Anti DDoS – Chraňte svou infrastrukturu před zahlcením

Profesionální detekce a mitigace DDoS útoků v reálném čase

Služba Anti DDoS od Fast Communication je navržena pro ochranu sítí, serverů a služeb před distribuovanými útoky na dostupnost (DDoS), které mohou způsobit výpadky připojení, zahlcení firemní infrastruktury nebo narušení provozu.
Naše řešení využívá kombinaci on-net a cloud scrubbing přístupů, pokročilé detekce anomálií, filtrace v reálném čase, automatické reroutování provozu a možnost ručního zásahu techniků FastCom NOC 24/7.

Díky propojení s naším monitoringem, provozní páteří a zahraničními partnery jsme schopni reagovat na útoky okamžitě – často dříve, než je ohrožen váš byznys.

Pro koho je služba určena

  • ISP, kteří potřebují chránit síť a své zákazníky

  • Firmy provozující veřejně dostupné aplikace, portály a weby

  • Organizace s vlastní autonomní infrastrukturou (např. banky, zdravotnictví)

  • Cloudoví a hostingoví poskytovatelé

  • Online služby a e-shopy s vysokou dostupností

  • Co služba zahrnuje

    • Detekce útoku

      Nepřetržitý dohled nad provozem, identifikace anomálií – objemové útoky, UDP flood, SYN flood, DNS amplification, TCP reset attack, Layer 7 ataky.

    • Mitigace útoku

      Okamžité přesměrování napadeného provozu na scrubbing centra FastCom (nebo globálních partnerů), kde dojde k jeho očištění a navrácení provozu do sítě.

    • Zprávy a alerting

      Zákazník obdrží informaci o útoku, typu, délce trvání a dopadu. Lze navázat SMS/e-mail alerty nebo webhooky pro SIEM.

    • Statistika a analýza

      Export dat o útoku, provozní grafy, reporty pro interní bezpečnostní audit, podpora integrace do Zabbix, Wazuh, ELK Stack.

    Technická specifikace

  • Parametr

  • Hodnota

  • Typy útoků:

  • L3/L4 volumetrické, L7 HTTP Flood, DNS, TCP SYN

  • Detekce:

  • Flow (NetFlow, sFlow), SNMP, BGP triggers

  • Mitigace:

  • On-net + off-net scrubbing (EU/US/ASIA)

  • Reakční čas

  • < 60 sekund (automatizace), nonstop 24/7 NOC

  • SLA:

  • Až 99,99 %, garantovaná reakce v max. čase

  • Způsob připojení:

  • L3 BGP announce, IP ranges, subnet watch

  • Příklady nasazení

    • Hosting provider

      Několik zákazníků má napadené weby. FastCom přebírá provoz, čistí útok v EU scrubbing pointu, zbytek sítě zůstává dostupný.

    • Zdravotnický IS

      DDoS útok zaměřený na rezervační portál – mitigován během 50 sekund, web fungoval po celou dobu bez výpadku.

    • E-shop se sezónní špičkou

      Během kampaně zaznamenán L7 útok na API – aktivována pokročilá ochrana (WAF + rate limit), zákazníci si nákupy ani nevšimli.

    Výhody Anti DDoS od FastCom

  • Rychlá reakce – do 1 minuty od detekce

  • Transparentní přístup – provoz jde dál i během útoku

  • Možnost ochrany jednoho webu, IP rozsahu i celé AS

  • Reporty, alerty, statistiky pro další zpracování

  • Možnost integrace s dalšími bezpečnostními prvky (firewall, NVR, SIEM)

  • Možnosti rozšíření

  • Aktivní BGP routing s přesměrováním prefixů do scrubbing center

  • Automatická eskalace na NOC při opakovaných incidentech

  • WAF pro L7 ochranu (volitelně)

  • Integrace do vašeho SIEM nebo dohledového systému