Что изменилось в новой версии «Гарда Anti-DDoS»

Компания «Гарда», входящая в состав «ИКС Холдинга» и специализирующаяся на решениях для информационной безопасности, выпустила обновлённую версию системы защиты от DDoS-атак «Гарда Anti-DDoS». Новая версия рассчитана на противодействие сложным комбинированным атакам, когда злоумышленники одновременно используют несколько векторов нагрузки на сеть и приложения.

Главные изменения касаются трёх направлений: устойчивости сети под нагрузкой, удобства работы аналитиков с правилами фильтрации и расширения самих механизмов отсечения вредоносного трафика.

Аппаратный bypass и адаптеры на 100 Гбит/с

Ключевое нововведение — поддержка сетевых адаптеров Silicom E810 с портами на 100 Гбит/с и аппаратным bypass. Это позволяет системе обрабатывать существенно больший объём трафика, который характерен для современных DDoS-атак, а также сохранять доступность сети даже при отказе самого узла защиты.

  • Аппаратный bypass — это физический механизм на сетевой карте, который в случае сбоя защитного узла автоматически переключает канал связи в «прозрачный» режим.
  • Трафик продолжает идти напрямую, минуя вышедший из строя узел, и соединение не обрывается.
  • Для оператора сети это означает, что отказ отдельного компонента защиты не приводит к полной остановке сервиса.

Удобство работы с логами и сигнатурами

Обновление затронуло и аналитическую часть продукта. Система теперь автоматически декодирует поля URL и referrer в логах веб-серверов, что упрощает создание сигнатур для выявления вредоносных запросов. Также появились локальные переменные — повторяющиеся фрагменты правил можно выносить в именованные элементы и переиспользовать, не дублируя код сигнатур вручную.

Другие доработки

  • Аутентификация по SSH-ключам при работе с командной строкой системы;
  • Поддержка Astra Linux 1.8 и Debian 12;
  • Более точная фильтрация LAND-атак;
  • Ограничение частоты запросов к API в разрезе пользователей и групп;
  • Улучшенное подавление атак с ответами на TCP-соединения.

Почему защита от DDoS остаётся приоритетом

Число и мощность DDoS-атак на российские компании продолжают расти уже несколько лет подряд, а их характер усложняется: атакующие комбинируют объёмную нагрузку на сеть с точечными ударами по уязвимым местам веб-приложений. На этом фоне спрос на отечественные решения для защиты от DDoS увеличивается — как у операторов связи и дата-центров, так и у бизнеса, который перекладывает часть инфраструктуры в облака.

Поддержка высокоскоростных сетевых адаптеров и аппаратного bypass в такой ситуации — не просто техническая деталь, а ответ на реальный рост объёмов трафика, который нужно обрабатывать без потери доступности сервисов.

Место «Гарды» на рынке информационной безопасности

«Гарда» — один из заметных российских разработчиков систем ИБ, чья продуктовая линейка охватывает защиту от утечек данных, сетевую безопасность и мониторинг угроз. Компания входит в «ИКС Холдинг», объединяющий несколько игроков рынка кибербезопасности и телекоммуникаций, что позволяет развивать интеграции между разными классами решений — от защиты периметра до анализа инцидентов в SIEM-системах.

Итог: Обновление «Гарда Anti-DDoS» усиливает позиции отечественных решений в сегменте защиты от DDoS-атак — направлении, где надёжность и производительность инфраструктуры критичны для непрерывности бизнеса. Для компаний, работающих с высоконагруженными сервисами, поддержка 100-гигабитных адаптеров и аппаратного bypass снижает риск простоя даже при массированных атаках.

Читайте также:

МОНТ выступает дистрибьютором решений «Гарды» — по продуктам линейки, включая Anti-DDoS, можно организовать пилотный проект, демонстрацию возможностей или проконсультироваться по вопросам приобретения.