<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    DDoS防護

    VSole2018-08-14 20:52:07

    常言道“無論規模大小,任何金融機構都難逃DDoS攻擊一劫”。2017年6月,黑客組織Anonymous與Armada Collective就再次露面,針對包括多家金融機構在內的全球企業實施了一系列惡意行動。這些黑客團體不僅對包括中國人民銀行與香港金融管理局在內的近140家機構發起了DDoS攻擊、展示了極大的危害性,還向這些受害者發送勒索信索要大額贖金,以此換取攻擊停止。

    當前,DDoS攻擊在各行各業、尤其是在金融服務行業非常普遍,且規模與頻率不斷上升。Akamai一直通過《互聯網發展狀況安全報告》公布關于DDoS攻擊的最新研究結果,其最近一期報告顯示:游戲行業仍是Akamai抵御的DDoS攻擊最大的單一目標,而電信與金融服務機構則在目標排行榜上分居第二位與第三位。

    與此同時,如上述攻擊事件所示,互聯網金融服務行業因DDoS攻擊而遭受網絡勒索已成一種趨勢。這些攻擊的目的日益明確:接管本屬于金融服務提供商的站點與數據,并據此索要大量贖金。一旦這些網絡攻擊者在首輪攻擊中得手,則這些攻擊所帶來的傷害將變得更大、發起大規模DDoS攻擊的成本也將顯著下降。此外,系統漏洞與未知的惡意軟件已經成為網絡安全的主要威脅。金融機構可能會遭遇大量勒索軟件與DDoS的混合攻擊,各種未知的漏洞攻擊也在瞄準應用。因此,企業預防與處置的時間窗口期變得越來越短。這些均給金融機構的網絡保護與修復提出了更高的要求。

    作為全球金融系統的重要組成部分,中國在金融服務的網絡攻擊方面也難以獨善其身。雖然中國十分重視金融行業的網絡安全,但中國金融機構也已不可避免地成為網絡犯罪的主要目標。根據第三方網絡安全評估服務平臺安全值發布的2017年報告,36%的中國金融機構受到了DDoS攻擊威脅。其中第三方支付公司是最大目標,它們中的67%都遭受過不同程度的DDoS攻擊。第三方支付公司僅使用了17%的公有云資源,大部分仍在使用本地服務器托管資源,因此第三方支付公司面臨著更多有針對性的網絡攻擊。其次,55%的小額貸款P2P公司遭受過DDoS網絡攻擊。其中近半數(44%)使用公有云資源,因此受一系列針對云資源工具的攻擊感染概率相對較高。

    在這種背景下,全球及中國金融機構愈發重視網絡安全問題,并將更多支出投向安全服務。另一方面,這也催生了對于DDoS攻擊防護服務的更多需求,使得大量服務提供商進入該市場。但是,由于許多此類服務駐留于云端,金融機構通常難以評估、評價及區分眾多的DDoS攻擊防護服務提供商。那么,金融機構如何才能確保其所選用的DDoS攻擊防護服務提供商能夠兌現阻止互聯網上最大、最復雜攻擊的承諾呢?

    基于Akamai在久經考驗的攻擊防護方面的豐富經驗——每周幫助全球前300大金融服務公司抵御至少50次攻擊,我們提出了以下4項重要標準,幫助全球及中國金融機構評估提供商的威脅情報、經驗、防護能力與容量:

    1. 威脅情報

    金融機構對DDoS攻擊的了解越深入,越可以更加主動地管理DDoS攻擊防護策略。金融機構的防護服務提供商應定期向其提供由專屬DDoS安全專家研究團隊所編輯的全面威脅情報。Akamai的《互聯網發展狀況報告》為金融機構提供了關于在線連接以及網絡安全趨勢與指標的多種信息與分析,包括互聯網連接速度、寬帶使用率、移動使用情況、宕機、網絡攻擊與威脅。

    2. 一線經驗

    在金融機構討論防御網絡黑客團伙時,沒有什么比第一手經驗更具說服力了。這些攻擊者不僅攻擊提供商給予其客戶的防護能力,而且還迫使提供商保護自身免遭最惡意的網絡攻擊。Akamai擁有業經驗證的一線經驗。例如:香港的一家領先金融機構曾在2017年9月遭遇過一場大規模的DDoS攻擊,其峰值攻擊達到了11.20 Gbps、3.09 Mpps。由于每隔30秒鐘,IP目標與攻擊向量就會改變一次,因此使得這家金融機構疲于奔命。最終,Akamai成功幫助該機構卸載了全部攻擊,并沒有遭受任何影響,且該機構站點仍能提供卓越的web性能。

    3. 防護能力

    無論金融機構規模如何,重要的是要使用一家擁有穩健能力的DDoS防護提供商,以抵御當前及未來的各類攻擊向量,包括互聯網上最大規模的攻擊。實際上,DDoS攻擊者已在使用同樣的、高度復雜的工具包入侵全球最大型銀行以及小型社區信用社。由于在各類網絡環境下都擁有業經驗證的能力,因此無論是邊界網關協議(BGP)路由通告更改、代理或基于DNS的重定向、或者混合解決方案,Akamai均擁有為任何金融機構環境創建適合解決方案的經驗與專長。

    4. 防護容量

    防護容量是區分DDoS攻擊防護服務提供商的一個關鍵因素。所有DDoS攻擊的目標都是要耗盡金融機構的資源(處理流量的所有設備帶寬、內存與CPU資源),以造成網絡或系統宕機,并擊潰其在線業務或應用。Akamai智能平臺由分布式的服務器與智能軟件網絡組成,每天能夠處理近3萬億次互聯網交互,每年處理價值1萬億美元以上的金融交易。Akamai全球分布的防護網絡能夠提供必要的擴展冗余,有效抵御最大規模、最具破壞性的攻擊。

    一次DDoS攻擊就可能會給企業造成無法挽回的損失,在由DDoS攻擊導致的宕機期間,金融服務公司每小時估計損失10000美元[5]。更可怕的是,網絡攻擊者的目標同時瞄準大型與小型機構,并盡其可能地尋找漏洞!網絡安全不再僅僅是IT部門所面對的問題,企業高管也需關注該問題。了解如何選擇適合的DDoS攻擊防護提供商可能將事關金融機構的生死存亡。

    網絡安全ddos
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    它被認為是 2002 年“有史以來最大的”互聯網攻擊。這種分布式拒絕服務攻擊攻擊了互聯網域名系統層次結構頂部的 13 臺服務器中的7臺。現在,20 年后,它的起源仍然是神秘的,但它的方法和大小仍然使它脫穎而出。它也不再是最大的數字,但它確實顯示了攻擊者和防御者的進步程度。回顧一下,今天的網絡攻擊能告訴我們什么?
    近日,綠盟科技攜手騰訊安全、電信安全發布《2022年上半年DDoS攻擊威脅報數字化已成為全球各類組織不容忽視的發展趨勢,隨著新技術的快速應用,企業網絡的開放性逐漸增強,這在給客戶提供更便捷、高效的服務和改善客戶體驗的同時也帶來了多種網絡安全威脅,DDoS攻擊即是其中最為常見的惡意威脅之一。
    DDoS攻擊的流量表明,網絡犯罪團伙“利用由被黑設備構成的復雜全球性僵尸網絡來策劃這場攻擊活動。”Prolexic平臺囊括全球20個大容量數據清洗中心,分布在世界各地,便于就近處理DDoS攻擊和保護受害者。今年4月,卡巴斯基發布報告稱,一季度DDoS攻擊創下歷史新高,環比暴增46%,針對性攻擊的數量甚至增加了81%。
    從市場容量、細分技術、發展趨勢等角度,剖析網絡安全七大熱門賽道發展前景。
    根據網絡安全廠商StormWall近日發布的《2023年一季度全球DDoS攻擊綜合報告》,2023年一季度DDoS攻擊與2022年同期相比增長了47%。2021年,由于配置錯誤導致的云服務器暴露最多的國家是美國和中國,印度排名第五。2023年DDoS威脅全面升級StormWall的報告顯示2023年DDoS攻擊威脅不斷升級,攻擊量,強度和持續時間也顯著增長。
    網絡安全專家近期發現一份逾 27G 轉儲文件,其包含 3000 萬南非公民的身份號碼、個人收入、年齡、就業歷史、公司董事身份、種族群體、婚姻狀況、職業、雇主和家庭地址等敏感信息。
    網絡安全公司 Corero 表示他們發現了一種能夠抵消 Memcached DDoS 攻擊的 “ kill switch ” —— 主要依賴于將命令發送回攻擊服務器來抑制 DDoS 攻擊,使含有漏洞的服務器緩存失效,以致攻擊者種植的任何潛在的惡意 playload 都將變得毫無用處。另外,Corero 指出,該漏洞可能比最初認為的更為深遠:除了 DDoS 反射放大攻擊之外,由于 Memcached
    據外媒,近期網絡安全專家披露了有關一個新發現的受Mirai啟發的新僵尸網絡的細節,該僵尸網絡利用KGUARD提供的數字錄像機中的缺陷,傳播并執行DDoS攻擊,事實上Mirai僵尸網絡出現以來一直都與一些DDoS攻擊有著千絲萬縷的聯系,2016年10月,歐洲和北美的DNS服務提供商Dyn的用戶失去了對主要互聯網平臺和服務的訪問,之后Mirai僵尸網絡的新變種不斷出現。
    2022 年的另一次重大 HTTP DDoS 攻擊針對的是Google Cloud Armor客戶,但沒有成功。網絡安全供應商緩解了2 月至 4 月期間發生的一次攻擊,該攻擊總共產生了 150 億個請求。Radware的威脅情報發現黑客在2月中旬至4月中旬期間聲稱的1800多次DDoS攻擊。改進緩解策略本月針對微軟的DDoS攻擊凸顯了當前緩解措施中的漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类