302 qrator e_retailforum2014

16
Предотвращение DDoS-атак в e-commerce. Типология проблем с безопасностью Андрей Бондаренко [email protected] Москва 2014

Upload: insales

Post on 16-Jun-2015

437 views

Category:

Business


1 download

DESCRIPTION

Предотвращение DDoS-атак в e-commerce. Типология проблем с безопасностью. Максим Лагутин, SiteSecure и Андрей Бондаренко, Qrator

TRANSCRIPT

Page 1: 302 qrator e_retailforum2014

Предотвращение DDoS-атак в e-commerce.

Типология проблем с безопасностью

Андрей Бондаренко

[email protected]

Москва 2014

Page 2: 302 qrator e_retailforum2014

Классификация DDoS атак

DDoS:

отказ сервиса из-за

злонамеренного исчерпания

ресурсов

WWW.QRATOR.NET

Page 3: 302 qrator e_retailforum2014

Классификация DDoS атак

Атака на полосу

Атака на TCP/TP

Атака на приложение

WWW.QRATOR.NET

Page 4: 302 qrator e_retailforum2014

Немного статистики

WWW.QRATOR.NET

Амплификаторы, в разбивке по типам(мир):

•ChargenAmp 70319•DnsAmp 7064242•NtpAmp 307744•SnmpAmp 4411780•SsdpAmp 18108954

Page 5: 302 qrator e_retailforum2014

Немного статистики

WWW.QRATOR.NET

Амплификаторы, в разбивке по типам (Россия):

•ChargenAmp 4616•DnsAmp 299512•NtpAmp 6931•SnmpAmp 77635•SsdpAmp 803077

Page 6: 302 qrator e_retailforum2014

Немного статистики

Инциденты с маршрутизацией:

•всего обнаружено за 3.5 месяца: 4153•из них с влиянием для внутрироссиийского трафика:

608

WWW.QRATOR.NET

Page 7: 302 qrator e_retailforum2014

Немного статистики

Атака на приложение

•рост популярности в последнее время•идет дополнением к атаке на полосу

WWW.QRATOR.NET

Page 8: 302 qrator e_retailforum2014

Qrator

Собственная географически распределенная AS

WWW.QRATOR.NET

Page 9: 302 qrator e_retailforum2014

Qrator

Сотни гигабит канальной емкости

WWW.QRATOR.NET

Page 10: 302 qrator e_retailforum2014

Qrator

Отказоустойчивость до 99.9%

WWW.QRATOR.NET

Page 11: 302 qrator e_retailforum2014

http://radar.qrator.net

radar.qrator.net - верифицированная модель связей AS:

Provider/Peer/Customer

WWW.QRATOR.NET

Page 12: 302 qrator e_retailforum2014

http://radar.qrator.net

Мониторинг ботов, амплификаторов и раут-ликов

WWW.QRATOR.NET

Page 13: 302 qrator e_retailforum2014

http://radar.qrator.net

Мониторинг связности и дропов на транзите

WWW.QRATOR.NET

Page 14: 302 qrator e_retailforum2014

Qrator: цифры

• отраженные атаки >150Гб, >450 000 ботов full browser stack

• более 100 атак в одни сутки

WWW.QRATOR.NET

Page 15: 302 qrator e_retailforum2014

Qrator: прозрачность

Пентесты DSec, Positive и других, которые не разбудили ни одного нашего инженера

WWW.QRATOR.NET

Page 16: 302 qrator e_retailforum2014

Спасибо за внимание!