BESUPPLYинтегратор кибербезопасности · Астана Консультация

Главная / Услуги / Защита от DDoS

Защита от DDoS-атак: фильтрация на уровнях L3–L7

Гибридная схема сочетает локальную митигацию Radware DefensePro X на инфраструктуре АО «Транстелеком» и облачную очистку Radware. Она снижает риск перегрузки канала, сетевого оборудования, сайта или API; доступны постоянный режим и включение по сигналу.

Локальная митигация и облачная очистка.Схему строим по профилю легитимного трафика, адресации, маршрутизации и требованиям к доступности защищаемых сервисов.

Что происходит без защиты

Простой в часы пик

Атака кладёт сайт и личные кабинеты именно тогда, когда клиенты активнее всего: потерянные заявки не возвращаются.

Вымогательство

Часть атак сопровождается требованием выкупа. Заранее настроенная защита снижает риск простоя и переговорное давление со стороны атакующего.

Репутация и SLA

Партнёры и клиенты видят недоступный сервис; для банков и госструктур это ещё и нарушение обязательств.

Что входит

  • Гибридная модель: локальная митигация DefensePro X и подключение облачной сети очистки Radware
  • Анализ поведения трафика и фильтрация сетевых, транспортных и прикладных DDoS-атак
  • Политики L3–L7 с настройкой исключений и контролем ложных срабатываний
  • Постоянная фильтрация или включение по сигналу — по требованиям к доступности и маршрутизации

Магистральный уровень

Очистка на стороне оператора и облачная ёмкость снижают риск исчерпания канала до защищаемого ресурса. Необходимая пропускная способность определяется проектным расчётом.

Radware DefensePro X

Современная линейка решений Radware для защиты от DDoS: локальная защита с возможностью подключения облачной очистки и алгоритмами машинного обучения; инспекция трафика и ключи шифрования остаются на вашей стороне.

Как внедряем

Шаг 01

Консультация и аудит

Разбираем задачу и инфраструктуру. Бесплатно, под NDA.

Шаг 02

Пилотный проект в вашей инфраструктуре

Разворачиваем решение в ограниченном сегменте вашей инфраструктуры. Вы оцениваете результат до подписания контракта.

Шаг 03

Внедрение

Развёртывание, интеграция, настройка политик, обучение.

Шаг 04

Сопровождение

Мониторинг, отчётность, развитие защиты.

Из чего складывается стоимость

Стоимость рассчитывается после определения объёма работ

ширина канала

Цена зависит от объёма очищаемого трафика и числа защищаемых ресурсов.

L3–L7 · уровни защиты

Что именно закрывает защита от DDoS-атак

УровеньЧто атакуютЧто защищаем
L3–L4Канал, IP и сетевые протоколыОтвод и очистка объёмного и протокольного трафика до периметра
L7HTTP(S), сайты, API и авторизацияПоведенческая фильтрация запросов и защита ресурсов приложения
ГибридСмешанные и меняющиеся сценарииЛокальная митигация плюс облачная очистка при росте атаки

Технологическая основа

Защита строится по профилю канала и приложения

Линейка Radware DefensePro X предназначена для локальной DDoS-митигации. Итоговая архитектура BESUPPLY определяется после анализа адресации, ширины канала, протоколов, режима маршрутизации и критичности каждого ресурса.

Обновлено 16.08.2026. Конкретная пропускная способность подтверждается проектным расчётом.

Частые вопросы

Что включает защита от DDoS-атак?

Анализ профиля трафика, настройку политик, фильтрацию на уровнях L3–L7, отвод вредоносного трафика, уведомления об атаках, отчётность и сопровождение. Точная схема зависит от сети и критичности ресурсов.

Чем отличаются DDoS-атаки L3/L4 и L7?

Атаки L3/L4 перегружают канал и сетевые протоколы. Атаки L7 имитируют обращения к сайту или API и истощают ресурсы приложения. Для смешанных атак нужна многоуровневая защита.

Защита работает постоянно или включается при атаке?

Возможны постоянная фильтрация и включение по сигналу. Режим выбирают по требованиям к доступности, маршрутизации, времени реакции и стоимости.

Можно защитить сайт на внешнем хостинге?

Да, если выбранная схема позволяет перенаправить и очистить трафик до защищаемого ресурса. Способ подключения определяется после анализа адресации и маршрутизации.

От чего зависит цена защиты от DDoS?

От ширины канала, профиля и объёма трафика, количества IP и ресурсов, уровней L3–L7, режима фильтрации, точек подключения и требований SLA.

Обсудить задачу: ответим в течение рабочего дня

Разберём вашу ситуацию, предложим архитектуру и посчитаем стоимость под ваш масштаб. Пока присматриваетесь: посмотрите другие материалы.

Контактные данные нужны только для ответа на ваш запрос.

Или напрямую: +7 775 677 0259 · [email protected]

Другие направления: ОЦИБ (SOC) · MDR · DLP · EDR · NGFW · WAF · Пентест · Обучение · Кибер-полигон

Получить консультацию