1

Topic: Co należy zrobić? Jak zabezpieczyć się przed DDoS na stronę?

W przypadku firmy można uznać, że robienie kopii zapasowej witryny *** zniweluje skutki ataku DDoS czy konsekwencje włamania hakerów. Mając kopię można stworzyć duplikat strony internetowej na dowolnym hostingu, zmienić adres DNS – wskazując nowe miejsce witryny *** i po sprawie.

Urząd ma 2 wyjścia:
1. Zainstalować stronę internetową urzędu w zewnętrznym data center z usługą ochrony przed atakiem DDoS oraz robić kopię zapasową, na wypadek włamania się hakerów.

2. Wykupić usługę ochrony przed atakiem DDoS w firmie posiadającej Scrubbing Center – usługa będzie chroniła witrynę *** zainstalowaną w serwerowni urzędu.

Atak DDoS na VoIP
Co w przypadku, gdy atak DDoS zablokuje możliwość korzystania z łączności telekomunikacyjnej z wykorzystaniem VoIP?

W przypadku firmy, której biznes polega na sprzedaży przez telefon swoich produktów czy usług, każdy przestój systemu telekomunikacyjnego oznacza realne straty finansowe. Każda godzina, bez kontaktu z potencjalnymi klientami, to realna strata w przychodzie przedsiębiorstwa i totalne rozluźnienie w dziale sprzedaży.

To samo dotyczy urzędu. Brak kontaktu telekomunikacyjnego instytucji, wprowadza niesamowite zaburzenie w pracy urzędu. Zarówno interesanci irytują się, nie mogąc dodzwonić się do urzędu. A urzędnicy nie są w stanie obsługiwać prowadzonych spraw.

Zablokowanie takiego systemu telekomunikacyjnego przynosi opłakane skutki zarówno w firmie jak i w urzędzie. Jakie jest rozwiązanie dla obu?

Jak zabezpieczyć się przed atakiem DDoS skierowanym na system VoIP?
Są 3 wyjścia:

1. zrezygnować z usług VoIP i korzystać wyłącznie z usług operatora komórkowego lub stacjonarnego.

2. korzystać z systemu VoIP zewnętrznego operatora, który dba o jakość swoich usług (posiada ochronę przed atakiem DDoS) – jednak należy przygotować scenariusz działania na wypadek ataku DDoS na łącze internetowe firmy lub urzędu oraz braku kontaktu z Internetem.

3. skorzystać z usługi ochrony przed atakiem DDoS jaką gwarantuje Scrubbing Center – to najprostsze i najszybsze rozwiązanie.

Bazując na dwóch powyższych przykładach, należy dokonać analizy wrażliwości pracy firmy czy urzędu na wypadek ataku DDoS, na każdy z serwisów informatycznych. Warto również rozpatrzyć scenariusz, gdzie atak DDoS nie będzie „celowany” w konkretny adres IP, ale skutkował będzie wysyceniem możliwości łącza internetowego.

Strategia powinna przewidywać wszelkie prawdopodobne scenariusze problemów, przedstawiać skutki takiego ataku DDoS oraz wpływ tych skutków na bieżące działania firmy czy urzędu.

Efektem końcowym prac nad Strategią powinna być odpowiedź na pytanie „Jak zabezpieczyć się przed DDoS?”, co należy zrobić, aby zniwelować ryzyko lub rozpisać scenariusz działania na wypadek ataku DDoS. W ramach takiego scenariusza powinny być przygotowane kroki postępowania dla danego przypadku. Wszystko po to, aby dział IT skupił się na przywróceniu krytycznych systemów informatycznych do działania, a nie zastanawiał się, od czego ma zacząć.

Przygotowanie Strategii na pewno obnaży słabości organizacyjno-techniczne każdego urzędu czy przedsiębiorstwa, a to pozwoli na przygotowanie scenariuszy postępowania na wypadek ataku DDoS.

To nie koniec działań jakie należy podjąć, aby zabezpieczyć się przed atakiem DDoS. O ile sama identyfikacja systemów wrażliwych na atak DDoS jest łatwa, o tyle przygotowanie scenariuszy działania na wypadek przepięcia się na system zapasowy, już taka banalna nie jest. Szczególnie, gdy samodzielnie postawiliśmy i zarządzamy wszystkim, ponieważ wtedy bardzo istotne stają …