Минфин - Курсы валют Украины

Установить
Vova1
Зарегистрирован:
18 марта 2012

Последний раз был на сайте:
11 октября 2023 в 21:27
Подписчики (16):
AlexxxAlexxx
AlexxxAlexxx
ISMuA
ISMuA
Treider
Treider
Angry
Angry
Киев
Alice
Alice
24 года
pivasik
pivasik
London
London
Bzzz
Bzzz
AllaNovickaya
Алла Новицкая
41 год, Киев
pointOFview
pointOFview
Minfin
Minfin
24 года, Київ
OksanaM
OksanaM
35 лет, Киев
все подписчики
Владимир Нечипоренко — Новые тенденции на рынке доставки еды
CEO Brucelee.com.ua (сеть ресторанов китайской кухни), основатель Ekipazh-service.com.ua (онлайн сервис заказа и доставки еды из
8 июня 2012, 10:12

Над украинским интернет бизнесом нависает угроза DDoS-атак

О DoS — и DDoS-атаках я слышу не впервые, но как-то раньше не приходилось вникать в подробности. А совсем недавно мы сами столкнулись с атаками подобного рода. И я за короткий период времени перешерстил множество специализированных сайтов и форумов, пообщался по данной проблематике с профильными специалистами. И многое для себя прояснил. 

Расскажу вкратце о том, что собой представляют подобные атаки. DoS-атаки (Denial of Service – атака на «отказ в обслуживании») – это атаки, приводящие к парализации работы сервера или персонального компьютера вследствие большого количества запросов, что с высокой скоростью поступают на атакуемый объект и исчерпывают его ресурсы (сетевые и вычислительные). Если подобная атака проводится одновременно сразу с большого числа компьютеров (которые называются ботами), то в этом случае говорят о DDoS-атаке (Distributed Denial of Service – «распределенный отказ в обслуживании»).

Обработка запросов пользователей требует от сервера выделения части вычислительных ресурсов. Функционируя в сети, оборудование обязано обрабатывать запросы как обычных пользователей, так и зомби-компьютеров, причем эти запросы имеют одинаковый приоритет. 

Поэтому одновременная отправка большого количества запросов на компьютер приводит к большой нагрузке и заставляет компьютер «повиснуть» или же отключиться от интернета.

DDoS-атаке могут быть подвержены сервера даже с очень большой пропускной способностью интернет-каналов. Поэтому, в отличие от просто DoS-атак, они часто применяются для коммерческой выгоды. Например, подобным атакам часто подвергаются сайты компаний, занимающиеся торговлей через Интернет. Месячный «штурм» может нанести серьезный ущерб компании, либо вообще посодействовать закрытию бизнеса. 

Дешевые атаки

Самое интересное в том, что подобных атак с каждым годом все больше, ведь их стоимость со 100 долл./час за последние несколько лет снизилась до 30 – 100 долл./сутки. В среднем каждый год объем атак увеличиваются в 4,5 раз. В конце 2011 г. был зафиксирован пик таких атак на ресурсы известной интернет-компании «Амазон» – более 100 Гбит в сек. И в будущем количество подобных атак, скорее всего, будет стремительно расти. 

Еще одна важная особенность подобных атак – вычислить заказчика почти не возможно.  Сеть компьютеров-вредителей – обычные компьютеры пользователей интернета, которые в 80% случаев об этом даже не подозревают.

И если совсем недавно проводились атаки, не наделенные интеллектом, сложными алгоритмами, а просто брали количеством. В последнее время они уже наделяются интеллектом, стают узконаправленными, и меньше в объеме. Атакам подвергаются конкретные приложения, что позволяет злоумышленникам меньшими затратами достичь более высокого результата.

В большинстве случаев с сайтом и его информацией ничего не происходит. Но когда сервер получает высокую нагрузку и не знает, что с ней делать, он начинает «сходить с ума». И если в этот момент его атаковать, можно получить доступ к корпоративной информации, базам данных и т. п. 

Дорогая защита

Ирония ситуации в том, что защититься от подобных атак —  дорогое удовольствие. 

Крупные компании в целях защиты могут использовать аппаратное либо программное обеспечение. Хорошее аппаратное обеспечение стоит от 100 тыс. евро. Такие затраты могут себе позволить лишь большие коммерческие структуры. Компании малого и среднего бизнеса могут воспользоваться поддержкой специализированных российских фирм (в Украине таких сервисов не наблюдается, а те которые позиционируют себя как таковые – пользуются «трендом» для собственного продвижения), которые предоставляют защиту от атаки до 1 Мб/сек по цене – от 500 долл./мес.

Юрлица могут пользоваться сервисами защиты по запросу — подключаться и отключаться по необходимости. Здесь цена будет зависеть от времени пребывания ресурса под опекой.

Есть даже хостинги с защитой от DDoS-атаки. Цена их в 2-4 раза выше, чем у обычных хостинг-провайдеров, и стартует от 100 — 150 долл./месяц при условии фильтрации канала до 100 Мбит/сек. Но такая защита ограничена и  совсем не гарантирует полной безопасности.

Обычные пользователи, которые правильно эксплуатируют антивирусы, регулярно обновляя сигнатуры, существенно снижают риск заражения своих компьютеров. Но поскольку обновленный вирус обычно появляется за неделю до того, как выходят под него сигнатуры, т. н. ячейкой-зомби может стать любой. Статистика говорит — 40% пользователей не эксплуатируют, либо устанавливают устаревшие версии антивирусов. Поэтому зомби становиться все больше.

Украинские атаки

Яркий пример подобных атак на украинские сайты —  DDoS-атаки на сайты МВД,  Верховной Рады, Кабмина, обрушившиеся после закрытия файлообменника EX.UA. Что уже говорить о среднем и малом бизнесе, если такие крупные государственные ресурсы оказались незащищенными и неготовыми к атакам подобного рода. 

Наверное, из-за низкого спроса на услуги защиты в Украине до сих пор нет специализированных сервисов, которые такую защиту предоставляют. 

А еще преграда — высокая цена входа в бизнес. После атаки на наш ресурс мы задались вопросом – почему в Украине нет компаний, которые могут предложить данную услугу. Проведя нехитрые подсчеты, оказалось – инвестиции совсем немаленькие в организацию подобного бизнеса – около 3,5 млн. грн., в то время как рынок еще не сформирован.

Просмотров: 1209, сегодня — 0
Следить за новыми комментариями

Комментарии - 1

+
+5
Khomutov
Khomutov
10 июня 2012, 22:56
#
Я владелец компании, которая занимается решениями в области информационной безопасности, в частности по защите от DDoS атак. В настоящее время стоимость решения для защиты Web ресурсов не высокая. Большинство владельцев бизнеса не понимают необходимость данных технологий и соответственно не выделяют финансирование. Также очень слабая подготовка ИТ администраторов и офицеров безопасности. Украина в данной области отстаёт практически от всех Европейских стран на много лет, разве что впереди Молдовы. В государственном секторе уровень коррупции не позволяет развивать новые технологии. Все печально в Украине. Хотя многие наши специалисты по ИБ очень ценятся за рубежом. При открытии компании в одной из стран Скандинавии, узнав, что мы будем работать в области ИБ, правительство и чиновники мгновенно идут на уступки и дают зелёный свет, вплоть до вида жительства. Если в ближайшие несколько лет ничего не изменится, то Украина окончательно останется без специалистов.
Чтобы оставить комментарий, нужно войти или зарегистрироваться