РЕШЕНИЯ ПО ЗАЩИТЕ ДАННЫХ INFOGI
Anti-DDoS Protection
Обеспечьте доступность вашего сайта и сервисов даже под самой мощной атакой.
Мы используем многоуровневую систему фильтрации трафика для защиты вашей инфраструктуры от распределенных атак типа «отказ в обслуживании». Наша система анализирует трафик и в реальном времени блокирует malicious-запросы, пропуская только легитимных пользователей.
Защита от разрушительных DDoS-атак любого типа и сложности
Защита от DDoS атак - INFOGI.RU

Типы атак, которые мы отражаем

Комплексная защита от всех видов DDoS-атак с гарантией доступности ваших сервисов

Объемные атаки (Volumetric)

Нацелены на заполнение каналов связи и исчерпание пропускной способности

Примеры атак:
  • UDP-flood
  • ICMP-flood
  • DNS amplification

Атаки на уровень приложений (L7)

Нацелены на исчерпание ресурсов сервера через уязвимости приложений

Примеры атак:
  • HTTP-flood
  • Slowloris
  • HTTP Slow POST

Атаки на протоколы (Protocol)

Эксплуатация уязвимостей сетевых протоколов и стека TCP/IP

Примеры атак:
  • SYN-flood
  • Ping of Death
  • Smurf attack

Как это работает

Трафик перенаправляется через наши скрабинг-центры, где происходит его глубокая очистка, и только «чистый» трафик отправляется на ваши серверы.

Трафик перенаправляется через скрабинг-центры
Глубокая очистка и фильтрация трафика
Чистый трафик отправляется на серверы

Ключевые преимущества

Гарантированный uptime
Обеспечиваем доступность ваших сервисов 99.9% времени
Прозрачная статистика
Детальная отчетность и аналитика по всем атакам
Без изменения IP-адресации
Защита работает без изменения вашей сетевой инфраструктуры
Web Application Firewall (WAF)
Виртуальный щит для вашего сайта, который блокирует взломы до их совершения.
WAF — это специализированный файрвол, который анализирует HTTP/HTTPS-трафик между пользователями и вашим веб-приложением. Он защищает от самых изощренных атак, которые не могут остановить традительные сетевые экраны.
Защитите ваши веб-приложения от хакерских атак и утечек данных
Защита WAF - INFOGI.RU

От каких угроз защищает WAF

Комплексная защита веб-приложений от современных киберугроз

Инъекции

OWASP A1

Внедрение и выполнение вредоносного кода в системы обработки данных через уязвимости приложений. Атаки направлены на непосредственное воздействие на базы данных и операционные системы.

Примеры атак:
  • SQL-инъекции (SQLi)
  • Команды ОС (Command Injection)
  • NoSQL-инъекции
  • LDAP-инъекции
  • XPath-инъекции
  • XML-инъекции

Межсайтовый скриптинг (XSS)

OWASP A7

Внедрение вредоносных скриптов в веб-страницы для атак на пользователей и кражи данных. Позволяет злоумышленникам выполнять действия от имени пользователя.

Примеры атак:
  • Кража сессий и куки
  • Перенаправление пользователей
  • Кража учетных данных
  • Подмена контента
  • Кейлоггинг
  • Фишинг-атаки

Подделка межсайтовых запросов (CSRF)

OWASP A6

Выполнение несанкционированных действий от имени аутентифицированного пользователя без его ведома. Использует доверие браузера к веб-сайту.

Примеры атак:
  • Изменение данных пользователя
  • Совершение финансовых операций
  • Изменение настроек аккаунта
  • Несанкционированные транзакции
  • Смена паролей
  • Покупки от имени пользователя

Утечки данных

Data Leakage

Предотвращение несанкционированной передачи конфиденциальной информации за пределы защищенной среды. Защита от утечек через веб-приложения.

Примеры защищаемых данных:
  • Номера банковских карт
  • Персональные данные
  • Коммерческая тайна
  • Конфиденциальные документы
  • Логины и пароли
  • Медицинские записи

Как мы внедряем

1
Развертывание WAF
Как отдельный сервис или виртуальный аппаратный модуль в вашей инфраструктуре
2
Настройка политик безопасности
На основе сигнатур и поведенческого анализа с использованием Machine Learning
3
Регулярное обновление правил
Постоянное обновление для защиты от новых и emerging угроз
4
Режим обучения
Тонкая настройка правил без блокировки легитимного трафика

Ключевые преимущества

Защита репутации бизнеса
Предотвращение инцидентов, которые могут нанести ущерб доверию клиентов и партнеров
Соответствие требованиям
Полное соответствие PCI DSS, ФЗ-152, GDPR и другим регуляторным требованиям
Предотвращение финансовых потерь
Защита от простоев, штрафов и прямых финансовых потерь от кибератак