Biznes infratuzilmasini DDoS-hujumlaridan himoya qilish

Always-on rejimida L3/L4 DDoS-hujumlaridan boshqariladigan himoya. Zararli trafik doimiy filtrlanadi, hujum paytida himoyani qo'lda yoqish talab qilinmaydi.

Narxni hisoblash
L3/L4
OSI modeli bo'yicha himoya darajalari
24/7
Monitoring va texnik yordam
Sekundlar
Birinchi zararli paketdan boshlab reaksiya

Bizga O'zbekiston bozorining yetakchilari ishonishadi

UZPOSTFreedom PayAloqabankApexbankNMMCUniversalbankTenge BankAlifGoSafiaМинздравTok BorUZPOSTFreedom PayAloqabankApexbankNMMCUniversalbankTenge BankAlifGoSafiaМинздравTok Bor

Narx kalkulyatori

Himoya kanali uchun to'lang — hujum hajmi hisobga ta'sir qilmaydi. Himoyalanadigan kanalning kerakli o'tkazuvchanligini tanlang.

Himoya kanali tezligi600 Mbit/s
100 Mbit/s1 Gbit/s10 Gbit/s
Qadam +100 Mbit/s = +12 000 000 so'm/oy
Oyiga himoya narxi QQS bilan
72 000 000 so'm
«Bazaviy» tarifi
TarifBazaviy
Masshtablash qadamlari6
Jami QQS bilan72 000 000 so'm

Biznesingiz 24/7 himoya ostida

UzCloud Anti-DDoS xizmati biznes infratuzilmasini L3/L4 darajalaridagi DDoS-hujumlaridan himoya qiladi va onlayn-servislarning barqaror ishlashini hamda mijozlar uchun mavjudligini ta'minlaydi.

Davlat tizimlari

Portallar va axborot tizimlari kanallar hamda infratuzilmani ortiqcha yuklashga qaratilgan tarmoq DDoS-hujumlarida ham mavjud bo'lib qoladi.

Bank va moliyaviy servislar

Tarmoq trafigi DDoS-hujumiga uchraganda ham to'lovlar, o'tkazmalar va servislarga kirish ishlashda davom etadi.

Internet-do'konlar va portallar

Saytlar va onlayn-servislar infratuzilmaga qaratilgan tarmoq DDoS-hujumlarida ham mavjudligini saqlab qoladi.

VPN, SIP/VoIP va API-infratuzilma

Masofaviy kirish, telefoniya va tarmoq ulanishlari tarmoq infratuzilmasiga hujumlar paytida ham mavjud bo'lib qoladi.

UzCloud Anti-DDoS L3/L4 qanday ishlaydi

Tarmoq va transport darajasidagi (L3/L4) DDoS-hujum — bu trafik hajmi bilan amalga oshiriladigan hujum: buzg'unchilar aloqa kanali va tarmoq uskunalarini juda katta miqdordagi paketlar bilan «to'ldiradi» (SYN-, UDP-, ICMP-flud, amplifikatsiya) va o'tkazuvchanlik hamda infratuzilma resurslarini tugatadi. Natijada saytlar, servislar va aloqa kanallari legitim foydalanuvchilar uchun ochilmay qoladi.

UzCloud Anti-DDoS servisi bunday trafikni tarmoq chegarasida — IPSC va bulutga kirish nuqtasida — sizning infratuzilmangizga yetib borishidan oldin filtrlaydi. Zararli paketlar avtomatik ravishda to'siladi, oddiy trafik esa kechikishlarsiz va mavjudlikni yo'qotmasdan o'tadi.

UzCloud Anti-DDoS L3/L4 qanday ishlaydi

L3 va L4 darajalarida kompleks filtrlash

Servis tarmoq trafigini uzluksiz tahlil qiladi, DDoS-hujumlarni aniqlaydi va zararli trafikni mijoz infratuzilmasiga yetkazilgunga qadar avtomatik filtrlaydi.

Flood-hujumlaridan himoya

UDP Flood, TCP Flood, SYN Flood va ICMP Flood — kanallar va tarmoq resurslarini ortiqcha yuklashga qaratilgan hujumlarni aniqlash va filtrlash.

Paket darajasidagi himoya

Noto'g'ri IP-fragmentlarni, soxta IP-manzillarni (IP Spoofing) va keraksiz multicast-trafikni filtrlash.

Trafikni boshqarish va ustuvorlashtirish

Traffic Shaping va Rate-based Blocking anomal trafikni cheklashga va tarmoq resurslarining legitim foydalanuvchilar uchun mavjudligini saqlashga yordam beradi.

Geo- va ASN-filtrlash

Ma'lum yo'nalishlardan bo'ladigan hujumlar xavfini kamaytirish uchun mamlakatlar, hududlar va avtonom tizimlar (ASN) bo'yicha kirishni cheklash.

SIP/VoIP uchun qo'shimcha

Block Malformed SIP — noto'g'ri shakllangan SIP-paketlarni bloklash. SIP Request Limiting — IP-telefoniyani SIP Flood'dan himoya qilish uchun bitta manbadan keladigan so'rovlar sonini cheklash.

Korporativ darajadagi xavfsizlik

Infratuzilmangiz Inline modeli bo'yicha ishonchli himoyalangan: barcha kiruvchi internet-trafigi UzCloud tarmog'iga tushishidan oldin ilg'or NETSCOUT Arbor filtrlash tizimidan uzluksiz o'tadi.

DDoS-hujumi yuz berganda tizim tahdidni avtomatik aniqlaydi va zarur himoya siyosatlarini real vaqtda qo'llaydi. Yirik miqyosdagi hodisalarda tashqi Scrubbing Center darhol ishga tushiriladi, buning natijasida serverlaringizga faqat tozalangan legitim trafik yetib boradi, biznes-jarayonlar esa uzilishlarsiz ishlashda davom etadi.

Korporativ darajadagi xavfsizlik

O'zbekiston ichida Anti-DDoS himoyasi

Lokal infratuzilma

Joylashuv

Uskunalar va trafikni filtrlash markazlari O'zbekiston hududida joylashgan — bu qayta ishlash kechikishini kamaytiradi.

Operator darajasidagi platforma

NETSCOUT Arbor

Yechim NETSCOUT Arbor operator darajasidagi platformasi asosida qurilgan.

Infratuzilmagacha filtrlash

Inline arxitekturasi

Barcha kiruvchi trafik mijoz resurslariga yetib borishidan oldin filtrlashdan o'tadi.

Active-Active arxitekturasi

Nosozlikka bardoshlilik

Nosozlikka bardoshli Active-Active arxitekturasi himoya tizimining uzluksiz ishlashini ta'minlaydi.

Birinchi paketdan reaksiya

Tezlik

Mitigatsiya uzoq vaqt davomida trafik statistikasini to'plamasdan, bir necha soniyada faollashadi.

Legitim trafik uchun to'lov

Tariflash

Hujum hajmi hisobni oshirmaydi: tarif filtrlashdan o'tgan toza trafik hajmiga asoslanadi.

Himoyani to'ldiring

Ko'p so'raladigan savollar

Bizning xizmatlarimiz haqidagi ko'p so'raladigan savollar.

Tizim DDoS-hujumlarini birinchi zararli paketdan boshlab aniqlaydi va bloklaydi. Operator darajasidagi NETSCOUT Arbor yechimi trafik statistikasi to'planishini kutmasdan, bir necha soniyada mitigatsiyani faollashtiradi.

Agar biznes onlayn-servislarga bog'liq bo'lsa — himoya zarur. Odatiy yo'nalishlar: e-commerce, SaaS, gaming, moliyaviy servislar, media. Himoya narxi odatda bitta muvaffaqiyatli hujumdan ko'rilgan zarardan past bo'ladi.

DDoS-hujumi paytida hisob oshmaydi: tariflash filtrlashdan o'tgan legitim trafik hajmiga asoslanadi. Hujum hajmi narxga ta'sir qilmaydi.

Ha, AK «O'zbektelekom» aloqa kanalidan foydalanilganda xizmat mijozning o'z maydonchasidagi infratuzilmasi uchun taqdim etilishi mumkin. Ulanish imkoniyati texnik tekshiruv natijalari bo'yicha aniqlanadi.

Ha. Managed Network Protection UzCloud infratuzilmasida joylashgan istalgan servisni L3/L4 darajalarida himoya qiladi, jumladan SIP/VoIP-infratuzilmasi uchun qo'shimcha himoya mexanizmlari (Block Malformed SIP, SIP Request Limiting) ham mavjud.

«Bazaviy» tarifi 100 Mbit/s qadamlar bilan masshtablanadi. 1 Gbit/s ga yetganda kanal «Sanoat» tarifiga o'tkaziladi, keyin masshtablash 1 Gbit/s qadamlar bilan davom etadi.

UzCloud texnik yordam xizmati (24/7) bilan bog'laning. Tizim allaqachon himoya rejimida ishlamoqda, muhandislar maxsus qoidalarni sozlashda va hodisani tahlil qilishda yordam beradi.

Hujumni kutmang, himoyani bugun ulang

UzCloud Managed Network Protection (Anti-DDoS) bo'yicha individual tijorat taklifini oling.

Formani to'ldiring

Ariza yuborish orqali siz shaxsiy ma'lumotlarni qayta ishlash siyosatiga rozilik bildirasiz.