Изменения документа 01. Состав сервиса
Редактировал(а) Ирина Сафонова 25.01.2024, 00:51
От версии 9.1
отредактировано Ирина Сафонова
на 26.10.2023, 21:30
на 26.10.2023, 21:30
Изменить комментарий:
К данной версии нет комментариев
К версии 18.1
отредактировано Ирина Сафонова
на 21.11.2023, 21:45
на 21.11.2023, 21:45
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -8,17 +8,15 @@ 8 8 9 9 ---- 10 10 11 - 11 +Сервис **Cloud DDoS Protection **включает в себя: 12 12 ))) 13 13 14 -Сервис включает в себя: 15 - 16 -* защиту от [[DDoS-атак>>https://wiki.dfcloud.ru/bin/view/Glossary/DDoS]] с использованием [[оборудования очистки>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9E%D0%B1%D0%BE%D1%80%D1%83%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%BE%D1%87%D0%B8%D1%81%D1%82%D0%BA%D0%B8%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0%20]] интернет-трафика: 14 +* Защиту от [[DDoS-атак>>https://wiki.dfcloud.ru/bin/view/Glossary/DDoS]] с использованием [[оборудования очистки>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9E%D0%B1%D0%BE%D1%80%D1%83%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%BE%D1%87%D0%B8%D1%81%D1%82%D0%BA%D0%B8%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0%20]] интернет-трафика: 17 17 ** обучение оборудования очистки; 18 18 ** постоянный анализ поведения интернет-трафика; 19 19 ** автоматическая активация/деактивация режима обнаружения и очистки интернет-трафика оборудованием. 20 -* детектирование DDoS-атак наоснове анализа данных[[NetFlow>>https://wiki.dfcloud.ru/bin/view/Glossary/NetFlow]];21 -* защиту от высокопроизводительных атак с использованием ресурсов [[центра очистки интернет-трафика>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A6%D0%B5%D0%BD%D1%82%D1%80%20%D0%BE%D1%87%D0%B8%D1%81%D1%82%D0%BA%D0%B8%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0]];18 +* Детектирование DDoS-атак с помощью динамических и статических правил фильтрации трафика, созываемых на оборудовании очистки. 19 +* Защиту от [[высокопроизводительных атак>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D1%8B%D1%81%D0%BE%D0%BA%D0%BE%D0%BF%D1%80%D0%BE%D0%B8%D0%B7%D0%B2%D0%BE%D0%B4%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F%20%D0%B0%D1%82%D0%B0%D0%BA%D0%B0%20]] с использованием ресурсов [[центра очистки интернет-трафика>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A6%D0%B5%D0%BD%D1%82%D1%80%20%D0%BE%D1%87%D0%B8%D1%81%D1%82%D0%BA%D0%B8%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0]]; 22 22 * техническое обслуживание оборудования очистки. 23 23 24 24 = Что получает заказчик = ... ... @@ -43,31 +43,36 @@ 43 43 44 44 После обучения текущий профиль интернет-трафика сравнивается с полученным в процессе обучения. Сравнение необходимо для выявления потенциально вредоносного трафика для последующего анализа и выработки динамической сигнатуры правила фильтрации, блокирующего вредоносный интернет-трафик. Профиль интернет-трафика обновляется автоматически. 45 45 44 += Режим обнаружения и очистки = 46 46 47 - **2.2.2 Режим обнаружения и очистки**46 +---- 48 48 49 -Основной режим работы Оборудования очисткиИнтернет-трафика,прикоторомпроисходитмониторингИнтернет-трафикаКлиентаисравнение егоРежима обучения эталоннымПрофилемИнтернет-трафика.Оборудование очисткиИнтернет-трафика автоматически приступает к очисткеИнтернет-трафика отDDoSатаки.48 +Основной режим работы оборудования очистки интернет-трафика. Режим мониторит трафик и сравнивает его с полученным в процессе режима обучения эталонным профилем трафика. В случае обнаружения DDoS-атаки оборудование очистки автоматически приступает к очистке трафика от атаки. 50 50 50 += Режим очистки интернет-трафика при высокопроизводительных атаках = 51 51 52 - **2.2.3 Режим очистки Интернет-трафика при Высокопроизводительных атаках**52 +---- 53 53 54 - Вслучае, если в процессеОчисткиИнтернет-трафикавозникаетВысокопроизводительная атака, автоматическиначинаетосуществлятьсяОчисткаИнтернет-трафика от Высокопроизводительных атак.Интернет-трафик, направляемый наРесурсыКлиента, переключается на маршрут, проходящий черезЦентр очисткиИнтернет-трафика, где производится Очистка Интернет-трафика.ОчисткиИнтернет-трафика производитсяпередачаПравил фильтрацииОборудованиемочистки Интернет-трафика илиданныхот ОборудованияЦентру очисткиИнтернет-трафика.54 +Если в процессе очистки возникает высокопроизводительная атака, то трафик автоматически очищается от нее. При данном режиме весь трафик, направляемый на ресурсы заказчика, переключается на маршрут, проходящий через центр очистки. В момент начала очистки оборудование передает правила фильтрации и данные оборудования [[детектирования атак>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9E%D0%B1%D0%BE%D1%80%D1%83%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%94%D0%B5%D1%82%D0%B5%D0%BA%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F%20%D0%B0%D1%82%D0%B0%D0%BA%20%28%D0%9E%D0%B1%D0%BE%D1%80%D1%83%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%20NetFlow%29%20]] центру очистки. 55 55 56 += Отключение режима обнаружения и очистки = 56 56 57 - **2.2.4 Отключение Режима обнаружения и очистки**58 +---- 58 58 59 -Режим обнаружения и очистки может быть приостановлен по письменной заявке Клиента на промежуток временилюбой продолжительности, в которыйКлиентожидает нехарактерный всплеск активности в сторонуРесурса. Указанный в заявке промежутоквремениприостановкиРежима обнаружения и очистки небудет учитываться при формированииПрофиляИнтернет-трафика и небудетсчитаться перерывом в предоставленииУслуг. В случае отключенияРежима обнаружения и очистки,Режим очисткиИнтернет-трафика приВысокопроизводительных атаках отключается автоматически.60 +Режим обнаружения и очистки может быть приостановлен по письменной заявке заказчика на любой промежуток времени, в который заказчик ожидает нехарактерный всплеск активности в сторону ресурса. Указанный в заявке промежуток приостановки режима обнаружения и очистки не учитывается при формировании профиля интернет-трафика и не считается перерывом в предоставлении сервиса. В случае отключения режима обнаружения и очистки режим очистки интернет-трафика при высокопроизводительных атаках отключается автоматически. 60 60 62 += Корректировка правил фильтрации = 61 61 62 - **2.2.5 Корректировка Правил фильтрации**64 +---- 63 63 64 - КорректировкаПравил фильтрацииможетбытьпроизведена Билайн по обращениюКлиента, полученному по электроннойпочте,путемвнесенияБилайн измененийвнастройкиОборудования очисткиИнтернет-трафика.66 +Beeline cloud корректирует правила фильтрации по полученному по e-mail обращению заказчика. Beeline cloud меняет настройки оборудования очистки интернет-трафика. 65 65 68 += Заявки на корректировку правил фильтрации = 66 66 67 - **2.2.6 Заявки на корректировку Правил фильтрации**70 +---- 68 68 69 -Заявк ина корректировкуПравилфильтрации направляютсяКлиентом врабочие дни с 9:30-18:30 по Московскому времени в соответствии с действующим законодательством РФ поэлектронному адресу, указанномувБланкезаказа на Услуги.72 +Заказчик направляет заявку на корректировку правил в рабочие дни с 9:30-18:30 по Московскому времени в соответствии с действующим законодательством РФ по e-mail из БЗ сервиса. 70 70 71 - 72 - 73 - 74 +**[[В начало>>path:/bin/view/%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/Cloud%20DDoS%20Protection/]] **🡱 75 +**[[К следующему разделу>>doc:Информационная безопасность.Cloud DDoS Protection.1\. Описание.02\. Функциональные возможности.WebHome]] 🡲** 76 +**[[К предыдущему разделу>>doc:Информационная безопасность.Cloud DDoS Protection.WebHome]] **🡰