Stop palvelunestohyökkäyksille – Verkon DDoS-suojaus
Palvelunestohyökkäys on verkkorikollisuuden muoto, jossa verkossa sijaitsevan palvelun käyttö yritetään estää häiritsemällä sen toimintaa. Kun käyttäjien pääsy esim. verkkokauppaan tai taloushallinto-ohjelmaan estyy, organisaation keskeiset toiminnot pysähtyvät. Liiketoimintaa vahingottavia hyökkäyksiä voidaan torjua tehokkaalla verkon DDoS-suojauksella.
Yrityksien ja julkishallinnon verkkopalveluihin kohdistuu jatkuvasti palveluiden lamauttamiseksi suunnattuja palvelunestohyökkäyksiä. Hyökkäyksissä palvelu tai organisaation tietoliikenneverkko kuormitetaan kohdistamalla siihen samanaikaisesti niin paljon liikennettä, että sivusto tai sovellus ei ehdi palvella käyttäjiä. Hyökkäämisessä voidaan käyttää hyväksi myös verkkolaitteen haavoittuvuuksia.
Kun palvelu sanoo ”tilt”
Seuraus onnistuneesta palvelunestohyökkäyksestä on palvelun kaatuminen ja pahimmillaan laajamittainen katkos sen käyttöön. Koska käyttäjät eivät pääse sovellukseen tai sivustolle, voi hyökkäyksestä aiheutua liiketoiminnan pysähtyminen, taloudellisia menetyksiä sekä pitkäkestoisia mainehaittoja.
Hyökkäyksiä ei tarvitse sietää
Palvelunestohyökkäyksiltä on mahdollista suojautua hankkimalla verkkoyhteyksiä käyttäviin palveluihin lisäpalveluna TNNetin DDoS-suojaus. Palvelulla voidaan suojata yksittäinen palvelu tai koko yritysverkko, ja se tuo suojaa palvelinympäristöille, palomuureille sekä nettiliittymille. Toteutamme palvelun Arborin Sightline with Sentinel -tuotteella, jonka tehtävänä on suodattaa haitallinen liikenne normaalista liikenteestä.
Kuinka DDoS-suojaus toimii?
Sightline pyrkii tunnistamaan DDoS-hyökkäyksiä useanlaisilla kriteereillä joita ovat mm. liikenteenmäärä, tunnetusti haitalliset lähdeosoitteet ja liikenneprofiili. Tämän jälkeen TNNetin reitittimille voidaan kertoa, että liikennettä, joka kohdistuu verkon reunalta sisään päin kohti suojattavaa palvelu, ei tule vastaanottaa.
Kun havaitsemme hyökkäyksen, “pesemme” sen ensi tilassa pois, jolloin mahdollinen häiriö palvelua kohtaan loppuu. Raportoimme asiakasta tapahtumien kulusta hyökkäyksen loputtua tai tarvittaessa jo hyökkäyksen aikana.
Hallitse, torju ja koosta raportteja itse
Myös asiakkaan on mahdollista saada oma pääsy Sightlinen hallinta- tai raportointiportaaliin. Hallintaportaalin kautta on mahdollista jopa suorittaa itse hyökkäyksen torjuntatoimenpiteitä. Raportointiportaalista puolestaan voi koostaa kattavia raportteja verkon liikenteestä sekä normaali- että poikkeustilanteissa.