Szyte na miarę
aby chronić Twoją firmę
Nasze Usługi
Czym się zajmujemy
Zespół ITORO specjalizuje się we wdrożeniach systemu ochrony anty-DDoS WanGuard.
Kompletna instalacja, konfiguracja i szkolenie z obsługi WanGuard
Dzięki wielu instalacjom na całym świecie, czas potrzebny na przygotowanie Twojej ochrony DDoS jest minimalny.
Konfiguracja i optymalizacja BIOS, systemu Linux oraz kart sieciowych
WanGuard musi być gotowy na krótkie, pulsacyjne ataki DDoS – dlatego precyzyjne dostrojenie systemu jest kluczowe.
Konfiguracja BGP dla routingu Black Hole (RTBH)
Komunikacja BGP z routerami dostawców umożliwia konfigurację BGP community dla RTBH. Ponieważ blokuje to każdy ruch do danego adresu IP, ustawiamy dodatkowe warunki na wiekszą ilość ruchu przy którym ochrona musi ochronić sieć.
Filtrowanie ruchu z WanFilter lub systemami BGP FlowSpec
Filtrowanie jest najbardziej złożone w konfiguracji, ale dla dostawców treści to jedyna skuteczna ochrona przed DDoS. Nasi inżynierowie pomogą przygotować Twoją sieć.
Konsultacje, audyt i tuning każdej instalacji WanGuard
Jeśli masz już WanGuard w swojej sieci, pomożemy Ci w dostrojeniu, rozwiązywaniu problemów i tworzeniu sprawnie działającej ochrony anty-DDoS.
Bezpieczeństwo i hardening DNS
Poza WanGuard: Zabezpieczamy Twoje resolwery BIND i DNSdist zgodnie z NIST SP 800-81r3 i dodajemy ograniczenia DNSdist dla ataków DNS w warstwie aplikacyjnej — zgodnie z NIS2.
Nasze podejście i proces
Każda instalacja i każdy klient są różni. W ITORO dostarczamy usługi szyte na miarę z efektywnymi kosztowo planami ochrony przeciw atakom DDoS.
Wybór odpowiedniego planu ochrony
Zapoznaj się z naszymi pakietami ochrony DDoS i wybierz ten dla siebie. Skontaktuj się z nami, pomożemy Ci w procesie przygotowania sieci do wdrożenia ochrony.
Audyt sieci i rekomendacja systemu
Po wstępnym rozpoznaniu zarekomendujemy konfigurację sieci i serwera potrzebną do uruchomienia WanGuard.
Instalacja i optymalizacja oprogramowania WanGuard
Po skonfigurowaniu Twojego serwera, rozpoczniemy instalację oprogramowania WanGuard oraz przygotujemy je do integracji z Twoją siecią.
Dostarczenie w pełni zabezpieczonej sieci
Po zakończeniu wdrożenia i testach, przeprowadzimy zdalne szkolenie oraz przyślemy finalną dokumentację systemu. Od tego momentu Twoja firma jest chroniona i przygotowana na odparcie ataków DDoS.
Szybkie wdrożenie w 2 godziny
Jeśli Twój serwer i router — z gotowym RTBH / BGP FlowSpec — są przygotowane wcześniej, ITORO może uruchomić ochronę WanGuard nawet w 2 godziny w trakcie trwającego ataku. Jeszcze nieprzygotowani? Skorzystaj z naszej listy gotowości, aby być zabezpieczonym, gdyby kiedyś do tego doszło.
Przegląd pakietów ochrony DDoS
Poznaj scenariusze ataków DDoS i wybierz pasujący do Twoich potrzeb plan ochrony.
Remotely Triggered Black Hole (RTBH)
Rozwiązanie rekomendowane dla operatorów sieci (ISP) lub centrów danych, gdzie blokada pojedynczego adresu IP nie zakłóca działania całej sieci.
- Rozpoczyna się atak DDoS, zagrażający nasyceniu łącza, opóźnieniom i dostępności usług.
- WanGuard wykrywa atak i wysyła aktualizację BGP, inicjując ochronę RTBH – blokadę ruchu na atakowany adres IP.
- Twój router propaguje aktualizację BGP do dostawców. Ruch ataku jest blokowany przed wejściem do Twojej sieci.
- Normalny ruch i opóźnienia w sieci wracają do normy.
Ograniczeniem jest blokada całego ruchu do atakowanego adresu IP.
RTBH & Filtrowanie FlowSpec
Najwyższy poziom ochrony DDoS, zapewniający odporność sieci podczas wielu, jednoczesnych ataków wolumetrycznych i warstwowych.
- Jeśli atak DDoS wymaga filtrowania ruchu, uruchamiamy WanFilter do filtrowania BGP FlowSpec, a następnie monitorujemy, czy poziom ruchu mieści się w limitach naszych łączy.
- Jeśli atak DDoS jest bliski wysycenia łączy, WanGuard uruchamia blackholing BGP RTBH (Scenariusz 1).
- Aby zapewnić w pełni automatyczną ochronę, konfigurujemy dodatkowe kontrole i powiadomienia dla Twojego zespołu sieciowego.