防DDoS不再是UTM的短板

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:sishenzhichi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  据安博士病毒监测中心的2008年研究报告,无论从组织方式还是从攻击手段上看,僵尸网络与DDoS攻击都对IDC用户及网络业务型企业威胁巨大,已经逐渐成为企业面临的首要安全威胁。
  DDoS攻击发生的频率不断提高,每次攻击之间没有什么必然的联系。
  由于新型DDoS攻击的兴起,用户很难判断是否真正遭到DDoS攻击。即使用户了解到自己的网络应用正遭受攻击,也很难清楚区分DDoS攻击数据流与正常数据流之间的差别。而且在防范DDoS攻击的过程中如何不误杀正常数据,也是DDoS攻击防范的难点之一。
  
  DDoS攻击危害巨大
  
  DDoS带来的危害是巨大的,很多门户网站遭DDoS攻击后,网页无法显示,甚至是全面瘫痪,给企业造成巨大的损失。对于提供带宽服务的电信运营商来说,大型的DDoS攻击不仅影响其个别用户,甚至可以对整个运营商的网络造成威胁,导致个别地区的网络链路全面拥塞,严重影响业务。
  DDoS攻击的原理很简单,就是对很多被控制的电脑一起发动DoS攻击,并模拟真实流量,以假乱真,达到强悍的攻击效果。但这种“群殴”式攻击并不需要很多黑客一起参与,一名黑客即可独自操作。由于攻击流量巨大,因此会带来服务器和带宽资源的严重损害:
  服务器资源耗尽:海量的SynFlood等DDoS攻击会造成运营商自身以及重要客户的关键服务器资源耗尽,造成关键业务应用如DNS和Web等的中断从而引起大面积的互联网访问故障和应用停止,给运营商的业务和信誉带来巨大损害,造成运营商及其客户在经济上无法估量的损失。
  带宽资源耗尽:运营商骨干带宽资源较为充裕,但是下级客户接入的带宽资源有限。大规模的DDoS攻击可以轻易将用户接入的带宽完全占用,从而导致大面积的应用无法访问,或者用户无法访问互联网。
  
  化解UTM难题
  
  DDoS攻击通过消耗服务器端资源、迫使服务器停止响应,阻止合法用户对正常网络资源的访问。为了防御运营商难以避免而且日益严重的网络威胁,一些安全厂商也相应发布了自己的DDoS防御解决方案。
  安博士全球CEO金弘善说,由于DDoS攻击会发送大量64Bytes的小数据包,导致一些UTM不能达到线速。这种技术瓶颈使UTM产品在现有平台上解决DDoS防御一直是业界公认的难题。
  据了解,AhnLab TrusGuard UTM系列产品对DDoS的防御相对于其他UTM产品有一些特别的优势。该产品利用分工明确的感知和阻断机制,通过五个步骤有效阻断DDoS的攻击:
  第一步,启动DDoS Detection Engine(DDoS感知引擎)。当发现系统中超过一定的Session数值临界值时,判断是否存在DDoS攻击。
  第二步,启动Anti Spoofing Protection(反欺诈保护)。将攻击时的TCP登录假想为Call Pickup(代接),并对出现的虚拟封包数据进行过滤。
  第三步,启动Dynamic Protection(动力保护)。对DDoS攻击时的封包类型进行实时分析,当判断其为攻击封包时,开启限速功能。
  第四步,启动正常的Segment Protection(IP频带保护)。当用户平时登录时,对每个原始IP频段的Session进行统计。通过自动识别能力,在发现非正常Session登录的IP 频段时,判断其为DDoS攻击,并对登录相应IP的数据包实行限速。
  第五步,启动HTTP BotNet Protection(HTTP僵尸网络保护)功能能有效阻断因连接TCP Session而发生的大量僵尸网络。
  金弘善表示,DDoS攻击很狡猾,也很难预防,但是用户可以通过这样的方式及时减轻DDoS攻击对网络的影响,也弥补UTM对防范DDoS方面的不足。面对攻击,用户还需要具备快速响应速度和正确的处理方法,这样就可以及时发现攻击数据流并将其阻挡。
其他文献
“一些公司在召开董事会时,董事们争论最多的并不是企业业务该如何做,而是对作为决策依据的业务报告的数据有歧义。”Informatica公司首席信息官、资深副总裁Tony Young指出,“由此可见,数据和信息的可靠性、可信性和及时性成了驱动企业业务发展的最关键的因素之一。”    应用驱动到数据驱动    平时,人们听到最多的是业务驱动型企业或应用驱动型企业,数据驱动型企业又有何不同之处呢?一个企业
今年9月,对于刚刚毕业的本科生李喜荣来说,是个值得纪念的月份。因为就在这个月,他的作品——《手机电筒》在中国移动Mobile Market应用商场(简称“中国移动MM”)上的累计下载量突破100万次。  《手机电筒》是一款通过控制手机背景灯亮暗和手机屏幕显示色彩,达到照明或者彩灯效果的应用。而正是这个看似简单的应用,让没有多少开发和工作经历的李喜荣在软件开发界火了一把。  说起李喜荣,这个发烧级的
大千世界包罗万象又千差万别,万变不离其宗的唯有材料,而人们的衣食住行用与材料密不可分。人类有史以来就没有停止过对材料的改良,通过筛选、嫁接甚至不惜采用转基因技术来改善农副产品;而非食用材料的进步则经历了天然材料、烧结材料、合成材料、复合材料等阶段,将要迎来的是智能材料时代。  “基于提升产品性能水平的开发将是21世纪竞争的关键所在,而智能材料将在开发中扮演至关重要的角色。”这是2003年材料展望研
监控做得再到位,也逃不过设备状态的错误显示带来的致命一击。  ——保罗威尼斯    前不久,我处理了一桩IT设备崩溃事故:一个中等规模数据中心内的UPS失效了。目前先进的UPS采用ABM三阶段智能化电池管理方案,第一阶段是恒流均衡充电,将电池容量充到90%;第二阶段是浮充充电,将电池容量充到100%后停止充电;第三阶段是电池利用自身的漏电流放电到电压下限。然后再重复这三个阶段。这种方式电池不再处于
从华硕VK266H的接口上,我们就知道它是为爱好影音的用户设计的。在常见的DVI和D-Sub之外,它不仅具备HDMI接口,还拥有显示器上不多见的色差和SPDIF接口,可以搭配更多的影音设备而不仅仅是电脑主机。同时,25.5英寸的大屏幕也可以让影音体验更上一层楼。  VK266H外观采用经典的黑色钢琴漆设计。贯穿底部的一条银色装饰条与功能键的搭配为它增添了一抹亮色。  华硕VK266H并不是一款非常
佳能近日针对大型企业推出了一款全新的多功能复合机——智简iR-ADV C5051。智简iR-ADV C5051机身采用了生物可降解材质,机身材料在寿命终结后可以进行回收,而不会对环境造成影响。  智简iR-ADV C5051相比较上一代产品最大的提升之一就是8.4英寸高亮度触摸屏,触摸屏界面上各项操作指令一目了然。值得一提的是,这款屏幕的亮度可以根据环境光亮度进行调节,保护操作者视力。同时这个触摸
“绿色IT”是近年来的热门词汇。Avaya在对绿色IT的认识和对绿色IT的应用方面做得如何?又会有怎么样的独到之处呢?带着上述问题,记者采访了Avaya中国系统集成总监陈蔚。    三点总结绿色IT流程    推广绿色IT概念既要懂得理论又要联系实际,Avaya是怎样在生产中落实绿色IT概念呢?“Avaya一直致力于帮助企业在运营中减少能源消耗,减少二氧化碳排放量,减少对于气候环境变化的影响。”陈
在消费类领域,Linux很久没有焕发出这样的活力。集桌面Linux与嵌入式Linux所长的Moblin已走过了青涩的成长期,以2.0版本为开端,Moblin将在多个领域大展拳脚。它的优势与差异性体现在哪里?能否一石激起千层浪,辟出一片新蓝海?    英特尔在软件领域成功地扮演了一回平台领导的角色.。将开源与移动互联网结合,英特尔于2007年7月启动的Moblin项目已经开花结果。如果说Moblin
密码加密很容易被人破解,私密的照片、视频等很容易被人利用,随着网络上这类案例的不断增多,个人隐私的重要性已经越来越被关注了。作为重要的数据存储和备份工具,移动硬盘的安全加密功能首当其冲被提出来。  数据安全一时成为热门话题,众多IT厂商加緊研发软硬件加密、加锁技术,领先的还得数指纹加密识别。指纹识别技术应用日益普遍,除刑事侦察外,指纹门禁、银行指纹保管箱、指纹社保系统、证券交易指纹系统等,应用可谓
互联网不仅给我们的生活带来了前所未有的体验,同时也给设计产业提出了新的要求。产品主要是为人服务,而人不仅有其自然属性,更具有其社会属性。因而,产品设计除了要考虑本身的设计属性,如市场、用户、材料、工艺、成本、易用性、美观等外,还要考虑产品的社会属性。  在产品设计领域,我们对人的研究主要还停留在通用型、易用性设计方面。我们可以设计出很优秀的产品,但为什么不能够在市场上取得成功;我们可以通过商业推广