VAS Experts предложили операторам связи подход к защите от DDoS-атак и ботнетов на границе сети и внутри нее
- CNews FORUM 12 ноября
- CNews AWARDS 12 ноября
- Школа Роста
- Российский рынок облаков за 20 лет
- 30 лет рынку ERP в России
- Главные
ИТ-сценарии 2026 - Цифровизация
- Импортозамещение
- Безопасность
- ИТ в госсекторе
- ИТ в банках
- ИТ в торговле
- Телеком
- Интернет
- ИТ-бизнес
- Рейтинги
- Инфографика
|
Российский разработчик ПО для операторов связи VAS Experts представил подход к защите операторской сети, в котором угрозы делятся на внешние (DDoS-атаки) и внутренние (ботнеты на зараженных абонентских устройствах). Компания продемонстрировала, как платформа СКАТ (система контроля и анализа трафика) находит атаку и выбирает, где ее остановить: от аплинка до конкретного абонента. Об этом CNews сообщили представители VAS Experts.
Для операторов DDoS-атаки давно перестали быть редким инцидентом. В 2025 г. российские компании пережили 665,3 тыс. DDoS-атак, это на 11% больше, чем годом ранее. На одну телеком-компанию в среднем пришлось 340 атак, рост за год составил 34%. При этом атаки стали короче и опаснее: в первой половине 2026 г. большинство из них длились меньше 10 минут, а их мощность выросла почти втрое (данные Selectel, Netscout, Cloudflare).
Параллельно растет угроза изнутри сети. Домашние устройства становятся мощнее, поэтому для атаки нужно меньше зараженных узлов. Сети резидентных прокси маскируют вредоносную активность под обычный абонентский трафик, и одной защиты периметра против нее уже недостаточно.
В центре подхода VAS Experts стоит защита инфраструктуры самого оператора. Задача в том, чтобы остановить нелегитимный трафик еще на подступах и не дать ему дойти до абонентов. Для этого компания предлагает связать несколько рубежей обороны, а не выбирать один. Атаку обнаруживает СКАТ: статистика с платформы уходит в анализатор, который определяет тип угрозы и выбирает, где ее остановить. Объемные атаки, способные перегрузить каналы, блокируются еще до входа в сеть, на стороне магистрального провайдера. Менее мощные, но более изощренные угрозы выгоднее нейтрализовать внутри сети, ближе к абоненту. Данный подход позволяет действовать точечно, не затрагивая легитимный трафик.
Отдельное внимание в VAS Experts уделяют выявлению ботнетов. Система показывает абонентские IP-адреса с признаками заражения и адреса управляющих центров. Каждый адрес можно проверить по 19 репутационным базам и при необходимости заблокировать. Чтобы под блокировку не попали легитимные ресурсы, есть белый список: в него по умолчанию входят популярные CDN и автономные системы, а оператор может дополнять его вручную.
«Ботнеты меняют роль оператора связи: из мишени атаки он становится средой, через которую атака проходит. Однако, в отличие от внешних сервисов защиты, оператор имеет преимущество, поскольку видит трафик каждого абонента. Это позволяет замечать угрозу там, где она зарождается, и реагировать до того, как она отразится на качестве сервиса. С ростом ботнетов такая работа станет для операторов постоянной задачей, а не реакцией на отдельные инциденты», — сказал Артем Терещенко, исполнительный директор VAS Experts.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.