Szyte na miarę
aby chronić Twoją firmę

Nasze Usługi

Czym się zajmujemy

Zespół ITORO specjalizuje się we wdrożeniach systemu ochrony anty-DDoS WanGuard.

Kompletna instalacja, konfiguracja i szkolenie z obsługi WanGuard

Dzięki wielu instalacjom na całym świecie, czas potrzebny na przygotowanie Twojej ochrony DDoS jest minimalny.

Konfiguracja i optymalizacja BIOS, systemu Linux oraz kart sieciowych

WanGuard musi być gotowy na krótkie, pulsacyjne ataki DDoS – dlatego precyzyjne dostrojenie systemu jest kluczowe.

Konfiguracja BGP dla routingu Black Hole (RTBH)

Komunikacja BGP z routerami dostawców umożliwia konfigurację BGP community dla RTBH. Ponieważ blokuje to każdy ruch do danego adresu IP, ustawiamy dodatkowe warunki na wiekszą ilość ruchu przy którym ochrona musi ochronić sieć.

Filtrowanie ruchu z WanFilter lub systemami BGP FlowSpec

Filtrowanie jest najbardziej złożone w konfiguracji, ale dla dostawców treści to jedyna skuteczna ochrona przed DDoS. Nasi inżynierowie pomogą przygotować Twoją sieć.

Konsultacje, audyt i tuning każdej instalacji WanGuard

Jeśli masz już WanGuard w swojej sieci, pomożemy Ci w dostrojeniu, rozwiązywaniu problemów i tworzeniu sprawnie działającej ochrony anty-DDoS.

Zobacz plany i cennik
DNS · BIND & DNSdist

Bezpieczeństwo i hardening DNS

Poza WanGuard: Zabezpieczamy Twoje resolwery BIND i DNSdist zgodnie z NIST SP 800-81r3 i dodajemy ograniczenia DNSdist dla ataków DNS w warstwie aplikacyjnej — zgodnie z NIS2.

Hardening DNS

Nasze podejście i proces

Każda instalacja i każdy klient są różni. W ITORO dostarczamy usługi szyte na miarę z efektywnymi kosztowo planami ochrony przeciw atakom DDoS.

  • 1

    Wybór odpowiedniego planu ochrony

    Zapoznaj się z naszymi pakietami ochrony DDoS i wybierz ten dla siebie. Skontaktuj się z nami, pomożemy Ci w procesie przygotowania sieci do wdrożenia ochrony.

  • 2

    Audyt sieci i rekomendacja systemu

    Po wstępnym rozpoznaniu zarekomendujemy konfigurację sieci i serwera potrzebną do uruchomienia WanGuard.

  • 3

    Instalacja i optymalizacja oprogramowania WanGuard

    Po skonfigurowaniu Twojego serwera, rozpoczniemy instalację oprogramowania WanGuard oraz przygotujemy je do integracji z Twoją siecią.

  • 4

    Dostarczenie w pełni zabezpieczonej sieci

    Po zakończeniu wdrożenia i testach, przeprowadzimy zdalne szkolenie oraz przyślemy finalną dokumentację systemu. Od tego momentu Twoja firma jest chroniona i przygotowana na odparcie ataków DDoS.

1

Wybór odpowiedniego planu ochrony

Zapoznaj się z naszymi pakietami ochrony DDoS i wybierz ten dla siebie. Skontaktuj się z nami, pomożemy Ci w procesie przygotowania sieci do wdrożenia ochrony.

2

Audyt sieci i rekomendacja systemu

Po wstępnym rozpoznaniu zarekomendujemy konfigurację sieci i serwera potrzebną do uruchomienia WanGuard.

3

Instalacja i optymalizacja oprogramowania WanGuard

Po skonfigurowaniu Twojego serwera, rozpoczniemy instalację oprogramowania WanGuard oraz przygotujemy je do integracji z Twoją siecią.

4

Dostarczenie w pełni zabezpieczonej sieci

Po zakończeniu wdrożenia i testach, przeprowadzimy zdalne szkolenie oraz przyślemy finalną dokumentację systemu. Od tego momentu Twoja firma jest chroniona i przygotowana na odparcie ataków DDoS.

Trwa atak?

Szybkie wdrożenie w 2 godziny

Jeśli Twój serwer i router — z gotowym RTBH / BGP FlowSpec — są przygotowane wcześniej, ITORO może uruchomić ochronę WanGuard nawet w 2 godziny w trakcie trwającego ataku. Jeszcze nieprzygotowani? Skorzystaj z naszej listy gotowości, aby być zabezpieczonym, gdyby kiedyś do tego doszło.

Uzyskaj pomoc teraz Sprawdź swoją gotowość na DDoS ›

SCENARIUSZE

Przegląd pakietów ochrony DDoS

Poznaj scenariusze ataków DDoS i wybierz pasujący do Twoich potrzeb plan ochrony.

PodstawowyScenariusz ochrony DDoS 1

Remotely Triggered Black Hole (RTBH)

Rozwiązanie rekomendowane dla operatorów sieci (ISP) lub centrów danych, gdzie blokada pojedynczego adresu IP nie zakłóca działania całej sieci.

  1. Rozpoczyna się atak DDoS, zagrażający nasyceniu łącza, opóźnieniom i dostępności usług.
  2. WanGuard wykrywa atak i wysyła aktualizację BGP, inicjując ochronę RTBH – blokadę ruchu na atakowany adres IP.
  3. Twój router propaguje aktualizację BGP do dostawców. Ruch ataku jest blokowany przed wejściem do Twojej sieci.
  4. Normalny ruch i opóźnienia w sieci wracają do normy.

Ograniczeniem jest blokada całego ruchu do atakowanego adresu IP.

Remotely Triggered Black Hole (RTBH) schema
ZaawansowanyScenariusz ochrony DDoS 2

RTBH & Filtrowanie FlowSpec

Najwyższy poziom ochrony DDoS, zapewniający odporność sieci podczas wielu, jednoczesnych ataków wolumetrycznych i warstwowych.

  1. Jeśli atak DDoS wymaga filtrowania ruchu, uruchamiamy WanFilter do filtrowania BGP FlowSpec, a następnie monitorujemy, czy poziom ruchu mieści się w limitach naszych łączy.
  2. Jeśli atak DDoS jest bliski wysycenia łączy, WanGuard uruchamia blackholing BGP RTBH (Scenariusz 1).
  3. Aby zapewnić w pełni automatyczną ochronę, konfigurujemy dodatkowe kontrole i powiadomienia dla Twojego zespołu sieciowego.
RTBH & Filtrowanie FlowSpec schema

Czy Twoja firma jest bezpieczna przed DDoS?

Ataki DDoS mogą uderzyć w Twoją sieć w każdej chwili. Nie czekaj – bądź aktywny w swojej obronie.

Zobacz plany i cennik