrastruktura nestihne zpracovat. To vede k vyčerpání zdrojů, pádu systému a nedostupnosti služby pro legitimní uživatele.
DDoS ochrana takové útoky odfiltruje v rámci naší páteřní sítě a vaše služby běží bez přerušení dál.

Pro koho je DDoS ochrana?

Vhodné pro všechny společnosti, pro které je konektivita klíčová pro byznys,
a zároveň řeší požadavky NIS2 a ZKB

Banky, pojišťovny a finanční domy

Banky, pojišťovny a finanční domy

E-commerce a online herní portály

E-commerce a online herní portály

Energetika a výrobní průmysl

Energetika a výrobní průmysl

Úřady a státní správa

Úřady a státní správa

Média a zpravodajství

Média a zpravodajství

Zdravotnictví a vzdělávání

Zdravotnictví a vzdělávání

Proč zvolit ochranu proti DDoS od T Business

Stavíme na síťové kapacitě silného operátora s bezpečnostním zázemím globální skupiny Deutsche Telekom.

Dohled 24/7

Dohled 24/7

Experti dohledového centra T-Mobile SOC jsou nepřetržitě připraveni zastavit útok.

Silná technologie

Silná technologie

Čistící platforma umístěná v naší páteřní síti poskytuje kapacitu schopnou poradit si s největšími útoky, které se v ČR objevují.

Přehledné informace

Přehledné informace

Pravidelné souhrnné reporty a podrobný přehled v portálu služby přispívají k informování managementu a dodržení compliance povinností.

Konzultace

Konzultace

Naši specialisté pomohou nejen vybrat vhodné řešení, ale následně i s dalším rozvojem služby, aby držela krok s vašimi potřebami.

Varianty služby

DDoS Ochrana S

Základní ochrana internetové linky

Automatizovaný monitoring
Automatizovaný monitoring
Automatizovaná ochrana
Automatizovaná ochrana

DDoS Ochrana M

Standardní ochrana kapacity linky

Monitoring T Business SOC
Monitoring T Business SOC
Reporting a portál služby
Reporting a portál služby
Neomezená mitigace
Neomezená mitigace

DDoS Ochrana L

Pokročilá ochrana linky i aplikací

Ochrana přizpůsobená na míru prostředí
Ochrana přizpůsobená na míru prostředí
Konzultace specialistů
Konzultace specialistů
Monitoring T Business SOC
Monitoring T Business SOC
Reporting a portál služby
Reporting a portál služby

Často kladené dotazy k DDoS ochraně

Jak rychle dokáže systém útok detekovat a zahájit čištění provozu?

Detekce anomálií a podezřelého provozu probíhá nepřetržitě v reálném čase (24/7). Jakmile systém vyhodnotí útok, automatické čištění a odklonění závadného provozu se aktivuje v řádu několika minut. Vaše infrastruktura tak zůstane stabilní a dostupná.

Musíme kvůli DDoS ochraně kupovat nějaký drahý hardware nebo instalovat software na naše servery?

Ne, služba běží v naší páteřní síti kombinací směrovačů a DDoS pračky, která čistí provoz.

Máme už firemní firewall (NGFW). Proč potřebujeme ještě specializovanou DDoS ochranu?

Lokální firewall chrání vaši síť před průnikem, ale nedokáže zastavit masivní (volumetrické) DDoS útoky. Pokud útočníci zahltí vaši internetovou přípojku obrovským množstvím dat, linka se „ucpe“ ještě předtím, než se provoz vůbec dostane k vašemu firewallu. Naše DDoS ochrana filtruje škodlivý provoz přímo na páteřní síti T-Mobile – tedy ještě předtím, než stihne vaši linku zahltit.

Hrozí, že systém během útoku omylem zablokuje i naše reálné zákazníky nebo uživatele?

Ne. Systém neprovádí plošné blokování na základě objemu dat, ale využívá pokročilou behaviorální analýzu a strojové učení. Bezpečně tak odliší legitimního lidského uživatele od útočících botů. Vaši zákazníci či zaměstnanci mohou služby dál bezpečně používat, zatímco škodlivý provoz je odfiltrován.

Je nutné mít internetové připojení od T-Mobile, abychom mohli tuto DDoS ochranu využívat?

Ano. Službu poskytujeme pouze pro internetové a datové přípojky realizované v síti T-Mobile (kde čistíme provoz přímo na naší páteřní infrastruktuře).

Nabízíte i dedikované inline řešení?

 Ano. Pro náročné enterprise klienty a provozovatele datových center implementujeme hardwarové řešení Arbor Edge Defense (AED) přímo inline na vaší lince (před firewally). AED funguje jako bezstavový (stateless) štít, který s nulovou latencí okamžitě filtruje aplikační útoky a chrání vaše firewally před zahlcením. V případě extrémního volumetrického útoku se systém automaticky propojí s DDoS pračkou v naší páteřní síti a vyřeší i extrémně objemné útoky.

None