Новости города БезФормата.Ru
Йошкар-Ола
Главные новости
 
Задать вопрос?

Кибератаки: предупредить и обезвредить

Такое понятие, как «DDoS-атака» всё чаще на  слуху у  обывателей всемирной сети Интернет. Вирус WannaCry, недавно поразивший инфраструктуру банковских и  страховых компаний, крупных предприятий, интернет-магазинов по  всему миру, заставил представителей бизнес-сообщества еще раз задуматься о  вопросах безопасности своих интернет-ресурсов. Что такое DDOS-атаки и  как с  ними бороться? Разобраться в  этом непростом вопросе поможет менеджер проектов по  информационной безопасности МРФ «Волга» ПАО «Ростелеком» Роман Жуков.

 

—  Для начала давайте попробуем выяснить: так  ли страшны эти DDOS-атаки, как о  них говорят, чем чреваты «несанкционированные» действия злоумышленников, на  кого, в  первую очередь, они могут быть направлены?

 

—  Думаю, что не  открою тайны, если скажу, что хакерские атаки  — это целый теневой бизнес, который имеет своих организаторов и  исполнителей, а  также определенные расценки на  реализацию в  зависимости от  масштаба и  географии распространения. За  последние годы чаще всего подвергались DDoS-атакам такие типы сервисов, как платежные системы, ресурсы финансовых компаний, соцсети, интернет-магазины, порталы агентств недвижимости и  рекламы. Впрочем, ни  одна компания, деятельность которой подразумевает возможность обмена информацией или предоставление услуг через Интернет, будь  то банки или медицинские центры, СМИ или туристические компании, а  также госорганизации, не  застрахована от  DDoS-атак.

Ключевая цель проведения хакерских нападений  — вывести из  строя какой-либо ресурс, блокировав его работу. В  случае достижения результата, сайт, как говорится, «падает», его инфраструктура уже не  способна обрабатывать запросы пользователей и  отвечать на  них. Клиенты не  могут знакомиться с  данными о  компании, создавать запросы на  покупку товаров/услуг, получить удаленный доступ к  ключевым бизнес-сервисам (например, электронная почта). Для коммерческих предприятий такие простои чреваты серьезными финансовыми убытками.

Кроме того, сайт снижается в  рейтинге поисковых систем, уменьшается его посещаемость. Естественно, это отражается и  на  имидже владельца ресурса. А  если речь идет о  сайте госорганизации, например, в  системе здравоохранения, то  в  случае атаки выполнение социальных функций может быть парализовано или замедленно, что может стоить здоровья или жизни людей.

 

—  Если попытаться разобраться в  причинах DDoS-атак, кому это выгодно?

 

—  Причин организовать хакерские атаки на  сайты или целую инфраструктуру компании может быть несколько. Самое элементарное  — «уронить» ресурс, чтобы показать свою «крутость» или опробовать умения. Но  это происходит довольно редко, потому что на  реализацию атаки требуется достаточно много времени и  сил. Еще одной «нематериальной» причиной можно назвать месть, угрозу. Такой мотив проявляется чаще, но  тоже не  носит массового характера.

Более серьезное основание для DDoS-атаки  — вымогательство. Тут все очень просто: злоумышленники выбирают жертву (коммерческий ресурс), организовывают атаку и  требуют деньги за  ее  прекращение. Для любителей такого способа обогащения есть Уголовный кодекс, но  желающие все равно находятся.

И, наверно, одно из  самых распространенных и  «дорогих» удовольствий  — это организация DDoS-атаки на  конкурентов. Здесь, как правило, задействованы более значительные денежные ресурсы, и  нападению подвергаются сайты более-менее крупных компаний.

Еще можно вспомнить про кибервойны, когда воздействию подвергаются госструктуры и  важные стратегические объекты. А  это уже может быть чревато угрозой безопасности страны.

 

—  Возможно  ли с  такими угрозами справиться собственными силами?

—  Практически невозможно, иначе  бы в  этой сфере не  сформировался свой рынок услуг и  оборудования. Более того, эксперты говорят не  только о  росте количества атак, но  и  об  увеличении их  продолжительности и  совершенствовании способов. А  это значит, что без помощи специалистов здесь не  обойтись.

—  В  таком случае, что делать компании для того, чтобы обезопасить свои интернет-ресурсы от  посягательства злоумышленников, к  кому обращаться за  помощью?

—  Уверен, что оптимальным решением будет заказать услугу по  защите в  специализированной компании. В  этом случае заказчику не  нужно изучать технические детали, выстраивать сложную инфраструктуру, нанимать специалистов, расходовать огромные деньги на  покупку оборудования: оформляется платная подписка, стоимость которой зависит от  количества ресурсов, нуждающихся в  защите и  от  скорости доступа к  Интернету. К  примеру, у  «Ростелекома» такая услуга может стоить от  100 рублей в  месяц (в  рамках услуги ВЦОД за  канал 1  Мбит)  — согласитесь, ничтожная цена за  спокойствие и  безопасность. Фиксированный ежемесячный платеж не  зависит от  мощности и  количества атак, учитывается лишь скорость порта.

При этом отмечу, что услуга защиты от  DDoS-атак в  «Ростелекоме» позволяет отражать атаки мощностью до  5  Тбит/с на  границе сети и  до  160  Гбит/с на  уровне приложений  — мощнее любого из  зарегистрированных кибернападений.

 

—  «Ростелеком» предлагает данную услугу только для своих абонентов?

—  Важное отличие «Ростелекома» от  конкурентов в  том, что для клиентов, пользующихся нашей услугой доступа в  Интернет, защита осуществляется не  в  облаке компании, а  непосредственно на  каналах связи между внешней сетью и  заказчиком. Тем не  менее, мы  оказываем дополнительные услуги по  защите от  DDoS-атак и  для абонентов, подключенных к  Интернету через альтернативных провайдеров. У  нас также есть возможность применить услугу и  для сторонних операторов связи, использующих магистральные каналы «Ростелекома».

Для наших самых требовательных клиентов мы  предлагаем воспользоваться услугой мониторинга и  реагирования на  инциденты информационной безопасности (РТК SOC  — Security Operation Center). При этом заказчик получает высокоуровневый инструмент управления процессами обеспечения защиты и  рекомендации по  оперативному устранению возникающих киберугроз.

Более того, у  «Ростелекома» есть замечательный продукт  — Виртуальный ЦОД. Если компания размещает свои информресурсы в  нем, то  наши клиенты получают основные сервисы информационной безопасности автоматом, а  дополнительные сервисы  — на  более выгодных условиях. Помимо информационной безопасности, виртуальный ЦОД  — это еще и  техническая и  физическая безопасность.

Защищаемые в  рамках наших услуг ресурсы мониторятся постоянно, а  не  только во  время атак. Круглосуточно работает и  техподдержка. Заказчик получает доступ к  клиентскому порталу, где может самостоятельно отслеживать сетевую активность и  наличие нападений, а  также управлять базовыми настройками защиты и  включать или отключать защитные механизмы.

—  И  в  заключение: компаниям, так или иначе ведущим свой бизнес в  онлайн, лучше все-таки использовать платные сервисы для гарантированной защиты?

—  А  зачем рисковать, если вполне адекватная стоимость услуг по  обеспечению информбезопасности покроет все риски, и  при этом еще даст спокойно спать? И  обращаться лучше все-таки к  проверенным компаниям, имеющим серьезные ресурсы, вкладывающим большие средства в  свое развитие, дорожащим репутацией.

Кстати, отмечу, что в  истории с  WannaCry «Ростелеком» выступил очень достойно  — атака на  компанию оказалась безуспешной. А  это значит, что ни  один из  клиентов нашей компании нападение на  себе не  почувствовал.

И  в  качестве резюме: если  мы, как федеральный оператор, обладаем накопленными компетенциями и  умеем защитить себя, значит, защитим и  своего клиента. И  пока все без исключения компании не  начнут принимать меры безопасности и  не  будут готовы отразить киберугрозы в  любой момент, «крупнейшие атаки» будут повторяться снова и  снова.

Справка: DDoS-атака  — сокращение от  английского «distributed denial of  service attack». Дословно переводится как «распределенная атака типа «Отказ в  обслуживании».

 

Директора управляющей компании оштрафовали за мусор в подвале дома - Marimedia.RuПрокуратура Оршанского района проверила, как ООО «Управдом», в обслуживании которого находится жилой дом на улице Гагарина в поселке Оршанка, соблюдает жилищное законодательство.
10.12.2017 Marimedia.Ru
В выходные в Йошкар-Оле пройдут масштабные спортивные соревнования - Газета Йошкар-Ола9 и 10 декабря состоится вторая Спартакиада трудовых коллективов Республики Марий Эл.
09.12.2017 Газета Йошкар-Ола
Глава республики купил книги на выставке-продаже, посвященной Дню марийской письменности - Marimedia.RuСегодня Глава Республики Марий Эл Александр Евстифеев принял участие в праздничных мероприятиях, посвященных Дню марийской письменности.
10.12.2017 Marimedia.Ru
Глава региона распределил обязанности в правительстве - Marimedia.RuГлава Республики Марий Эл Александр Евстифеев подписал распоряжение «О распределении обязанностей между председателем правительства Республики Марий Эл, первыми заместителями и заместителями председателя правительства РМЭ».
08.12.2017 Marimedia.Ru
Грабитель поджидал свою жертву в подъезде у лифта - Marimedia.RuПолицейские устанавливают подозреваемого в совершении грабежа. Как сообщает пресс-служба МВД по Республике Марий Эл, 60-летняя женщина ждала свою подругу у лифта в подъезде дома по улице Карла Либкнехта в Йошкар-Оле.
10.12.2017 Marimedia.Ru
В Йошкар-Оле наградили инициативных горожан - Газета Йошкар-ОлаВ сквере у Солнечных часов чествовали активистов, которые приняли участие в реализации программы «Формирование современной городской среды на 2017 год».
08.12.2017 Газета Йошкар-Ола
И.о. прокурора Республики Марий Эл провел личный приём граждан в региональной приёмной Президента Российской Федерации - ПрокуратураВчера и.о. прокурора Республики Марий Эл Ворончихин Юрий Иванович провел выездной приём граждан в приёмной Президента Российской Федерации в Республике Марий Эл.
08.12.2017 Прокуратура
В Йошкар-Оле неизвестные подожгли автомобиль “Opel Mokka” - МЧС7 декабря около 17:30 в автомобиле “Opel Mokka”, припаркованном во дворе одного из домов по улице Льва Толстого в городе Йошкар-Оле, сработала сигнализация.
08.12.2017 МЧС
В Марий Эл военная прокуратура организовывает день приема для военнослужащих и их семей - Газета Йошкар-ОлаВ соответствии с указом Президента РФ 12 декабря состоится общероссийский день приема граждан.
08.12.2017 Газета Йошкар-Ола
Грабитель поджидал свою жертву в подъезде у лифта - Marimedia.RuПолицейские устанавливают подозреваемого в совершении грабежа. Как сообщает пресс-служба МВД по Республике Марий Эл, 60-летняя женщина ждала свою подругу у лифта в подъезде дома по улице Карла Либкнехта в Йошкар-Оле.
10.12.2017 Marimedia.Ru
Рыбак из Марий Эл стал виновником ДТП в пригороде Чебоксар - Marimedia.RuВоскресным утром в поселке Первомайский произошла авария с участием Toyota и ВАЗ-2114.
10.12.2017 Marimedia.Ru
Первоклассник из Медведево подозревается в краже телефонов - Marimedia.RuПолицией установлен подозреваемый в кражах мобильных телефонов из раздевалки спортивного зала.
10.12.2017 Marimedia.Ru
В Марий Эл начали выплачивать пособия пострадавшим и членам семей погибших в результате ДТП - Газета Йошкар-Ола
В Марий Эл начали выплачивать пособия пострадавшим и членам семей погибших в результате ДТП
Министерство социального развития Марий Эл начало выплаты единовременных пособий членам семей погибших и гражданам, пострадавшим в результате столкновения пассажирского микроавтобуса и лесовоза,
Газета Йошкар-Ола
Жительница Марий Эл, продавая дом через сайт объявлений, лишилась 600 тыс рублей
8 декабря полиция зарегистрировала факт мошенничества, который произошел с 61-летней йошкаролинкой.
Газета Волжская Правда
В Волжске (Марий Эл) задержаны трое молодых людей за распространение наркотиков, в том числе на территории Татарстана
6 декабря в городе Волжске задержаны трое молодых людей подозреваемых в незаконном сбыте синтетических наркотиков.
Газета Волжская Правда
Глава республики купил книги на выставке-продаже, посвященной Дню марийской письменности - Marimedia.RuСегодня Глава Республики Марий Эл Александр Евстифеев принял участие в праздничных мероприятиях, посвященных Дню марийской письменности.
10.12.2017 Marimedia.Ru
Глава региона распределил обязанности в правительстве - Marimedia.RuГлава Республики Марий Эл Александр Евстифеев подписал распоряжение «О распределении обязанностей между председателем правительства Республики Марий Эл, первыми заместителями и заместителями председателя правительства РМЭ».
08.12.2017 Marimedia.Ru
vlcsnap-2017-12-08-18h36m01s375 - Tvregion12.ruГосударственный ансамбль танца «Марий Эл» начал подготовку к юбилею республики!
08.12.2017 Tvregion12.ru
В Марий Эл большие гастроли завершились встречей запада и востока - Газета Ваш Новый День
В Марий Эл большие гастроли завершились встречей запада и востока
Фото автора. 6 декабря в рамках проекта «Большие гастроли» в Марийском государственном театре оперы и балета им.Э.Сапаева гостил государственный музыкальный театр им.Яушева Республики Мордовия.
Газета Ваш Новый День
Территория детства - Газета Край Сернурский
Территория детства
Зима для воспитанников вокального ансамбля «Кнопочки» (рук. Светлана Иванова) началась с гастролей.
Газета Край Сернурский
Сернурские единороссы среди лучших - Газета Край Сернурский
Сернурские единороссы среди лучших
1 декабря в Общественно–политическом центре Республики Марий Эл в рамках 16–ой годовщины со дня образования прошла XXIII конференция Марийского регионального отделения Партии «Единая Россия» В пятницу в г.
Газета Край Сернурский
В выходные в Йошкар-Оле пройдут масштабные спортивные соревнования - Газета Йошкар-Ола9 и 10 декабря состоится вторая Спартакиада трудовых коллективов Республики Марий Эл.
09.12.2017 Газета Йошкар-Ола
Три исторических повода будут отмечены на церемонии вручения премии «Гордей» - Marimedia.RuВ следующую субботу станут известны имена всех обладателей Марийской профессиональной футбольной премии «Гордей».
10.12.2017 Marimedia.Ru
8 декабря в Казани Олимпийские чемпионы по греко-римской борьбе Александр Карелин и Мурат Карданов провели в Поволжской академии спорта мастер-класс в рамках проекта «Образовательный десант от олимпийских чемпионов».
10.12.2017 Газета Волжская Правда
Комитет общественности Марий Эл поддержал решение Владимира Путина баллотироваться в президенты - Газета Ваш Новый День
Комитет общественности Марий Эл поддержал решение Владимира Путина баллотироваться в президенты
Президент России Владимир Путин принял решение – он будет баллотироваться на новый президентский срок в марте 2018 года.
Газета Ваш Новый День
Волжские борцы снова в числе сильнейших
Спортивную школу олимпийского резерва представляли семь волжан под руководством заслуженного тренера России Александра Серякова и мастера спорта Александра Феоктистова.
Газета Волжская Правда
Первенство Чемпионата Республики Марий Эл по автокроссу: команда ГИБДД - в тройке призеров
Врио начальника Управления ГИБДД МВД по Республике Марий Эл Игорь Воронцов,
Газета Волжская Правда
Директора управляющей компании оштрафовали за мусор в подвале дома - Marimedia.RuПрокуратура Оршанского района проверила, как ООО «Управдом», в обслуживании которого находится жилой дом на улице Гагарина в поселке Оршанка, соблюдает жилищное законодательство.
10.12.2017 Marimedia.Ru
В выходные в Йошкар-Оле пройдут масштабные спортивные соревнования - Газета Йошкар-Ола9 и 10 декабря состоится вторая Спартакиада трудовых коллективов Республики Марий Эл.
09.12.2017 Газета Йошкар-Ола
Глава республики купил книги на выставке-продаже, посвященной Дню марийской письменности - Marimedia.RuСегодня Глава Республики Марий Эл Александр Евстифеев принял участие в праздничных мероприятиях, посвященных Дню марийской письменности.
10.12.2017 Marimedia.Ru
Глава региона распределил обязанности в правительстве - Marimedia.RuГлава Республики Марий Эл Александр Евстифеев подписал распоряжение «О распределении обязанностей между председателем правительства Республики Марий Эл, первыми заместителями и заместителями председателя правительства РМЭ».
08.12.2017 Marimedia.Ru
Грабитель поджидал свою жертву в подъезде у лифта - Marimedia.RuПолицейские устанавливают подозреваемого в совершении грабежа. Как сообщает пресс-служба МВД по Республике Марий Эл, 60-летняя женщина ждала свою подругу у лифта в подъезде дома по улице Карла Либкнехта в Йошкар-Оле.
10.12.2017 Marimedia.Ru