Szigorúan ellenőrzött vonalak

Április elején megújította DDoS-védelmi szolgáltatásait az Antenna Hungária. A vállalat az alaptevékenységet jelentő távközlés mellett egyre nagyobb szerepet szán az értéknövelt szolgáltatásoknak, köztük az IT-biztonságnak. A részletekről Árki Zsolt műszaki igazgató és Gerlei Gyöngyvér kereskedelmi igazgató beszélt lapunknak.

Az Antenna Hungária webináriuma keretében a DDoS védelem mellett több fontos IT-biztonsági megoldást is megismerhetnek. Az online rendezvényre ezen a linken lehet jelentkezni.

– Mekkora és milyen veszélyeknek vannak kitéve a magyar vállalatok?

Gerlei Gy.: A kibertámadásoknak mind a száma, mind az intenzitása folyamatosan nő. Ebben közrejátszik a pandémia, hiszen felértékelődött a távmunka, a korábbinál sokkal több ember tölti munkaidejének nagy részét az online térben, ami a kiberbűnözők számára is új lehetőségeket teremt. Különösen kedvelt célpontok lettek az elmúlt egy évben az egészségügyi intézmények és a digitális oktatási rendszerek.

A veszélyek között a DDoS-támadások mindig is gyakori támadási formát jelentettek, de tavaly kiugró mértékben nőtt a számuk. 2019-ben 5 millió ilyen támadást jegyeztek fel a világban, tavaly már pontosan kétszer ennyit, 10 milliót. Szakértők szerint idén és jövőre újabb 20-20 százalékkal emelkedik ez a szám, így 2022-ben már több mint 14 millió DDoS-támadásra lehet számítani. Egy ilyen támadás során a vállalat vagy szervezet hálózati infrastruktúráját és eszközeit olyan túlterhelés éri, hogy elérhetetlenné válnak a szolgáltatások, sőt, akár az egész szervezet működése megbénulhat, ami a közvetlen káron kívül a céges reputációt is erősen csorbítja.

– Magyarországon is kell tartani ilyen támadásoktól?

Gerlei Gy.: Mindenképpen, hiszen benne vagyunk a világ vérkeringésében. A tapasztalatok azt mutatják, hogy a magyar intézmények ellen indított támadások száma és súlyossága is egyre nő. Mivel pedig az Antenna Hungária ügyfélkörének jelentős része az államigazgatási szektorból jön, fokozottan ki van téve ezeknek a veszélyeknek.

– Miért érzi úgy az Antenna Hungária, hogy neki kellene megvédenie az ügyfeleket?

Gerlei Gy.: A legtöbb magyar vállalatnál szükség lenne arra, hogy magasabb szintre emeljék IT-biztonsági szintjüket. Ezt viszont saját erőből csak drága szakemberekkel és költséges beruházásokkal tudnák megtenni, miközben a hozzáértő IT-biztonsági szakértő amúgy is „hiánycikk” a piacon. A másik lehetőség, hogy szolgáltatásként vásárolják meg egy partnerüktől. Az Antenna Hungária évtizedek óta meghatározó szereplője a magyar távközlési piacnak. Az IT-biztonság terén vannak olyan elemek, amelyek természetes kiegészítői lehetnek a klasszikus telekommunikációs szolgáltatásoknak, és ezeket mi folyamatosan fejlesztettük, rendelkezünk a szükséges szakértelemmel és szakembergárdával. Az ügyfelek részéről pedig egyre nagyobb az igény, hogy a szolgáltatásokat lehetőleg egy kézből vegyék igénybe. Vagyis találkoztak a mi elképzeléseink az ügyfeleink igényeivel, így kezdtünk bele az IT-biztonsági portfolió kiépítésébe.

Árki Zs.: Ezt a trendet is felerősítette a pandémia. Egy évvel ezelőtt mindenkinek a további működés biztosítása, a távmunka megvalósítása volt a fő prioritása, és háttérbe szorult az IT-biztonság. A távmunka rendszerek arra kényszerítik a szervezeteket, hogy hibrid környezetekkel és fenntarthatatlan biztonsági architektúrákkal szembesüljenek. Sok vállalat vezette be az elmúlt időszakban a felhő használatát, az elkapkodott áttérések azonban sok biztonsági rést, kihívást, félrekonfigurálást és leállást okozhatnak. Most már azonban azon is többet gondolkodnak a vállalatok, mit tegyenek adataik biztonsága érdekében. 2021 már sokkal inkább szól arról, hogy miként lehet megerősíteni a hálózatok, az IT-infrastruktúra védelmét.

– Milyen lépésekben történt a szolgáltatások kiépítése?

Árki Zs.: Az első lépéseket még 2017-ben tettük meg, amikor az Antenna Hungária lett a budapesti vizes világbajnokság távközlési szolgáltatója. Akkor és ott építettük ki az első DDoS-védelmi rendszerünket, amellyel aztán később nem csak saját infrastruktúránkat védtük, hanem az ügyfelek számára is kínáltuk szolgáltatásként. Ennek gyökeres megújítására került sor az elmúlt hónapokban.

Hasonló utat követtünk a kiberbiztonsági műveleti központ (SOC, Security Operations Center) esetében is. Először az is a saját céljainkat szolgálta, majd tavaly nyáron szolgáltatásként megnyitottuk ügyfeleink részére is. Szolgáltatásportfoliónk harmadik eleme a menedzselt tűzfalszolgáltatások.

– Miben lett más a megújult DDoS-védelmi szolgáltatás?

Árki Zs.: Két fontos különbség van. Az egyik, hogy a DDoS védelmi rendszerünk rugalmas, jól skálázható szolgáltatást biztosít az ügyfeleink részére. A másik a fejlettebb és rugalmasabb ügyfélkiszolgálás: minden fontos adatot közel valós időben az ügyfelek rendelkezésére tudunk bocsátani, így ők is figyelemmel tudják kísérni rendszereik védelmi állapotát, és az esetleges támadásokat. A védelem hatékonyságát pedig a szakértőink által nyújtott támogatás biztosítja a szolgáltatás implementációja során, és a szolgáltatási időszak alatt a rendszeres finomhangolás, ellenőrzések elvégzése.

176262 AH DDOS MECHANIZMUS web

– Hogyan működik a DDoS-védelem?

Árki Zs.: A DDoS-védelem első komponense a detektálás, ami a vizsgált forgalmi adatok alapján képes definiálni a támadást. Ez után eldönti, hogy mi történjen a támadó forgalommal: eliminálja, vagy ügyfél igénynek megfelelően csillapítsa. Csillapítás esetén a tisztítandó forgalmat átvezeti, és egy mély analitikának teszi ki, ami leválasztja róla a támadó forgalmat. Végezetül a tisztított forgalmat visszatereli, és továbbítja az ügyfél hálózata felé. A folyamatokról az ügyfél részére automatikus értesítést küld, de az erre szolgáló portálon keresztül az ügyfél megtekintheti a részletes adatokat is.

– Miből lehet megállapítani, hogy a forgalom eltér a megszokottól és támadás állhat a háttérben?

Árki Zs.: A DDoS-támadás elleni védelem komplex szolgáltatás, amelynek beindítása és üzemeltetése folyamatos ügyfélkapcsolatot tételez fel. Az előzetes szakaszban a kollégáink felmérik a szervezetre jellemző forgalmat, és annak alapján állítják be a szolgáltatást. Viszont ezt követően is állandó kapcsolatban maradunk, mert csak így tudjuk folyamatosan finomítani a szűrési módszereket, így tudunk védekezni az új támadási formák ellen.

– Mekkora támadások ellen tudják védeni az ügyfeleket?

Gerlei Gy.: A DDoS-védelem alapvetően bármekkora mértékű külső támadás kivédésére alkalmas. A támadás csillapításának mértéke az, amit az ügyfél szolgáltatásként igénybe vesz. Az Antenna Hungária DDoS védelmi szolgáltatását úgy alakítottuk ki, hogy lehetőség szerint minden ügyfelünk megtalálja a számára megfelelő megoldást. Annak kiválasztásában, hogy az adott szervezet számára milyen az optimálisan kialakított védelem, természetesen szakértőink segítik ügyfeleinket.

(X)

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top