Что изменилось в новой версии «Гарда Anti-DDoS»
Компания «Гарда», входящая в состав «ИКС Холдинга» и специализирующаяся на решениях для информационной безопасности, выпустила обновлённую версию системы защиты от DDoS-атак «Гарда Anti-DDoS». Новая версия рассчитана на противодействие сложным комбинированным атакам, когда злоумышленники одновременно используют несколько векторов нагрузки на сеть и приложения.
Главные изменения касаются трёх направлений: устойчивости сети под нагрузкой, удобства работы аналитиков с правилами фильтрации и расширения самих механизмов отсечения вредоносного трафика.
Аппаратный bypass и адаптеры на 100 Гбит/с
Ключевое нововведение — поддержка сетевых адаптеров Silicom E810 с портами на 100 Гбит/с и аппаратным bypass. Это позволяет системе обрабатывать существенно больший объём трафика, который характерен для современных DDoS-атак, а также сохранять доступность сети даже при отказе самого узла защиты.
- Аппаратный bypass — это физический механизм на сетевой карте, который в случае сбоя защитного узла автоматически переключает канал связи в «прозрачный» режим.
- Трафик продолжает идти напрямую, минуя вышедший из строя узел, и соединение не обрывается.
- Для оператора сети это означает, что отказ отдельного компонента защиты не приводит к полной остановке сервиса.
Удобство работы с логами и сигнатурами
Обновление затронуло и аналитическую часть продукта. Система теперь автоматически декодирует поля URL и referrer в логах веб-серверов, что упрощает создание сигнатур для выявления вредоносных запросов. Также появились локальные переменные — повторяющиеся фрагменты правил можно выносить в именованные элементы и переиспользовать, не дублируя код сигнатур вручную.
Другие доработки
- Аутентификация по SSH-ключам при работе с командной строкой системы;
- Поддержка Astra Linux 1.8 и Debian 12;
- Более точная фильтрация LAND-атак;
- Ограничение частоты запросов к API в разрезе пользователей и групп;
- Улучшенное подавление атак с ответами на TCP-соединения.
Почему защита от DDoS остаётся приоритетом
Число и мощность DDoS-атак на российские компании продолжают расти уже несколько лет подряд, а их характер усложняется: атакующие комбинируют объёмную нагрузку на сеть с точечными ударами по уязвимым местам веб-приложений. На этом фоне спрос на отечественные решения для защиты от DDoS увеличивается — как у операторов связи и дата-центров, так и у бизнеса, который перекладывает часть инфраструктуры в облака.
Поддержка высокоскоростных сетевых адаптеров и аппаратного bypass в такой ситуации — не просто техническая деталь, а ответ на реальный рост объёмов трафика, который нужно обрабатывать без потери доступности сервисов.
Место «Гарды» на рынке информационной безопасности
«Гарда» — один из заметных российских разработчиков систем ИБ, чья продуктовая линейка охватывает защиту от утечек данных, сетевую безопасность и мониторинг угроз. Компания входит в «ИКС Холдинг», объединяющий несколько игроков рынка кибербезопасности и телекоммуникаций, что позволяет развивать интеграции между разными классами решений — от защиты периметра до анализа инцидентов в SIEM-системах.
Итог: Обновление «Гарда Anti-DDoS» усиливает позиции отечественных решений в сегменте защиты от DDoS-атак — направлении, где надёжность и производительность инфраструктуры критичны для непрерывности бизнеса. Для компаний, работающих с высоконагруженными сервисами, поддержка 100-гигабитных адаптеров и аппаратного bypass снижает риск простоя даже при массированных атаках.
Читайте также:
- «Гарда» и K2 Cloud обеспечили контроль сетевых угроз при переходе бизнеса в облако
- Ideco выпустила NGFW Novum 23 с распознаванием трафика ИИ-сервисов
МОНТ выступает дистрибьютором решений «Гарды» — по продуктам линейки, включая Anti-DDoS, можно организовать пилотный проект, демонстрацию возможностей или проконсультироваться по вопросам приобретения.