Новости IT : Укрепляем оборону

Роскомнадзор готовит общегосударственную систему защиты от DDoS-атак

 

На базе оборудования, предназначенного для исполнения закона о суверенном интернете, в России планируется развернуть модернизированную систему защиты от DDoS-атак. С соответствующей инициативой Роскомнадзор (РКН) выступил после того, как российские компании и ведомства столкнулись с массовыми атаками злоумышленников на свои ресурсы из-за рубежа.

 
 
 Источник изображения: geralt/pixabay.com

Источник изображения: geralt/pixabay.com

В рамках плана РКН ожидается создание национальной системы защиты от DDoS-атак, которая, по данным Forbes, должна появиться уже осенью 2022 года — для этого будет обновлено оборудование для глубокой фильтрации трафика (Deep Packet Inspection, DPI), которое используется во исполнение закона о суверенном интернете.

Ранее предполагалось, что такая система позволит обеспечить работу российского сегмента Сети даже в случае её отключения от глобального интернета или кибератак. При этом действия злоумышленников после начала событий на Украине показали, что существующая инфраструктура слабо готова к отражению угроз. В прошлом месяце Минцифры рассказывало о «беспрецедентных» кибератаках на государственные сайты.

 

 

 

Как сообщает Forbes со ссылкой на экспертное мнение Алексея Лукацкого, технически возможна защита на действующем DPI-оборудовании, но возможность масштабировать систему защиты на все каналы связи остаётся под вопросом. Кроме того, от обычного наплыва большого числа «мусорного» трафика на сайты оно не поможет, для этого РКН придётся самостоятельно создавать специальные центры очистки трафика, поскольку операторы связи предоставлять такую услугу всем и на безвозмездной основе откажутся. Для защиты от DDoS с использованием уязвимостей в веб-приложениях и на сайтах придётся готовить больше разнообразных сценариев атак для DPI-систем.

В РКН намерены дополнить национальную систему защиты от атак увеличением пропускной способности DPI-оборудования. По данным Forbes, действующее оборудование способно фильтровать до 100 Гбайт/с, ведомство намерено увеличить пропускную способность в несколько раз. По некоторым данным это может быть связано и с общим ростом трафика — в последнее время он заметно увеличился за счёт роста потребления видеоконтента. Впрочем, эксперты прогнозируют, что уход из России многих зарубежных сервисов, а также отмена безлимитных тарифов у операторов мобильной связи приведут к тому, что трафик расти не будет, по крайней мере — в 2022 году.

Сообщается, что за последнее время число кибератак на российские ресурсы выросло многократно, намного увеличилась и их интенсивность. Примечательно, что под атаки попадают ресурсы самой разной направленности — от сайтов государственных учреждений до коммерческих компаний и СМИ, никак не связанных с государством. Эксперты отмечают, что организаторы ориентировались строго по российским IP-адресам, по косвенным признакам — зачастую даже не понимая, о каких именно ресурсах идёт речь.

Источник:


Новости IT : Обновляем DGS-12xx

Компания D-Link представляет новое поколение программного обеспечения для коммутаторов серий DGS-1210 и DGS-1250

Компания D-Link представляет новое поколение программного обеспечения для коммутаторов серий DGS-1210 и DGS-1250. Новое ПО полностью соответствует всем современным и перспективным требованиям корпоративных и государственных заказчиков. Его использование существенно расширит возможности по применению коммутаторов D-Link на уровне доступа в сетях государственных компаний, министерств и ведомств, реализующих проекты по модернизации сетевой инфраструктуры, и операторов связи, заинтересованных в быстрой доработке функционала под их требования.

Новая версия ПО для DGS-1250 и DGS-1210 поддерживает:

  • Функции обеспечения безопасности: Port Security, сегментация трафика, предотвращение DoS-атак, защита от сетевого шторма, IP Source Guard.
  • Функции повышения отказоустойчивости: защита от образования петель Loopback Detection, резервирование соединений с помощью протоколов Spanning Tree, агрегирование каналов связи 802.3ad.
  • Функции 2 уровня: поддержка 802.1Q VLAN, Multicast VLAN, VLAN Trunking, IGMP Snooping, Fast Leave.
  • Протокол разрешения адресов ARP.
  • Функции 3 уровня: IP-интерфейсы, статическая маршрутизация IPv4/v6.
  • Управление качеством обслуживания: 802.1p QoS, 8 очередей приоритетов на порт, управление полосой пропускания.
  • Функция диагностики кабеля для контроля состояния витой пары.
  • Настройка, управление и мониторинг: Web-интерфейс на русском языке, полнофункциональный CLI, зеркалирование портов, RSPAN, DHCP Relay, DHCP Relay Option 82.

Новое ПО будет доступно для следующих моделей коммутаторов DGS-1250 и DGS-1210:

  • DGS-1250-28X - L2 коммутатор c 24 портами 1000Base-T и 4 портами 10G SFP+
  • DGS-1250-52X - L2 коммутатор c 48 портами 1000Base-T и 4 портами 10G SFP+
  • DGS-1210-10 - L2 коммутатор с 8 портами 1000Base-T и 2 портами SFP
  • DGS-1210-20 - L2 коммутатор с 16 портами 1000Base-T и 4 комбо-портами 1000Base-T/SFP
  • DGS-1210-26 - L2 коммутатор с 24 портами 1000Base-T и 2 портами SFP
  • DGS-1210-28 - L2 коммутатор с 24 портами 1000Base-T и 4 комбо-портами 1000Base-T/SFP
  • DGS-1210-52 - L2 коммутатор с 48 портами 1000Base-T и 4 комбо-портами 1000Base-T/SFP