欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

Arbor針對不斷演變DDoS威脅的調(diào)查分析

2013-10-29 10:12:56 eNet硅谷動力  點擊量: 評論 (0)
  現(xiàn)在,幾乎所有組織都需要 Internet 訪問。一些組織完全依賴于這種訪問來實現(xiàn)業(yè)務連續(xù)性,其他組織的依賴程度較輕。不過如果 Internet 服務中斷,幾乎所有組織都會受到某種影響(更重要的是,會產(chǎn)生成本
  現(xiàn)在,幾乎所有組織都需要 Internet 訪問。一些組織完全依賴于這種訪問來實現(xiàn)業(yè)務連續(xù)性,其他組織的依賴程度較輕。不過如果 Internet 服務中斷,幾乎所有組織都會受到某種影響(更重要的是,會產(chǎn)生成本)。為了確保不發(fā)生這種情況,組織對冗余設備、連接和數(shù)據(jù)中心服務進行投資。但是,這其中沒有一種冗余可防護針對 Internet 服務可用性的領先威脅——DDoS攻擊。

  DDoS攻擊自出現(xiàn)以來已超過十年,在過去幾年內(nèi)成為更廣泛的組織的重要業(yè)務風險。意識形態(tài)黑客主義的崛起促使DDoS攻擊以政府、教育機構(gòu)、企業(yè)甚至是慈善組織為目標。對這些攻擊進行的媒體報道使我們所有人對這種風險有了更多認識。這實現(xiàn)了攻擊者宣傳其意圖這一目標,因而DDoS肯定將繼續(xù)用作抗議武器。DDoS還越來越多地用作競爭企業(yè)之間的競爭武器,并成為其他網(wǎng)絡犯罪(如財務欺詐或數(shù)據(jù)竊取(15 % 的 WISR 調(diào)查受訪者指出了這兩種動機)的組成部分。

  為企業(yè)和服務提供商網(wǎng)絡(包括世界上絕大多數(shù) Internet 服務提供商和當前使用的許多最大型企業(yè)網(wǎng)絡)提供網(wǎng)絡安全和管理解決方案的領先提供商Arbor Networks為此對針對服務可用性的不斷演變的威脅--DDoS做了詳細的調(diào)查分析。

  DDoS攻擊背后的動機已更加多樣化(請參見以下信息圖),從而導致更加頻繁地針對更多組織。如果面向 Internet 的服務或基于云的服務訪問對企業(yè)十分重要,那么現(xiàn)在便應將DDoS納入業(yè)務風險規(guī)劃活動。

Arbor Networks針對服務可用性的不斷演變的威脅DDoS調(diào)查分析

  DDoS攻擊的目標有哪些?看看 WISR 統(tǒng)計數(shù)據(jù),服務提供商可發(fā)現(xiàn)有 78% 的受監(jiān)視攻擊以其客戶為目標,其中電子商務/ 企業(yè)客戶(這些客戶可能損失最大)是最常見的目標類型(請參見圖 1)。

Arbor Networks針對服務可用性的不斷演變的威脅DDoS調(diào)查分析

  DDoS攻擊通常仍被認為是可導致網(wǎng)絡擁塞的大型流量突發(fā),從而阻止真實的客戶流量傳達到服務。這些“容量”攻擊是主要DDoS攻擊類別之一,可經(jīng)常發(fā)生。容量攻擊仍非常受攻擊者喜愛。它們可有效地壓制組織的Internet訪問能力,從而使任何邊界防御無效。這些攻擊的規(guī)??赡芊浅4?;2010 年、2011 年和 2012 年中檢測到大約100 Gbps的攻擊(請參見圖 2)。2013 年已檢測到創(chuàng)紀錄的 300 Gbps攻擊,這將在本文后面部分更詳細地討論(雖然未報告給 ATLAS 系統(tǒng))。

Arbor Networks針對服務可用性的不斷演變的威脅DDoS調(diào)查分析

  關(guān)鍵問題在于,大型攻擊比您所想象的更加常見;僅在 2013 年 1 季度,Arbor 的 ATLAS 系統(tǒng)便跟蹤到 600 多個大于 10 Gbps的容量攻擊。另一個值得關(guān)注的方面是容量攻擊的平均大小越來越大。根據(jù) 2013 年上半年的 ATLAS 數(shù)據(jù),平均大小為 2.12 Gbps-足以使許多組織的 Internet 連接達到飽和(請參見信息圖 2)。為了抵御這些攻擊,最終用戶組織越來越多地轉(zhuǎn)變?yōu)槭褂没谠频腄DoS防護。41% 的服務提供商 WISR 受訪者提供了這些服務。

Arbor Networks針對服務可用性的不斷演變的威脅DDoS調(diào)查分析

  但是,容量DDoS攻擊僅僅是一種攻擊類別。應用程序?qū)覦DoS攻擊也在過去幾年中日益普遍。事實上,有86%的 WISR 服務提供商受訪者在 2012 年檢測到針對 Web 服務的應用程序?qū)庸?,另?37% 的受訪者檢測到針對加密 HTTPS Web 服務的攻擊。

Arbor Networks針對服務可用性的不斷演變的威脅DDoS調(diào)查分析

  應用程序?qū)庸艨赡苁蛛[蔽和復雜,并使用難以與真實用戶流量區(qū)分的流量。這些攻擊以第 7 層的服務為目標,可以攻擊該服務提供的 Web 服務器、應用程序或內(nèi)容(例如登錄子系統(tǒng)、財務結(jié)果的重復下載、產(chǎn)品目錄的復雜查詢等)。

  最有效的DDoS攻擊類型往往同時與多種攻擊平臺混合在一起(例如“燕子行動”攻擊)。這些多平臺攻擊已變得更為常見,有 46 % 的 WISR 受訪者在 2012 年報告過這種攻擊。多平臺攻擊以第 7 層和部署的容量/ 基礎設施上的服務為目標。雖然這些攻擊已經(jīng)成功(因而得到發(fā)展),但是企業(yè)可以使用合適的分層DDoS防御抵御這些攻擊。DDoS攻擊對 Internet 服務可用性構(gòu)成了重大威脅。組織應保護其面向 Internet 的服務并確保其數(shù)據(jù)中心(無論是否在內(nèi)部進行管理)受到充分保護。

大云網(wǎng)官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 国产99视频精品一区 | 天天视频入口 | 天天操女人| 朋友的母亲hd中字在线观看 | 美女脱了内裤张开腿让女人添软件 | 精品国产免费福利片 | 无限免费观看下载在线 | 欧美高清一区二区三区欧美 | 在线免费观看欧美 | 91视频-88av| 手机看片亚洲 | 亚洲欧美成人综合久久久 | 亚洲痴汉 | 日韩网 | 日日夜夜操操操 | 香蕉视频国产精品 | 最新一本大道香蕉综合 | 在线免费观看日本视频 | 麻豆精品视频 在线视频 | 自拍视频一区 | 欧美日韩视频在线第一区二区三区 | 99视频久久| 日韩 欧美 中文字幕 不卡 | 91麻豆精品国产91久久久久久 | 欧美一区二区三区免费不卡 | 久久精品国内偷自一区 | 国产69精品久久久久99不卡 | 亚洲精品嫩草研究院久久 | 久久精品国产免费观看99 | 久久久久久久国产高清 | 婷婷在线综合 | 国产护士资源总站 | 欧美亚洲综合另类在线观看 | 手机看片久久国产免费不卡 | 国产精品v欧美精品v日韩 | 久久久一本精品99久久精品66 | 久久久久久久久女黄 | 国产日产欧美一区二区三区 | 国产毛片一区二区三区精品 | 亚洲天堂视频在线观看免费 | 欧美三茎同入 |