對大多數(shù)組織來說,2020年發(fā)生的新冠病毒疫情對其業(yè)務(wù)運營帶來了嚴(yán)重的挑戰(zhàn),網(wǎng)絡(luò)罪犯在此期間卻加大了網(wǎng)絡(luò)攻擊的力度。根據(jù)網(wǎng)絡(luò)安全解決方案提供商Imperva公司的調(diào)查,網(wǎng)絡(luò)罪犯今年針對全球大型組織的勒索拒絕服務(wù)(RDoS)攻擊顯著增加,并進行勒索,一些組織為了恢復(fù)業(yè)務(wù)運營不得不支付贖金。這些威脅是網(wǎng)絡(luò)安全趨勢中令人不安的征兆:網(wǎng)絡(luò)級和應(yīng)用層攻擊的規(guī)模和頻率前所未有地增加。Imperva公司副總裁Chris Waynforth對組織制定DDoS防御方案時需要考慮的七個關(guān)鍵要素進行了闡述和分析。
DDoS攻擊的規(guī)模和復(fù)雜度不斷提高
Waynforth指出,Imperva公司發(fā)現(xiàn),在過去的10個月中,網(wǎng)絡(luò)罪犯針對其客戶的DDoS攻擊數(shù)量顯著增加,無論是數(shù)量還是強度方面。Imperva公司在今年7月報告了規(guī)模和范圍強大的網(wǎng)絡(luò)攻擊動態(tài),并報告了每秒數(shù)據(jù)包攻擊達到最高記錄,高達139 MPPS。在今年8月,最大的帶寬攻擊記錄為每秒696Gbit。盡管在9月的網(wǎng)絡(luò)攻擊沒有達到這些峰值,但也接近了2020年迄今為止DDoS風(fēng)險很高的月份。這些全球DDoS攻擊的頻率和強度已經(jīng)超過了2019年11月(假日購物高峰期)的水平。
由于分布在全球各地的僵尸網(wǎng)絡(luò)中大量計算機正試圖采用虛假流量淹沒服務(wù)器,以使其離線脫機,因此DDoS攻擊的破壞力驚人。然而近年來又有了一個令人不安的趨勢:DDoS攻擊成為轉(zhuǎn)移人們注意力的煙幕。其服務(wù)中斷將IT團隊的注意力從更復(fù)雜的網(wǎng)絡(luò)攻擊行為(如帳戶接管或網(wǎng)絡(luò)釣魚)中轉(zhuǎn)移。而DDoS的破壞已經(jīng)足夠嚴(yán)重,如果有針對性地對某個網(wǎng)站攻擊,使其癱瘓只需要數(shù)分鐘,而要恢復(fù)則要花費數(shù)小時甚至更長時間。實際上,91%的組織由于DDoS攻擊而遭受了停機,每次停機對組織帶來的平均損失為30萬美元。除了損失收入之外,還會影響客戶信任度,迫使企業(yè)賠償用戶,并造成長期聲譽損失,尤其是在導(dǎo)致其他違規(guī)行為的情況下。
成功抵御DDoS的七個要素
由于許多組織的經(jīng)營由于疫情的影響而陷入困境,而受到網(wǎng)絡(luò)攻擊可能成為壓垮駱駝的最后一根稻草。因此進行全面的防御是必不可少的,但是從大規(guī)模的網(wǎng)絡(luò)攻擊到復(fù)雜而持久的應(yīng)用層威脅,組織需要考慮的潛在解決方案的最重要因素是什么?
(1)緩解DDoS攻擊服務(wù)等級協(xié)議(SLA)
當(dāng)幾秒鐘的停機時間可能會對組織業(yè)務(wù)帶來損害時,緩解時間(TTM)(即第一個DDoS數(shù)據(jù)包攻擊系統(tǒng)與DDoS緩解系統(tǒng)開始清理傳入流量之間的時間)是至關(guān)重要的考慮因素。組織應(yīng)該尋找一種解決方案,該解決方案的服務(wù)等級協(xié)議(SLA)可以確保在數(shù)秒內(nèi)緩解DDoS攻擊,而不只是考慮抵御簡單的服務(wù)級別的攻擊。
(2)技術(shù)能力
組織需要采用專門針對每種類型的DDoS攻擊的技術(shù)。例如,通過機器學(xué)習(xí)分析流量并根據(jù)行為模式變化定義和更新相關(guān)DDoS安全策略的技術(shù),可以阻止容量攻擊(采用不需要的請求淹沒受害者的系統(tǒng))和協(xié)議攻擊(利用傳輸層)。這可以與威脅研究算法相結(jié)合,作為解決可疑活動的多階段實時緩解過程的一部分。
(3)操作簡便
考慮到在確保業(yè)務(wù)連續(xù)性方面的作用,DDoS保護的實施和操作應(yīng)該不會很繁瑣。如果抵御DDoS軟件的操作過于復(fù)雜,組織無法承受網(wǎng)絡(luò)攻擊之后帶來的損失。
(4)網(wǎng)絡(luò)設(shè)置
DDoS保護可以是始終不間斷的操作,也可以是按需保護,即只在發(fā)生網(wǎng)絡(luò)攻擊時才激活。無論緩解是自動觸發(fā)還是通過人工觸發(fā),廣泛的連接選項也是使組織能夠順利適應(yīng)自身拓撲的關(guān)鍵。
(5)地理分布
全面的地理覆蓋至關(guān)重要。組織需要尋求具有全球DDoS清理中心網(wǎng)絡(luò)以及范圍廣泛的直接對等協(xié)議和傳輸提供商的供應(yīng)商合作。這樣,無論組織的內(nèi)部部署數(shù)據(jù)中心或云平臺的位置在哪里,都能更快地獲得保護服務(wù)。
(6)進行流量分析
DDoS保護涉及快速分析、識別和緩解惡意流量。流量信息是關(guān)鍵要素,其靈活的訪問方式至關(guān)重要。在全天候在線運營的情況下,解決方案需要實時采樣和分析數(shù)據(jù)流量。這些信息不僅用于網(wǎng)絡(luò)攻擊檢測,還用于更細粒度的流量分析,當(dāng)識別DDoS和潛在攻擊時,可以幫助提供重要的“全局”視圖。
(7)整合
原生API功能是現(xiàn)代DDoS保護系統(tǒng)的關(guān)鍵要素。例如,通過與安全信息和事件管理(SIEM)平臺的原生整合,可以將安全信息和事件實時捕獲,保留和傳遞到所選的SIEM應(yīng)用程序,在更廣泛的上場景中可以輕松訪問和查看這些信息。
通過在DDoS防護策略中考慮這七個要素,組織可以積極主動地抵御日益嚴(yán)重的網(wǎng)絡(luò)攻擊。
責(zé)編AJX
-
DDoS
+關(guān)注
關(guān)注
3文章
173瀏覽量
23125 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3200瀏覽量
60283 -
企業(yè)
+關(guān)注
關(guān)注
0文章
217瀏覽量
22901 -
DDoS攻擊
+關(guān)注
關(guān)注
2文章
73瀏覽量
5828
發(fā)布評論請先 登錄
相關(guān)推薦
分拆或并購 七大關(guān)鍵詞解讀LED行業(yè)發(fā)展
中科院王建宇:量子通信天地試驗中的七大關(guān)鍵進步
《提高測量精度的七大技巧》
電信級視頻監(jiān)控系統(tǒng)的關(guān)鍵因素有哪些?
【原創(chuàng)視頻】白話講解ADC&剖析影響ADC結(jié)果關(guān)鍵因素-2
電動汽車的選擇 電池技術(shù)是關(guān)鍵因素
隔離器應(yīng)用的七大關(guān)鍵考量資料下載
![隔離器應(yīng)用的<b class='flag-5'>七大關(guān)鍵</b>考量資料下載](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
如何讓抵御DDoS攻擊的防線更牢固
智能POS系統(tǒng)框圖分析及其七大關(guān)鍵功能模塊解決方案
![智能POS系統(tǒng)框圖分析及其<b class='flag-5'>七大關(guān)鍵</b>功能模塊解決方案](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
工業(yè)電腦選擇組件的十大關(guān)鍵因素
![工業(yè)電腦選擇組件的十<b class='flag-5'>大關(guān)鍵因素</b>](https://file1.elecfans.com/web2/M00/C7/1A/wKgaomYGPTuASmCnAACypRr7zA4114.png)
評論