модернизацию нашего PNI

Это было давно, но сегодня наш PNI virginmedia (AS 5089) успешно повышен с 20 Гбит/с до 100 Гбит/с


Сегодня мы успешно завершили модернизацию нашего PNI с bt_uk (AS 2856) до 100 Гбит/с с 20Гбит/с

Worldstream R&D разрабатывает технологию видимости сети в реальном времени

Worldstream, быстрорастущий поставщик инфраструктуры как услуги (IaaS), имеющий более 15000 выделенных серверов под управлением и собственную магистральную сеть глобальной сети с доступной пропускной способностью 10 Тбит/с, объявляет о том, что его отделы исследований и разработок и разработки сетей имеют внутренние Компания house разработала платформу управления производительностью сети (NPM) с возможностью детального анализа производительности сети в реальном времени. Технология видимости сети в реальном времени предназначена для инфраструктур следующего поколения с гибридными сценариями использования ИТ и ИТ по запросу. По оценкам Worldstream, если бы он был куплен в готовом виде, это стоило бы им около 1,5 миллионов евро в год на лицензионные расходы.

Worldstream R&D разрабатывает технологию видимости сети в реальном времени для гибридных ИТ-инфраструктур и ИТ-инфраструктур по требованию
Огромный размер глобальной сети Worldstream с доступной пропускной способностью более 10 Тбит/с вынудил компанию расширить свои возможности сетевого мониторинга и управления сетью. Чтобы поддержать дальнейший рост своей глобальной сетевой магистрали при дальнейшем повышении гибкости бизнеса и требуемой стоимости и операционной эффективности, Worldstream решила вложить значительные средства в исследования и разработки в этой новой технологии видимости сети.

Для того, чтобы Worldstream вскоре запустил программно-определяемую эластичную сеть Worldstream Elastic Network (WEN), которая добавит децентрализованный дизайн сети с множеством запланированных функциональных возможностей «по краям» поверх этой магистрали с высокой пропускной способностью, также было бы очень желательно иметь больше точный контроль над инструментами управления сетью и аналитики компании, обеспечивая при этом прозрачность в реальном времени.

1,5 миллиона евро в год расходы на лицензирование
«Большинство хостинг-провайдеров с проприетарными сетевыми магистралями не имеют детальной информации в реальном времени о моделях трафика и связанных с маршрутами расходах для отдельных клиентов», — сказал Тим Воллебрегт, сетевой директор Worldstream. «Клиенты расплачиваются за эту неэффективность, поскольку провайдеры выставляют дополнительные счета, чтобы быть уверенным, что они покроют свои общие расходы. Эта новая технология позволяет нам устранить эту неэффективность и открыть путь для чрезвычайно экономичного развертывания гибких гибридных ИТ-инфраструктур на глобальном уровне».

«Платформа для анализа трафика BGP и видимости сети, которую разработала наша команда по исследованиям и разработкам сейчас, с подробным анализом объемов трафика от исходной AS к целевой AS и даже через транзитную AS, обошлась бы нам как минимум в 1,5 миллиона евро в год. расходы на лицензирование », — добавил г-н Воллебрегт. «Особенно из-за пропускной способности нашей глобальной сети такая технологическая платформа стоила бы очень дорого. Внутренняя разработка этой платформы по-прежнему требовала от нас значительных инвестиций, поскольку для завершения этой технологии управления производительностью сети потребовалось полтора года полной работы межфункциональной группе разработчиков в рамках организации Worldstream. Но теперь технология полностью адаптирована, и мы можем передать нашим клиентам прибыль от инвестиций».

Компания Worldstream уже вызвала интерес в отрасли своей собственной разработкой технологии видимости сети. Поэтому компания рассмотрит вопрос о том, может ли лицензирование программной платформы другим лицам быть частью ее стратегии вывода на рынок.

«Действительно, благодаря нашим контактам с сообществом разработчиков ПО с открытым исходным кодом, мы получили интерес от некоторых крупнейших игроков отрасли. Однако мы еще не уверены в этом варианте », — сказал Иво Румер, генеральный директор Worldstream. «Собственная разработка новых технологий является неотъемлемой частью нашей бизнес-стратегии. Это позволяет нам предоставлять и поддерживать уникальное предложение IaaS — решение реальных проблем для нашей всемирной клиентской базы. Но это лишь поддержка нашего основного предложения IaaS. С другой стороны, мы определенно могли бы изменить ситуацию на этом рынке решений для обеспечения видимости сети. Мы обязательно рассмотрим этот вариант и учтем его в нашей стратегии выхода на рынок».

Эластичная сеть Worldstream
Новая платформа управления производительностью сети предоставит группе управления сетью Worldstream подробную и полную картину сети в режиме реального времени для планирования эффективности, устранения неполадок, управления безопасностью, оптимизации затрат на трафик, а также оптимизации использования и производительности сети. Новая технологическая платформа также позволяет Worldstream развернуть для пользователей самостоятельный доступ, чтобы в ближайшем будущем они могли получать информацию о сети в реальном времени.

Эти данные в режиме реального времени о сети Worldstream с высокой пропускной способностью принесут важные функции управления сетью в компанию, которая вскоре запустит Worldstream Elastic Network. После готовности эта сеть с питанием от EVPN VXLAN, также разработанная компанией Worldstream R&D, предложит клиентам полную гибкость в том, как они проектируют и безопасно масштабируют свои взаимосвязанные гибридные ИТ-решения на границах мировой магистрали Worldstream. Новая технология управления производительностью сети предоставит пользователям, в том числе предприятиям, вещательным компаниям, операторам связи, системным интеграторам, независимым поставщикам программного обеспечения и поставщикам услуг, возможность получить сквозную прозрачность сети в реальном времени для всего своего гибридного сетевого стека.

Программно определяемая сеть Worldstream Elastic Network также позволит создавать новые бизнес-модели выхода на рынок по требованию, включая предоставление услуг хостинга с оплатой по факту (облачного). Кроме того, он будет оснащен возможностью подключения к нескольким ведущим облачным провайдерам через публичные облачные сети. Worldstream ожидает, что его технология видимости сети в реальном времени будет удовлетворять и эти потребности в видимости облака по запросу.

Провайдер IaaS Worldstream инвестирует более 500 000 евро в новый интернет-магазин

Worldstream, голландский поставщик решений Infrastructure-as-a-Service (IaaS) для международных и региональных ИТ-инфраструктур, завершил создание своего нового веб-сайта. Новый веб-сайт, включающий фирменный стиль, логотип и интернет-магазин, был разработан Dept Agency — международным цифровым агентством с 1500 сотрудниками из Нидерландов. Включая разработку собственного инженерного отдела Worldstream, Worldstream инвестировал в общей сложности более 500 000 евро в свой новый веб-сайт, фирменный стиль, логотип и интернет-магазин.



Провайдер IaaS Worldstream инвестирует более 500 000 евро в новый интернет-магазин
Значительная часть этих инвестиций ушла на внутреннюю разработку, на инвестиции в разработку интернет-магазинов собственными инженерами Worldstream. Dept позаботился о фронтенд-разработке, включая UX-дизайн и пользовательские потоки. Также включает стратегию конверсии и визуальный дизайн. По словам Кристана ван Прен, менеджера по маркетингу Worldstream, ранее работавшего на Bol.com, в результате получился доступный интернет-магазин, в котором принципы B2C были перенесены в среду B2B Worldstream.

«Хотя Worldstream обычно поставляет сложные технологии компаниям с глубокими техническими знаниями, функциональность интернет-магазина направлена ​​на предоставление простых и очень гибких решений IaaS», — говорит Кристан ван Прен. «В сотрудничестве с Dept нам удалось упростить этот новый интернет-магазин. Интернет-магазин выделяется своим внешним видом и простотой использования. В этой отрасли и в международном масштабе мы все еще часто видим списки технологических компонентов и услуг Excel, которые практически буквально переводятся в веб-среду. Этот интернет-магазин B2B стал очень доступным благодаря принципам розничной торговли. Предлагаемые технологии позволяют создавать законченные решения, но они больше не кажутся сложными».

«Заказчиками Worldstream являются инженеры-профессионалы, которые обычно достаточно хорошо знают, чего хотят, и хотят создать решение как можно более автономно, — говорит Марисья Эндстра, менеджер проекта в Dept. «Вместе с Worldstream мы создали интернет-магазин, который позволяет это сделать. гибкость, предлагая клиентам варианты B2B, которые обычно чаще встречаются в магазинах B2C».

Выделенные серверы, размещение центров обработки данных, защита от DDoS-атак
Основанная в 2006 году как поставщик IaaS, Worldstream предоставляет базовую инфраструктуру, на которой клиенты по всему миру могут создавать и настраивать свои ИТ-инфраструктуры. Worldstream предоставляет, помимо прочего, выделенные серверы, размещение центров обработки данных и защиту от DDoS-атак через центр очистки от DDoS-атак. Worldstream также предоставляет обширную глобальную сеть с пропускной способностью более 10 Тбит / с и 45-процентным использованием, позволяя организациям удовлетворять свои потребности в емкости региональных и международных сетей и масштабироваться на разовой основе.

«Благодаря старому веб-сайту, фирменному стилю и интернет-магазину мы смогли уверенно расширить бизнес Worldstream по международным услугам IaaS за последние несколько лет и достичь CAGR 80%», — говорит Робин Лим, директор по продажам и маркетингу Worldstream. «Результат, безусловно, впечатляет. Сейчас для наших клиентов работает более 15 000 выделенных серверов. У нас есть сильная команда менеджеров из 10 человек, и мы являемся главным спонсором голландской команды по фигурному катанию NXTGEN. Ютты Леердам и Коэн Вервей. Кроме того, у нас есть два собственных центра обработки данных, расположенных в Налдвейке, Нидерланды. Клиенты всех типов разместили свои ИТ-инфраструктуры на этих выделенных серверах с доступом к сети по всему миру. Однако наступает время, когда внешний вид веб-сайта и фирменный стиль могут мешать ведению бизнеса».

Агентство отдела
Worldstream наняла Dept Agency из-за их международного опыта работы с крупными и известными клиентами. Это международное агентство, в котором работает более 1500 сотрудников. Как агентство цифрового маркетинга и веб-разработки, Dept имеет офисы в Англии, Ирландии, Германии, Швейцарии и США. Агентство работает с известными клиентами с международными операциями, включая Microsoft, Panasonic, TomTom, Unilever, KLM, Nationale Nederlanden, Adidas, Zalando, Thomas Cook, Otto, Mojo, Eneco и ABN AMRO.

«Помимо малых и средних предприятий, мы теперь обслуживаем множество крупных клиентов — от вещательных компаний до крупных поставщиков облачных услуг, поставщиков хранилищ и предприятий. Это в международном масштабе», — говорит Лим. «Именно здесь сочетается новый стиль и уникальный опыт интернет-магазина, который мы разработали вместе с Dept Agency. Мы хотели, чтобы наши клиенты во всем мире могли гибко объединять свои решения IaaS со всеми видами компонентов и услуг без дополнительных звонков».

500 000 евро инвестиций?
Сумма, вложенная Worldstream в новый веб-сайт, включая фирменный стиль, логотип и интернет-магазин, может показаться астрономической. По словам Леннерта Воллебрегта, соучредителя Worldstream, вы можете объяснить это вложение по-разному.

«500 000 евро не являются чрезмерным вложением, если иметь в виду, что мы говорим о нашем магазине с международным охватом», — говорит Леннерт Воллебрегт. «Если вы сравните это с автомобильным дилером, которому нужно построить свой выставочный зал, или с большим продуктовым магазином, которому необходимо реализовать свою концепцию магазина, то на самом деле такая сумма не так уж и велика. Кроме того, условно говоря, это не очень большие вложения, если сравнивать их с инвестициями в центр обработки данных и инфраструктуру IaaS для наших клиентов. Пользователи покупают наши высококачественные технологические услуги в разных странах мира. Следовательно, пользовательский опыт в нашем интернет-магазине и их опыт покупок должны быть исключительно хорошими. Это принесет пользу конверсии и удовлетворенности клиентов».

Провайдер IaaS Worldstream планирует дальнейшее международное расширение с новым генеральным директором

Worldstream, быстрорастущий глобальный поставщик инфраструктуры как услуги (IaaS) с более чем 15000 выделенных серверов, установленных в принадлежащих компании центрах обработки данных в Налдвейке, Нидерланды, нанял Иво Румера (47) в качестве нового руководителя компании. Исполнительный директор (CEO). Г-н Румер имеет многолетний опыт руководства в этой отрасли, в том числе в Eurofiber Group, Leaseweb и Easynet. Он сменил Леннерта Воллебрегта (33 года), одного из основателей Worldstream, с 1 сентября 2020 года. Г-н Воллебрегт останется активным акционером и будет входить в состав нового Консультативного совета, который будет создан.

Провайдер IaaS Worldstream планирует дальнейшее международное расширение с новым генеральным директором
За последние 17 лет Иво Румер работал менеджером и членом совета директоров на различных руководящих должностях в области продаж, обслуживания клиентов и слияний и поглощений. Он работал в Leaseweb, Eurofiber Group, Easynet (приобретена Interoute в 2015 году), VNU Media и энергетической компании E.ON, а также в других компаниях. Совсем недавно г-н Румер отвечал за обслуживание клиентов в управленческой группе поставщика услуг связи Eurofiber. Eurofiber Group — поставщик телекоммуникационных услуг и услуг сетевой инфраструктуры в Нидерландах, Бельгии и Германии.

Иво Румер назначен новым генеральным директором Worldstream, чтобы обеспечить следующий этап роста. Это открывает новую главу для компании, основанной в 2006 году Леннертом Воллебрегтом и Дирком Вромансом (технический директор). Стратегия будет направлена ​​на дальнейшую международную экспансию — на рост численности персонала и добавление иностранных филиалов, а также на внедрение механизмов, гарантирующих удовлетворенность клиентов и персонала на пути международного роста компании.

В 2019 году Worldstream усилил свою управленческую команду шестью членами совета директоров из своих рядов и нанял финансового директора из EY. Основатель Worldstream Леннерт Воллебрегт теперь считает, что настало время назначить опытного члена совета директоров новым генеральным директором Worldstream, человека с большим опытом работы в корпоративной сфере.

«В последние годы нам удалось создать прочную кадровую базу и корпоративную культуру, которая излучает позитив, что находит отражение в высокопрофессиональных услугах IaaS и инфраструктуре центров обработки данных, которые мы предоставляем клиентам по всему миру», — говорит Леннерт Воллебрегт. «Мы рады, что к нам присоединится Иво Румер. Он является высококвалифицированным профессионалом в области управления с большим опытом работы в нашей отрасли, но также и настоящим менеджером по персоналу, который способен сохранить нашу позитивную культуру и поощрять внутреннюю предпринимательскую мотивацию наших сотрудников. Поэтому как команда менеджеров мы считаем, что он — тот человек, который будет руководить нашей быстрорастущей организацией и профессионально управлять дальнейшим расширением Worldstream в Нидерландах и во всем мире ».

90.000 выделенных серверов, M&A
Worldstream намеревается в ближайшие несколько лет увеличить текущее количество выделенных серверов для клиентов в своих центрах обработки данных с 15 000 до 90 000 серверов. Worldstream уже имеет конкретные планы по значительному расширению емкости центра обработки данных в Налдвейке, Нидерланды, и, таким образом, подготовить емкость для этого роста серверов. Портфель услуг IaaS компании также будет расширен, включая добавление программно-определяемых функций, с помощью которых клиенты могут гибко настраивать свои ИТ-инфраструктуры в региональном и глобальном масштабах. Кроме того, Worldstream планирует развернуть мощности центров обработки данных и офисов в других странах мира, в Европе и США.

Как менеджер, Иво Румер привык работать в организациях с международными операциями, в том числе за пределами Нидерландов. Например, с 2010 по 2012 год он работал в компании Leaseweb, провайдера IaaS во Франкфурте. В то время в его обязанности входило руководство интеграцией и повседневными операциями Netdirekt, отраслевого партнера, приобретенного Leaseweb.

«Организации с минимальным ростом, я не могу изменить ситуацию», — говорит Иво Румер, новый генеральный директор Worldstream. «Компания с высокими темпами роста, это то, с чем мне интересно и приятно работать. Это моя среда обитания. К настоящему моменту у меня большой опыт работы в сфере центров обработки данных, IaaS и телекоммуникационной отрасли. Эти рынки по определению часто демонстрируют высокодинамичный рост».

«Я вижу большой потенциал для органического роста организации Worldstream, но также, например, для деятельности по слияниям и поглощениям, для приобретений в отрасли», — говорит Румер. «К счастью, меня окружает сильная команда менеджеров с чрезвычайно целеустремленными профессионалами, которые берут на себя свои обязанности и постоянно бросают вызов и совершенствуют себя и друг друга. Это также плоская организация с небольшой иерархией или без нее. Это меня хорошо устраивает. Я не директивный лидер».

Иво Румер имеет степень магистра делового администрирования Университета Эразмус в Роттердаме. Он также полгода учился в США. За свою карьеру он также прошел несколько мастер-классов и курсов по менеджменту в Университете Эразмус, а также программу слияний и поглощений и корпоративной стратегии для генеральных менеджеров в INSEAD.

Консультативный совет, Леннерт Воллебрегт
Заняв место в Консультативном совете Worldstream, который будет создан, Леннерт Воллебрегт продолжит принимать активное участие в стратегии управления компанией и обеспечении качества, делясь своими знаниями и используя свой многолетний предпринимательский опыт. Ожидается, что Консультативный совет Worldstream будет расширен позднее.

«Как предприниматель, я также буду уделять особое внимание пакетам акций и руководящим должностям в других технологических компаниях, чтобы помочь им расти», — говорит Воллебрегт. «Вы можете подумать о компаниях со схожей технологической динамикой в сочетании с быстрым ростом. Меня также интересует развитие проектов в сфере недвижимости, особенно жилой недвижимости, и я этим займусь в предстоящий период».

Технологии Yandex.Cloud в Правительстве Санкт-Петербурга

2 октября Yandex.Cloud и Комитет по информатизации и связи Правительства Санкт-Петербурга подписали меморандум о сотрудничестве.

Главная цель сотрудничества — повысить эффективность государственного управления в Санкт-Петербурге, уровень автоматизации функций исполнительной власти, а также качество жизни в городе за счет внедрения современных информационных технологий.

«Санкт-Петербург традиционно стремится быть в авангарде инновационного развития, отвечая самым современным требованиям и запросам общества к качеству городской среды», — отметил председатель Комитета по информатизации и связи Станислав Казарин.

Меморандум был подписан в рамках всероссийского форума «IT Диалог — 2020». В этом году форум стал площадкой для совещания рабочей группы ИТ-руководителей регионов РФ. В нем приняли участие эксперты из 25 регионов России.

Первый спонсор NXTGEN в Worldstream



В июне этого года Ютта Леердам и Коэн Вервей объявили, что не будут присоединяться к одной из существующих команд по конькобежному спорту, а вместо этого хотят создать свою собственную команду. В последнее время название NXTGEN. было обнародовано как название этой новой команды по фигурному катанию. Из-за кризиса COVID-19 команда опасалась, что будет сложно найти спонсоров. «Особенно в это время мы чрезвычайно счастливы и благодарны за то, что такая крупная технологическая компания, как Worldstream, полностью доверяет нам», — говорит Коэн Вервей. «Мы гордимся тем, что такая новаторская вечеринка, как Worldstream, теперь является частью команды NXTGEN. и мы видим большие возможности в сотрудничестве». Worldstream взял на себя обязательство NXTGEN в качестве спонсора на следующие два года.

Новая команда по конькобежному спорту стремится создать команду нового типа, что также отражено в названии. «Мы ждем реального сотрудничества с нашими спонсорами. Не по старинке, когда на костюме отображается только имя. Нет, мы действительно хотим вывести это сотрудничество на новый уровень », — говорит Ютта Леердам. «Мы начали с формирования команды, а затем стали искать компании, которые нас поддержат, а не наоборот, создавая команду на основе спонсорства со стороны крупной компании. Мы не та команда, где можно купить логотип на скейт-костюм. Мы хотим наладить настоящие партнерские отношения с нашими спонсорами».

«Мы разрабатываем индивидуальные спонсорские программы, чтобы поддерживать наших спонсоров в достижении бизнес-целей», — добавляет Йорис Хоогенбош, со-инициатор команды NXTGEN. «В свою очередь, мы также смотрим на то, что спонсоры могут предложить нам как команде по фигурному катанию. Worldstream — настоящая технологическая компания. Они предлагают индивидуальные технологии. Я ожидаю, что они смогут поддержать нас анализом производительности. На льду мы должны постоянно адаптироваться к меняющимся обстоятельствам. Анализ производительности на основе технологий может помочь нам двигаться вперед. Мы хотим создать ситуацию, в которой обе стороны могут учиться друг у друга и помогать друг другу новаторски».

Технологии, Данные и Спорт, Скорость и Уточнение
В рамках сотрудничества Worldstream и NXTGEN. сосредоточится на сочетании технологий, данных и спорта, а также на скорости и постоянном повышении производительности. Данные уже используются в мире фигурного катания, но команда убеждена, что в этой области еще многое предстоит сделать.

Как поставщик услуг IaaS, Worldstream управляет огромной глобальной сетью с пропускной способностью 10 Тбит / с для международной и региональной передачи данных, изображений, звука, транзакций и развлечений. Эта сеть контролируется 24x7 из собственного центра управления сетью Worldstream (NOC). Объединив усилия, NXTGEN. могут извлечь выгоду из обработки анализа производительности в сети Worldstream и работать над достижением максимальной скорости на льду.

Уже видны первые результаты сотрудничества. Например, Worldstream предоставил NXTGEN. с технической поддержкой для создания инфраструктуры для их нового веб-сайта (www.teamnxtgen.nl) и личного веб-сайта фигуриста Коэна Вервейя (www.koenverweij.com).

Уорлдстрим и Ютта Леердам, обе из «Вестленда»
Worldstream была основана в 2006 году и за последние годы значительно расширила свой бизнес. Годовой темп роста компании (CAGR) составляет 80 процентов, и в настоящее время в ее центрах обработки данных имеется более 15 000 выделенных серверов для клиентов.

По словам Дирка Вроманса, соучредителя и технического директора (CTO) Worldstream, спонсирующего NXTGEN. — естественный шаг, который ему не пришлось долго обдумывать. «Ютта выросла в Вестленде, в деревне недалеко от Налдвейка, где расположены наша штаб-квартира и центры обработки данных», — говорит Дирк Вроманс. «Мы, жители Вестланда, гордимся тем, что среди нас есть чемпион мира. Кроме того, мы голландская компания, работающая на мировой арене и стремящаяся предоставлять услуги мирового класса. Кроме того, как компания мы считаем важным отдавать предпочтение обществу, в данном случае участвуя в спонсорстве спорта. Когда мы узнали, что Ютта и Коэн ищут спонсоров, мы быстро приняли решение спонсировать их команду. Я думаю, что у нас, жителей Запада, есть что-то общее. В этом регионе у нас есть менталитет «все можно сделать». Мы с нетерпением ждем возможности поддержать команду своим опытом и способствовать дальнейшему развитию взаимного сотрудничества ». Ютта Леердам добавляет к этому: «Совершенно здорово, что первый спонсор команды приехал из Вестленда. Так приятно начать это великое приключение со спонсором, с которым я действительно связан, с которого все началось для меня. Это кажется очень знакомым и доступным ».

Экспоненциальный рост объемов DDoS-атак

Угрозы безопасности, такие как распределенные атаки типа «отказ в обслуживании» (DDoS), нарушают работу предприятий любого размера, что приводит к отключениям и, что еще хуже, к потере доверия пользователей. Эти угрозы — серьезная причина, по которой мы в Google уделяем особое внимание надежности услуг, основанной на надежной сети.

Чтобы обеспечить надежность, мы разработали несколько инновационных способов защиты от сложных атак. В этом посте мы подробно рассмотрим DDoS-угрозы, покажем наблюдаемые тенденции и расскажем, как мы готовимся к многотерабитным атакам, чтобы ваши сайты продолжали работать.

Таксономия возможностей атакующего
С помощью DDoS-атаки злоумышленник надеется нарушить работу своей жертвы потоком бесполезного трафика. Хотя эта атака не раскрывает пользовательские данные и не приводит к компрометации, она может привести к отключению и потере доверия пользователей, если ее быстро не устранить.

Злоумышленники постоянно разрабатывают новые методы нарушения работы систем. Они дают своим атакам причудливые имена, такие как Smurf, Tsunami, XMAS tree, HULK, Slowloris, cache bust, TCP-усиление, javascript-инъекция и дюжина вариантов отраженных атак. Между тем, защитник должен учитывать все возможные цели DDoS-атаки, от сетевого уровня (маршрутизаторы / коммутаторы и пропускная способность канала) до уровня приложений (веб, DNS и почтовые серверы). Некоторые атаки могут даже не фокусироваться на конкретной цели, а вместо этого атаковать каждый IP-адрес в сети. Умножение десятков типов атак на разнообразие инфраструктуры, которую необходимо защищать, открывает бесконечные возможности.

Итак, как мы можем упростить проблему, чтобы сделать ее управляемой? Вместо того, чтобы сосредоточиться на методах атаки, Google группирует объемные атаки по нескольким ключевым показателям:
  • бит / с сеть бит в секунду → атаки на сетевые ссылки
  • pps сетевых пакетов в секунду → атаки на сетевое оборудование или DNS-серверы
  • rps HTTP (S) запросов в секунду → атаки на серверы приложений
Таким образом, мы можем сосредоточить наши усилия на том, чтобы каждая система имела достаточную способность противостоять атакам, что измеряется соответствующими метриками.

Динамика объемов DDoS-атак
Наша следующая задача — определить мощность, необходимую для противостояния крупнейшим DDoS-атакам для каждой ключевой метрики. Правильное выполнение этого шага является необходимым шагом для эффективной работы надежной сети: избыточное выделение ресурсов приводит к потере дорогостоящих ресурсов, а недостаточное выделение ресурсов может привести к отключению.

Для этого мы проанализировали сотни значительных атак, полученных нами по перечисленным показателям, и включили достоверные отчеты, которыми поделились другие. Затем мы составляем график крупнейших атак за последнее десятилетие, чтобы выявить тенденции. (Данные за несколько лет до этого периода позволили нам решить, что использовать для первой точки данных каждой метрики.)


Экспоненциальный рост всех показателей очевиден, что часто вызывает тревожные заголовки по мере роста объемов атак. Но нам нужно учитывать экспоненциальный рост самого Интернета, который также обеспечивает пропускную способность и вычислительные ресурсы для защитников. После учета ожидаемого роста результаты не столь тревожны, но все же проблематичны.

Создание защищаемой инфраструктуры
Учитывая данные и наблюдаемые тенденции, теперь мы можем экстраполировать, чтобы определить резервную мощность, необходимую для отражения самых крупных атак, которые могут произойти.

бит / с (сетевые биты в секунду)
Наша инфраструктура поглотила DDoS со скоростью 2,5 Тбит / с в сентябре 2017 года, что стало кульминацией шестимесячной кампании, в которой использовались несколько методов атаки. Несмотря на то, что одновременно были нацелены на тысячи наших IP-адресов, предположительно в надежде обойти автоматическую защиту, атака не оказала никакого влияния. Злоумышленник использовал несколько сетей для имитации 167 млн ​​пакетов в секунду (миллионов пакетов в секунду) на 180 000 открытых серверов CLDAP, DNS и SMTP, которые затем отправляли нам большие ответы. Это демонстрирует объемы, которых может достичь злоумышленник с хорошими ресурсами: это было в четыре раза больше, чем рекордная атака со скоростью 623 Гбит / с, совершенная ботнетом Mirai годом ранее. На сегодняшний день это остается атакой с максимальной пропускной способностью, что снижает доверие к экстраполяции.
blog.google/threat-analysis-group/how-were-tackling-evolving-online-threats

pps (количество сетевых пакетов в секунду)
Мы наблюдаем устойчивую тенденцию роста: в этом году ботнет Интернета вещей совершил атаку со скоростью 690 млн пакетов в секунду. Заметным исключением стала атака 2015 года на клиентскую виртуальную машину, в которой ботнет IoT разогнался до 445 млн пакетов в секунду за 40 секунд — объем настолько велик, что мы поначалу подумали, что это сбой мониторинга!

rps (HTTP (S) запросов в секунду)
В марте 2014 года вредоносный javascript, внедренный на тысячи веб-сайтов через сетевую атаку «человек посередине», заставил сотни тысяч браузеров завалить YouTube запросами, пик которых достиг 2,7 млн ​​запросов в секунду (миллионы запросов в секунду). Это была самая крупная атака, известная нам до недавнего времени, когда клиент Google Cloud был атакован с использованием 6 Mrps. Медленный рост отличается от других показателей, что позволяет предположить, что мы недооцениваем объем будущих атак.

Хотя мы можем оценить ожидаемый размер будущих атак, нам нужно быть готовыми к неожиданностям, и поэтому мы соответствующим образом чрезмерно обеспечиваем нашу защиту. Кроме того, мы проектируем наши системы таким образом, чтобы в случае перегрузки происходило постепенное ухудшение их работы, и составляем инструкции по выполнению действий вручную при необходимости. Например, наша стратегия многоуровневой защиты позволяет нам блокировать атаки с высоким и высоким числом оборотов в секунду на сетевом уровне до того, как они достигнут серверов приложений. Изящная деградация применяется также на сетевом уровне: обширные пиринговые и сетевые списки контроля доступа, предназначенные для ограничения трафика атак, уменьшат потенциальный сопутствующий ущерб в том случае, если ссылки маловероятны при переполнении.

Дополнительные сведения о многоуровневом подходе, который мы используем для предотвращения рекордных DDoS-атак, нацеленных на наши услуги, инфраструктуру или клиентов, см. В главе 10 нашей книги «Построение безопасных и надежных систем».
landing.google.com/sre/resources/foundationsandprinciples/srs-book/

Облачная защита
Мы понимаем, что масштабы потенциальных DDoS-атак могут быть устрашающими. К счастью, развернув Google Cloud Armor, интегрированный в нашу службу балансировки нагрузки в облаке, которая может масштабироваться для защиты от массовых DDoS-атак, вы можете защитить от атак службы, развернутые в Google Cloud, других облаках или локально. Недавно мы анонсировали Cloud Armor Managed Protection, которая позволяет пользователям еще больше упростить развертывание, управлять расходами и снизить общий риск DDoS-атак и безопасности приложений.
cloud.google.com/load-balancing

Наличие достаточной мощности для отражения самых крупных атак — это лишь одна часть комплексной стратегии предотвращения DDoS-атак. Помимо обеспечения масштабируемости, наш балансировщик нагрузки завершает сетевые подключения на нашей глобальной границе, отправляя только правильно сформированные запросы в серверную инфраструктуру. В результате он может автоматически фильтровать многие типы объемных атак. Например, атаки с усилением UDP, синхронные потоки и некоторые атаки на уровне приложений будут отброшены без уведомления. Следующей линией защиты является Cloud Armor WAF, который предоставляет встроенные правила для распространенных атак, а также возможность развертывания пользовательских правил для отбрасывания оскорбительных запросов уровня приложения с использованием широкого набора семантики HTTP.

Совместная работа ради коллективной безопасности
Google работает с другими участниками интернет-сообщества, чтобы выявлять и демонтировать инфраструктуру, используемую для проведения атак. В качестве конкретного примера, даже несмотря на то, что атака 2,5 Тбит / с в 2017 году не оказала никакого воздействия, мы сообщили о тысячах уязвимых серверов их сетевым провайдерам, а также работали с сетевыми провайдерами, чтобы отследить источник поддельных пакетов, чтобы их можно было отфильтровать.

Мы призываем всех присоединиться к нам в этих усилиях. Отдельные пользователи должны убедиться, что их компьютеры и устройства Интернета вещей исправлены и защищены. Компании должны сообщать о преступной деятельности, просить своих сетевых провайдеров отслеживать источники поддельного трафика атак и делиться информацией об атаках с интернет-сообществом таким образом, чтобы не обеспечивать своевременную обратную связь с противником. Работая вместе, мы можем снизить влияние DDoS-атак.

Обновлен сетевой пул передачи - полная свобода использования квот передачи!

  • UPcloud
Слушание и понимание отзывов пользователей имеют решающее значение для успеха любого бизнеса, и мы гордимся тем, что у нас есть активное и страстное сообщество, которое не боится высказывать свое мнение. Вы ожидаете от нас только самого лучшего, и мы полны решимости сделать это.

Мы внимательно отнеслись ко всем отзывам, и после тщательной доработки функции мы рады представить новый улучшенный пул сетевой передачи!

Повторное введение сетевого пула передачи
Начиная с 1 ноября, все квоты передачи от всех ваших общедоступных облачных сервисов во всех центрах обработки данных объединяются в общий сетевой пул передачи данных. Объединение сетевых переводов позволит вам в любое время полностью использовать свои квоты передачи без ограничений по скорости.

Как определяется сетевой пул передачи:
  • Все квоты передачи, включенные в ваши общедоступные облачные сервисы во всех центрах обработки данных, собираются в единый пул передачи.
  • Все существующие общедоступные облачные службы вносят свой вклад в ежемесячный пул независимо от того, работают они или отключены.
  • Если экземпляр ресурса существует менее полного календарного месяца, он вносит свой вклад пропорционально количеству часов, которые он существовал в течение календарного месяца, достигая полной квоты за 28 дней.
  • Пул передачи сети работает на уровне основного аккаунта и объединяет все квоты передачи, включая услуги, развернутые любыми дополнительными аккаунтами.

Как используется сетевой пул передачи:
  • Вы можете использовать свои сервисы UpCloud так, как вам нравится, включая передачу по сети, без почасовых ограничений.
  • Вы можете отслеживать использование комбинированной исходящей передачи на панели управления UpCloud или через API UpCloud.
  • В конце календарного месяца общая квота, полученная от всех ресурсов, засчитывается для вашего общего использования передачи.
  • За передачу данных по сети, превышающую объединенный пул передачи по сети, взимается плата в размере 0,01 доллара США за ГБ.
  • Затем пул сетевого переноса сбрасывается на следующий календарный месяц.
Новый улучшенный сетевой пул передачи вступает в силу в 00:00 UTC 1 ноября 2020 года! Подробнее читайте в обновленном сообщении блога с объявлением о Network Transfer Pool.

upcloud.com/docs/networking/#network-transfer-pool
upcloud.com/products/cloud-servers/

Сделайте вашу новую нормальную жизнь безопаснее с reCAPTCHA Enterprise

Трафик как от людей, так и от ботов находится на рекордно высоком уровне. С марта 2020 года использование reCAPTCHA увеличилось на 40% — компании и сервисы, которые ранее видели большинство своих пользователей лично, перешли на использование в первую очередь онлайн или только онлайн. Этот повышенный спрос на онлайн-услуги и транзакции может подвергнуть компании различным формам онлайн-мошенничества и злоупотреблений, и без специальных команд, знакомых с этими атаками и способами их предотвращения, мы видели, как сотни тысяч новых веб-сайтов приходят на reCAPTCHA для наглядности и охрана.

Во время COVID-19 reCAPTCHA играет важную роль, помогая глобальным агентствам государственного сектора распространять маски и другие расходные материалы, предоставлять актуальную информацию избирателям и защищать учетные записи пользователей от распределенных атак. Большинство этих агентств используют обнаружение на основе оценок, которое поступает из reCAPTCHA v3 или reCAPTCHA Enterprise, вместо того, чтобы отображать визуальные или звуковые проблемы, обнаруженные в reCAPTCHA v2. Это снижает трение для пользователей, а также дает командам гибкость в отношении того, как реагировать на запросы ботов и мошеннические действия.

reCAPTCHA Enterprise также может помочь защитить ваш бизнес. Независимо от того, переносите ли вы операции в сеть впервые или у вас есть собственная команда инженеров по безопасности, reCAPTCHA может помочь вам обнаружить новые веб-атаки, понять угрозы и принять меры для обеспечения безопасности ваших пользователей. Многим предприятиям не хватает видимости отдельных частей своего сайта, а добавление reCAPTCHA помогает выявить дорогостоящие атаки до того, как они произойдут. Консоль показывает риск, связанный с каждым действием, чтобы помочь вашему бизнесу оставаться впереди.

В отличие от многих других платформ для борьбы со злоупотреблениями и мошенничеством, reCAPTCHA не полагается на инвазивное снятие отпечатков пальцев. Эти методы часто могут наказывать пользователей, заботящихся о конфиденциальности, которые пытаются обезопасить себя с помощью таких инструментов, как частные сети, и которые по умолчанию вступают в конфликт с требованиями браузеров к конфиденциальности. Вместо этого мы переключили наше внимание на анализ поведенческих рисков во время сеанса, выявляя мошенническое поведение, а не заботясь о том, кто или что стоит за сетевым подключением. Мы обнаружили, что это чрезвычайно эффективно при обнаружении атак в мире, где злоумышленники контролируют миллионы IP-адресов и взломанных устройств и регулярно платят реальным людям за то, чтобы они вручную обходили обнаружения.

С тех пор, как мы выпустили reCAPTCHA Enterprise в прошлом году, мы смогли более тесно сотрудничать с существующими и новыми клиентами, совместно решая проблемы со злоупотреблениями и определяя передовые методы в конкретных случаях использования, таких как захват аккаунтов, кардинг и скрапинг. Более детальное распределение оценок, которое поставляется с reCAPTCHA Enterprise, дает клиентам более точный контроль над тем, когда и как предпринимать действия. reCAPTCHA Enterprise изучает, как оценивать запросы, специфичные для конкретного варианта использования, но оценку также лучше всего использовать в зависимости от контекста. Наши наиболее успешные клиенты используют функции для задержки обратной связи с злоумышленниками, такие как ограничение возможностей подозрительных учетных записей, требование дополнительной проверки для конфиденциальных покупок и ручная модерация контента, который, вероятно, создается ботом.

Мы также недавно выпустили отчет ESG, в котором они оценили эффективность reCAPTCHA Enterprise, развернутого на реальном гипермасштабируемом веб-сайте, для защиты от атак с автоматическим заполнением учетных данных и захватом учетных записей. ESG отметила: «Примерно через два месяца после развертывания reCAPTCHA Enterprise количество попыток входа в систему снизилось примерно на 90%, в то время как база зарегистрированных пользователей выросла естественным образом».



Мы постоянно разрабатываем новые типы сигналов для выявления масштабных злоупотреблений. На четырех миллионах сайтов с включенной защитой reCAPTCHA мы защищаем все, от учетных записей до транзакций электронной коммерции, раздачи еды после стихийных бедствий и голосования за вашу любимую знаменитость. Сейчас, как никогда раньше, мы гордимся тем, что защищаем наших клиентов и их пользователей.