Сегодня 25 ноября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → тспу

В России учетверилось число DDoS-атак в 2024 году, но они стали менее мощными

В России количество DDoS-атак в III квартале 2024 года увеличилось на беспрецедентные 319 % по сравнению с аналогичным периодом прошлого года, однако их пиковая интенсивность снизилась с 675 Гбит/с до 446 Гбит/с. К 2030 году правительство планирует увеличить пропускную способность технических средств противодействия угрозам (ТСПУ) до 725,6 Тбит/с. Эксперты предупреждают, что требуются более комплексные решения. Простое расширение каналов передачи данных может быть недостаточным для эффективной защиты от кибератак.

 Источник изображения: cliff1126 / Pixabay

Источник изображения: cliff1126 / Pixabay

Согласно исследованию Qrator Labs, которое охватило более 1000 компаний из разных секторов экономики, прирост DDoS-атак был отмечен на всех уровнях: на сетевом и транспортном уровнях увеличение составило 80 %, а на уровне приложений (веб-серверов) — 70 %.

DDoS-атаки представляют собой одну из наиболее серьёзных угроз стабильности ИТ-инфраструктуры. 14 октября 2024 года Роскомнадзор сообщил о мощной зарубежной кибератаке, направленной на системы отечественных операторов связи. Её пиковая интенсивность достигала 1,73 Тбит/с. В ответ на подобные инциденты правительство намерено к 2030 году увеличить пропускную способность ТСПУ до 725,6 Тбит/с. В настоящее время этот показатель составляет 329 Тбит/с, а к 2025 году должен достигнуть 378,4 Тбит/с. Важно отметить, что Роскомнадзор уже несколько лет занимается подключением компаний к системе для защиты от подобных угроз, продолжая развивать российскую инфраструктуру кибербезопасности.

Несмотря на значительное увеличение пропускной способности ТСПУ, эксперты предупреждают, что пропускная способность может оказаться недостаточной для эффективной фильтрации трафика при высоких нагрузках, характерных для сетевых атак. В случае превышения допустимой нагрузки оборудование может работать некорректно и даже привести к отказу в работе каналов передачи данных. Для операторов связи и интернет-провайдеров, активно внедряющих такие системы, это представляет серьёзную угрозу для стабильности их сетей.

Евгений Фёдоров, руководитель продуктового направления компании Innostage, подчеркнул, что для эффективной борьбы с DDoS-атаками требуется комплексный подход: от фильтрации трафика на уровне провайдеров до внедрения решений на уровне инфраструктуры. ТСПУ способны фильтровать аномальный трафик, однако злоумышленники быстро адаптируются к новым методам защиты. «Это можно сравнить с расширением автодорог: чем больше полоса пропускной способности, тем больше машин — пакетов данных, которые смогут пройти», — отметил эксперт. Без интеллектуальной маршрутизации и фильтрации трафика безопасность сети останется под угрозой.

Роскомнадзор потратит 59 млрд рублей на обновление оборудования для блокировки сайтов

Около 60 млрд руб. Роскомнадзор потратит на обновление технических средств противодействия угрозам (ТСПУ) — оборудования, которое устанавливается у интернет-провайдеров и используется для замедления и блокировки сайтов с запрещённой информацией. Это может снизить эффективность механизмов обхода блокировок, сообщает Forbes.

 Источник изображений: Pete Linforth / pixabay.com

Источник изображений: Pete Linforth / pixabay.com

Согласно закону «о суверенном Рунете», ТСПУ устанавливаются на сетях всех операторов связи в России с 1 ноября 2019 года. Это оборудование осуществляет фильтрацию всего трафика, блокируя или «замедляя» те или иные ресурсы. Провайдеры не обладают информацией, что именно делают ТСПУ с трафиком на их сетях, поэтому данное оборудование они называют «чёрными ящиками». С 2025 по 2030 год предполагается модернизация уже установленных ТСПУ и установка новых. Необходимость в этом связана с развитием сетей и ростом объёма трафика — мероприятие обойдётся федеральному бюджету в 58,97 млрд руб. или львиную долю бюджета всего федерального проекта «Инфраструктура кибербезопасности» (68,77 млрд руб.). Другие входящие в проект мероприятия включают создание единой платформы борьбы с мошенниками, которая будет создаваться при участии операторов и банков, а также системы блокировки фишинговых сайтов.

«В целях модернизации ТСПУ планируется закупка оборудования и ПО, а также расширение возможностей за счёт разработки новых и актуализации существующих сигнатур. Развитие автоматизированной системы обеспечения безопасности позволит увеличить пропускную способность ТСПУ, установленных на узлах связи, до 725,6 Тбит/с и повысить уровень эффективности ограничения доступа к средствам обхода блокировок VPN до 96%», — гласит описание мероприятий, указанное в федеральном проекте. «Автоматизированная система обеспечения безопасности» (АСБИ) — это система, которая противостоит DDoS-атакам и осуществляет блокировку ресурсов.

Таким образом, в рамках модернизации структуры Роскомнадзора закупят новые серверы и ПО, указывают опрошенные Forbes эксперты, — оборудование появится на новых точках, оно станет работать быстрее, а эффективность программной части повысится. Под сигнатурами подразумеваются последовательности данных, характерные для различных средств обхода блокировок — сейчас инструменты Роскомнадзора не могут пресекать работу некоторых технологий. При наличии ТСПУ операторы не обязаны самостоятельно блокировать ресурсы из списка, который ведёт Роскомнадзор, но иногда они это делают в добровольном порядке.

Для исполнения требования закона «о суверенном Рунете» в 2019 году была создана компания «Данные — центр обработки и автоматизации» (ДЦОА). За 2022 год её выручка составила 12,4 млрд руб., прибыль — 1,7 млрд руб, гласят сведения «СПАРК-Интерфакс». ДЦОА поставляет и внедряет оборудование, разработанное компанией RDP.ru — по состоянию на июль 2020 года она принадлежала дочерним компаниям «Ростелекома». Крупнейшим заказчиком RDP.ru в 2022 году была ДЦОА, которая получила услуг и оборудования на 4,9 млрд руб. Выручка RDP.ru за 2023 год составила 7,3 млрд руб. при чистой прибыли 2,2 млрд руб., по данным «СПАРК-Интерфакс».


window-new
Soft
Hard
Тренды 🔥
У Apple забуксовала разработка новых функций для iOS 9 ч.
У TikTok появились шансы остаться в США — теперь в этом замешан Илон Маск 17 ч.
Microsoft тестирует новый браузер для геймеров, который выводится поверх игры 17 ч.
Квартальная выручка на рынке облачных инфраструктур подскочила на 21 %, превысив $80 млрд 19 ч.
Новая статья: Little Big Adventure – Twinsen's Quest — криво, но всё ещё мило. Рецензия 20 ч.
Microsoft сломала игры Ubisoft последним крупным обновлением Windows 11 20 ч.
«Сердечное спасибо всем»: аудитория олдскульной ролевой игры Sea of Stars превысила 6 млн игроков 21 ч.
Huawei предлагает для HarmonyOS в 200 раз меньше приложений, чем есть в Google Play — разрыв планируется сократить в течение года 23-11 17:29
World of Warcraft исполнилось 20 лет — это до сих пор самая популярная ролевая игра в мире 23-11 15:45
Microsoft хочет, чтобы у каждого человека был ИИ-помощник, а у каждого бизнеса — ИИ-агент 23-11 12:20
Intel задумалась о продаже земельных участков в США ради экономии средств 60 мин.
Человекоподобный робот Figure AI научился выполнять задачи в 4 раза быстрее и в 7 раз точнее 2 ч.
Роботы захватывают производственные цеха: более 10 % рабочей силы Южной Кореи теперь составляют машины 5 ч.
Новая статья: Обзор материнской платы MSI MPG Z890 Carbon WiFi: встречаем Arrow Lake во всеоружии 6 ч.
В Европе появится конкурент SpaceX по доставке грузов на МКС 7 ч.
AirPods Max не пользуются достаточной популярностью, чтобы вышли AirPods Max 2 10 ч.
LG поможет Samsung с нуля создать «настоящий ИИ-смартфон» — он выйдет в 2025 году и вы не сможете его купить 19 ч.
AIC и ScaleFlux представили JBOF-массив на основе NVIDIA BlueField-3 21 ч.
Nvidia нарастила выручку в Китае на 34 % даже в условиях санкций 23 ч.
Nvidia заинтересована в получении HBM3E от Samsung и верит в сохранение международного сотрудничества при Трампе 24 ч.