Защита от атак типа «отказ в обслуживании». Отсекает паразитный трафик на подходе к опубликованным сервисам и удерживает их доступность под атакой.
Встречается также как: Anti-DDoSантиботDDoS
Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.
Какие меры помогает закрыть
7 мер каталога. Через них класс выходит на 17 угроз БДУ. Прочерк в столбце означает, что меры с таким смыслом в этом приказе нет.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Контроль предоставляемых вычислительных ресурсов и каналов связи | ОДТ.8 | — | — | ОДТ.8 |
| Защита от компьютерных атак, направленных на отказ в обслуживании, при доступе внешних пользователей к прикладным сервисам, предоставляемым информационной системой | — | ЗОО.1 | — | — |
| Контроль и фильтрация входящего трафика | — | ЗОО.2 | — | — |
| Балансировка нагрузки | — | ЗОО.4 | — | — |
| Ограничение нагрузки | — | ЗОО.5 | — | — |
| Поддержка резерва достаточной пропускной способности и расширение ресурсов при сбоях | — | ЗОО.6 | — | — |
| Защита от угроз отказа в обслуживании (DOS, DDOS-атак) | ЗИС.34 | — | — | ЗИС.34 |
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.