0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

企业组织如何成功抵御DDoS的七大关键因素

如意 ? 来源:企业网D1Net ? 作者:Chris Waynforth ? 2020-11-23 16:32 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

对大多数组织来说,2020年发生的新冠病毒疫情对其业务运营带来了严重的挑战,网络罪犯在此期间却加大了网络攻击的力度。根据网络安全解决方案提供商Imperva公司的调查,网络罪犯今年针对全球大型组织的勒索拒绝服务(RDoS)攻击显著增加,并进行勒索,一些组织为了恢复业务运营不得不支付赎金。这些威胁是网络安全趋势中令人不安的征兆:网络级和应用层攻击的规模和频率前所未有地增加。Imperva公司副总裁Chris Waynforth对组织制定DDoS防御方案时需要考虑的七个关键要素进行了阐述和分析。

DDoS攻击的规模和复杂度不断提高

Waynforth指出,Imperva公司发现,在过去的10个月中,网络罪犯针对其客户的DDoS攻击数量显著增加,无论是数量还是强度方面。Imperva公司在今年7月报告了规模和范围强大的网络攻击动态,并报告了每秒数据包攻击达到最高记录,高达139 MPPS。在今年8月,最大的带宽攻击记录为每秒696Gbit。尽管在9月的网络攻击没有达到这些峰值,但也接近了2020年迄今为止DDoS风险很高的月份。这些全球DDoS攻击的频率和强度已经超过了2019年11月(假日购物高峰期)的水平。

由于分布在全球各地的僵尸网络中大量计算机正试图采用虚假流量淹没服务器,以使其离线脱机,因此DDoS攻击的破坏力惊人。然而近年来又有了一个令人不安的趋势:DDoS攻击成为转移人们注意力的烟幕。其服务中断将IT团队的注意力从更复杂的网络攻击行为(如帐户接管或网络钓鱼)中转移。而DDoS的破坏已经足够严重,如果有针对性地对某个网站攻击,使其瘫痪只需要数分钟,而要恢复则要花费数小时甚至更长时间。实际上,91%的组织由于DDoS攻击而遭受了停机,每次停机对组织带来的平均损失为30万美元。除了损失收入之外,还会影响客户信任度,迫使企业赔偿用户,并造成长期声誉损失,尤其是在导致其他违规行为的情况下。

成功抵御DDoS的七个要素

由于许多组织的经营由于疫情的影响而陷入困境,而受到网络攻击可能成为压垮骆驼的最后一根稻草。因此进行全面的防御是必不可少的,但是从大规模的网络攻击到复杂而持久的应用层威胁,组织需要考虑的潜在解决方案的最重要因素是什么?

(1)缓解DDoS攻击服务等级协议(SLA)

当几秒钟的停机时间可能会对组织业务带来损害时,缓解时间(TTM)(即第一个DDoS数据包攻击系统与DDoS缓解系统开始清理传入流量之间的时间)是至关重要的考虑因素。组织应该寻找一种解决方案,该解决方案的服务等级协议(SLA)可以确保在数秒内缓解DDoS攻击,而不只是考虑抵御简单的服务级别的攻击。

(2)技术能力

组织需要采用专门针对每种类型的DDoS攻击的技术。例如,通过机器学习分析流量并根据行为模式变化定义和更新相关DDoS安全策略的技术,可以阻止容量攻击(采用不需要的请求淹没受害者的系统)和协议攻击(利用传输层)。这可以与威胁研究算法相结合,作为解决可疑活动的多阶段实时缓解过程的一部分。

(3)操作简便

考虑到在确保业务连续性方面的作用,DDoS保护的实施和操作应该不会很繁琐。如果抵御DDoS软件的操作过于复杂,组织无法承受网络攻击之后带来的损失。

(4)网络设置

DDoS保护可以是始终不间断的操作,也可以是按需保护,即只在发生网络攻击时才激活。无论缓解是自动触发还是通过人工触发,广泛的连接选项也是使组织能够顺利适应自身拓扑的关键。

(5)地理分布

全面的地理覆盖至关重要。组织需要寻求具有全球DDoS清理中心网络以及范围广泛的直接对等协议和传输提供商的供应商合作。这样,无论组织的内部部署数据中心或云平台的位置在哪里,都能更快地获得保护服务。

(6)进行流量分析

DDoS保护涉及快速分析、识别和缓解恶意流量。流量信息是关键要素,其灵活的访问方式至关重要。在全天候在线运营的情况下,解决方案需要实时采样和分析数据流量。这些信息不仅用于网络攻击检测,还用于更细粒度的流量分析,当识别DDoS和潜在攻击时,可以帮助提供重要的“全局”视图。

(7)整合

原生API功能是现代DDoS保护系统的关键要素。例如,通过与安全信息和事件管理(SIEM)平台的原生整合,可以将安全信息和事件实时捕获,保留和传递到所选的SIEM应用程序,在更广泛的上场景中可以轻松访问和查看这些信息。

通过在DDoS防护策略中考虑这七个要素,组织可以积极主动地抵御日益严重的网络攻击。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    178

    浏览量

    23679
  • 网络安全
    +关注

    关注

    11

    文章

    3365

    浏览量

    61713
  • 企业
    +关注

    关注

    0

    文章

    219

    浏览量

    23196
  • DDoS攻击
    +关注

    关注

    2

    文章

    73

    浏览量

    6063
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    分拆或并购 七大关键词解读LED行业发展

    飞利浦将照明IPO分拆上市,三星和LG在OLED的市场上捉对厮杀,GE1亿澳元收购了墨尔本建筑自动化创业公司,台湾的液光固态照明总经理游铭富介绍最新软性灯丝技术,七大关键词深刻剖析了LED最近大事件。
    发表于 05-13 17:56 ?1067次阅读

    中科院王建宇:量子通信天地试验中的七大关键进步

    王建宇在会议现场表示,我国自主研发的量子卫星突破了一系列关键技术,包括高精度跟瞄、星地偏振态保持与基矢校正、星载量子纠缠源等。本文中王建宇指出了量子通信天地试验中的七大关键技术进步的具体内容和数据指标。
    发表于 09-08 15:27 ?4020次阅读

    你知道电感的七大关键参数吗?

    今天这篇文章介绍电感的七大关键参数。1、电感值电感值就是电感做好以后的固有特性,比如1uH, 10mH,1H,这样不同类型的感值。在学习电感值之前,我们先看一下电阻公式: 其中p是导体的电阻率
    发表于 04-16 11:31

    《提高测量精度的七大技巧》

    偶然间在其他网站上看到的《提高测量精度的七大技巧》资源包,觉得还不错,挺有用的,大家可以去看看!资源包将讨论提高测量精度的七大技巧,涉及传感器技术,隔离屏蔽技术,硬件指标考量,后端信号处理等
    发表于 08-05 18:00

    设计 PCB 时有许多关键因素应该考虑

    `设计 PCB 时有许多关键因素应该考虑`
    发表于 06-07 18:25

    隔离器应用需要考量的关键因素

    隔离器应用的七大关键考量
    发表于 03-07 07:56

    拉丝张力是决定光纤性质的关键因素是什么?

    拉丝张力是决定光纤性质的关键因素是什么?
    发表于 05-27 06:33

    电信级视频监控系统的关键因素有哪些?

    视频监控系统是什么?电信级视频监控系统的关键因素有哪些?
    发表于 06-01 06:28

    请问影响固态硬盘寿命的的关键因素是什么?

    请问影响固态硬盘寿命的的关键因素是什么?
    发表于 06-18 08:03

    电动汽车的选择 电池技术是关键因素

    调查数据显示,续航里程、自燃风险、电池寿命是影响消费者购买和使用电动汽车的三大关键因素
    发表于 07-02 15:02 ?2183次阅读

    隔离器应用的七大关键考量资料下载

    电子发烧友网为你提供隔离器应用的七大关键考量资料下载的电子资料下载,更有其他相关的电路图、源代码、课件教程、中文资料、英文资料、参考设计、用户指南、解决方案等资料,希望可以帮助到广大的电子工程师们。
    发表于 03-31 08:46 ?11次下载
    隔离器应用的<b class='flag-5'>七大关键</b>考量资料下载

    智能POS系统框图分析及其七大关键功能模块解决方案

    智能POS系统框图分析及其七大关键功能模块解决方案
    发表于 10-28 12:00 ?4次下载
    智能POS系统框图分析及其<b class='flag-5'>七大关键</b>功能模块解决方案

    挑选高低温试验箱的五大关键因素:让你轻松选择最适合的设备

    挑选高低温试验箱的五大关键因素:让你轻松选择最适合的设备
    的头像 发表于 09-04 14:39 ?1391次阅读
    挑选高低温试验箱的五<b class='flag-5'>大关键因素</b>:让你轻松选择最适合的设备

    工业电脑选择组件的十大关键因素

    对于工业电脑,有许多不同的组件可供选择。那么,您如何知道为您的特定应用选择哪些?本文将讨论为工业电脑选择组件时需要考虑的十大关键因素,从存储和处理能力考虑到内存要求、输入和输出需求。1.我
    的头像 发表于 03-29 12:02 ?838次阅读
    工业电脑选择组件的十<b class='flag-5'>大关键因素</b>

    工控板SMT贴片加工:七大关键工艺要求详解?

    一站式PCBA加工厂家今天为大家讲讲工控板SMT贴片加工工艺要求有哪些?工控级SMT加工的七大关键工艺要求。作为深耕PCBA行业20余年的专业PCBA代工厂深圳领卓电子凭借先进的SMT生产线和军工级
    的头像 发表于 08-06 09:18 ?216次阅读
    工控板SMT贴片加工:<b class='flag-5'>七大关键</b>工艺要求详解?