DDoS халдлагаас хэрхэн сэргийлэх вэ

December 07, 2016

Технологийн хөгжил хурдасч, халдлага үйлдэгчдийн ур чадвар нэмэгдэхийн хэрээр DDoS халдлага улам бүр нарийн зохион байгуулалттай болж халдлагад өртсөн бизнес эрхлэгчид орлого, хэрэглэгчдийн итгэл, бизнесийн нэр хүнд гээд олон чухал зүйлсээ алдах эрсдэлд орсоор байна. Орчин үеийн DDoS халдлагууд зөвхөн серверийн ажиллагаа болон бизнесийн үйлчилгээг тасалдуулаад зогсохгүй олон талаар дайралт хийж сүлжээний эмзэг цэгүүдийг эрэлхийлдэг.

Эдгээр халдлагуудыг богино хугацаанд илрүүлэн зогсоосноор дараа дараагийн халдлага гарах эрсдэлийг бууруулан байгууллагын үйл ажиллагааг тасалдалгүй тогтмол явуулах нөхцөл бүрддэг. DDoS буюу Distributed-Denial-of-Service төрлийн халдлагууд нь аливаа сервер, програм хангамжийг саатуулаад зогсохгүй тэдгээрийг хамгаалж буй сүлжээний инженерүүдийн анхаарлыг сарниулж ямагт толгойны өвчин нь болж байдаг. Ийм орчинд хэрхэн байгууллагын сүлжээ, нэн чухал үйлчилгээг халдлагаас хамгаалах вэ?

Байгууллагын сүлжээ, нэн чухал програм хангамжийг DDoS халдлагаас хамгаалж, учирч болох эрсдэлийг багасгах хамгийн шилдэг шийдэл нь олон жилийн турш сүлжээний F5 Networks компанийн DDoS Hybrid Defender юм.

1996 онд байгуулагдаж байсан F5 Network компанийн DDoS халдлагаас хамгаалах технологийг өдгөө Fortune сэтгүүлээс шалгаруулдаг дэлхийн тэргүүлэх 50 компанийн 49 нь ашиглан сүлжээгээ хамгаалдаг.

F5 DDoS Hybrid Defender үйлчилгээ нь хэрэглэгчийн дотоод сүлжээнд байрлуулсан төхөөрөмжийг үүлэн тооцоололд суурилсан үйлчилгээтэй хослуулан орчин үеийн олон талт, нарийн халдлагуудыг сэргийлснээр халдлагын үед сүлжээ болон түүнд байрлах програм хангамжийн найдвартай ажиллагааг тогтвортой байлгахаас гадна эзэмшлийн өртөг багатай гэдгээрээ онцлогтой.

DDoS Hybrid Defender нь суурилуулж ашиглахад хялбараар тогтохгүй өргөн хүрээтэй хамгаалалтын технологи нь хамгийн сүүлийн үеийн хүчтэй халдлагуудыг ч найдвартай зогсоож чаддаг. Учир нь:

  • DDoS нь халдлагаас сүлжээ, програм хангамж, хэрэглэгчийн гэхчлэн түвшин бүрт найдвартай хамгаалдаг цорын ганц шийдэл
  • Програм хангамжийн үйлдэлд дүн шинжилгээ хийн гарч болох халдлагаас урьдчилан сэргийлнэ.
  • Full SSL decryption хийх чадалтай.

Эдгээр боломжуудыг ашигласнаар хэрэглэгчид сүлжээндээ ямар нэгэн байдлаар доголдол үүсгэхгүйгээр найдвартай хосолмол хамгаалалттай болдог. Аль ч хэлбэрийн DDoS халдлагыг илрүүлж таслан зогсоох боломжтой. Энэхүү хамгаалалтын систем нь дараах төрлийн халдлагуудаас таны сүлжээ болон програм хангамжийг хамгаална. Үүнд:

  • Бүхий л түвшний DDoS халдлага
  • SSL болон TSL протоколын хамгаалалт
  • DDoS burst • HTTPS хэт ачаалал
  • Cache bypass
  • Програм хангамжид чиглэсэн дайралт

Ямар ч завсаргүй хосолмол хамгаалалт DDoS Hybrid Defender нь таны сүлжээний ачаалал, нууцлалын протокол, хэрэглээний зан төлөв зэрэг олон төрлийн үзүүлэлтийг тогтмол шинжилж шаардлагатай хамгаалалт, зохицуулалтыг автоматаар тохируулдаг учир ямар ч халдлагыг хохирол багатай даван туулахад цаг ямагт бэлэн байдаг.

Х.Баяржаргал

Ай Ти Зон компанийн Дижитал технологийн газрын дарга. Нэтворкинг болон мэдээллийн аюулгүй байдлын шийдлээр мэргэшсэн. Cisco CCIE, CCNP, CCNA сертификат эзэмшигч. ISO27001 Lead Implementer.