0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)組織如何成功抵御DDoS的七大關(guān)鍵因素

如意 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Chris Waynforth ? 2020-11-23 16:32 ? 次閱讀

對(duì)大多數(shù)組織來說,2020年發(fā)生的新冠病毒疫情對(duì)其業(yè)務(wù)運(yùn)營(yíng)帶來了嚴(yán)重的挑戰(zhàn),網(wǎng)絡(luò)罪犯在此期間卻加大了網(wǎng)絡(luò)攻擊的力度。根據(jù)網(wǎng)絡(luò)安全解決方案提供商Imperva公司的調(diào)查,網(wǎng)絡(luò)罪犯今年針對(duì)全球大型組織的勒索拒絕服務(wù)(RDoS)攻擊顯著增加,并進(jìn)行勒索,一些組織為了恢復(fù)業(yè)務(wù)運(yùn)營(yíng)不得不支付贖金。這些威脅是網(wǎng)絡(luò)安全趨勢(shì)中令人不安的征兆:網(wǎng)絡(luò)級(jí)和應(yīng)用層攻擊的規(guī)模和頻率前所未有地增加。Imperva公司副總裁Chris Waynforth對(duì)組織制定DDoS防御方案時(shí)需要考慮的七個(gè)關(guān)鍵要素進(jìn)行了闡述和分析。

DDoS攻擊的規(guī)模和復(fù)雜度不斷提高

Waynforth指出,Imperva公司發(fā)現(xiàn),在過去的10個(gè)月中,網(wǎng)絡(luò)罪犯針對(duì)其客戶的DDoS攻擊數(shù)量顯著增加,無論是數(shù)量還是強(qiáng)度方面。Imperva公司在今年7月報(bào)告了規(guī)模和范圍強(qiáng)大的網(wǎng)絡(luò)攻擊動(dòng)態(tài),并報(bào)告了每秒數(shù)據(jù)包攻擊達(dá)到最高記錄,高達(dá)139 MPPS。在今年8月,最大的帶寬攻擊記錄為每秒696Gbit。盡管在9月的網(wǎng)絡(luò)攻擊沒有達(dá)到這些峰值,但也接近了2020年迄今為止DDoS風(fēng)險(xiǎn)很高的月份。這些全球DDoS攻擊的頻率和強(qiáng)度已經(jīng)超過了2019年11月(假日購(gòu)物高峰期)的水平。

由于分布在全球各地的僵尸網(wǎng)絡(luò)中大量計(jì)算機(jī)正試圖采用虛假流量淹沒服務(wù)器,以使其離線脫機(jī),因此DDoS攻擊的破壞力驚人。然而近年來又有了一個(gè)令人不安的趨勢(shì):DDoS攻擊成為轉(zhuǎn)移人們注意力的煙幕。其服務(wù)中斷將IT團(tuán)隊(duì)的注意力從更復(fù)雜的網(wǎng)絡(luò)攻擊行為(如帳戶接管或網(wǎng)絡(luò)釣魚)中轉(zhuǎn)移。而DDoS的破壞已經(jīng)足夠嚴(yán)重,如果有針對(duì)性地對(duì)某個(gè)網(wǎng)站攻擊,使其癱瘓只需要數(shù)分鐘,而要恢復(fù)則要花費(fèi)數(shù)小時(shí)甚至更長(zhǎng)時(shí)間。實(shí)際上,91%的組織由于DDoS攻擊而遭受了停機(jī),每次停機(jī)對(duì)組織帶來的平均損失為30萬美元。除了損失收入之外,還會(huì)影響客戶信任度,迫使企業(yè)賠償用戶,并造成長(zhǎng)期聲譽(yù)損失,尤其是在導(dǎo)致其他違規(guī)行為的情況下。

成功抵御DDoS的七個(gè)要素

由于許多組織的經(jīng)營(yíng)由于疫情的影響而陷入困境,而受到網(wǎng)絡(luò)攻擊可能成為壓垮駱駝的最后一根稻草。因此進(jìn)行全面的防御是必不可少的,但是從大規(guī)模的網(wǎng)絡(luò)攻擊到復(fù)雜而持久的應(yīng)用層威脅,組織需要考慮的潛在解決方案的最重要因素是什么?

(1)緩解DDoS攻擊服務(wù)等級(jí)協(xié)議(SLA)

當(dāng)幾秒鐘的停機(jī)時(shí)間可能會(huì)對(duì)組織業(yè)務(wù)帶來損害時(shí),緩解時(shí)間(TTM)(即第一個(gè)DDoS數(shù)據(jù)包攻擊系統(tǒng)與DDoS緩解系統(tǒng)開始清理傳入流量之間的時(shí)間)是至關(guān)重要的考慮因素。組織應(yīng)該尋找一種解決方案,該解決方案的服務(wù)等級(jí)協(xié)議(SLA)可以確保在數(shù)秒內(nèi)緩解DDoS攻擊,而不只是考慮抵御簡(jiǎn)單的服務(wù)級(jí)別的攻擊。

(2)技術(shù)能力

組織需要采用專門針對(duì)每種類型的DDoS攻擊的技術(shù)。例如,通過機(jī)器學(xué)習(xí)分析流量并根據(jù)行為模式變化定義和更新相關(guān)DDoS安全策略的技術(shù),可以阻止容量攻擊(采用不需要的請(qǐng)求淹沒受害者的系統(tǒng))和協(xié)議攻擊(利用傳輸層)。這可以與威脅研究算法相結(jié)合,作為解決可疑活動(dòng)的多階段實(shí)時(shí)緩解過程的一部分。

(3)操作簡(jiǎn)便

考慮到在確保業(yè)務(wù)連續(xù)性方面的作用,DDoS保護(hù)的實(shí)施和操作應(yīng)該不會(huì)很繁瑣。如果抵御DDoS軟件的操作過于復(fù)雜,組織無法承受網(wǎng)絡(luò)攻擊之后帶來的損失。

(4)網(wǎng)絡(luò)設(shè)置

DDoS保護(hù)可以是始終不間斷的操作,也可以是按需保護(hù),即只在發(fā)生網(wǎng)絡(luò)攻擊時(shí)才激活。無論緩解是自動(dòng)觸發(fā)還是通過人工觸發(fā),廣泛的連接選項(xiàng)也是使組織能夠順利適應(yīng)自身拓?fù)涞年P(guān)鍵。

(5)地理分布

全面的地理覆蓋至關(guān)重要。組織需要尋求具有全球DDoS清理中心網(wǎng)絡(luò)以及范圍廣泛的直接對(duì)等協(xié)議和傳輸提供商的供應(yīng)商合作。這樣,無論組織的內(nèi)部部署數(shù)據(jù)中心或云平臺(tái)的位置在哪里,都能更快地獲得保護(hù)服務(wù)。

(6)進(jìn)行流量分析

DDoS保護(hù)涉及快速分析、識(shí)別和緩解惡意流量。流量信息是關(guān)鍵要素,其靈活的訪問方式至關(guān)重要。在全天候在線運(yùn)營(yíng)的情況下,解決方案需要實(shí)時(shí)采樣和分析數(shù)據(jù)流量。這些信息不僅用于網(wǎng)絡(luò)攻擊檢測(cè),還用于更細(xì)粒度的流量分析,當(dāng)識(shí)別DDoS和潛在攻擊時(shí),可以幫助提供重要的“全局”視圖。

(7)整合

原生API功能是現(xiàn)代DDoS保護(hù)系統(tǒng)的關(guān)鍵要素。例如,通過與安全信息和事件管理(SIEM)平臺(tái)的原生整合,可以將安全信息和事件實(shí)時(shí)捕獲,保留和傳遞到所選的SIEM應(yīng)用程序,在更廣泛的上場(chǎng)景中可以輕松訪問和查看這些信息。

通過在DDoS防護(hù)策略中考慮這七個(gè)要素,組織可以積極主動(dòng)地抵御日益嚴(yán)重的網(wǎng)絡(luò)攻擊。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    172

    瀏覽量

    23083
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3181

    瀏覽量

    59997
  • 企業(yè)
    +關(guān)注

    關(guān)注

    0

    文章

    217

    瀏覽量

    22861
  • DDoS攻擊
    +關(guān)注

    關(guān)注

    2

    文章

    73

    瀏覽量

    5810
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    分拆或并購(gòu) 七大關(guān)鍵詞解讀LED行業(yè)發(fā)展

    飛利浦將照明IPO分拆上市,三星和LG在OLED的市場(chǎng)上捉對(duì)廝殺,GE1億澳元收購(gòu)了墨爾本建筑自動(dòng)化創(chuàng)業(yè)公司,臺(tái)灣的液光固態(tài)照明總經(jīng)理游銘富介紹最新軟性燈絲技術(shù),七大關(guān)鍵詞深刻剖析了LED最近大事件。
    發(fā)表于 05-13 17:56 ?969次閱讀

    中科院王建宇:量子通信天地試驗(yàn)中的七大關(guān)鍵進(jìn)步

    王建宇在會(huì)議現(xiàn)場(chǎng)表示,我國(guó)自主研發(fā)的量子衛(wèi)星突破了一系列關(guān)鍵技術(shù),包括高精度跟瞄、星地偏振態(tài)保持與基矢校正、星載量子糾纏源等。本文中王建宇指出了量子通信天地試驗(yàn)中的七大關(guān)鍵技術(shù)進(jìn)步的具體內(nèi)容和數(shù)據(jù)指標(biāo)。
    發(fā)表于 09-08 15:27 ?3883次閱讀

    《提高測(cè)量精度的七大技巧》

    偶然間在其他網(wǎng)站上看到的《提高測(cè)量精度的七大技巧》資源包,覺得還不錯(cuò),挺有用的,大家可以去看看!資源包將討論提高測(cè)量精度的七大技巧,涉及傳感器技術(shù),隔離屏蔽技術(shù),硬件指標(biāo)考量,后端信號(hào)處理等
    發(fā)表于 08-05 18:00

    設(shè)計(jì) PCB 時(shí)有許多關(guān)鍵因素應(yīng)該考慮

    `設(shè)計(jì) PCB 時(shí)有許多關(guān)鍵因素應(yīng)該考慮`
    發(fā)表于 06-07 18:25

    隔離器應(yīng)用需要考量的關(guān)鍵因素

    隔離器應(yīng)用的七大關(guān)鍵考量
    發(fā)表于 03-07 07:56

    拉絲張力是決定光纖性質(zhì)的關(guān)鍵因素是什么?

    拉絲張力是決定光纖性質(zhì)的關(guān)鍵因素是什么?
    發(fā)表于 05-27 06:33

    電信級(jí)視頻監(jiān)控系統(tǒng)的關(guān)鍵因素有哪些?

    視頻監(jiān)控系統(tǒng)是什么?電信級(jí)視頻監(jiān)控系統(tǒng)的關(guān)鍵因素有哪些?
    發(fā)表于 06-01 06:28

    請(qǐng)問影響固態(tài)硬盤壽命的的關(guān)鍵因素是什么?

    請(qǐng)問影響固態(tài)硬盤壽命的的關(guān)鍵因素是什么?
    發(fā)表于 06-18 08:03

    【原創(chuàng)視頻】白話講解ADC&剖析影響ADC結(jié)果關(guān)鍵因素-2

    大家上午好!今天由黃忠老師為大家講解ADC,剖析影響ADC結(jié)果關(guān)鍵因素,歡迎大家留言討論與交流!前期回顧:【原創(chuàng)視頻】白話講解ADC&剖析影響ADC結(jié)果關(guān)鍵因素-1
    發(fā)表于 06-23 10:54

    電動(dòng)汽車的選擇 電池技術(shù)是關(guān)鍵因素

    調(diào)查數(shù)據(jù)顯示,續(xù)航里程、自燃風(fēng)險(xiǎn)、電池壽命是影響消費(fèi)者購(gòu)買和使用電動(dòng)汽車的三大關(guān)鍵因素
    發(fā)表于 07-02 15:02 ?2073次閱讀

    隔離器應(yīng)用的七大關(guān)鍵考量資料下載

    電子發(fā)燒友網(wǎng)為你提供隔離器應(yīng)用的七大關(guān)鍵考量資料下載的電子資料下載,更有其他相關(guān)的電路圖、源代碼、課件教程、中文資料、英文資料、參考設(shè)計(jì)、用戶指南、解決方案等資料,希望可以幫助到廣大的電子工程師們。
    發(fā)表于 03-31 08:46 ?11次下載
    隔離器應(yīng)用的<b class='flag-5'>七大關(guān)鍵</b>考量資料下載

    如何讓抵御DDoS攻擊的防線更牢固

    的情況,這樣不僅僅會(huì)影響用戶的正常使用,同時(shí)造成的經(jīng)濟(jì)損失也是非常巨大的。 DDOS攻擊的種方式 1. Synflood 2. Smurf 3. Land-based 4. Ping
    的頭像 發(fā)表于 01-30 16:40 ?902次閱讀

    智能POS系統(tǒng)框圖分析及其七大關(guān)鍵功能模塊解決方案

    智能POS系統(tǒng)框圖分析及其七大關(guān)鍵功能模塊解決方案
    發(fā)表于 10-28 12:00 ?4次下載
    智能POS系統(tǒng)框圖分析及其<b class='flag-5'>七大關(guān)鍵</b>功能模塊解決方案

    挑選高低溫試驗(yàn)箱的五大關(guān)鍵因素:讓你輕松選擇最適合的設(shè)備

    挑選高低溫試驗(yàn)箱的五大關(guān)鍵因素:讓你輕松選擇最適合的設(shè)備
    的頭像 發(fā)表于 09-04 14:39 ?1016次閱讀
    挑選高低溫試驗(yàn)箱的五<b class='flag-5'>大關(guān)鍵因素</b>:讓你輕松選擇最適合的設(shè)備

    工業(yè)電腦選擇組件的十大關(guān)鍵因素

    對(duì)于工業(yè)電腦,有許多不同的組件可供選擇。那么,您如何知道為您的特定應(yīng)用選擇哪些?本文將討論為工業(yè)電腦選擇組件時(shí)需要考慮的十大關(guān)鍵因素,從存儲(chǔ)和處理能力考慮到內(nèi)存要求、輸入和輸出需求。1.我
    的頭像 發(fā)表于 03-29 12:02 ?444次閱讀
    工業(yè)電腦選擇組件的十<b class='flag-5'>大關(guān)鍵因素</b>