SkyVera testovala ochranu proti DoS útokům

15. 7. 2013. (redaktor: Petra Piscová, zdroj: SkyVera)
Distributor SkyVera dodal zařízení pro testování ochrany proti distribuovaným DoS útokům (DDoS) – FortiDDoS. Testování provedlo GTS Czech (GTS) ve spolupráci se sdružením CZ.NIC.

Součástí testů byly různé simulace útoků tak, aby se nasazená technologie prověřila v reálném provozu. I při nejvyšší okamžité zátěži až 1,5 milionu paketů za vteřinu fungovaly zkušební webové stránky bez podstatného zvýšení odezvy a s nezměněným komfortem pro koncového uživatele. Prokázala se tak účinnost tohoto způsobu ochrany před útoky z internetu.

Tyto testy byly prováděny zejména jako reakce na DDoS útoky, které v březnu tohoto roku způsobily nedostupnost služeb řady českých zpravodajských serverů, vyhledávačů, velkých bank a také mobilních operátorů. Prokázalo se, že zařízení, které svým zákazníků nabízí GTS Czech formou služby, je schopné efektivně ochránit síť vůči testovaným DDoS útokům.

Testy probíhaly ve dnech 13. a 14. června 2013. Již v průběhu prvního dne se otestovalo několik typů DDoS útoků – slowloris současně s TCP SYN flood útokem a následně útoky slowhttptest a sockstress. Z testovací platformy serverů sdružení CZ.NIC se poté ještě provedl masivní TCP SYN flood (cca 1,5 Mpps). Druhý den testování se uskutečnila simulace sofistikovaných útoků na sedmé vrstvě (L7).

Během testů se stále sledovalo zdraví chráněného systému (webový server Apache), jeho odezva a celkové zatížení jak webového serveru, tak vlastního zařízení FortiDDoS. Po celou dobu nebyla změněna či jinak upravována konfigurace testovaného zařízení.

Při nejvyšším zatížení prošlo inspekcí okolo 2,3 miliardy paketů za hodinu a okamžitá zátěž dosahovala až 1,5 miliónu paketů za sekundu bez omezení chráněné služby (webový server). Toto jsou objemy, které jsou prakticky nedosažitelné běžnými typy síťových ochran, prováděné standardními firewally (session based). Webová prezentace, provozovaná na serveru, byla přitom během útoku dostupná bez podstatného zvýšení odezvy a s nezměněným komfortem pro koncového uživatele.

Použitá technologie FortiDDoS

FortiDDoS provádí detekci a ochranu na hardwarové úrovni pomocí specializovaných programovatelných procesorů (FortiASIC-TP). Jedná se o transparentní zařízení na druhé vrstvě (L2) s velmi nízkou latencí (celkem maximálně 26 µs).

Zařízení FortiDDoS, jehož výrobcem je společnost Fortinet, bylo zapůjčeno distributorem této značky, společností SkyVera. Zařízení bylo dodáno v základní konfiguraci a z důvodu zajištění maximální objektivity neměl jak dodavatel, tak výrobce v době testování k zařízení přístup. GTS spolupracuje s distributorem SkyVera a společností Fortinet již několik let a je jejím Gold partnerem.

Podobné články

Vliv bezpečnostních řešení na pojistné události v kyberbezpečnosti

4. 4. 2025. (redaktor: František Doupal, zdroj: Sophos)
Z průzkumu společnosti Sophos vyplývá, že hodnota pojistného plnění z kybernetického pojištění, které uplatňují organizace využívající služby MDR, je v průměru o 97,5 % nižší než u organizací, které se spoléhají pouze na ochranu koncových bodů. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více