Planejamento de Defesa Estratégica

Avaliando fornecedores de proteção contra DDoS

Under Avaliando fornecedores de proteção contra DDoS
Nenhum item encontrado.
Compartilhar com:

Uma estrutura para avaliação objetiva de fornecedores.

Capacidades de Proteção

Capacidade de Mitigação:

  • Qual é a capacidade total de mitigação? (Procure por níveis de Tbps)
  • Capacidade por centro de scrubbing? (A capacidade distribuída é importante)
  • Qual foi o maior ataque mitigado com sucesso?
  • Como a capacidade é gerenciada durante ataques simultâneos?

Cobertura de Tipos de Ataque:

  • Volumétricos de Camada 3/4 (floods de UDP/ICMP, amplificação)
  • Protocolo de Camada 3/4 (SYN floods, fragmentação)
  • Aplicação de Camada 7 (HTTP floods, Slowloris, abuso de API)
  • Específicos de DNS (query floods, NXDOMAIN, amplificação)
  • Ameaças emergentes (carpet bombing, zero-day, multi-vetor)

Perguntas de Teste:

  • "Como vocês se protegem contra ataques de carpet bombing?"
  • "Qual é o seu processo de resposta para ataques zero-day?"
  • "É possível mitigar sem bloquear o tráfego legítimo?"

Velocidade de Detecção e Resposta:

  • Com que rapidez os ataques são detectados? (Segundos vs. minutos)
  • Tempo de ativação da mitigação? (Automático vs. manual)
  • Com que rapidez a mitigação se adapta à evolução dos ataques?

Serviço e Suporte

Centro de Operações de Segurança (SOC):

  • Interno ou terceirizado?
  • Cobertura 24/7/365?
  • Nível médio de experiência dos analistas?
  • Idiomas suportados?

Acordos de Nível de Serviço (SLAs):

  • Qual é a porcentagem de uptime garantida?
  • Como o uptime é medido?
  • Penalidades por descumprimento de SLA?
  • Garantias de tempo de resposta?

Escalonamento e Suporte:

  • Como entrar em contato com o SOC durante um ataque?
  • Tempos de resposta do suporte técnico?
  • Gerenciamento de conta dedicado?
  • Contatos de emergência 24/7?

Considerações Operacionais

Métodos de Implantação:

  • Baseado em DNS (alteração de registros DNS — simples e rápido)
  • Anúncio BGP (requer coordenação com o ISP)
  • Tunelamento GRE (mais complexo, maior controle)
  • Conexão direta (para clientes de alto volume)

Integração:

  • Tempo típico de implementação? (Dias vs. semanas)
  • O que é necessário da sua equipe?
  • Serviços profissionais incluídos ou à parte?
  • É possível testar antes da migração?

Infraestrutura de rede:

  • Onde estão localizados os centros de limpeza (scrubbing centers)?
  • Qual a proximidade com seus usuários e infraestrutura?
  • Roteamento Anycast para caminhos ideais?
  • Conexões diretas com os principais ISPs?

Termos comerciais

Modelos de precificação:

  • Taxa fixa ilimitada: Custo previsível (ideal para ataques frequentes)
  • Baseado em largura de banda: Pague pela capacidade contratada
  • Pagamento por incidente: Linha de base mais baixa, maior risco
  • Preços escalonados: Diferentes níveis de serviço

Fique atento a custos ocultos:

  • Taxas de configuração/integração
  • Cobranças por serviços profissionais
  • Preços por IP ou por domínio
  • Cobranças por excedente de largura de banda
  • Taxas de suporte premium

Flexibilidade contratual:

  • Duração do contrato (1 ano é o preferencial para o primeiro compromisso)
  • Cláusulas de rescisão
  • Políticas de renovação automática
  • Disponibilidade de teste/prova de conceito

Transparência e relatórios

Recursos do portal:

  • Painel de tráfego em tempo real
  • Alertas de detecção de ataques
  • Relatórios históricos de ataques
  • Análise e insights de tráfego
  • Interface de configuração de políticas

Relatórios:

  • Relatórios de incidentes (o que aconteceu, como foi mitigado)
  • Resumos executivos
  • Relatórios de conformidade para auditorias
  • Opções de relatórios personalizados

Ponto principal: Não confie apenas no marketing dos fornecedores. Faça perguntas difíceis, solicite provas das capacidades, fale com referências e teste antes de assumir um compromisso de longo prazo.

‍