现在,几乎所有组织都需要Internet访问。一些组织完全依赖于这种访问来实现业务连续性,其他组织的依赖程度较轻。不过如果Internet服务中断,几乎所有组织都会受到某种影响(更重要的是,会产生成本)。为了确保不发生这种情况,组织对冗余设备、连接和数据中心服务进行投资。但是,这其中没有一种冗余可防护针对Internet服务可用性的领先威胁—DDoS攻击。
DDoS攻击自出现以来已超过十年,在过去几年内成为更广泛的组织的重要业务风险。意识形态黑客主义的崛起促使DDoS攻击以政府、教育机构、企业甚至是慈善组织为目标。对这些攻击进行的媒体报道使我们所有人对这种风险有了更多认识。这实现了攻击者宣传其意图这一目标,因而DDoS肯定将继续用作抗议武器。DDoS还越来越多地用作竞争企业之间的竞争武器,并成为其他网络犯罪(如财务欺诈或数据窃取(15%的WISR调查受访者指出了这两种动机)的组成部分。
为企业和服务提供商网络(包括世界上绝大多数Internet服务提供商和当前使用的许多最大型企业网络)提供网络安全和管理解决方案的领先提供商Arbor Networks为此对针对服务可用性的不断演变的威胁——DDoS做了详细的调查分析。
DDoS攻击背后的动机已更加多样化(请参见以下信息图),从而导致更加频繁地针对更多组织。如果面向Internet的服务或基于云的服务访问对企业十分重要,那么现在便应将DDoS纳入业务风险规划活动。
DDoS攻击的目标有哪些?看看WISR统计数据,服务提供商可发现有78%的受监视攻击以其客户为目标,其中电子商务/企业客户(这些客户可能损失最大)是最常见的目标类型(请参见图1)。
DDoS攻击通常仍被认为是可导致网络拥塞的大型流量突发,从而阻止真实的客户流量传达到服务。这些“容量”攻击是主要DDoS攻击类别之一,可经常发生。容量攻击仍非常受攻击者喜爱。它们可有效地压制组织的Internet访问能力,从而使任何边界防御无效。这些攻击的规模可能非常大;2010年、2011年和2012年中检测到大约100 Gbps的攻击(请参见图2)。2013年已检测到创纪录的300 Gbps攻击,这将在本文后面部分更详细地讨论(虽然未报告给ATLAS系统)。
关键问题在于,大型攻击比您所想象的更加常见;仅在2013年1季度,Arbor 的ATLAS系统便跟踪到600多个大于10 Gbps的容量攻击。另一个值得关注的方面是容量攻击的平均大小越来越大。根据2013年上半年的ATLAS数据,平均大小为2.12 Gbps,足以使许多组织的Internet连接达到饱和(请参见信息图 2)。为了抵御这些攻击,最终用户组织越来越多地转变为使用基于云的DDoS防护。41%的服务提供商WISR受访者提供了这些服务。
但是,容量DDoS攻击仅仅是一种攻击类别。应用程序层DDoS攻击也在过去几年中日益普遍。事实上,有86%的WISR服务提供商受访者在2012年检测到针对 Web服务的应用程序层攻击,另有37%的受访者检测到针对加密HTTPS Web服务的攻击。
应用程序层攻击可能十分隐蔽和复杂,并使用难以与真实用户流量区分的流量。这些攻击以第7层的服务为目标,可以攻击该服务提供的Web服务器、应用程序或内容(例如登录子系统、财务结果的重复下载、产品目录的复杂查询等)。
最有效的DDoS攻击类型往往同时与多种攻击平台混合在一起(例如“燕子行动”攻击)。这些多平台攻击已变得更为常见,有46%的WISR受访者在2012 年报告过这种攻击。多平台攻击以第7层和部署的容量/基础设施上的服务为目标。虽然这些攻击已经成功(因而得到发展),但是企业可以使用合适的分层DDoS防御抵御这些攻击。DDoS攻击对Internet服务可用性构成了重大威胁。组织应保护其面向Internet的服务并确保其数据中心(无论是否在内部进行管理)受到充分保护。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
1.7Tbps DDoS攻击:并不会仅限于此
短短的五天时间内,安全性欠佳的memcached数据库服务器遭受两起破纪录的Tbps DDoS攻击,专家认为这 […]
-
阿里云成功防御国内最大规模Memcached DDoS反射攻击
上周,阿里云安全DDoS监控中心数据显示,利用Memcached 进行DDoS攻击的趋势快速升温。尽管如此, […]
-
物联网攻击哪家强?Hajime或盖Mirai风头
在近期关于物联网设备控制权的“争夺赛”中,Hajime蠕虫软件和Marai僵尸网络各有千秋,不过相比之下,Hajime更为隐秘,或盖Marai风头。
-
CLDAP反射攻击或是下一个强力DDoS攻击技术
如今,DDoS攻击活动规模越来越大,一种滥用CLDAP进行反射攻击的新方法可能会允许恶意攻击者使用较少的设备生成大量DDoS流量,企业需对其提高重视。