Strona głównaUsługiOchrona AntiDDoS

Ochrona AntiDDoS zatrzymana zanim dotrze do Twojego łącza

Atak wolumetryczny wysyca łącze, więc firewall w Twojej serwerowni nie zdąży zadziałać. My filtrujemy ruch wcześniej, w sieci operatora, z pojemnością 100 Gb/s. Detekcja odchyleń od normalnego profilu, oczyszczanie ruchu, blackholing i BGP FlowSpec.

100 Gb/s
Pojemność filtrowania
L3 i L4
Warstwy objęte ochroną
24/7
Monitoring NOC
BGP
FlowSpec i blackholing
Potwierdzone certyfikatami
ISO/IEC 27001:2022Bezpieczeństwo informacji
ISO 9001Zarządzanie jakością
NIS2-readyZgodność regulacyjna

Ochrona AntiDDoS to usługa zatrzymywania ataków odmowy usługi w sieci operatora, zanim ruch ataku dotrze do łącza klienta i je wysyci. Actus-Info realizuje ją z pojemnością 100 Gb/s, obejmując detekcję anomalii w warstwie sieciowej i transportowej, oczyszczanie ruchu, blackholing oraz rozgłaszanie reguł filtrowania mechanizmem BGP FlowSpec.

Dlaczego u operatora

Firewall broni tego, do czego ruch zdążył dotrzeć

Przy ataku wolumetrycznym problemem nie jest przetworzenie pakietów, tylko zapchana droga do usługi.

Wąskim gardłem jest łącze

Gdy do łącza o przepustowości jednego giga wpada dziesięć, sprzęt za nim może działać bez zarzutu, a usługa i tak jest nieosiągalna.

Filtrujemy wcześniej

Ruch ataku jest odcinany w sieci, po stronie operatora, zanim dojdzie do styku z siecią klienta.

Widzimy szerszy obraz

Operator obserwuje ruch na wielu stykach naraz, więc rozpoznaje wzorzec kampanii wcześniej niż pojedyncza sieć.

Jak to działa

Cztery mechanizmy, które składają się na ochronę

Detekcja anomalii

Ruch na styku jest analizowany w sposób ciągły, a odchylenie od normalnego profilu uruchamia reakcję. Wychwytuje także ataki bez znanej sygnatury.

profilowanie ruchu · L3 i L4

Oczyszczanie ruchu

Podejrzany ruch idzie do centrum oczyszczania, gdzie oddziela się pakiety ataku od prawidłowych. Do klienta wraca wyłącznie ruch poprawny.

scrubbing · ciągłość usługi

Blackholing

Szybki bezpiecznik przy atakach ekstremalnych. Odrzuca cały ruch na atakowany adres, chroniąc pozostałą część sieci przed skutkami ubocznymi.

reakcja natychmiastowa

BGP FlowSpec

Precyzyjna reguła filtrowania rozgłoszona w sieci i zastosowana bliżej źródła ataku. Bardziej wybiórcza niż blackholing i szybsza niż ręczna konfiguracja.

reguły adres, port, protokół

Ochrona przed spoofingiem

Filtrowanie ruchu z podrobioną adresacją źródłową ogranicza ataki z odbiciem i wzmocnieniem, które opierają się właśnie na podszywaniu.

anti-spoofing · odbicie

Ewidencja zdarzeń

Każde zdarzenie jest rejestrowane i możliwe do przekazania do systemu klasy SIEM po stronie klienta, co skraca czas analizy po incydencie.

logi · integracja SIEM
Uczciwie o zakresie

Co ta usługa robi, a czego nie robi

Zatrzymuje ataki wolumetryczne

Zalewanie łącza ruchem, ataki z odbiciem i wzmocnieniem, wysycanie tablic połączeń.

Działa w warstwie sieci i transportu

Tam, gdzie ochrona operatorska jest najskuteczniejsza, bo widzi ruch przed wejściem do sieci klienta.

Utrzymuje usługę w trakcie ataku

Przy oczyszczaniu ruchu prawidłowi użytkownicy pracują dalej, zamiast czekać na koniec ataku.

Nie zastępuje ochrony aplikacji

Ataki celujące w logikę aplikacji wymagają dodatkowo zapory aplikacyjnej po stronie usługi.

Nie zastępuje firewalla

To warstwa uzupełniająca. Kontrola dostępu i segmentacja zostają po stronie klienta lub w usłudze wynajmu firewalla.

Nie zastępuje analizy prawnej NIS2

Wspiera wypełnienie obowiązków, ale zakres obowiązków ocenia podmiot i jego doradca prawny.

Krok dalej · Actus SOC

Ochrona przed DDoS to jedno, dozór całej sieci to drugie

AntiDDoS zatrzymuje atak na dostępność. Jeśli potrzebujesz również wykrywania włamań, obsługi incydentów i przywracania bezpiecznego stanu, zobacz Actus SOC.

Poznaj Actus SOC
Częste pytania

AntiDDoS: pytania, które słyszymy najczęściej

Czym różni się ochrona AntiDDoS u operatora od firewalla w firmie?
Firewall stoi za łączem, więc atak wolumetryczny wysyca łącze, zanim firewall zdąży cokolwiek odfiltrować. Sprzęt może działać poprawnie, a usługa i tak jest niedostępna, bo zapchana jest droga do niej. Ochrona po stronie operatora zatrzymuje ruch wcześniej, w sieci, jeszcze przed stykiem z klientem.
Na czym polega oczyszczanie ruchu?
Podejrzany ruch jest przekierowywany do centrum oczyszczania, gdzie oddziela się pakiety ataku od ruchu prawidłowego. Do klienta wraca wyłącznie ruch uznany za poprawny. Dzięki temu usługa działa dalej w trakcie ataku, zamiast być odcięta na czas jego trwania.
Czym różni się blackholing od filtrowania?
Blackholing odrzuca cały ruch kierowany na atakowany adres, więc chroni resztę sieci kosztem dostępności tego jednego adresu. Filtrowanie jest precyzyjniejsze i usuwa wyłącznie ruch ataku. W praktyce stosuje się oba: blackholing jako szybki bezpiecznik przy atakach ekstremalnych, filtrowanie jako tryb podstawowy.
Czym jest BGP FlowSpec?
To mechanizm pozwalający rozesłać w sieci precyzyjną regułę filtrowania, opisaną adresami, portami i protokołem, i zastosować ją bliżej źródła ataku. Działa szybciej niż ręczna konfiguracja urządzeń i jest bardziej wybiórczy niż blackholing.
Jak szybko rozpoznawany jest atak?
Ruch na styku sieci jest analizowany w sposób ciągły, a odchylenie od normalnego profilu uruchamia reakcję automatycznie. Wykrywanie oparte na profilu ruchu wychwytuje także ataki, które nie pasują do żadnej znanej sygnatury.
Czy ochrona obejmuje ataki na aplikację?
Usługa operatorska działa w warstwach sieciowej i transportowej, czyli L3 i L4, i tam jest najskuteczniejsza. Ataki celujące w logikę aplikacji wymagają dodatkowo ochrony na poziomie samej aplikacji, na przykład zapory aplikacyjnej. Mówimy o tym wprost, żeby zakres nie był mylący.
Ile kosztuje brak ochrony przed DDoS?
Koszt liczy się w godzinach niedostępności usługi: przestój sprzedaży, zatrzymane systemy magazynowe lub celne, przerwana obsługa klienta oraz czas zespołu IT poświęcony na gaszenie pożaru. Do tego dochodzi koszt wizerunkowy, trudniejszy do wyliczenia, lecz odczuwalny u klientów i partnerów.
Czy ochrona AntiDDoS wspiera zgodność z NIS2?
Tak. Ciągły monitoring, zdolność reagowania na incydent oraz ewidencja zdarzeń to elementy wspierające wypełnienie obowiązków wynikających z NIS2 w obszarze ciągłości działania i obsługi incydentów. Nie zastępuje to analizy prawnej po stronie podmiotu.

Powiązane usługi

Porozmawiajmy

Zapytaj o ofertę dopasowaną do Twojej firmy

Zostaw kontakt, dobierzemy usługi, sprawdzimy zasięg i przygotujemy propozycję. Bez zobowiązań.

Wolisz napisać? Odpowiadamy na handel@actus-info.pl, zwykle w ciągu jednego dnia roboczego.

📞 Infolinia 24/7: +48 22 538 43 00 ✉️ handel@actus-info.pl 📍 Wrocław, ul. Borowska 283B