Atlas Shield · Защита от DDoS с ИИ

DDoS-защита,
которая думает.

Поведенческий искусственный интеллект учит нормальный профиль вашей сети и распознаёт атаки — включая неизвестные — за секунды и без сигнатур. Нейтрализует на всех рубежах: от ядра сети до приложения.

ОБНАРУЖЕНИЕ1–2 с
ТОЧНОСТЬ ДЕТЕКТА99.99%
ОХВАТL3–L7
ЗАЩИТАzero-day
Проблема

Атаки эволюционируют и подстраиваются под защиту. Сигнатуры и статические пороги — нет.

Atlas Shield не ждёт известную сигнатуру. Он учит поведение вашего трафика и замечает отклонение в тот момент, когда оно начинается.

Как работает

От сигнала до нейтрализации.

Четыре шага замкнутого контура — непрерывно, в реальном времени.

01

Телеметрия

Сбор потоков сети (NetFlow / sFlow / IPFIX) и агрегация в реальном времени.

02

ИИ-детект

Двухуровневая модель: классификатор «атака / не атака» + оконный ансамбль на поведении.

03

Вердикт + XAI

Тип вектора и человеко-понятное обоснование — почему это атака.

04

Нейтрализация

FlowSpec, RTBH, дроп в ядре (XDP) и WAF — адекватная мера под вектор.

Возможности

Интеллект вместо сигнатур.

Поведение

Поведенческий детект

Модель учит профиль нормального трафика и ловит субтильные отклонения без предустановленных порогов.

Zero-day

Неизвестные атаки

Автоэнкодер выявляет ранее невиданные атаки по величине аномалии — без базы сигнатур.

Типизация

Классификация вектора

ИИ определяет тип атаки, чтобы выбрать точную контрмеру, а не «рубить всё подряд».

XAI

Объяснимые решения

По каждому срабатыванию — обоснование для оператора и отчётности. Никакого «чёрного ящика».

Надёжность

ИИ + правила

Искусственный интеллект — не единственный контур: критичные действия дублируются детерминированными правилами.

Мультиаренда

Защита как услуга

Изоляция клиентов, личный кабинет и биллинг — оператор перепродаёт защиту абонентам под своим брендом.

Что отражает

Весь спектр L3/L4 и L7.

СЕТЕВОЙ УРОВЕНЬ · L3/L4

Объёмные и reflection-атаки

  • Reflection / amplification: DNS, NTP, SSDP, SNMP, LDAP, NetBIOS, MSSQL, Portmap, TFTP
  • Флуды: SYN-флуд, UDP-флуд, UDP-Lag, фрагментация
  • Нейтрализация: BGP FlowSpec, RTBH, дроп в ядре (XDP) на линейной скорости
ПРИКЛАДНОЙ УРОВЕНЬ · L7

HTTP-флуд и боты

  • HTTP-флуд и медленные атаки — rate-limit и поведенческий анализ
  • Инъекции и эксплойты: SQLi, XSS и вся линейка OWASP CRS
  • Бот-трафик и сканеры — фильтрация на уровне приложения (WAF)
Проверено на реальных данных

Не обещания. Измерения.

Обучено и протестировано на эталонном датасете CIC-DDoS2019 — 51 млн потоков, 15 векторов атак.

99.99%точность детекта «атака / не атака»
95.5%обнаружение при FPR ≤ 1.4% (held-out тест)
15векторов атак с типизацией
51Мпотоков в тестовом наборе
Развёртывание

Облако, коробка или гибрид.

SAAS

Облако

Подключение к скраббинг-центру Atlas без капзатрат: трафик уводится в очистку и возвращается чистым. Оплата по потреблению.

быстрый старт
ON-PREMISE

Коробка (ПАК)

Программно-аппаратный комплекс в сети заказчика. Полный контроль, автономная работа, данные не покидают контур.

суверенно
HYBRID

Гибрид

Локальная фильтрация + автоматический подъём защиты в облако при сверхобъёмных атаках (cloud signaling).

эластично
Соответствие

Отечественный стек. Контур доверия РФ.

Обработка данных в России, готовность к требованиям КИИ и интеграция с государственными системами.

152-ФЗ187-ФЗ · КИИФСТЭКГосСОПКА / НКЦКИ Реестр отеч. ПОAstra Linux · РЕД ОССКЗИ ГОСТSIEM · CEF
Часть платформы Атлас

Один интеллект — много применений.

Atlas Shield работает на том же ИИ-ядре, что и вся экосистема Атлас. Тот же интеллект, что оркеструет бизнес — теперь на страже инфраструктуры. Единый вход, дизайн и обработка данных в РФ.

Next horizon

Проверьте на своём трафике.

Развернём пилот в вашей сети или в облаке Atlas и покажем обнаружение и нейтрализацию на реальных атаках.

Запросить демонстрацию
АТЛАС · ЗАЩИТА LIVE
Атлас — консультант по защите
Отправляя сообщение, вы соглашаетесь на обработку данных для ответа на обращение.