SlideShare a Scribd company logo
1 of 21
Download to read offline
Электронная торговля

Защита от DDos-атак как способ сохранить
постоянный доход интернет-магазина
и получить конкурентное преимущество

Валерий Студенников
технический директор
аккредитованного регистратора
доменных имен REG.RU
Что такое DDoS?
В чём опасность DDoS?

Прямая:                    Косвенная:

 Простой сервиса;            Репутационные издержки;
 Отсутствие посетителей;     Падает посещаемость
 Отсутствие продаж;          (при длительном простое);
 Выброшенные впустую         Расходы на оплату трафика;
 деньги на рекламу.          Негативный эффект на SEO.
LiveJournal.com
Как защититься?


Масштабирование (горизонтальное и вертикальное);
Оптимизация приложения;
Front End;
Динамическая блокировка с помощью firewall;
«Помощь провайдера»;
Hardware-решения;
Готовые решения.
Вертикальное масштабирование
Горизонтальное масштабирование
Масштабирование баз данных



Партиционирование таблиц (разбиение таблиц
на логические части);
Репликация;
Шардинг (веритикальный и горизонтальный).
Оптимизация приложения



Рефакторинг и оптимизация кода; 
Оптимизация SQL-запросов;
Кэширование;
Агрегирование, минификация и кеширование CSS, JS.
Front End

Раздача статики;
Медленная раздача;
Кэширование;
Балансировка нагрузки.
Раздача статики
Балансировка нагрузки
Динамический firewall

(D)DoS Deflate
http://deflate.medialayer.com/

Злоумышленник может
подменить IP-адрес,
с которого был отправлен
пакет
Помощь провайдера



Гео-блокировка (отключение зарубежного трафика);
Блокирование портов;
Блокировка IP;
Блокировка протоколов.
Готовые hardware-решения




$20.000 – $80.000
1 – 40 Gbps
Готовые решения на рынке




Касперский   Qrator   REG.RU
Kaspersky DDoS Prevention



+ Компоненты             – Высокая стоимость;
 территориально          – Не автоматизирован
 распределены, что        процесс подключения
 повышает надежность      защиты.
 и отказоустойчивость.
Qrator



+ Сеть фильтрации        – Минимальный период —
 данных, состоящая            месяц;
 из узлов связи,         – Полуавтоматизированный
 расположенных                процесс подключения
 у крупнейших                 защиты.
 магистральных
 операторов.
REG.RU



+ Полностью автоматизированный заказ в «один клик»;
+ Минимальный период — неделя;
+ Экстренное подключение защиты;
+ Оплачивается только легитимный трафик;
+ Балансировка нагрузки.
В заключение




Полезный совет: 

«Заботьтесь о защите заранее»
Электронная торговля

Защита от DDos-атак как способ сохранить
постоянный доход интернет-магазина
и получить конкурентное преимущество



Вопросы

More Related Content

What's hot

Инновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атакИнновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атакOlga Ponomareva
 
Защита от DDoS и хакерских атак
Защита от DDoS и хакерских атакЗащита от DDoS и хакерских атак
Защита от DDoS и хакерских атакТатьяна Янкина
 
Clouds NN 2012 Антон Салов "Объединенные Коммуникации"
Clouds NN 2012 Антон Салов "Объединенные Коммуникации"Clouds NN 2012 Антон Салов "Объединенные Коммуникации"
Clouds NN 2012 Антон Салов "Объединенные Коммуникации"Clouds NN
 
Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...
Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...
Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...Dmytro Petrashchuk
 
BMS PCI DSS в Украине
BMS PCI DSS в УкраинеBMS PCI DSS в Украине
BMS PCI DSS в УкраинеNick Turunov
 
Как взломать вашу компанию в 3 клика
Как взломать вашу компанию в 3 кликаКак взломать вашу компанию в 3 клика
Как взломать вашу компанию в 3 кликаVitaliy Yakushev
 
Проектирование сетевой инфраструктуры под SOA проекты ASP.NET
Проектирование сетевой инфраструктуры под SOA проекты ASP.NETПроектирование сетевой инфраструктуры под SOA проекты ASP.NET
Проектирование сетевой инфраструктуры под SOA проекты ASP.NETGoSharp
 
CloudsNN 2014. Демидов Александр. Заоблачная безопасность: как обойти чужие г...
CloudsNN 2014. Демидов Александр. Заоблачная безопасность: как обойти чужие г...CloudsNN 2014. Демидов Александр. Заоблачная безопасность: как обойти чужие г...
CloudsNN 2014. Демидов Александр. Заоблачная безопасность: как обойти чужие г...Clouds NN
 
Управляемые сервисы. Презентация для ISP
Управляемые сервисы. Презентация для ISPУправляемые сервисы. Презентация для ISP
Управляемые сервисы. Презентация для ISPvyeliseyev
 
Почему взламывают даже защищенные CMS на безопасном хостинге
Почему взламывают даже защищенные CMS на безопасном хостингеПочему взламывают даже защищенные CMS на безопасном хостинге
Почему взламывают даже защищенные CMS на безопасном хостингеrevisium
 

What's hot (11)

Инновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атакИнновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атак
 
Защита от DDoS-атак
Защита от DDoS-атакЗащита от DDoS-атак
Защита от DDoS-атак
 
Защита от DDoS и хакерских атак
Защита от DDoS и хакерских атакЗащита от DDoS и хакерских атак
Защита от DDoS и хакерских атак
 
Clouds NN 2012 Антон Салов "Объединенные Коммуникации"
Clouds NN 2012 Антон Салов "Объединенные Коммуникации"Clouds NN 2012 Антон Салов "Объединенные Коммуникации"
Clouds NN 2012 Антон Салов "Объединенные Коммуникации"
 
Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...
Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...
Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...
 
BMS PCI DSS в Украине
BMS PCI DSS в УкраинеBMS PCI DSS в Украине
BMS PCI DSS в Украине
 
Как взломать вашу компанию в 3 клика
Как взломать вашу компанию в 3 кликаКак взломать вашу компанию в 3 клика
Как взломать вашу компанию в 3 клика
 
Проектирование сетевой инфраструктуры под SOA проекты ASP.NET
Проектирование сетевой инфраструктуры под SOA проекты ASP.NETПроектирование сетевой инфраструктуры под SOA проекты ASP.NET
Проектирование сетевой инфраструктуры под SOA проекты ASP.NET
 
CloudsNN 2014. Демидов Александр. Заоблачная безопасность: как обойти чужие г...
CloudsNN 2014. Демидов Александр. Заоблачная безопасность: как обойти чужие г...CloudsNN 2014. Демидов Александр. Заоблачная безопасность: как обойти чужие г...
CloudsNN 2014. Демидов Александр. Заоблачная безопасность: как обойти чужие г...
 
Управляемые сервисы. Презентация для ISP
Управляемые сервисы. Презентация для ISPУправляемые сервисы. Презентация для ISP
Управляемые сервисы. Презентация для ISP
 
Почему взламывают даже защищенные CMS на безопасном хостинге
Почему взламывают даже защищенные CMS на безопасном хостингеПочему взламывают даже защищенные CMS на безопасном хостинге
Почему взламывают даже защищенные CMS на безопасном хостинге
 

Similar to DDoS-protection from reg.ru

Защита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктурыЗащита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктурыInfoWatch
 
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco Russia
 
рынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестрынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестExpolink
 
Обеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атакОбеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атакКРОК
 
МойСклад - сервис SaaS от идеи до первых клиентов
МойСклад - сервис SaaS от идеи до первых клиентовМойСклад - сервис SaaS от идеи до первых клиентов
МойСклад - сервис SaaS от идеи до первых клиентовMedia Gorod
 
Будущее CPA сетей - Гридчин Сергей
Будущее CPA сетей - Гридчин Сергей Будущее CPA сетей - Гридчин Сергей
Будущее CPA сетей - Гридчин Сергей Сергей Гридчин
 
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Expolink
 
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Expolink
 
М.Бондаренко (GP Solutions) - Лицензируемое ПО vs SaaS - подходы к разработке...
М.Бондаренко (GP Solutions) - Лицензируемое ПО vs SaaS - подходы к разработке...М.Бондаренко (GP Solutions) - Лицензируемое ПО vs SaaS - подходы к разработке...
М.Бондаренко (GP Solutions) - Лицензируемое ПО vs SaaS - подходы к разработке...PCampRussia
 
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируемПрограммно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируемКРОК
 
Check point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасностиCheck point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасностиExpolink
 
Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности Expolink
 
DDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасностиDDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасностиQrator Labs
 
Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.Expolink
 
Концепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 NetworksКонцепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 NetworksBAKOTECH
 
IaaS - облачная инфраструктура
IaaS - облачная инфраструктураIaaS - облачная инфраструктура
IaaS - облачная инфраструктураVadim Gabel
 
Защита от DDoS: эталонная архитектура от F5
Защита от DDoS: эталонная архитектура от F5Защита от DDoS: эталонная архитектура от F5
Защита от DDoS: эталонная архитектура от F5Dmitry Tikhovich
 
Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)MUK Extreme
 
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"Презентация Сафонова и Прусенка на семинаре "Продавайте больше"
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"ActiveCloud
 

Similar to DDoS-protection from reg.ru (20)

Защита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктурыЗащита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктуры
 
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
 
рынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестрынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротест
 
Обеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атакОбеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атак
 
МойСклад - сервис SaaS от идеи до первых клиентов
МойСклад - сервис SaaS от идеи до первых клиентовМойСклад - сервис SaaS от идеи до первых клиентов
МойСклад - сервис SaaS от идеи до первых клиентов
 
Будущее CPA сетей - Гридчин Сергей
Будущее CPA сетей - Гридчин Сергей Будущее CPA сетей - Гридчин Сергей
Будущее CPA сетей - Гридчин Сергей
 
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
 
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
Лаборатория Касперского. Алексей Киселев: "Сайт временно недоступен: «Лаборат...
 
М.Бондаренко (GP Solutions) - Лицензируемое ПО vs SaaS - подходы к разработке...
М.Бондаренко (GP Solutions) - Лицензируемое ПО vs SaaS - подходы к разработке...М.Бондаренко (GP Solutions) - Лицензируемое ПО vs SaaS - подходы к разработке...
М.Бондаренко (GP Solutions) - Лицензируемое ПО vs SaaS - подходы к разработке...
 
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируемПрограммно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
 
Check point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасностиCheck point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасности
 
Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности
 
DDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасностиDDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасности
 
Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.
 
Концепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 NetworksКонцепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 Networks
 
Aoip2012 aнаньев
Aoip2012 aнаньевAoip2012 aнаньев
Aoip2012 aнаньев
 
IaaS - облачная инфраструктура
IaaS - облачная инфраструктураIaaS - облачная инфраструктура
IaaS - облачная инфраструктура
 
Защита от DDoS: эталонная архитектура от F5
Защита от DDoS: эталонная архитектура от F5Защита от DDoS: эталонная архитектура от F5
Защита от DDoS: эталонная архитектура от F5
 
Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)
 
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"Презентация Сафонова и Прусенка на семинаре "Продавайте больше"
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"
 

DDoS-protection from reg.ru