г. Самара, ул. Галактионовская, д.157, оф. 1001
8 800 700 19 56
8 800 700 19 56 Многоканальный
+7 (846) 373-44-99
E-mail
info@zaschita-it.ru
Адрес
г. Самара, ул. Галактионовская, д.157, оф. 1001
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
О компании
Новости
Услуги и решения
Партнеры
    Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
    О компании
    Новости
    Услуги и решения
    Партнеры
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      Телефоны
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      0
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      • О компании
        • Назад
        • О компании
        • О компании
        • История IST
        • Пресс-кит
        • Партнеры
        • Лицензии и сертификаты
        • Вакансии и стажировки
        • Контакты
        • IT -аккредитация
      • Новости
      • Услуги и решения
        • Назад
        • Услуги и решения
        • Отраслевые решения
          • Назад
          • Отраслевые решения
          • Государственный сектор
            • Назад
            • Государственный сектор
            • Информационная безопасность государственных организаций
          • Финансовый сектор
            • Назад
            • Финансовый сектор
            • Информационная безопасность банков и финансовых организаций
          • Промышленность
            • Назад
            • Промышленность
            • Информационная безопасность для промышленных предприятий
          • Оборонно-промышленный комплекс (ОПК)
            • Назад
            • Оборонно-промышленный комплекс (ОПК)
            • Информационная безопасность для производственных предприятий
          • Топливно-энергетическая отрасль
            • Назад
            • Топливно-энергетическая отрасль
            • Информационная безопасность предприятий топливно-энергетического комплекса
            • Информационная безопасность предприятий топливно-энергетического комплекса
          • Нефтегазовая отрасль
            • Назад
            • Нефтегазовая отрасль
            • Информационная безопасность организаций нефтегазового сектора
          • Транспорт и логистика
            • Назад
            • Транспорт и логистика
            • Информационная безопасность сферы логистики и транспорта
          • Образование
            • Назад
            • Образование
            • Информационная безопасность образовательных организаций
          • ИТ‑компании и разработка ПО
            • Назад
            • ИТ‑компании и разработка ПО
            • Информационная безопасность ИТ-компаний и разработчиков программного обеспечения
          • Строительство и девелопмент
            • Назад
            • Строительство и девелопмент
            • Информационная безопасность строительных и девелоперских компаний
          • СМИ
            • Назад
            • СМИ
            • Информационная безопасность СМИ и медиакомпаний
          • Электронная коммерция
            • Назад
            • Электронная коммерция
            • Информационная безопасность в электронной коммерции
          • ЖКХ и городская инфраструктура
            • Назад
            • ЖКХ и городская инфраструктура
            • Информационная безопасность в сфере ЖКХ и городской инфраструктуры
          • Медицина и фармацевтика
            • Назад
            • Медицина и фармацевтика
            • Информационная безопасность медицинских и фармацевтических организаций
          • Ритейл (розничная торговля)
            • Назад
            • Ритейл (розничная торговля)
            • Информационная безопасность розничных сетей
          • Телекоммуникации
            • Назад
            • Телекоммуникации
            • Информационная безопасность телекоммуникационных компаний
          • Аудит информационных систем персональных данных
        • Сервисы
          • Назад
          • Сервисы
          • Консалтинг
            • Назад
            • Консалтинг
            • Консультационные услуги по информационной безопасности
            • Оценка и управление рисками информационной безопасности
            • Экспресс-оценка зрелости ИБ: карта состояния и план развития
          • Аудит ИБ
            • Назад
            • Аудит ИБ
            • Аудит защищённости веб-приложений
            • Аудит информационной безопасности
            • Аудит конфигураций (AD, сетевое оборудование, почта, облако)
            • Аудит уязвимостей инфраструктуры
            • Тестирование на проникновение (пентест)
          • Проектирование и консалтинг
            • Назад
            • Проектирование и консалтинг
            • Проектирование PKI и удостоверяющего центра
            • Проектирование модели центра мониторинга ИБ (SOC)
            • Проектирование процессов информационной безопасности
            • Проектирование систем защиты информации
            • Разработка организационно-распорядительной документации
            • Согласование модели угроз и ТЗ с ФСТЭК
          • Внедрение и интеграция
            • Назад
            • Внедрение и интеграция
            • Внедрение EDR и NDR
            • Внедрение IAM и PAM
            • Внедрение SIEM и SOAR
            • Внедрение и интеграция DLP
            • Внедрение средств защиты информации
            • Внедрение средств криптографической защиты информации (СКЗИ)
            • Создание и модернизация удостоверяющих центров
          • Мониторинг и сопровождение
            • Назад
            • Мониторинг и сопровождение
            • Managed EDR: обнаружение и реагирование на конечных точках
            • Security Expert Consulting and Support Centre
            • Аутсорсинг роли CISO (vCISO)
            • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
            • Проактивный поиск угроз (Threat Hunting)
            • Реагирование на инциденты информационной безопасности
            • Ретроспективный анализ: расследование инцидентов и компрометаций
            • Техническое сопровождение средств защиты информации
            • Управление уязвимостями
          • Compliance
            • Назад
            • Compliance
            • Аттестация объектов информатизации
            • Подготовка к получению лицензий ФСТЭК и ФСБ
          • Обучение
            • Назад
            • Обучение
            • Киберучения по реагированию на инциденты
            • Обучение персонала по информационной безопасности
        • Технологии
          • Назад
          • Технологии
          • Threat Intelligenc
            • Назад
            • Threat Intelligenc
            • Аналитика и фиды киберугроз
          • АСУ ТП
            • Назад
            • АСУ ТП
            • Защита промышленных сетей и SCADA
          • Безопасность приложений
            • Назад
            • Безопасность приложений
            • DDoS-защита
            • WAF, защита веб-сервисов
          • Защита данных
            • Назад
            • Защита данных
            • DLP-системы
            • Шифрование данных
          • Защита конечных точек
            • Назад
            • Защита конечных точек
            • Антивирус / EDR /СЗИ НСД
          • Криптография
            • Назад
            • Криптография
            • СКЗИ, PKI, HSM
          • Облачная безопасность
            • Назад
            • Облачная безопасность
            • Защита виртуальных и облачных сред
          • Сетевая безопасность
            • Назад
            • Сетевая безопасность
            • BAS (Breach & Attack Simulation)
            • Email security (защита почты/anti‑phishing)
            • NDR (Network Detection & Response)
            • NGFW под ключ — защита периметра без нагрузки на команду
            • Security posture management: CSPM/CIEM (облако)
            • SIEM / SOAR
            • Межсетевые экраны, VPN, IDS/IPS
          • Управление доступом
            • Назад
            • Управление доступом
            • IAM / PAM
        • Стандарты
          • Назад
          • Стандарты
          • ГосСОПКА
            • Назад
            • ГосСОПКА
            • Подключение к ГосСОПКА
            • Сопровождение и взаимодействие с ГосСОПКА
          • Государственные информационные системы (ГИС)
            • Назад
            • Государственные информационные системы (ГИС)
            • Аттестация ГИС
            • Аудит безопасности ГИС
            • Защита ГИС по приказу ФСТЭК №117
          • Критическая инфраструктура (КИИ)
            • Назад
            • Критическая инфраструктура (КИИ)
            • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
            • Безопасность КИИ (187-ФЗ)
            • Внедрение и обслуживание СЗИ КИИ
            • Категорирование объектов КИИ
            • Разработка документов по защите КИИ
          • Персональные данные (152-ФЗ)
            • Назад
            • Персональные данные (152-ФЗ)
            • Внедрение СЗИ по приказу ФСТЭК №21
          • CyberCheck — экспресс-оценка защищённости ИТ-инфраструктуры
          • SEER — эффективная кибербезопасность для вашей организации
          • Зарабатывайте на кибербезопасности без вложений и сложностей
          • Киберстрахование бизнеса
      • Партнеры
      • 8 800 700 19 56 Многоканальный
        • Назад
        • Телефоны
        • 8 800 700 19 56 Многоканальный
        • +7 (846) 373-44-99
      • г. Самара, ул. Галактионовская, д.157, оф. 1001
      • info@zaschita-it.ru
      • Пн. – Пт.: с 9:00 до 18:00
      Главная
      Услуги
      Технологии
      Безопасность приложений
      DDoS-защита

      Услуги

      Защищаем сайты, API и инфраструктуру от DDoS-атак: объёмные атаки на канал (L3/L4) и атаки на уровень приложения (L7). Подбираем архитектуру под профиль нагрузки.
      Защита от DDoS-атак

      Защита от DDoS-атак

      Защищаем сайты, API, личные кабинеты и сетевую инфраструктуру от атак на отказ в обслуживании — от объёмных атак на канал и сетевые протоколы до целевых атак на уровне приложения. Подбираем и настраиваем защиту под профиль вашей нагрузки, чтобы не блокировать легитимных пользователей вместе с атакой.

      Защита от объёмных атак (L3/L4)
      Защита на уровне приложения (L7)
      Постоянная или по требованию (always-on / on-demand)
      Минимизация блокировки легитимных пользователей
      Когда актуально Форматы работы Виды атак Как выстраиваем защиту Регуляторный контекст FAQ
      Особенности подхода

      Разные уровни атак требуют разных методов защиты

      То, что останавливает объёмную атаку на канал, обычно не помогает против медленной атаки на уровне приложения, и наоборот.

      Подбор под профиль трафика

      Подбираем сочетание методов под конкретную инфраструктуру и профиль трафика, а не продаём один универсальный инструмент.

      Не «защита от всего»

      Задача — снизить вероятность недоступности сервиса и сократить длительность и последствия воздействия атаки, подобрав архитектуру под конкретный профиль нагрузки.

      Баланс защиты и доступности

      Настраиваем защиту так, чтобы не блокировать легитимных пользователей вместе с атакой.

      Когда актуально

      Когда защита от DDoS особенно актуальна

      Особенно актуальна в следующих ситуациях.

      Публичный сервис без простоев

      Сайт, API, личный кабинет, мобильный бэкенд — должен быть доступен без длительных простоев.

      Уже были атаки или есть риск

      Высокая публичность, конкурентная или спорная тема, сезонные пики повышают вероятность стать целью.

      Недоступность = потери

      Интернет-магазин, платёжный сервис, СМИ, портал госуслуг — недоступность напрямую означает финансовые потери или репутационный ущерб.

      Пиковые периоды

      Нужно обеспечить доступность в распродажи, приёмные кампании, значимые публичные события.

      Требования SLA

      Заказчики или партнёры предъявляют требования к доступности сервиса как к условию SLA.

      Если защиты пока нет

      С чего начинаем, если защиты пока нет

      Отсутствие текущей защиты — стартовая точка, а не препятствие.

      • Нет понимания профиля нормальной нагрузки? Сначала анализируем типичный трафик и точки отказа инфраструктуры, чтобы не настраивать фильтрацию вслепую.
      • Инфраструктура не готова к переключению трафика? Помогаем выбрать модель — on-premise, облачную или гибридную — под архитектуру и бюджет.
      • Нет опыта разбора инцидентов доступности? Настраиваем мониторинг и оповещения, чтобы атака не оставалась незамеченной до жалоб пользователей.
      • Защита от DDoS снижает вероятность недоступности сервиса и последствия атаки, но не гарантирует бесперебойную работу при любом объёме и характере атаки. Часть крупных объёмных атак требует оперативного взаимодействия с оператором связи или вышестоящим провайдером в реальном времени — это тоже часть архитектуры защиты, а не её исключение.
      Смежные задачи

      Как это соотносится с соседними услугами

      Несколько услуг относятся к безопасности приложений и инфраструктуры, но решают разные задачи.

      Защита от DDoS

      Направлена прежде всего на сохранение доступности сервиса при атаках на отказ в обслуживании.

      WAF

      Защищает приложение от эксплуатации уязвимостей и может участвовать в противодействии части L7 DDoS-атак, но не заменяет защиту канала и сетевой инфраструктуры от объёмных атак.

      SAST/DAST

      Работают ещё раньше — на этапе разработки и проверки приложения, снижая число уязвимостей, которые можно было бы эксплуатировать.

      Форматы работы

      Форматы работы

      Важное техническое ограничение: локальные средства защиты (on-premise) могут защищать ресурсы приложения и сетевого оборудования, но не устраняют переполнение внешнего канала связи. Если внешний канал уже исчерпан атакой, локальное средство за этим каналом не сможет предотвратить недоступность сервиса. Для крупных объёмных атак фильтрация должна происходить выше по маршруту — у оператора связи, вышестоящего провайдера или в облачном scrubbing-контуре.

      Always-on защита. Трафик постоянно проходит через контур фильтрации, поэтому при атаке не требуется отдельное переключение маршрута на защиту — это сокращает время начала противодействия. При этом схема должна учитывать дополнительный сетевой маршрут, задержку и отказоустойчивость самого сервиса защиты.

      On-demand защита. Фильтрация подключается при обнаружении атаки — переключение маршрута или включение облачного скраббинга; в обычное время трафик идёт напрямую, но есть задержка на переключение.

      Гибридная схема. Базовая защита always-on для типовых атак и дополнительное масштабирование через облако или провайдера при крупных объёмных атаках.

      Оценка устойчивости. Контролируемое нагрузочное тестирование инфраструктуры и настроек защиты в согласованном сценарии — как разовая услуга или перед внедрением постоянной защиты. Такой тест позволяет проверить пределы приложения и защиты в контролируемых условиях, но не эквивалентен реальной крупной распределённой DDoS-атаке. Возможность отдельного DDoS-моделирования с участием оператора или провайдера защиты определяется для конкретного проекта.

      Классификация угроз

      Какие бывают DDoS-атаки

      Эти классы атак требуют разных средств защиты, а крупная атака часто сочетает несколько векторов одновременно. Поэтому эффективная защита обычно многоуровневая.

      01

      Объёмные атаки (L3/L4)

      • Переполнение канала связи паразитным трафиком — UDP flood, ICMP flood, амплификация через DNS, NTP и другие протоколы. Нужна достаточная ёмкость upstream-фильтрации и масштабирование выше пропускной способности защищаемого канала
      02

      Атаки на сетевые протоколы (L3/L4)

      • SYN flood и другие — исчерпание ресурсов сетевого оборудования (состояний соединений на МЭ, балансировщиках). Защита — фильтрация на периметре, SYN-cookies, ограничение числа состояний соединений
      03

      Атаки на уровень приложения (L7)

      • Имитация легитимных запросов — HTTP flood, медленные запросы (Slowloris), нагрузка на ресурсоёмкие операции. Защита — rate limiting, поведенческий анализ, bot-менеджмент, WAF/WAAP с anti-DDoS, фильтрация на уровне CDN или edge
      Процесс

      Как мы выстраиваем защиту

      Прозрачный процесс от анализа профиля нагрузки до сопровождения.

      01

      Анализируем профиль нагрузки и архитектуру.

      Изучаем нормальный трафик, точки отказа, критичные сервисы и текущую пропускную способность каналов.

      02

      Оцениваем вероятные векторы атак.

      Какие типы атак наиболее вероятны для вашего профиля — с учётом отрасли, публичности и сезонности.

      03

      Проверяем возможность обхода защиты.

      Анализируем, не раскрыт ли настоящий origin-адрес сервиса — через историю DNS, публичные записи, сторонние интеграции или прямые маршруты.

      04

      Подбираем архитектуру защиты.

      Always-on, on-demand или гибрид; on-premise, облако или защита на стороне провайдера — с учётом бюджета и допустимой задержки реакции.

      05

      Настраиваем фильтрацию и правила.

      Пороги, сигнатуры, поведенческий анализ — с минимизацией блокировки легитимных пользователей.

      06

      Проверяем устойчивость, где это возможно.

      Контролируемое тестирование, чтобы не выяснять пределы защиты во время реальной атаки.

      07

      Настраиваем мониторинг и эскалацию.

      Оповещения, регламент действий во время атаки, точки контакта с провайдером или облачным партнёром.

      08

      Сопровождаем.

      Регулярный пересмотр правил при изменении профиля нагрузки и появлении новых векторов атак.

      Результат

      Что вы получаете

      Понятный набор результатов вне зависимости от выбранного формата защиты.

      • Оценку профиля нагрузки и наиболее вероятных векторов атак для вашей инфраструктуры
      • Архитектуру защиты, подобранную под задачу и бюджет, а не универсальный шаблон
      • Настроенную фильтрацию с минимизацией блокировки легитимного трафика
      • Регламент действий и точки эскалации на случай атаки
      • Отчётность по инцидентам — объём и характер атак, эффективность фильтрации
      Особенности и ограничения

      Особенности и ограничения защиты

      Честно фиксируем границы того, что решает эта услуга.

      Нет абсолютной гарантии

      Полностью исключить риск простоя при экстремально крупных или новых типах атак не может ни одно решение — задача в том, чтобы снизить вероятность недоступности и сократить длительность и последствия, а не дать абсолютную гарантию.

      Баланс фильтрации

      Слишком агрессивная фильтрация может заблокировать часть легитимных пользователей вместе с атакой — баланс между защитой и доступностью настраивается на старте и уточняется по обратной связи.

      Ограничение по ёмкости

      Для крупных объёмных атак защита работает эффективно только при достаточной ёмкости канала фильтрации; если объём атаки превышает ёмкость решения, требуется оперативное взаимодействие с оператором связи или вышестоящим провайдером.

      Задержка on-demand

      От обнаружения атаки до полного включения фильтрации проходит время, которое стоит учитывать для сервисов с низкой допустимой задержкой простоя.

      Эскалация

      Эскалация и порядок действий при атаке

      Порядок согласуется на установочной сессии и фиксируется в договоре. В отличие от многих других услуг ИБ, для DDoS-защиты часть мер по фильтрации трафика обычно согласуется заранее как предварительно разрешённые действия — промедление с согласованием во время активной атаки увеличивает простой сервиса.

      Что фиксируем заранее

      Назначенных представителей заказчика, порядок их замещения и канал связи; целевое время реагирования на подтверждённую атаку; перечень мер по фильтрации трафика, которые применяются автоматически или по предварительному согласованию, без запроса подтверждения в моменте; порядок действий, если контакт с заказчиком недоступен; порядок работы вне рабочего времени.

      Границы ответственности

      Мониторинг, фильтрация в пределах согласованной ёмкости и оповещение входят в услугу. Условия при превышении согласованной ёмкости или профиля защиты — порядок эскалации, возможное масштабирование, технические ограничения и дополнительная тарификация — фиксируются заранее в договоре, а не определяются в момент атаки. Разбор иных инцидентов ИБ, не связанных с доступностью сервиса, относится к отдельному объёму работ.

      Метрики и конфиденциальность

      Как измеряем результат и защищаем ваши данные

      Показатели согласуем на старте, чтобы результат можно было оценивать по понятным и измеримым критериям.

      • Время от обнаружения и квалификации атаки до начала эффективной фильтрации (Time to Mitigate) — с отдельным учётом времени переключения маршрута для on-demand формата
      • Объём и доля трафика, классифицированного и отфильтрованного средствами защиты как вредоносный в точке фильтрации
      • Доля ложных блокировок легитимных запросов — оценивается совместно с бизнес-метриками заказчика
      • Количество и характер атак за период, зафиксированных средствами защиты и отражённых в отчётности
      • Доступность защищаемого сервиса в период DDoS-инцидентов — совместная результативная метрика, учитывается отдельно от простоев по другим причинам
      • Что не используем как показатель эффективности: сам по себе объём заблокированного трафика без соотнесения с реальной легитимной нагрузкой, а также общий uptime сервиса без разделения причин простоя
      • Конфиденциальность: доступ к сведениям о сетевой архитектуре, маршрутизации трафика и профиле нагрузки фиксируется до начала работ — NDA, защищённые каналы передачи данных и отчётности, ограничение доступа внутри команды и журналирование обращений к конфигурациям
      • Согласованное место обработки и хранения материалов, ограниченный срок хранения с возвратом или уничтожением по окончании работ
      Регуляторный контекст

      Регуляторный контекст

      Защита от DDoS не является универсальным самостоятельным требованием для любой организации. При этом для отдельных категорий регулируемых информационных систем требования по противодействию атакам, направленным на отказ в обслуживании, установлены непосредственно нормативными и методическими документами ФСТЭК России, а не выводятся из общих соображений о доступности.

      Приказ ФСТЭК России № 117

      Для государственных информационных систем и иных систем, подпадающих под Приказ ФСТЭК России № 117 (вступил в силу 1 марта 2026 года, заменил приказ № 17), действующий методический документ ФСТЭК России от 12.04.2026 «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах» прямо выделяет отдельную группу мер ЗОО — защиту от компьютерных атак, направленных на отказ в обслуживании: контроль и фильтрацию входящего трафика, мониторинг состояния сервисов, балансировку и ограничение нагрузки, резерв пропускной способности и другие меры. Конкретный состав применимых мер определяется классом защищённости, моделью угроз и архитектурой конкретной системы.

      Значимые объекты КИИ

      Для значимых объектов КИИ защита от атак на отказ в обслуживании учитывается в составе требований по обеспечению их безопасности, включая Приказ ФСТЭК № 239. Конкретный состав мер определяется категорией значимости объекта, моделью угроз и его архитектурой — применимость этих требований определяется по результатам категорирования, а не действует автоматически для любой организации, работающей в отраслях, указанных в 187-ФЗ.

      Информирование НКЦКИ

      Если DDoS-атака классифицируется заказчиком как компьютерная атака или компьютерный инцидент применительно к субъекту КИИ, применяются общие сроки и порядок информирования НКЦКИ, установленные приказом ФСБ России от 25.12.2025 № 547, — тот же порядок, что и для иных видов инцидентов и атак, без отдельного специального режима для DDoS.

      Договорные требования SLA

      Требования к доступности сервиса нередко предъявляются договором с заказчиком, партнёром или платёжной системой (SLA), а не только регулятором — это тоже стоит учитывать при выборе архитектуры и уровня защиты для организаций, не подпадающих под приказ № 117 или требования по КИИ.

      Материалы анализа нагрузки, настроенная защита и отчётность по инцидентам могут использоваться как документы, подтверждающие принятые меры по обеспечению доступности сервиса. Подтверждением полного соответствия нормативным требованиям сам по себе факт внедрения защиты от DDoS не является — соответствие подтверждается в порядке, установленном для конкретного типа проверки или аттестации.

      Порядок работы

      Порядок работы, сроки, стоимость и приёмка

      Бесплатная первичная оценка (до 30 минут, без подключения к инфраструктуре) → предварительное определение задачи и требуемого уровня защиты → договор и NDA → детальный анализ профиля нагрузки и архитектуры → подбор схемы защиты → настройка и тестирование → перевод в промышленную эксплуатацию → сопровождение.

      Объём и договор

      Объём услуги определяется требуемой пропускной способностью фильтрации, архитектурой (on-premise, облако или защита на стороне провайдера), выбранным форматом (always-on или on-demand) и требованиями к времени реагирования. В договоре фиксируются ёмкость защиты, состав работ, критерии приёмки и порядок эскалации при атаке.

      Сроки

      Ориентировочные сроки: анализ профиля нагрузки и подбор архитектуры — от 1 до 2 недель; настройка и тестирование защиты — от 2 до 4 недель, далее — постоянное сопровождение.

      Стоимость

      Стоимость зависит от требуемой ёмкости фильтрации, выбранного формата, архитектуры и уровня SLA по времени реагирования. Фиксируется до начала работ.

      Почему IST

      Почему IST

      Подбираем архитектуру, а не продаём готовый пакет.

      С 2011 года

      В сфере информационной безопасности с 2011 года.

      Более 80 специалистов

      Офисы в Самаре, Оренбурге и Нижнем Новгороде, представительство в Москве.

      Лицензии ФСТЭК и ФСБ

      Работаем в рамках требований регуляторов на основании действующих лицензий.

      Архитектура под нагрузку

      Подбираем архитектуру защиты под профиль нагрузки, а не продаём готовый пакет без анализа инфраструктуры.

      Баланс защиты и доступности

      Настраиваем фильтрацию с учётом баланса между защитой и доступностью для легитимных пользователей.

      Полный цикл услуг

      Анализ и оценка устойчивости, защита веб-приложений, тестирование на проникновение, проактивный мониторинг.

      FAQ

      Частые вопросы

      Ответы на главные вопросы заказчиков.

      • В чём разница между защитой от DDoS и WAF? — Защита от DDoS направлена прежде всего на сохранение доступности сервиса при объёмных, протокольных и прикладных атаках на отказ в обслуживании. WAF защищает веб-приложение от эксплуатации уязвимостей и может участвовать в фильтрации части L7 DDoS-атак — например, с помощью rate limiting, поведенческих правил и других механизмов. При этом WAF не заменяет защиту канала и сетевой инфраструктуры от объёмных L3/L4 атак.
      • Можно ли обойтись базовой защитой от хостинг-провайдера или CDN? — Для части сценариев — да, особенно на старте или при невысоком профиле риска. Стоит оценить, какую ёмкость и какие классы атак покрывает такая защита, и понимать её пределы до того, как понадобится масштабирование.
      • Сколько времени занимает включение фильтрации при атаке? — При always-on не требуется отдельное переключение трафика на защиту — он уже проходит через контур фильтрации, но время обнаружения атаки и применения мер защиты всё равно зависит от используемой системы и настроенного регламента. On-demand дополнительно требует времени на переключение маршрута или активацию фильтрации.
      • Что если атака окажется больше ёмкости выбранной защиты? — Для таких случаев заранее согласуется порядок эскалации к оператору связи или вышестоящему провайдеру — это часть архитектуры защиты, а не исключительная ситуация без плана действий.
      • Как понять, что сервис атакуют, а не просто выросла нагрузка? — По характеру трафика: атака обычно отличается от органического роста источниками запросов, их структурой и поведением. Настроенный мониторинг помогает различать эти ситуации, а не полагаться на догадки в моменте.
      Обсудить защиту от DDoS

      Расскажите о сервисе — оценим риски и предложим архитектуру защиты

      Какой профиль нагрузки, были ли уже атаки, насколько критична доступность и есть ли требования по SLA от заказчиков или партнёров. Первичная оценка — бесплатно, до 30 минут, без подключения к инфраструктуре.

      8 800 700 19 56 info@zaschita-it.ru г. Самара, ул. Галактионовская, д. 157, оф. 1001
      Смежные услуги

      Связанные услуги

      • Защита веб-приложений (WAF)
      • Тестирование на проникновение (Pentest)
      Назад к списку
      Услуги
      Отраслевые решения
      Сервисы
      Технологии
      Стандарты
      Компания
      О компании
      История IST
      Пресс-кит
      Партнеры
      Лицензии и сертификаты
      Вакансии и стажировки
      Контакты
      IT -аккредитация
      Новости
      Контакты
      Контакты
      8 800 700 19 56
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      info@zaschita-it.ru
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Мы на связи
      © 2026 Все права защищены.
      Запуск сайта — Ribbla
      Политика конфиденциальности
      Публичная оферта Robokassa
      Услуги Новости Партнеры Компания
      Мы используем cookies для улучшения работы сайта. Продолжая использовать сайт, вы соглашаетесь на использование файлов cookies.