Quando hackers ou criminosos virtuais executam um ataque de DDoS (Distributed Denial of Service, Negação de Serviço Distribuído), os danos e os custos podem ser devastadores para a empresa em questão.
Os ataques de DDoS são usados para desativar a presença on-line da organização atacada ou os principais processos de negócios – e isso pode ter um impacto de longa duração para a vítima.
Sua empresa está fazendo tudo o que pode para conseguir proteção contra um ataque de DDoS?
Com as atividades on-line desempenhando um papel cada vez mais importante em praticamente todas as interações cotidianas da empresa com clientes, fornecedores e funcionários, nenhuma empresa pode ignorar o crescimento dos riscos de DDoS hoje em dia. Seus serviços on-line – e toda a sua infraestrutura de TI – são importantes demais para serem deixados desprotegidos:
Mesmo que o ataque possa ser direcionado a um elemento específico de sua infraestrutura, ele poderá afetar outras áreas de sua empresa. Por exemplo, um ataque contra os sistemas internos de um banco também pode desativar toda a sua rede de caixas eletrônicos.
O custo financeiro direto para se recuperar de um ataque de DDoS pode ser enorme… E os danos à reputação podem continuar somando-se a esses custos no longo prazo:
Se sua empresa sofrer um ataque DDoS, ela também poderá sofrer perdas adicionais resultantes de ideias equivocadas sobre exatamente o que é um ataque DDoS – e como ele pode afetar seus clientes. Embora ataques DDoS dificilmente afetem a segurança dos clientes, como você pode ter certeza de que seus clientes sabem disso? Sempre que os clientes ouvem sobre um “”incidente de segurança”” – qualquer que seja ele – alguns temem que suas informações confidenciais, detalhes bancários e números de cartão de crédito possam estar em risco. Embora tais receios possam ser completamente ilógicos – decorrendo de ideias equivocadas dos clientes sobre a natureza dos ataques DDoS – sua empresa ainda pode sofrer.
Ataques DDoS não são nenhuma novidade. Há muitos anos eles representam uma ameaça. No entanto, o nível de perigo é muito maior do que nos anos anteriores. Recentemente, graças à redução do custo de se lançar um ataque DDoS, o volume de ataques aumentou rapidamente.
Ao mesmo tempo, os ataques de hoje são muito mais complexos e sofisticados, sendo, portanto, necessário fazer muito mais para se defender deles.
Soluções anti-DDoS: proteção contra ataques DDoS modernos
A escala e a sofisticação dos ataques DDoS evoluiu. Infelizmente, isso significa que os complexos ataques de hoje são:
Além disso, a própria escala de um ataque típico pode rapidamente subjugar a infraestrutura-alvo. Com os ataques de hoje muitas vezes operando a 80-100 GB por segundo, a largura de banda das redes corporativas típicas pode ficar saturada em apenas alguns segundos.
Tudo isso significa que as simples técnicas de prevenção – que ainda estavam em vigor há poucos anos atrás – não oferecem mais proteção adequada contra ataques DDoS. As empresas não são mais capazes de se defender contra ataques sem usar serviços de defesa especializados. As ameaças se tornaram mais danosas, portanto suas medidas de proteção precisam ser ainda mais eficientes.
Existem diversas maneiras diferentes para os hackers subjugarem a infraestrutura de TI das empresas visadas para causar uma “”negação de serviço””. Alguns dos tipos de ataques mais comuns incluem:
Eles podem ser um desafio ainda maior, pois combinam métodos de ataque volumétrico com técnicas de ataque de camada de aplicativos e à infraestrutura.
Para garantir que sua empresa esteja adequadamente protegida contra ataques DDoS, você precisa de uma solução de prevenção a ataques DDoS que ajude a:
A solução Kaspersky DDoS Protection fornece uma solução total e integrada que inclui tudo o que sua empresa precisa para se defender contra ataques DDoS:
*O software sensor é executado em um servidor x86 padrão ou em uma máquina virtual. Se você precisar de um novo servidor, ele poderá ser fornecido por um dos parceiros da Kaspersky Lab.
A solução Kaspersky DDoS Protection cuida de cada estágio da defesa dos seus negócios – desde a análise 24×7 contínua de seu tráfego a alertar sobre a presença de um possível ataque, redirecionando o tráfego, limpando seu tráfego e retornando o tráfego ‘limpo’, além de oferecer relatórios e análises pós-ataques. Ao contrário das ofertas de outros fornecedores, a solução da Kaspersky Lab enfrenta os ataques DDoS em duas frentes:
A Kaspersky Lab fornece um software sensor especial que é executado no seu site e, assim que ele é instalado, o software sensor começa a coletar estatísticas e a criar perfis de uso que o ajudam a proteger seus negócios.
Ele monitora o tráfego e, pela acumulação contínua de dados estatísticos e dados de análise comportamental, o sensor aprimora continuamente sua capacidade de detectar mesmo anomalias muito sutis, que são características do início de um ataque DDoS.
Como o software sensor é executado em um servidor x86 padrão ou uma máquina virtual, você não precisa manter nenhum hardware fora do padrão.
No caso de um ataque DDoS, você será alertado por nós e terá a opção de redirecionar o tráfego para os Centros de limpeza da Kaspersky Lab – e, depois, apenas o “”tráfego limpo”” será devolvido.
Investimos em uma rede distribuída de Centros de limpeza para oferecer um recurso de limpeza de tráfego altamente resiliente e escalonável.
Os especialistas em malware da Kaspersky Lab usam métodos sofisticados para monitorar o panorama de ameaças DDoS e se manter à frente dos hackers, para que possamos conseguir fazer a detecção assim que um ataque DDoS surgir.
Como os fornecedores de prevenção da DDoS tradicionais não têm departamentos de inteligência de segurança, essa camada proativa de proteção não pode ser fornecida por esses fornecedores.
A defesa contra os mais complexos ataques DDoS não precisa ser uma tarefa complexa para os seus negócios.
Quando você escolhe a solução Kaspersky DDoS Protection, você está efetivamente “entregando todos os problemas relacionados à proteção contra ataques DDoS para a Kaspersky Lab”.
Com as defesas integradas da Kaspersky Lab a bordo, suas equipes de TI e de segurança estão livres para focar nas atividades essenciais dos seus negócios, com a certeza de que você tem várias camadas de defesa contra os mais sofisticados ataques.
Tecnologia Kaspersky DDoS Protection
Ao contrário dos ataques de vírus, que tendem a se propagar automaticamente, os ataques DDoS dependem da experiência humana – e isso pode tornar os ataques DDoS particularmente difíceis de se defender, a menos que você tenha especialistas da Kaspersky Lab ajudando a protegê-lo. Para praticamente qualquer ataque DDoS:
Como pessoas reais estão sempre fazendo ajustes em quase todos os ataques DDoS “”ao vivo””, você precisa de especialistas reais em atenuação de DDoS que lutem contra esses atacantes em tempo real… E é exatamente isso o que a solução Kaspersky DDoS Protection oferece.
No passado, alguns fornecedores sugeriram o uso de uma defesa híbrida que incluía dispositivos em linha e centros de limpeza remotos. O dispositivo em linha intercepta continuamente o tráfego dos negócios e oferece algum nível de defesa para pequenos ataques, sugerindo o redirecionamento do tráfego somente quando um grande ataque é detectado. No entanto, como a grande maioria dos ataques atuais já consegue subjugar a capacidade tanto dos dispositivos em linha como da conexão à Internet das empresas visadas, em questão de segundos, essa abordagem já está ultrapassada, além de poder levar a atrasos antes que o tráfego seja redirecionado para um centro de limpeza.
A solução Kaspersky DDoS Protection usa um sensor não em linha que monitora continuamente o tráfego sem interceptá-lo. Assim que o sensor detecta um ataque em potencial, você tem a opção de redirecionar todo o tráfego para um dos centros de limpeza da Kaspersky Lab.
Como a solução da Kaspersky Lab evita totalmente o uso de dispositivos em linha:
Embora ninguém possa impedir que os cibercriminosos visem a sua empresa, a Kaspersky Lab está em uma posição ideal para fornecer uma resposta rápida a qualquer ataque DDoS. Depois de você ter sido defendido contra o ataque e de atenuarmos seus efeitos, fornecemos análises pós-ataque detalhadas e informamos exatamente:
…assim, cada nível de sua empresa se beneficia de uma clara visibilidade dos problemas.
A solução Kaspersky DDoS Protection combina três técnicas de proteção para oferecer uma proteção mais rigorosa contra ataques DDoS:
Embora alguns fornecedores possam proteger contra ataques volumétricos e algumas ofertas de outros fornecedores sejam mais adequadas para a defesa contra ataques à camada de aplicativos, a Kaspersky Lab fornece uma proteção eficaz e atenuação para todos os tipos de ataques DDoS, incluindo:
Portanto, seja qual for a técnica usada pelos atacantes, a solução Kaspersky DDoS Protection protege seus negócios.
Como hoje os ataques DDoS são muito mais sofisticados, uma abordagem de defesa orientada pela inteligência é extremamente importante. Nenhum outro fornecedor de soluções de prevenção a ataques DDoS tem nosso histórico de segurança de TI, portanto, nenhum outro fornecedor tem uma equipe de inteligência de ataque dedicada.
Como somos os primeiros fornecedores antimalware a oferecer uma solução de proteção contra DDoS, podemos oferecer uma combinação única de análise estatística, análise de comportamento e inteligência de ataques DDoS, fornecendo uma defesa mais abrangente.
Alguns fornecedores podem oferecer somente um monitoramento amplo de todo o canal de comunicação. No entanto, a solução da Kaspersky Lab é capaz de realizar uma análise granular, portanto podemos detectar desvios ainda menores no tráfego normal e no comportamento normal.
Além disso, usamos técnicas especiais que nos permitem filtrar o tráfego nos pontos que estão posicionados o mais próximo possível da origem de um ataque.
Como todos os softwares na solução DDoS Protection da Kaspersky Lab – e outros produtos de segurança – são desenvolvidos pela própria empresa, nossos especialistas internos:
Além disso, nossa Equipe de resposta a emergências DDoS trabalha juntamente com os principais engenheiros e arquitetos de soluções da Kaspersky Lab. As linhas de comunicação são curtas e os ciclos de feedback são muito responsivos, para que possamos rapidamente fornecer novos plug-ins que protegem contra novos ataques à camada de aplicativos.