DDoS:小攻击带来大麻烦

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lhdbbc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  大家普遍认为大带宽的网络攻击会严重毁坏企业网络,但实际情况却与此大相径庭。Radware安全专家近来发现,那些“个子不大、力气不小”的低量攻击包更容易为企业制造大麻烦。
  Radware 发布的《2011年全球应用与网络安全报告》指出,目前业界对分布式拒绝服务(DDoS)攻击的危害认知,存在多个误区。
  误读、误判与误防
  该报告显示,大多数企业并没有碰到过真正的巨量型攻击。很多企业网络都是被具有同样破坏力的、小密度的攻击拿下的。2011年,76%的DDoS攻击的带宽小于1Gb,其中32%的DDoS攻击带宽甚至不到10Mb。而2011年全年发生的所有DDoS攻击中,只有9%的带宽大于10Gb。
  回顾以往的网络攻击案例,我们发现业界的报道将公众带入了一个以攻击规模来判断威胁大小的误区。很多人认为,攻击所占的带宽越大,该攻击越具威胁。事实上,Radware 发现攻击的类型也是判断其破坏力的关键指标。例如,遭遇一次针对应用层的规模较小的HTTP洪水攻击,对企业形成的危害远远大于一次以网络层为目标的大型UDP洪水攻击。在评估DDoS攻击的破坏性时,需要考虑多种因素。
  该安全报告还指出了很多针对DDoS攻击的误区。误区一:仅依靠防火墙或IPS就能阻止DDoS攻击。虽然防火墙和入侵防御系统(IPS)就是为了保护网络安全而存在的,但在 DDoS攻击面前,它们却没有办法发挥所长。其中,以防火墙的防护能力最为薄弱。报告显示,在32%的DDoS攻击中,防火墙和IPS的作用如同鸡肋。要防止DDoS攻击,企业还需使用专门的硬件解决方案,而不能仅指望IPS和防火墙技术。
  误区二:内容分发网络(CDN)服务供应商能帮助业务远离DDoS攻击。CDN只能偶尔吸收、化解部分不太复杂和规模较小的攻击。而且,一旦它被认可为合法流量,客户反而需要为这一部分带宽付费。从近期试图击溃以色列金融系统和国家航空的攻击中可以看到,通过修改每一个Web事务中的页面请求,就能够绕过CDN。而这些看似随机的请求,会迫使CDN打开大门,将攻击流量直接送往客户的网络边界。所以,CDN对卸载针对目标服务器发起的攻击流量其实无能为力。
  核心的DDoS缓解策略是防护与化解。通过采取系列防范措施,企业才有能力阻止恶意攻击以及防范针对网站的各种蓄意破坏活动,才能改变长期以来黑客占据优势的局面,使双方的“竞技水平”不断提升。通过识别攻击活动中的攻击工具,发现和利用它们自身的弱点,才可以变被动为主动,消除攻击工具所带来的危害。
  建立鸡尾酒式的防御体系
  该报告还指出,56%的网络攻击以应用层为目标,46 %以网络层为目标。针对金融服务的攻击占了28%,政府和线上博彩各占25%,网站最容易受到攻击。
  在 2011年,DDoS攻击已经变得更具组织性和专业性,并且更加复杂,攻击者往往在一次攻击活动中采用5种不同的攻击方式发起混合进攻。没有一个单点安全工具能够有效阻止当前这些复杂和多层的攻击。企业需要一种鸡尾酒式的混合安全技术来为自己的网络和业务提供全面的安全保护。
  Radware ERT向企业推荐以下措施,可以有效防止DDoS和DDoS攻击:收集相关攻击的所有信息,比如攻击的类型、大小和频率。利用正确的方式衡量不同类型的攻击。基于业务层面进行风险分析,以制定用于提升业务稳定性对抗DDoS攻击的预算。应对带宽饱和攻击,应确保服务供应商能够提供相应的缓解保护。应对应用攻击,要在企业网络中配置防DDoS和网络行为分析技术。通过一个安全事件与信息管理(SEIM)系统,从一个整体的,或者“内容感知”的视角了解你企业的安全状态。此外,内部安全教育也同样是重要的防御工具。
其他文献
提到亨利福特,人们首先想到福特汽车、T型车和“八小时工作制”。很少想到,亨利福特的秘密警察式的管理和唯我独尊的独裁统治,导致福特汽车长达15年的亏损。其刻意排除管理者角色的管理风格,差点儿造成福特汽车“后继无人”。1943年,活在创始人阴影中的埃子尔福特去世。在“白发人送黑发人”的悲痛中,亨利福特出任福特汽车总裁一职,直到两年后其长孙亨利福特二世接过权杖。这就是福特式管理的“魔咒”。  年轻的亨利
本报讯 12月26日,神舟电脑在京正式宣布进入手机行业,发布九款手机新品。此次发布的九款手机价格从399元到999元,将于年底和明年第一季度依次上市。  发布会上,神舟电脑董事长吴海军表示:“手机其实就是一个小电脑,智能手机实际上是电脑的延伸。未来,手机产业将是中国人的天下。”  吴海军称,神舟手机的配置基于消费者需求和市场调研结果,比如用户偏爱4~5英寸屏幕和四核处理器,因此神舟手机的配置也多采
2012年度中国  行业信息化  最佳产品奖  经过多年的努力,拥有创新特性的魔方网表已经越来越展现出它的实力。作为面向普通人的一个B/S架构的数据库应用平台,它既有电子表格的易用灵活和通用性,又有效解决了目前电子表格存在的问题。  电子表格软件包括微软的Excel、金山的WPS、永中Office等,它们曾经给全世界的用户带来便利。也因此,短短二十多年间,它就成为了世界级的应用,甚至树立起了标准。
如果您已经部署了一套服务器虚拟化软件,那么还会考虑再部署一套其他厂商的虚拟化软件吗?IDG的统计数据显示,70%的企业用户已经或正在实施虚拟化双厂商策略,即采用两个厂商的虚拟化产品。  红帽公司近日发布了企业虚拟化(RHEV)3.0版。红帽公司的目标是以基于开源Linux的RHEV 3.0替代用户正在使用的专有的虚拟化软件。  从专有到开源  “虚拟化的一大益处是能够降低IT的成本。但实际上,有些
2012年度中国  行业信息化  最佳产品奖  一六八中小学数字校园云平台带给主管机关和学校的不单纯是管理、教法、学法的改变,更重要的是学校教育观念和教育思想、教育模式的改变,以及基于基础设施和信息技术应用能力建设基础上的管理、学习、沟通模式的革新。  一六八中小学数字校园云平台既是各级教育行政主管机关、直属单位、中小学校的行政管理平台,也是业务在线交互平台,更是教育教学及科研的资源共享平台。它囊
11月28日,来自市场调研公司Kantar Wroldpanel ComTech的研究报告显示,谷歌安卓系统在中国市场的份额正稳步上升,每个季度增长约3%,这主要是由于越来越多的中国消费者购买本土品牌的低价安卓设备所推动的。这份报告对中国移动市场趋势进行了研究,报告显示,安卓平台市场份额从第二季度的55.5%增长至第三季度的59%,与此同时,苹果iOS市场份额从19.5%下滑至18%。
Wi-Fi市场的爆发已从趋势变成现实。去年,Wi-Fi模块的全球出货量超过11亿。据预测,到2016年,这个数字将变为35亿。从现在起,每年都会有数以亿计加载Wi-Fi功能的产品上市,并最终走进寻常百姓家。今年,尽管802.11ac还未尘埃落定,但移动设备厂商对这一标准的热捧,却提前将Wi-Fi网络提速到千兆。伴随市场条件和技术条件的逐渐成熟,Wi-Fi技术似乎终于迎来了期待已久的规模化应用时代。
优化资源配置,降低IT总拥有成本……虚拟化技术的优势不言而喻。随着虚拟化技术的不断成熟,越来越多用户采用了虚拟化解决方案。  然而,虚拟化并不是一个新的技术。两三年前,虚拟化技术之所以没有得到很好的推广,除了因为它对硬件、网络的要求较高以外,还因为它对标准化的要求较高,难以满足用户个性化的需求,以及在部署时要打开PIN,增加了用户的应用风险。  事实上,直到现在,虚拟技术的应用依旧是让人欢喜让人忧
2012年度中国  企业级信息安全最佳产品奖  金山私有云安全系统依托私有云安全平台的先进技术,为客户提供专属的私有云安全定制化服务。产品凭借对集中式、联邦式、分散式三种经典的集团型企业IT管控模式的全面适应,已在多家终端规模达到数10万级的大型组织中成功实施。  作为国内首款基于安全基线概念打造的私有云安全平台,金山私有云安全系统依托私有云安全平台的先进技术,为客户提供专属的私有云安全定制化服务
一个供应商、一个工具就能管理所有的数据吗?戴尔软件事业部大中华区售前及售后支持技术总监高国辉在谈到戴尔的大数据战略时表示,戴尔可以帮助客户从管理跨平台的数据开始,逐步实现企业各种类型数据的整合,最终将数据转化为信息,实现大数据价值。  满足用户的个性化需求  中桥咨询的一份大数据调查报告显示,大部分中国用户还处于“系统整合”阶段,需要对来自企业内外部的大量数据进行收集和整理。  “为什么现在用户对