多層級(jí)對(duì)抗DDoS攻擊
最近《紐約時(shí)報(bào)》報(bào)道了反垃圾郵件組織Spamhaus如何深受史上最大型DDoS攻擊之害。很少有人會(huì)忘記那次針對(duì)全球金融機(jī)構(gòu)JP Morgan Chase,Wells Fargo,美國(guó)銀行和美國(guó)運(yùn)通等的定向攻擊,這次攻擊讓這些公司的業(yè)
最近《紐約時(shí)報(bào)》報(bào)道了反垃圾郵件組織Spamhaus如何深受史上最大型DDoS攻擊之害。很少有人會(huì)忘記那次針對(duì)全球金融機(jī)構(gòu)JP Morgan Chase,Wells Fargo,美國(guó)銀行和美國(guó)運(yùn)通等的定向攻擊,這次攻擊讓這些公司的業(yè)務(wù)癱瘓了數(shù)小時(shí),造成的損失達(dá)數(shù)百萬(wàn)美金。
這還沒(méi)算上其他數(shù)以千計(jì)沒(méi)登上新聞?lì)^版的DDoS攻擊。簡(jiǎn)而言之,沒(méi)有人可以置身事外。借助新式的復(fù)雜的攻擊工具,DDoS威脅變得比以往更為強(qiáng)大。
除了變強(qiáng)和衍生更快以外,DDoS現(xiàn)在也變得越來(lái)越智能。許多當(dāng)代應(yīng)用層攻擊都不是想發(fā)起大規(guī)模的攻擊,而是想從根本的應(yīng)用邏輯層處進(jìn)行秘密定向攻擊。和舊的DDoS攻擊不同,許多新的DDoS攻擊都側(cè)重某些特定威脅向量和目標(biāo)。一旦破壞成功,威脅就會(huì)繞開(kāi)安全基礎(chǔ)架構(gòu)。
從某種程度而言,每個(gè)組織都將被迫投資某種形式的DDoS防護(hù)或是可能破壞其系統(tǒng),中斷其業(yè)務(wù)的威脅。而當(dāng)一個(gè)組織向市場(chǎng)尋求專業(yè)的DDoS安全方案時(shí)該作何選擇呢?
首先,是可視性。你無(wú)法為看不到的東西提供保護(hù)。在采取任何措施之前,用戶需要一個(gè)整體方案,此方案要讓用戶看清所處的IT環(huán)境,還要授予IT管理人員完整的控制權(quán)。
合適的方案不僅要可以識(shí)別攻擊,還要能夠鎖定攻擊,并分析DDoS惡意軟件。為了達(dá)到這個(gè)目的,方案就得包含一種指示威脅自然屬性和嚴(yán)重程度的通知和警告機(jī)制,并為IT管理人員提供緩解措施。
一旦檢測(cè)到威脅,安全管理人員要對(duì)其進(jìn)行攔截并進(jìn)行根除。合適的方案還應(yīng)該包含消除威脅的技術(shù),以解決APT,蠕蟲,DDoS,僵尸網(wǎng)絡(luò)以及內(nèi)向或外向型攻擊。
一份全面的DDoS方案還應(yīng)該包含報(bào)告工具和日志及關(guān)聯(lián)機(jī)制。這些信息可以讓IT管理人員對(duì)威脅的全貌以及組織的安全態(tài)勢(shì)有更清晰的了解,這樣才能分析復(fù)雜的惡意軟件。而且,由于缺乏嚴(yán)格的服從條款,所以就更需要報(bào)告功能滿足審計(jì)員的需求,并避免因違規(guī)導(dǎo)致的罰款。
強(qiáng)大的攻擊需要更強(qiáng)大的防御方案。用戶需要一個(gè)具備足夠帶寬的DDoS安全方案,防止攻擊者控制網(wǎng)絡(luò)。這樣的方案還應(yīng)該結(jié)合帶寬管理特性,使方案供應(yīng)商和IT管理人員可以貫徹政策,并根據(jù)用戶,集團(tuán),時(shí)間和其他標(biāo)準(zhǔn)調(diào)節(jié)預(yù)定義的帶寬。
幾乎每個(gè)企業(yè)都面臨著云,虛擬化和內(nèi)部部署基礎(chǔ)設(shè)施的復(fù)雜性。為了解決復(fù)雜的多平臺(tái)環(huán)境,如果一個(gè)DDoS方案不具備隔離和虛擬化網(wǎng)絡(luò)流量的能力,就不能稱之為完整。因?yàn)楦綦x網(wǎng)絡(luò)流量并將之虛擬化的性能可以讓安管人員對(duì)多租戶環(huán)境的不同部分使用不同的策略。
組合成多層級(jí)方法的各種工具可以緊緊咬住隱秘的DDoS攻擊。雖然在復(fù)雜的新式DDoS惡意軟件面前,沒(méi)有哪種方案是百分百安全,但是其保護(hù)作用的防護(hù)層會(huì)降低用戶受損的幾率。
這還沒(méi)算上其他數(shù)以千計(jì)沒(méi)登上新聞?lì)^版的DDoS攻擊。簡(jiǎn)而言之,沒(méi)有人可以置身事外。借助新式的復(fù)雜的攻擊工具,DDoS威脅變得比以往更為強(qiáng)大。
除了變強(qiáng)和衍生更快以外,DDoS現(xiàn)在也變得越來(lái)越智能。許多當(dāng)代應(yīng)用層攻擊都不是想發(fā)起大規(guī)模的攻擊,而是想從根本的應(yīng)用邏輯層處進(jìn)行秘密定向攻擊。和舊的DDoS攻擊不同,許多新的DDoS攻擊都側(cè)重某些特定威脅向量和目標(biāo)。一旦破壞成功,威脅就會(huì)繞開(kāi)安全基礎(chǔ)架構(gòu)。
從某種程度而言,每個(gè)組織都將被迫投資某種形式的DDoS防護(hù)或是可能破壞其系統(tǒng),中斷其業(yè)務(wù)的威脅。而當(dāng)一個(gè)組織向市場(chǎng)尋求專業(yè)的DDoS安全方案時(shí)該作何選擇呢?
首先,是可視性。你無(wú)法為看不到的東西提供保護(hù)。在采取任何措施之前,用戶需要一個(gè)整體方案,此方案要讓用戶看清所處的IT環(huán)境,還要授予IT管理人員完整的控制權(quán)。
合適的方案不僅要可以識(shí)別攻擊,還要能夠鎖定攻擊,并分析DDoS惡意軟件。為了達(dá)到這個(gè)目的,方案就得包含一種指示威脅自然屬性和嚴(yán)重程度的通知和警告機(jī)制,并為IT管理人員提供緩解措施。
一旦檢測(cè)到威脅,安全管理人員要對(duì)其進(jìn)行攔截并進(jìn)行根除。合適的方案還應(yīng)該包含消除威脅的技術(shù),以解決APT,蠕蟲,DDoS,僵尸網(wǎng)絡(luò)以及內(nèi)向或外向型攻擊。
一份全面的DDoS方案還應(yīng)該包含報(bào)告工具和日志及關(guān)聯(lián)機(jī)制。這些信息可以讓IT管理人員對(duì)威脅的全貌以及組織的安全態(tài)勢(shì)有更清晰的了解,這樣才能分析復(fù)雜的惡意軟件。而且,由于缺乏嚴(yán)格的服從條款,所以就更需要報(bào)告功能滿足審計(jì)員的需求,并避免因違規(guī)導(dǎo)致的罰款。
強(qiáng)大的攻擊需要更強(qiáng)大的防御方案。用戶需要一個(gè)具備足夠帶寬的DDoS安全方案,防止攻擊者控制網(wǎng)絡(luò)。這樣的方案還應(yīng)該結(jié)合帶寬管理特性,使方案供應(yīng)商和IT管理人員可以貫徹政策,并根據(jù)用戶,集團(tuán),時(shí)間和其他標(biāo)準(zhǔn)調(diào)節(jié)預(yù)定義的帶寬。
幾乎每個(gè)企業(yè)都面臨著云,虛擬化和內(nèi)部部署基礎(chǔ)設(shè)施的復(fù)雜性。為了解決復(fù)雜的多平臺(tái)環(huán)境,如果一個(gè)DDoS方案不具備隔離和虛擬化網(wǎng)絡(luò)流量的能力,就不能稱之為完整。因?yàn)楦綦x網(wǎng)絡(luò)流量并將之虛擬化的性能可以讓安管人員對(duì)多租戶環(huán)境的不同部分使用不同的策略。
組合成多層級(jí)方法的各種工具可以緊緊咬住隱秘的DDoS攻擊。雖然在復(fù)雜的新式DDoS惡意軟件面前,沒(méi)有哪種方案是百分百安全,但是其保護(hù)作用的防護(hù)層會(huì)降低用戶受損的幾率。
責(zé)任編輯:和碩涵
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》