Április elején megújította DDoS-védelmi szolgáltatásait az Antenna Hungária. A vállalat az alaptevékenységet jelentő távközlés mellett egyre nagyobb szerepet szán az értéknövelt szolgáltatásoknak, köztük az IT-biztonságnak. A részletekről Árki Zsolt műszaki igazgató és Gerlei Gyöngyvér kereskedelmi igazgató beszélt lapunknak.
– Mekkora és milyen veszélyeknek vannak kitéve a magyar vállalatok?
Gerlei Gy.: A kibertámadásoknak mind a száma, mind az intenzitása folyamatosan nő. Ebben közrejátszik a pandémia, hiszen felértékelődött a távmunka, a korábbinál sokkal több ember tölti munkaidejének nagy részét az online térben, ami a kiberbűnözők számára is új lehetőségeket teremt. Különösen kedvelt célpontok lettek az elmúlt egy évben az egészségügyi intézmények és a digitális oktatási rendszerek.
A veszélyek között a DDoS-támadások mindig is gyakori támadási formát jelentettek, de tavaly kiugró mértékben nőtt a számuk. 2019-ben 5 millió ilyen támadást jegyeztek fel a világban, tavaly már pontosan kétszer ennyit, 10 milliót. Szakértők szerint idén és jövőre újabb 20-20 százalékkal emelkedik ez a szám, így 2022-ben már több mint 14 millió DDoS-támadásra lehet számítani. Egy ilyen támadás során a vállalat vagy szervezet hálózati infrastruktúráját és eszközeit olyan túlterhelés éri, hogy elérhetetlenné válnak a szolgáltatások, sőt, akár az egész szervezet működése megbénulhat, ami a közvetlen káron kívül a céges reputációt is erősen csorbítja.
– Magyarországon is kell tartani ilyen támadásoktól?
Gerlei Gy.: Mindenképpen, hiszen benne vagyunk a világ vérkeringésében. A tapasztalatok azt mutatják, hogy a magyar intézmények ellen indított támadások száma és súlyossága is egyre nő. Mivel pedig az Antenna Hungária ügyfélkörének jelentős része az államigazgatási szektorból jön, fokozottan ki van téve ezeknek a veszélyeknek.
– Miért érzi úgy az Antenna Hungária, hogy neki kellene megvédenie az ügyfeleket?
Gerlei Gy.: A legtöbb magyar vállalatnál szükség lenne arra, hogy magasabb szintre emeljék IT-biztonsági szintjüket. Ezt viszont saját erőből csak drága szakemberekkel és költséges beruházásokkal tudnák megtenni, miközben a hozzáértő IT-biztonsági szakértő amúgy is „hiánycikk” a piacon. A másik lehetőség, hogy szolgáltatásként vásárolják meg egy partnerüktől. Az Antenna Hungária évtizedek óta meghatározó szereplője a magyar távközlési piacnak. Az IT-biztonság terén vannak olyan elemek, amelyek természetes kiegészítői lehetnek a klasszikus telekommunikációs szolgáltatásoknak, és ezeket mi folyamatosan fejlesztettük, rendelkezünk a szükséges szakértelemmel és szakembergárdával. Az ügyfelek részéről pedig egyre nagyobb az igény, hogy a szolgáltatásokat lehetőleg egy kézből vegyék igénybe. Vagyis találkoztak a mi elképzeléseink az ügyfeleink igényeivel, így kezdtünk bele az IT-biztonsági portfolió kiépítésébe.
Árki Zs.: Ezt a trendet is felerősítette a pandémia. Egy évvel ezelőtt mindenkinek a további működés biztosítása, a távmunka megvalósítása volt a fő prioritása, és háttérbe szorult az IT-biztonság. A távmunka rendszerek arra kényszerítik a szervezeteket, hogy hibrid környezetekkel és fenntarthatatlan biztonsági architektúrákkal szembesüljenek. Sok vállalat vezette be az elmúlt időszakban a felhő használatát, az elkapkodott áttérések azonban sok biztonsági rést, kihívást, félrekonfigurálást és leállást okozhatnak. Most már azonban azon is többet gondolkodnak a vállalatok, mit tegyenek adataik biztonsága érdekében. 2021 már sokkal inkább szól arról, hogy miként lehet megerősíteni a hálózatok, az IT-infrastruktúra védelmét.
– Milyen lépésekben történt a szolgáltatások kiépítése?
Árki Zs.: Az első lépéseket még 2017-ben tettük meg, amikor az Antenna Hungária lett a budapesti vizes világbajnokság távközlési szolgáltatója. Akkor és ott építettük ki az első DDoS-védelmi rendszerünket, amellyel aztán később nem csak saját infrastruktúránkat védtük, hanem az ügyfelek számára is kínáltuk szolgáltatásként. Ennek gyökeres megújítására került sor az elmúlt hónapokban.
Hasonló utat követtünk a kiberbiztonsági műveleti központ (SOC, Security Operations Center) esetében is. Először az is a saját céljainkat szolgálta, majd tavaly nyáron szolgáltatásként megnyitottuk ügyfeleink részére is. Szolgáltatásportfoliónk harmadik eleme a menedzselt tűzfalszolgáltatások.
– Miben lett más a megújult DDoS-védelmi szolgáltatás?
Árki Zs.: Két fontos különbség van. Az egyik, hogy a DDoS védelmi rendszerünk rugalmas, jól skálázható szolgáltatást biztosít az ügyfeleink részére. A másik a fejlettebb és rugalmasabb ügyfélkiszolgálás: minden fontos adatot közel valós időben az ügyfelek rendelkezésére tudunk bocsátani, így ők is figyelemmel tudják kísérni rendszereik védelmi állapotát, és az esetleges támadásokat. A védelem hatékonyságát pedig a szakértőink által nyújtott támogatás biztosítja a szolgáltatás implementációja során, és a szolgáltatási időszak alatt a rendszeres finomhangolás, ellenőrzések elvégzése.
– Hogyan működik a DDoS-védelem?
Árki Zs.: A DDoS-védelem első komponense a detektálás, ami a vizsgált forgalmi adatok alapján képes definiálni a támadást. Ez után eldönti, hogy mi történjen a támadó forgalommal: eliminálja, vagy ügyfél igénynek megfelelően csillapítsa. Csillapítás esetén a tisztítandó forgalmat átvezeti, és egy mély analitikának teszi ki, ami leválasztja róla a támadó forgalmat. Végezetül a tisztított forgalmat visszatereli, és továbbítja az ügyfél hálózata felé. A folyamatokról az ügyfél részére automatikus értesítést küld, de az erre szolgáló portálon keresztül az ügyfél megtekintheti a részletes adatokat is.
– Miből lehet megállapítani, hogy a forgalom eltér a megszokottól és támadás állhat a háttérben?
Árki Zs.: A DDoS-támadás elleni védelem komplex szolgáltatás, amelynek beindítása és üzemeltetése folyamatos ügyfélkapcsolatot tételez fel. Az előzetes szakaszban a kollégáink felmérik a szervezetre jellemző forgalmat, és annak alapján állítják be a szolgáltatást. Viszont ezt követően is állandó kapcsolatban maradunk, mert csak így tudjuk folyamatosan finomítani a szűrési módszereket, így tudunk védekezni az új támadási formák ellen.
– Mekkora támadások ellen tudják védeni az ügyfeleket?
Gerlei Gy.: A DDoS-védelem alapvetően bármekkora mértékű külső támadás kivédésére alkalmas. A támadás csillapításának mértéke az, amit az ügyfél szolgáltatásként igénybe vesz. Az Antenna Hungária DDoS védelmi szolgáltatását úgy alakítottuk ki, hogy lehetőség szerint minden ügyfelünk megtalálja a számára megfelelő megoldást. Annak kiválasztásában, hogy az adott szervezet számára milyen az optimálisan kialakított védelem, természetesen szakértőink segítik ügyfeleinket.
(X)








