Изменения документа 01. Состав сервиса
Редактировал(а) Ирина Сафонова 25.01.2024, 00:51
От версии 6.1
отредактировано Ирина Сафонова
на 26.10.2023, 20:14
на 26.10.2023, 20:14
Изменить комментарий:
К данной версии нет комментариев
К версии 10.1
отредактировано Ирина Сафонова
на 26.10.2023, 21:33
на 26.10.2023, 21:33
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -29,22 +29,26 @@ 29 29 30 30 * Мониторинг аномальной сетевой активности на [[линии доступа>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9B%D0%B8%D0%BD%D0%B8%D1%8F%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0]] заказчика. 31 31 * Оповещение заказчика о проводимых DDoS-атаках. Beeline cloud оповещает по телефону, адресу электронной почты, указанным в бланке заказа (БЗ). 32 -* Контроль автоматического формирования правил фильтрации на оборудовании очистки. 33 -* Ручное создание правил фильтрации, профилей интернет-трафика, установка их на оборудование очистки интернет-трафика (для новых видов DDoS 32 +* Контроль автоматического формирования [[правил фильтрации>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0%20%D1%84%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D0%B8]] на оборудовании очистки. 33 +* Ручное создание правил фильтрации, [[профилей интернет-трафика>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D1%80%D0%BE%D1%84%D0%B8%D0%BB%D1%8C%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0%20]], установка их на оборудование очистки интернет-трафика (для новых видов DDoS-атак, которые не были детектированы в автоматическом режиме), формирование политики безопасности. 34 34 * Оперативное взаимодействие с заказчиком, находящимся под DDoS-атакой. 35 35 36 - **2.2.1Режим обучения**36 += Режим обучения = 37 37 38 - В процессе Обучения Оборудование очистки Интернет-трафика проводит анализ Интернет-трафика защищаемых Ресурсов, собирает информацию о характере Интернет-трафика, протяженности и амплитуде всплесков обращений к защищаемым Ресурсам. Начало и окончание времени Обучения согласуется с Клиентом. Минимальный период Обучения равен 7 (семи) рабочим дням. При проведении Режима обучения защита Ресурсов от DDoS атак осуществляется в режиме ручной корректировки профилей защиты. Необходимо взаимодействие с Клиентом по оценке влияния на легитимный трафик. Период Обучения указывается в Бланке заказа на Услуги.38 +---- 39 39 40 - ПослеОбучения осуществляется сравнение текущегоПрофиля Интернет-трафикас полученнымв процессеобучения с цельювыявленияпотенциально вредоносноготрафикадляпоследующего анализа и выработкидинамическойсигнатурыПравилафильтрации,блокирующеговредоносный Интернет-трафик.В процессе предоставленияУслугПрофильИнтернет-трафикаобновляетсявавтоматическомрежиме.40 +В процессе обучения оборудование очистки анализирует интернет-трафика защищаемых ресурсов, собирает информацию о характере интернет-трафика, протяженности и амплитуде всплесков обращений к защищаемым ресурсам. Начало и окончание времени обучения согласуется с заказчиком. Минимальный период обучения — 7 рабочих дней. 41 41 42 +При проведении режима обучения ресурсы защищаются от DDoS-атак в режиме ручной корректировки профилей защиты. Beeline cloud взаимодействует с заказчиком по оценке влияния на легитимный трафик. Период обучения указывается в бланке заказа (БЗ) сервиса. 42 42 43 - **2.2.2Режим обнаружения и очистки**44 +После обучения текущий профиль интернет-трафика сравнивается с полученным в процессе обучения. Сравнение необходимо для выявления потенциально вредоносного трафика для последующего анализа и выработки динамической сигнатуры правила фильтрации, блокирующего вредоносный интернет-трафик. Профиль интернет-трафика обновляется автоматически. 44 44 45 - Основнойрежим работы Оборудования очистки Интернет-трафика, при котором происходит мониторинг Интернет-трафика Клиента и сравнение его с полученным в процессеРежимаобучения эталонным Профилем Интернет-трафика. В случае обнаруженияDDoS атакиОборудование очисткиИнтернет-трафика автоматически приступает к очистке Интернет-трафика от DDoS атаки.46 += Режим обнаружения и очистки = 46 46 48 +---- 47 47 50 +Основной режим работы оборудования очистки интернет-трафика. Режим мониторит трафик и сравнивает его с полученным в процессе режима обучения эталонным профилем Интернет-трафика. В случае обнаружения DDoS-атаки оборудование очистки автоматически приступает к очистке трафика от DDoS-атаки. 51 + 48 48 **2.2.3 Режим очистки Интернет-трафика при Высокопроизводительных атаках** 49 49 50 50 В случае, если в процессе Очистки Интернет-трафика возникает Высокопроизводительная атака, автоматически начинает осуществляться Очистка Интернет-трафика от Высокопроизводительных атак. При данном режиме весь Интернет-трафик, направляемый на Ресурсы Клиента, переключается на маршрут, проходящий через Центр очистки Интернет-трафика, где производится Очистка Интернет-трафика. В момент начала Очистки Интернет-трафика производится передача Правил фильтрации Оборудованием очистки Интернет-трафика или данных от Оборудования детектирования атак Центру очистки Интернет-трафика.