Логотип
Баннер в шапке 1
Баннер в шапке 2

AWS Shield

Продукт
Название базовой системы (платформы): Amazon Web Services (AWS)
Разработчики: Amazon
Отрасли: Информационные технологии
Технологии: ИБ - Межсетевые экраны,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

2020: Отражение крупнейшей DDoS-атаки в истории

В середине июня 2020 года стало известно, что в феврале Amazon с помощью сервиса AWS Shield отразила самую крупную DDoS-атаку в истории, которая на пике мощности достигла скорости 2,3 Тбит/с.

Этот инцидент был описан в отчете AWS Shield Threat Landscape, где подробно рассматриваются веб-атаки, отраженные службой защиты Amazon AWS Shield. Клиент AWS в отчете не называется, как и предполагаемый злоумышленник, но отмечено, что атака была осуществлена с использованием захваченных веб-серверов CLDAP, а режим "повышенной угрозы" действовал три дня.

Amazon отразила крупнейшую DDoS-атаку в истории

CLDAP является альтернативой старому протоколу LDAP и используется для подключения, поиска и изменения общих каталогов Интернета. Известно, что серверы CLDAP позволяют в 56–70 раз усилить мощность DDoS-атаки, направляя отраженные пакеты данных обратно к жертве.

Протокол использовался для DDoS-атак с конца 2016 года. Прежний рекорд мощности DDoS-атаки составил 1,7 Тбит/с. С этой атакой столкнулся сервис NetScout Arbor в марте 2018 года. За месяц до того, в феврале 2018 года, крупнейшая из зарегистрированных DDoS-атак обрушилась на GitHub со скоростью трафика 1,3 Тбит/с. В этих случаях злоумышленники атаковали уязвимые интернет-серверы Memcached для достижения большей пропускной способности. Тогда именно Memcached был новым вектором DDoS-атак, и хакеры поразили более 100 000 серверов.Партнерство под крылом «Колибри-АРМ»

Тем не менее, массовые DDoS-атаки стали редкостью, в первую очередь благодаря поставщикам интернет-услуг (ISP), сетям доставки контента (CDN) и другим крупным интернет-игрокам, работающим вместе для защиты уязвимых систем Memcached. Большинство DDoS-атак обычно достигают максимума в диапазоне 500 Гбит/с, поэтому новость об атаке на AWS со скоростью 2,3 Тбит/с стала неожиданностью для компаний, работающих в этой отрасли.[1]



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (146)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (64)
  ДиалогНаука (58)
  Информзащита (44)
  Другие (1235)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Информзащита (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Другие (55)

  Инфосистемы Джет (5)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Inspect (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Другие (52)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  Информзащита (3)
  Другие (64)

  Softline (Софтлайн) (2)
  UserGate, Юзергейт (ранее Entensys) (2)
  ДиалогНаука (2)
  Информзащита (2)
  МСС Международная служба сертификации (1)
  Другие (23)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Лаборатория Касперского (Kaspersky) (23, 171)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 70)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (725, 516)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  ТрансТелеКом (ТТК) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Лаборатория Касперского (Kaspersky) (1, 3)
  А-Реал Консалтинг (1, 2)
  CloudLinux (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Код Безопасности (2, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  ВАС Экспертс (VAS Experts) (1, 2)
  Ideco (Айдеко) (1, 2)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 2)
  Другие (4, 4)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Kaspersky Endpoint Security - 83
  ESET NOD32 Business Edition - 51
  MaxPatrol SIEM - 35
  Dr.Web Enterprise Security Suite - 35
  Kaspersky Enterprise Space Security - 34
  Другие 690

  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Solar MSS - 3
  Kaspersky Endpoint Security - 3
  Solar JSOC - 3
  MaxPatrol SIEM - 2
  Другие 20

  UserGate UTM - 4
  Kaspersky Endpoint Security - 3
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  ИВК Кольчуга - 4
  UserGate UTM - 3
  StormWall: Многоуровневая распределенная система фильтрации - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 3
  UserGate Next-Generation Firewall (NGFW) - 3
  Другие 22

  Континент NGFW (ранее АПКШ Континент) - 2
  Ideco NGFW - 2
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2
  MaxPatrol SIEM - 2
  VAS Experts: СКАТ DPI Система контроля и анализа трафика - 2
  Другие 5

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (26)
  Softline (Софтлайн) (17)
  SearchInform (СёрчИнформ) (16)
  Инфосистемы Джет (16)
  Другие (157)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  R-Vision (Р-Вижн) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (3)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (15)

  Лаборатория Касперского (Kaspersky) (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Softline (Софтлайн) (2)
  Амикон (1)
  ИТ ИЗ (1)
  Другие (6)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (13, 93)
  Positive Technologies (Позитив Текнолоджиз) (17, 43)
  Лаборатория Касперского (Kaspersky) (9, 17)
  SearchInform (СёрчИнформ) (2, 17)
  R-Vision (Р-Вижн) (8, 15)
  Другие (282, 119)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  SearchInform (СёрчИнформ) (1, 2)
  Уральский центр систем безопасности (УЦСБ) (1, 2)
  Другие (5, 6)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Перспективный мониторинг (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (8, 9)

  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  Лаборатория Касперского (Kaspersky) (2, 2)
  R-Vision (Р-Вижн) (1, 2)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Нота (Холдинг Т1) (1, 1)
  Другие (2, 2)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Security Vision Security Operation Center (SOC) - 37
  MaxPatrol SIEM - 35
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 17
  R‑Vision SOAR (ранее R-Vision IRP) - 13
  Другие 172

  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 9
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 4
  Innostage SOC CyberART Сервисная служба киберзащиты - 4
  Innostage SOAR (ранее Innostage IRP) - 4
  R‑Vision SOAR (ранее R-Vision IRP) - 2
  Другие 14

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  PT Sandbox - 1
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1
  RED Security SOC (ранее МТС RED SOC) - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 2
  Другие 15

  MaxPatrol SIEM - 2
  R‑Vision SOAR (ранее R-Vision IRP) - 2
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 1
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1
  Нота Купол - 1
  Другие 4