За третий квартал 2021 года число DDoS-атак на компании, информационную безопасность которых обеспечивает ТрансТелеКом, увеличилось в 1,5 раза в сравнении со вторым кварталом этого года.
В частности, в 3 раза выросло количество атак мощностью от 200 до 500 Мбит/с, в 5 раз стало больше атак от 500 до 1 Гбит/с, участились атаки мощностью свыше 1 Гбит/с.
Основными целями злоумышленников стали компании транспортно-логистической сферы и банки. Более 75% атак продолжались до 15 минут, а 13% длились от 15 минут до получаса.
Примерно 42% атак были небольшой мощности до 200 Мбит/с, их количество увеличилось в 1,6 раз в сравнении со вторым кварталом, около 17% пришлось на атаки от 200 до 500 Мбит/с, а доля наиболее мощных атак — от 50 до 100 Гбит/с — составила 1%.
Основной целью — 55% атак — стали столичные компании, а также некоторые крупные региональные организации, которые пользуются сервисом защиты компании ТрансТелеКом.
Основными разновидностями стали атаки SYN и UDP, суть которых сводится к отправке большого количества запросов в достаточно короткий срок. В итоге атакуемая система оказывается перегруженной, паразитный трафик захватывает доступную полосу пропускания, а полезному трафику остается только небольшая её часть. Сервисы или сайты становятся недоступными, что останавливает нормальный рабочий процесс, пока не закончится или не будет успешно отражена DDoS-атака. Для транспортной отрасли это грозит срывом логистических процессов и несет репутационные риски.
Компания ТрансТелеКом, один из ведущих провайдеров цифровых сервисов в России, обеспечивает информационную безопасность бизнеса и государственных структур с помощью услуги «Защита от DDoS-атак». Это востребованная услуга, ведь для организации многих DDoS-атак достаточно минимальных вычислительных ресурсов.
Сервис «Защита от DDoS-атак» компании ТрансТелеКом — это многоуровневая система фильтрации входящего трафика, которая включает в себя защиту интернет-каналов, сетевого оборудования и веб-ресурсов. Решение позволяет обнаруживать и блокировать зловредный трафик на уровнях от L3 до L7 с производительностью более 100Гбит/с. Это дает возможность обеспечить непрерывную работу интернет-сервисов в условиях DDoS-атаки. Поддерживаются режимы защиты от DDoS-атак с непрерывной очисткой трафика особо критичных клиентских сервисов либо c перенаправлением трафика после обнаружения DDoS-атак.
ТрансТелеКом предоставляет клиентам сервиса возможность наблюдать за всеми процессами защиты от DDoS-атак через личный кабинет с возможностью получать всю статистику по атакам, просматривать настройки временных белых и черных списков, а также контролировать детектирование аномалий и настройку контрмер.