Компания «Инфосистемы Джет» раскрывает подробности защиты Программы МАЛИНА от DDoSеров

09.07.2013

9.jpgг. Москва – Программа МАЛИНА (управляющая компания «Лоялти Партнерс Восток») и компания «Инфосистемы Джет» рассказали о подробностях успешного отражения одной из самых мощных в России DDoS-атак, целью которой стали ресурсы Программы. Атака состояла из нескольких этапов, была ориентирована на web-серверы и ряд инфраструктурных сервисов Программы. Ее продолжительность составила более двух суток, а объем нелегитимного трафика, направленного злоумышленниками на ресурсы Программы, превысил 40 Гбит в секунду.

Для эффективного отражения атаки и восстановления работы всех сервисов Программы в сжатые сроки была сформирована экспертная группа, в которую вошли специалисты Сервисного центра и Центра информационной безопасности компании «Инфосистемы Джет», обладающие необходимыми компетенциями. Был проанализирован характер трафика, сформированы и направлены провайдеру для последующей блокировки «черные списки» IP-адресов, с которых велась атака. Это позволило «сбить» первую волну DDoS. В дата-центре компании «Лоялти Партнерс Восток» был установлен межсетевой экран (Cisco ASA) и развернут программный комплекс мониторинга, проведена повторная диагностика сетевого трафика и установлено, что злоумышленники начали использовать подложные IP-адреса. Это потребовало оперативного подключения внешнего сервиса защиты от DDoS-атак − Kaspersky DDoS Prevention (KDP), который обеспечил максимальную фильтрацию поступающих запросов.

Принятые меры в совокупности позволили оперативно отразить DDoS-атаку и полностью восстановить работоспособность всех сервисов и сайтов компании.

«Данный случай можно считать своего рода показательным, наглядно продемонстрировавшим прямую зависимость между продуктивным решением бизнес-задач и эффективной организацией ИБ, − комментирует Евгений Акимов, заместитель директора Центра информационной безопасности компании "Инфосистемы Джет". – По итогам выполненных работ мы предложили компании "Лоялти Партнерс Восток" скорректировать комплексный план дальнейшего развития информационной безопасности с учетом таких задач, как защита публичных и внутренних сервисов, организация эффективного мониторинга и управления информационной безопасностью в режиме 24/7 на базе Jet Security Operation Center».

«Компания "Инфосистемы Джет" осуществляет комплексный аутсорсинг ИТ-инфраструктуры Программы МАЛИНА с 2006 года. В момент совершения атаки средства мониторинга работоспособности оборудования начали сигнализировать о чрезмерной нагрузке, эксперты Сервисного центра компании приняли оперативные меры и привлекли к дальнейшей работе специалистов Центра информационной безопасности. Вектор и способы атаки постоянно менялись, что требовало оперативных мер защиты, при этом особенно хочется отметить высокий уровень профессионализма наших партнеров в отражении DDoS-атаки, оперативность, нацеленность на результат и по-настоящему командную работу – это позволило совместными усилиями успешно отразить атаку», − резюмирует Операционный директор компании «Лоялти Партнерс Восток» Денис Кручинин.


Об управляющей компании Программы МАЛИНА («Лоялти Партнерс Восток»)

«Лоялти Партнерс Восток» владеет и управляет крупнейшей в России коалиционной Программой лояльности МАЛИНА, а также оказывает услуги по разработке, управлению и сопровождению программ лояльности. Компания была создана в 2005 г. С 2013 г. ООО «Лоялти Партнерс Восток» осуществляет переход на новое ПО – Oracle Siebel CRM.

В число партнеров Программы МАЛИНА входят сотовый оператор «Билайн», аптечная сеть «36,6», сеть АЗС «BP», сеть ресторанов «Росинтер Ресторантс», Райффайзенбанк и другие. В последнее время Программа МАЛИНА активно сотрудничает с крупнейшими онлайн-розницами: интернет-гипермаркетом «Утконос», онлайн-магазином Ozon.ru и т.д.

С июня 2013 г. Программа МАЛИНА в рамках партнерства с Программой MyLoyalCard функционирует в 7 регионах Греции. В настоящее время имеет представительства в Москве и Санкт-Петербурге, насчитывает около 6 млн участников.


Товарные знаки

МАЛИНА является зарегистрированным товарным знаком.