Локальная защита от DDoS

StormWall Appliance

Высшее качество облачной защиты StormWall теперь в вашем периметре

13 лет опыта облачной
DDoS-защиты

Решение построено на технологиях, проверенных 13-летним опытом облачной защиты StormWall от DDoS-атак

Единая лицензия — всё включено

Защита L3–L5 OSI, специальные фильтры, кластер, дашборды, API — сразу в единой лицензии, без доплат за модули

Полный
аутсорс защиты

Специалисты StormWall (SOC) берут управление решением на себя — пишут правила и отражают атаки (тариф Private)

Что такое StormWall Appliance

StormWall Appliance — программный комплекс защиты сетевой инфраструктуры и сервисов от DDoS-атак. Устанавливается на ваше оборудование и обрабатывает трафик локально — без передачи во внешние сети.

В основе продукта — проприетарная технология StormWall: она задействует низкоуровневые механизмы обработки пакетов (DPDK) и оптимизированные алгоритмы высокоскоростной фильтрации.

Система способна обрабатывать значительные объёмы трафика с минимальной задержкой — даже в условиях интенсивных DDoS-атак.

Доступно на единой лицензии

Все механизмы защиты, фильтры и инструменты —
в одной лицензии

Защита от
DDoS-атак на L3-L5 OSI

Защита корпоративных сервисов (VPN, SIP и др.)

Поддержка прикладных фильтров для DNS, QUIC, TLS JA3

Захват и анализ трафика в формате PCAP

Настраиваемые дашборды и метрики

Работа в изолированных сетях

Кластеризация узлов очистки

Базовый уровень поддержки (Basic) в цене 1-го года

REST API для внешних интеграций

Защита игровых протоколов RakNet,
SA‑MP, CS, Steam

Принцип работы

Попакетная фильтрация DDoS-атак
в реальном времени

Легитимные пользователи

Обычный трафик

DDoS-атака

Вредоносный трафик

StormWall Appliance

Многоуровневая фильтрация DDoS‑атак на L3–L5 OSI

Ваша инфраструктура

Приложения и сервисы

Отфильтрованная DDoS-атака

Что вы получаете

Дополнительные преимущества
StormWall Appliance

Простая и быстрая интеграция

Решение легко интегрируется в существующую сетевую архитектуру и не требует её серьёзной модификации.

Гибкое
лицензирование

Оплата по активной портовой ёмкости. Бессрочная лицензия или Подписка, без скрытых доплат.

Кластеризация и масштабирование

Защищает инфраструктуру любого масштаба — от отдельных сервисов до крупных операторских сетей.

Российская
разработка

Полное соответствие требованиям регуляторов и отсутствие санкционных рисков.

Решение соответствует ФЗ-149, ФЗ-152, ФЗ-187, ГОСТ 57580, а также приказам ФСТЭК России №21, №239, №117

Оставьте заявку на демо

Имя
Фамилия
Телефон
Email

От каких атак защищает

Решение покрывает все современные
векторы DDoS-атак, в том числе:

Объёмные DDoS‑атаки

Защита от флудов и исчерпания пропускной способности канала

Атаки на корпоративные сервисы

Фильтрация атак на VPN, SIP и другие протоколы

UDP-атаки с отражением и усилением

Фильтрация атак с подменой источника (Reflection) и усилением (Amplification)

Атаки
с фрагментацией

Фильтрация аномалий IP‑фрагментации и MTU

Атаки в шифрованном трафике

Фильтрация атак в TLS/QUIC без расшифровки трафика

TCP-флуды и атаки
на DNS

Защита от всех TCP-флудов
и векторов атак на DNS

Атаки на игровые
и VOIP-сервисы

Специализированные фильтры под игровые и VoIP-протоколы

Атаки с конкретных сетей

Фильтрация трафика по ASN, IP‑префиксам и сетевым политикам

Модели лицензирования

Выберите модель под ваш
горизонт планирования

Подписка (от 12 мес.)

Годовая предоплата, продление на выбор. Низкий вход и OPEX-модель — гибкая модель для растущей компании.

Бессрочная лицензия

Единоразовая покупка. Лицензия остаётся у вас навсегда. Оплачивается только поддержка (со 2-го года). Выгодно при планировании на 3+ года.

Цены начинаются от минимальной конфигурации (10 Гбит/с). Точная стоимость рассчитывается индивидуально в зависимости от активной портовой ёмкости, количества инсталляций и уровня поддержки.

* Для 2- и 4-сокетных серверов устанавливается 2 или 4 экземпляра ПО с равным распределением ёмкости
между ними. Стоимость лицензии определяется суммарной активной портовой ёмкостью и не зависит
от количества сокетов.

Уровни поддержки

От базового сопровождения до полного
аутсорса защиты

Базовый (Basic)

17% от стоимости /
год (1-й год бесплатно)

  • Тикеты, без гарантированного SLA
  • Регулярные патчи и обновления
  • Документация, база знаний
  • Клиент сам реагирует на атаки и настраивает правила

Для команд с опытом ИБ

Популярный

Расширенный (Advanced)

30% от стоимости /
год (+13% в 1-й год)

  • 24/7 приём тикетов, гарантированный SLA
  • Внеочередные патчи некритичных багов
  • Активная помощь с внедрением
  • Время ответа: от 1 часа

Для средних команд, растущих клиентов

Персональный (Private)

По запросу,
индивидуально

  • Специалисты StormWall берёт защиту на себя 24/7
  • Персональный технический менеджер
  • Настройка правил и отражение атак — нашей командой
  • Регулярные отчёты по инцидентам
  • Время ответа: 15 мин.

Полный аутсорс защиты — для команд без DDoS-экспертизы

Скачиваемые материалы

Вся необходимая информация,
чтобы приступить к работе с продуктом

Как подключить

Сопровождаем на каждом этапе:
от заявки до пилота

01

Квалификация

Оставьте заявку, заполните опросник или запросите демо у команды продаж

02

Проверка оборудования

Отправьте описание конфигурации серверов — проверим совместимость

03

Выпуск лицензии

Под вашу активную портовую ёмкость, уровень поддержки и число инсталляций

04

Развёртывание

Установка из закрытого репозитория.
Развёртывание — от 1 дня

05

Пилот до 30 дней

Бесплатный
пилотный период. Далее — коммерческая эксплуатация

Вопросы и ответы

Чем StormWall Appliance отличается от облачной защиты StormWall?

В основе — те же технологии фильтрации StormWall, но в двух форматах поставки. В облаке трафик сначала проходит через нашу сеть фильтрации и приходит к вам уже очищенным. В случае с Appliance решение разворачивается в вашей собственной инфраструктуре: трафик обрабатывается на ваших серверах, а данные не передаются за пределы вашего периметра.

Облако проще и быстрее подключить, а Appliance даёт полный контроль над трафиком и данными. Профиль атак тоже имеет значение: постоянные атаки в пределах ёмкости вашего канала эффективно фильтрует Appliance, а объёмные пиковые атаки, превышающие пропускную способность канала, фильтрует наша облачная защита.

Что подойдёт именно вам, зависит от требований службы безопасности, отраслевого регулятора и профиля атак — поможем определить это при первом обсуждении проекта.

Как StormWall Appliance работает — самостоятельно или в связке с облаком?

В обоих режимах — по выбору клиента.

Автономно.
Appliance разворачивается в вашем периметре как самостоятельное on-prem решение для защиты от DDoS-атак на уровнях L3–L5 модели OSI: объёмных флудов, атак на TCP-стек, DNS, игровые протоколы и в шифрованном трафике.

В связке с облачной защитой StormWall.
Добавляется защита на уровне приложений (L7) — HTTP Flood, Slow HTTP, WAF. При объёмных атаках, превышающих пропускную способность вашего канала, может использоваться облачная защита StormWall. Конкретный сценарий связки обсуждается индивидуально.

Нужно ли покупать у вас оборудование?

Нет. StormWall Appliance поставляется как программное обеспечение и разворачивается на ваших серверах — физических или виртуальных. Подойдут стандартные платформы x86, соответствующие системным требованиям.

Мы рекомендуем использовать аппаратные платформы, прошедшие внутреннее тестирование StormWall. Развёртывание на других платформах допускается — в этом случае совместимость оценивается индивидуально. Лицензия привязана к активной портовой ёмкости, а не к оборудованию — сервер можно заменить без переоформления лицензии.

У нас нет отдельной команды по защите от DDoS. Кто будет настраивать правила и отражать атаки?

Зависит от уровня поддержки. На уровне Basic вы управляете решением самостоятельно, а мы обеспечиваем обновления, документацию и отвечаем на тикеты — вариант для команд с собственной экспертизой в ИБ.

На уровне Advanced добавляются гарантированный SLA по приоритетам инцидентов и активная помощь наших инженеров с внедрением.

Если своей команды нет совсем, есть уровень Private: управление решением полностью берут на себя специалисты StormWall — наши инженеры настраивают правила, отражают атаки, разбирают инциденты и присылают отчёты, а у вас появляется персональный технический менеджер. Фактически вы получаете локальное решение с управлением как у облачного сервиса — на рынке on-premises такое почти не встречается.

Подойдёт ли решение для госсектора, субъектов КИИ и изолированных сетей?

StormWall — отечественный разработчик. Решение реализует защитные меры, соответствующие требованиям ФЗ-149, ФЗ-152, ФЗ-187, ГОСТ 57580, а также приказам ФСТЭК России № 21, № 239, № 117.

Трафик обрабатывается локально и не передаётся во внешние системы. Для изолированных сетей предусмотрен офлайн-вариант лицензирования на аппаратном ключе — решение работает без обращения к серверам StormWall.

На этапе внедрения доступна выездная поддержка.

Можно ли протестировать решение до покупки?

Да. После развёртывания начинается бесплатный пилот — на реальном трафике, в своей инфраструктуре и, если нужно, параллельно с решением, которое используете сейчас. Само развёртывание занимает от одного дня — включая настройку и запуск фильтрации.

Пилот ни к чему не обязывает: если результат вас не устроит, вы просто не переходите к коммерческой эксплуатации.

Выбирайте
StormWall Appliance

Напишите нам в Telegram

Быстро ответим по любым вопросам

Написать в Telegram

Консультация по архитектуре и вариантам внедрения

Демонстрация возможностей продукта на реальных сценариях

Пилотное тестирование в вашей инфраструктуре

Подбор оптимальной конфигурации и модели лицензирования

Быстрый расчёт коммерческого предложения

Выездная поддержка (для госсектора и КИИ)

Оставьте заявку на демо

Имя
Фамилия
Телефон
Email
Комментарий (необязательно)
Наверх