Операторское решение

CyberFlow ISP

Специализированное решение по защите от DDoS-атак для операторов связи и сервис-провайдеров

Посмотреть архитектуру
L3–L7
уровни защиты
≤45 мс
статическая контрмера
≤20 сек.
динамический фильтр

Обнаруживает атаку и применяет контрмеры без ручного вмешательства

Формирует профили трафика и применяет правила автоматической фильтрации пакетов.

В автоматическом режиме обеспечивает обнаружение и защиту от всех типов DoS/DDoS-атак на уровнях модели OSI L3–L7.

01 · Анализ потока

Профилирование трафика

Формирует профиль нормальной нагрузки и автоматически применяет правила фильтрации пакетов.

02 · Модели защиты

Комбинация моделей безопасности

Сигнатурный, поведенческий и протокольный анализ работают одновременно на уровнях L3–L7.

03 · Скорость реакции

Минимальное время реакции

≤45 мсстатическая контрмера
≤20 сек.динамические фильтры

Решение для операторов и провайдеров услуг связи

Механизмы защиты нацелены на разные уровни модели OSI — от сетевого до прикладного — и работают одновременно.

01 · Аналитика

Обнаружение угроз

Распознаёт сложные сценарии атак и аномальную активность до воздействия на сервис.

  • Защита от многовекторных атак
  • Защита от вертикального и горизонтального сканирования
  • Встроенная система IDS
02 · Контрмеры

Активное предотвращение

Блокирует известные угрозы и автоматически применяет актуальные правила защиты.

  • Блокировка известных уязвимостей в реальном времени
  • Автообновление и пользовательские сигнатуры
  • Встроенный модуль IPS
03 · Инфраструктура

Работа в сети оператора

Встраивается в существующую сеть и контролирует трафик на всех необходимых уровнях.

  • Однонаправленный и двунаправленный трафик
  • Фильтрация пакетов на основе данных L3–L7
  • Поддержка стека протоколов IPv4 и IPv6

Типы DDoS-атак, от которых защищает CyberFlow ISP

Входящий поток проходит последовательный анализ и очистку до передачи в инфраструктуру клиента.

12 механизмов в контуре очистки

Механизмы из схемы работают последовательно и одновременно на уровнях L3–L7.

1
Аналитика

Интеллектуальный анализ трафика

Формирует нормальный профиль сети и обнаруживает отклонения в реальном времени.

2
L3 · Сетевой уровень

Списки фильтрации ACL

Разрешает или блокирует пакеты по адресам, протоколам, портам и заданным правилам.

3
L3 · Сетевой уровень

Блокировка по уровню трафика

Останавливает превышение допустимых порогов до перегрузки защищаемого канала.

4
Threat Intelligence

Очистка по сигнатурам

Сопоставляет поток с базой известных атак и пользовательскими сигнатурами.

5
L7 · Приложения

Проверка HTTP, DNS и SIP

Удаляет некорректные и вредоносные запросы прикладных протоколов.

6
L7 · Приложения

Проверка TLS

Контролирует параметры защищённых соединений и выявляет аномальное поведение.

7
L3–L4 · Сеть и транспорт

Детектирование флуда

Распознаёт TCP, UDP, ICMP и FRAG-флуд по интенсивности и структуре пакетов.

8
L3–L4 · Сеть и транспорт

Защита от спуфинга

Выявляет подмену сетевых адресов и блокирует TCP/UDP-пакеты с ложным источником.

9
L4 · Транспортный уровень

Контроль TCP-соединений

Проверяет состояние сессий и отсекает неполные или аномальные соединения.

10
Threat Intelligence

Противодействие ботнетам

Определяет распределённые атаки по согласованному поведению вредоносных узлов.

11
L7 · Приложения

Анализ поведения приложений

Выявляет запросы, которые нарушают нормальную логику работы сервиса.

12
L3 · Сетевой уровень

Географическая фильтрация

Ограничивает нежелательный трафик по странам и географическим зонам.

Архитектура CyberFlow ISP

Сбор данных с маршрутизаторов, интеграция с модулями очистки и агрегация трафика для анализа в реальном времени.

01
Сбор данных

Sensor Flow

Сбор данных с абонентских маршрутизаторов, масштабируемая архитектура и передача телеметрии в модуль аналитики.

02
Аналитика

Аналитический модуль

Хранение и репликация данных, поведенческий анализ и генерация детальных отчётов об атаках.

03
Управление

Единый центр контроля

500+ одновременных сессий, централизованный веб-интерфейс и автоматический переход на резервные узлы при сбоях.

04
Очистка трафика

Комплексное подавление атак

Защита от объёмных и прикладных угроз, генерация правил через BGP FlowSpec и визуализация атак в реальном времени.

Маршрутизаторы Sensor Flow Аналитика Очистка Чистый трафик

Обсудите с нашими экспертами, как обеспечить надёжную защиту вашей компании

Оставьте контакты — изучим задачу и предложим архитектуру защиты с учётом вашей сети и бизнес-требований.

Почему следует выбрать наше решение

Защита от DDoS на уровнях L3–L7

Обнаружение и подавление DDoS-атак в автоматическом режиме.

В реестре российского ПО

Решение соответствует требованиям российских регуляторов.

Встроенный антибот

Защищает от парсинга, фрода и автоматизированных атак.

Прозрачная стоимость

Без скрытых платежей — конкурентные цены и понятная модель лицензирования.

Вопросы и ответы

Коротко отвечаем на основные вопросы об операторском решении CyberFlow ISP.

Кому подходит решение CyberFlow ISP?

Операторам связи, интернет-провайдерам, дата-центрам и сервис-провайдерам, которым требуется управляемая защита собственной сети и клиентских сервисов.

От каких атак защищает CyberFlow ISP?

От объёмных, протокольных и прикладных атак на уровнях L3–L7, включая флуд TCP/UDP/ICMP, спуфинг, ботнет-атаки, некорректные HTTP/DNS/SIP-запросы и многовекторные сценарии.

Как быстро CyberFlow ISP реагирует на DDoS-атаку?

Статическая контрмера применяется за время до 45 мс, динамические фильтры формируются и вводятся в действие за время до 20 секунд.

Можно ли интегрировать CyberFlow ISP в существующую инфраструктуру оператора?

Да. Решение получает телеметрию с маршрутизаторов, поддерживает BGP FlowSpec, IPv4/IPv6, однонаправленные и двунаправленные схемы и масштабируется без полной перестройки сети.