Problematika obrany proti DDoS útokům Ing. Tomáš Havlíček Produktový manažer 3 | 09 | 2015.

Slides:



Advertisements
Podobné prezentace
Podpora plánování rozvoje sociálních služeb formou založení odborných partnerství CZ.1.04/3.1.03/
Advertisements

OČIMA ŽEN Projekt OČIMA ŽEN je podpořen z programu „Fondu pro nestátní neziskové organizace“. Program „Fond pro nestátní neziskové organizace“, jež je.
ELEKTRONICKÉ ZABEZPEČOVACÍ SYSTÉMY. Název projektu: Nové ICT rozvíjí matematické a odborné kompetence Číslo projektu: CZ.1.07/1.5.00/ Název školy:
Centrum pro regionální rozvoj České republiky v období Mgr. Jan Veselský, specialista pro absorpční kapacitu DSO ORP Příbram.
Informace fyzických a právnických osob na Portálu veřejné správy Ing. Pavel Tesař, projektový manažer odbor eGovernmentu
Spolupráce podniků s vysokými školami. Kolaboratorní výzkum Účinná spolupráce Smlouva o využití podpory Smluvní výzkum Úvod ČVUT – odbor rozvoje2.
NSK A SEKTOROVÉ DOHODY JAKO NÁSTROJE PRO PROVÁZÁNÍ POTŘEB ZAMĚSTNAVATELŮ A VZDĚLAVATELŮ Ilona Šimarová, Svaz průmyslu.
Využití informačních technologií při řízení obchodního řetězce Interspar © Ing. Jan Weiser.
Centra denních služeb. poskytují ambulantní služby osobám, které mají sníženou soběstačnost z důvodu věku, chronického onemocnění nebo zdravotního postižení,
HRUBÁ MZDA VČETNĚ PŘÍPLATKŮ VY_32_INOVACE_14_1_5 HRUBÁ MZDA VČETNĚ PŘÍPLATKŮ Autor: Ing. Jana Rauscherová CZ.1.07/1.5.00/ Gymnázium a Střední odborná.
Hlavní město Praha Protidrogová politika hl. m. Prahy Krajské oddělení protidrogové prevence PRM MHMP Mgr. Nina Janyšková.
Globální adresace na Internetu Vazební síťové prostředky (uzly) Směrování Adresný plán.
POS 40 – 83. Základy datové komunikace - MULTIPLEX Kmitočtovým dělením (FDMA) – Přidělení kmitočtu jednotlivým uživatelům = šířka pásma se rozdělí na.
MSV Brno 2013 Klíčový partner českých exportérů a jejich zahraničních zákazníků.
Systém správy dokumentace akreditované zkušební laboratoře Bc. Jan Randl, 4912.
Obchodní akademie, Střední odborná škola a Jazyková škola s právem státní jazykové zkoušky, Hradec Králové Autor:Mgr. Bc. Klára Loudová Název materiálu:
Pracovní skupina Portál elektronického zdravotnictví NSeZ – neveřejná prezentace Emauzy, MUDr. Pavel VEPŘEK předseda pracovní skupiny.
1 Komentované prohlídky města Poskytovatel: Horácké muzeum a informační centrum Prohlídka města zahrnuje centrum Nového Města, dva historické sklepy a.
Členské fórum A.T.I.C. Mariánské Lázně
Rozhodování. Podle typu rozhodovacího problému  za jistoty  za rizika (nejistoty)  za neurčitosti Kdo bude řešit  Skupina  Jednotlivec.
Výroba přírodní kosmetiky PŘEDMĚT: ŘÍZENÍ PROJEKTŮ, 2015 TÝM ALTEREKO: VEDOUCÍ - MICHAELA DVOŘÁKOVÁ KRONIKÁŘ - DANIELA ŠMÍDOVÁ REFLEKTOR – KVĚTA KUPKOVÁ.
MLADÝ ZÁCHRANÁŘ 2012 PRO DĚTI ZÁKLADNÍH ŠKOL MLADÝ ZÁCHRANÁŘ 2012 SOUTĚŽ PRO DĚTI ZÁKLADNÍH ŠKOL HZS Ústeckého kraje.
Vysoká škola technická a ekonomická v Českých Budějovicích Ústav podnikové strategie Analýza marketingového mixu vybrané banky Autor bakalářské práce:
2 Marketingové koncepce
Vysoká škola technická a ekonomická
Vysoká škola technická a ekonomická v Českých Budějovicích Motivační a věrnostní programy jako nástroj budování loajality zákazníků Autor práce: skopalová.
9. mezinárodní konference ICTfórum/Personalis 2005
Internet.
Transportní vrstva v TCP/IP
Vysoká škola technická a ekonomická v Českých Budějovicích
STROJÍRENSKÝ DĚLNÍK na montážích varné techniky
TÉMA: Počítačové systémy
Hlavní město praha a integrace cizinců
Vytvořil: Ing. Petr Lešák
ČSOB Leasing : Tržní podíl celkem : 1 –
STROJÍRENSKÝ DĚLNÍK Společnost MORA MORAVIA s.r.o. se sídlem
P2 MARKETINGOVÉ PROSTŘEDÍ
Základní informace o poskytovateli
KAP, 25. září 2017, Krajský úřad SK
Vysoká škola technická a ekonomická v Českých Budějovicích
Střední odborná škola a Střední odborné učiliště, Hradec Králové, Vocelova 1338, příspěvková organizace Registrační číslo projektu: CZ.1.07/1.5.00/
Modré volání O2 zaměstnanecký program pro Univerzitu Pardubice
Realizace obchodního případu ve vybrané společnosti
Název prezentace (DUMu): Princip klasického zapalování
Vysoká škola technická a ekonomická Ústav technicko-technologický Logistický a výrobní proces ve firmě PENAM, a.s. Obhajoba diplomové práce autor diplomové.
STROJÍRENSKÝ DĚLNÍK Společnost MORA MORAVIA s.r.o. se sídlem
STROJÍRENSKÝ DĚLNÍK Společnost MORA MORAVIA s.r.o. se sídlem
ČINNOST UNO OK V OBDOBÍ 2014+
Rychlá železnice, kvalitní dopravní obslužnost, plány a realita
Portál naměřených dat 13. – , Říčany u Prahy Josef Mádlo.
Centrální místo služeb 2.0
Vzdělávání v Praze Hlavní město Praha podporuje řadu projektů s cílem zvýšit kvalitu vzdělávání zaměření na instituce zřizované Hlavním městem Praha pomoc.
Rozvoj portálů cestovního ruchu
Prodeji produktu nebo služby
Česká společnost pro jakost
Střední škola obchodně technická s. r. o.
Dotazníkové šetření II – koncepce a nastavení
Připojení knihoven k Internetu
Život bez střeva , Praha.
NOVINKY OD BUŘINKY – DUBEN 2016
Předběžné datum nástupu:
Seminář o stavebním spoření
Nabízené služby společnosti
(hlášení místního rozhlasu)
Hodnocení, realizace a kontrolní etapa
Systém odměňování výkonu
Centrum J. J. Pestalozziho, o. p. s.
Komunitní navigace Waze
Indikativní Nabídka Data instalace: Rodinný dům Aku do baterie
NABÍDKA ŠKOLENÍ CE 2017 / 18 Q2.
Transkript prezentace:

Problematika obrany proti DDoS útokům Ing. Tomáš Havlíček Produktový manažer 3 | 09 | 2015

Může zvednout ruku každý, kdo zažil na své síti DDoS útok? 2

Příběh zákazníka „zahoryzadoly-net“ I. 3  zákazník ČD-T 2 roky  250 Mbps konektivity

Příběh zákazníka „zahoryzadoly-net“ II – opakované a cílené útoky na konkrétní IP adresu zákazníka po zablokování IP se útočník rychle adaptoval a útočil dále na novou IP adresu přístupová linka 250 Mbps – útok cca 8 Gbps v součtu útoky o délce 1 – 2 hodin v době špičky UDP Flood prostřednictvím NTP serverů ve světě obdobný případ cca 2x měsíčně

Co s tím??  Zablokovat celý rozsah IP adres  filtry  RTBH  do sítě ale nejde ani legitimní provoz ČD - Telematika poskytuje ČDT–ANTIDDOS vyčištění provozu ve scrubbing centru 5

Trocha teorie nikoho nezabije  Cílem útoků typu odepření služby (Denial of Service, zkráceně DoS), „zamezení autorizovaného přístupu k systémovým zdrojům nebo zdržení operací a funkcí systému“  DDoS útoky (Distributed Denial of Service), útočník využívá různý počet strojů, aby byl útok úspěšnější a pro oběť obtížněji zastavitelný.  Pokud útočník při DoS/DDoS útoku uspěje, cílový stroj, služba nebo síť se stane nedostupnou. 6

Efektivní obrana  Prevence  útoky jsou motivovány politicky nebo ekonomicky  čistota sítě – ne/zabezpečené prvky – botnety, spam stroje  Detekce  monitoring flow - sondy na všech vstupech/výstupech z ASN  behaviorální analýza  Obrana  filtry  RTBH  čištění – scrubbing, mitigace 7

ČDT-ANTIDDOS technologické zázemí 8  detekce útoku a automatické přesměrování provozu – sondy INVEATECH, modul DDoS Deflektor  scrubbing centrum – RADWARE DefensePro, kapacita 10 Gbps legitimního provozu + 12 Gbps útoku

ČDT-ANTIDDOS Proti čemu chrání 9  útoky generované známými nástroji dostupnými na Internetu  DDoS útoky generované známými botnety  SYN FLOOD  TCP ACK + FIN FLOOD  TCP RST FLOOD  TCP SYN + ACK FLOOD  TCP fragmentation FLOOD  UDP FLOOD  ICMP FLOOD  IGMP FLOOD

ČDT-ANTIDDOS provozní schéma 10

ČDT-ANTIDDOS časová osa 11

ČDT-ANTIDDOS 12  Průběh útoku z pohledu postiženého serveru  průběh útoku, který je směřován do ČD-T AntiDDoS řešení  vyčištěná data, která opouští ČD-T AntiDDoS řešení

ČDT-ANTIDDOS varianty produktu 13  Připraveno k čištění  provoz mimo scrubbing centrum  detekce útoku prostřednictvím flowmon sond  přesměrování do scrubbing centra  začátek čištění do 15 minut od zahájení útoku  Trvalé čištění  provoz trvale přes scrubbing centrum  zahájení útoků do 2 minut od zahájení provozu

ČDT-ANTIDDOS výhody 14  automatizace – odpadá ruční práce  rychlost – odpadá hlášení problému a komunikace techniků, dohledů  spolehlivost  cena

ČDT-ANTIDDOS akční nabídka 15  10 voucherů na 20 % slevu (trvalá z měsíční platby)  na produkt ČDT-ANTIDDOS  při objednání produktu do

Dotazy? Kontakt ČD - Telematika a.s. Ing. Tomáš Havlíček Produktový manažer ČD - Telematika a.s. Korespondenční adresa Pod Táborem 369/8a | Praha 9 tel.: Sídlo společnosti Pernerova 2819/2a | Praha 3 IČ: | DIČ: CZ vedená u Městského soudu v Praze, spisová značka B 8938