在当今的环境下,在线运行的任何企业(这里指任意类型的规模和机构)均可能因为下列原因而成为目标:他们的身份、他们出售的产品、他们的合作伙伴,或为其他现实的或预期的联盟而结成的合作伙伴。价格低廉、随处可得的攻击工具使得任何人都可以实施DDoS攻击。这对互联网运营商和连接互联网的企业的威胁特性、风险概况、网络架构和安全部署带来深刻的影响。
黑客用来实施DDoS攻击的方法已从传统的高带宽/大流量攻击演化为隐藏性更强的应用层攻击,在某些情况下,两种攻击手段还会一同使用。无论用于单纯的关闭网络目的还是用作干扰手段以获取敏感数据,DDoS攻击都变得越来越复杂和尖端。
尽管某些DDoS攻击已达到100Gbps级,但低带宽应用层攻击已变得更加突出,因为攻击者增加了检测难度,以致这些“低带宽慢速”攻击在影响服务前,不容易被检测到。僵尸网络用于实施这些攻击的方法也发生了变化。以前,僵尸网络由多个被攻陷的PC组成,这些PC是由僵尸主控机控制的不知情的参与者。在黑客主义者时代,人们自愿假如僵尸网络,甚至租赁僵尸网络达成发起攻击的目的。
网络管理人员发现,诸如防火墙和入侵防御系统(IPS)等传统安全产品并不是为应对当今的复杂DDoS威胁而设计的。这些产品专注于网络的完整性和机密性。但是,DDoS着眼于网络及网络提供的服务的可用性。
在当今复杂快变的威胁特性下,企业需要通过主动构建可解决可用性威胁的分层防御策略来掌控其DDoS风险缓解策略。在地点选择、电源故障和自然灾害的风险规划中,可用性问题被纳入其中。就当今的威胁特性而言,DDoS规划现在应该成为任何企业风险缓解策略的一部分。
Arbor Networks的Pravail可用性保护系统(APS)专注于保障网络边界的安全,使其免遭针对可用性的威胁,尤其可以提供针对应用层DDoS攻击的保护。该系统是为企业专门设计的,它提供开包即可使用、经过实践检验的DDoS攻击识别和缓解功能,此类功能可籍使用极少的配置快速部署,甚至可以在攻击发生的过程中部署。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
1.7Tbps DDoS攻击:并不会仅限于此
短短的五天时间内,安全性欠佳的memcached数据库服务器遭受两起破纪录的Tbps DDoS攻击,专家认为这 […]
-
SSDP:DDoS攻击的“新宠”
新的研究表明:攻击者已经转向利用简单服务发现协议(Simple Service Discovery Protocol, SSDP)——该协议因其放大系数而被滥用;其结果导致分布式拒绝服务(DDoS)攻击规模变得更大、发生亦更为普遍。
-
趋势科技发布最新《2013中国地下市场研究报告》
趋势科技于近日发布了最新的《2013年中国地下市场研究报告》。报告指出,QQ群成为地下市场黑客们聚集的主要场所,已入侵的主机、DDoS服务、远端存取工具最受欢迎。
-
Arbor云及Pravail可用性保护系统 彻底改革企业DDoS防护
Arbor Networks是企业和服务提供商网络的DDoS和高级威胁保护解决方案的领导提供商,日前宣布业界最先进的混合DDoS防护系统的预置及云组件性能得到显著增强。