Arbor針對(duì)不斷演變DDoS威脅的調(diào)查分析
DDoS攻擊自出現(xiàn)以來(lái)已超過(guò)十年,在過(guò)去幾年內(nèi)成為更廣泛的組織的重要業(yè)務(wù)風(fēng)險(xiǎn)。意識(shí)形態(tài)黑客主義的崛起促使DDoS攻擊以政府、教育機(jī)構(gòu)、企業(yè)甚至是慈善組織為目標(biāo)。對(duì)這些攻擊進(jìn)行的媒體報(bào)道使我們所有人對(duì)這種風(fēng)險(xiǎn)有了更多認(rèn)識(shí)。這實(shí)現(xiàn)了攻擊者宣傳其意圖這一目標(biāo),因而DDoS肯定將繼續(xù)用作抗議武器。DDoS還越來(lái)越多地用作競(jìng)爭(zhēng)企業(yè)之間的競(jìng)爭(zhēng)武器,并成為其他網(wǎng)絡(luò)犯罪(如財(cái)務(wù)欺詐或數(shù)據(jù)竊取(15 % 的 WISR 調(diào)查受訪者指出了這兩種動(dòng)機(jī))的組成部分。
為企業(yè)和服務(wù)提供商網(wǎng)絡(luò)(包括世界上絕大多數(shù) Internet 服務(wù)提供商和當(dāng)前使用的許多最大型企業(yè)網(wǎng)絡(luò))提供網(wǎng)絡(luò)安全和管理解決方案的領(lǐng)先提供商Arbor Networks為此對(duì)針對(duì)服務(wù)可用性的不斷演變的威脅--DDoS做了詳細(xì)的調(diào)查分析。
DDoS攻擊背后的動(dòng)機(jī)已更加多樣化(請(qǐng)參見(jiàn)以下信息圖),從而導(dǎo)致更加頻繁地針對(duì)更多組織。如果面向 Internet 的服務(wù)或基于云的服務(wù)訪問(wèn)對(duì)企業(yè)十分重要,那么現(xiàn)在便應(yīng)將DDoS納入業(yè)務(wù)風(fēng)險(xiǎn)規(guī)劃活動(dòng)。
DDoS攻擊的目標(biāo)有哪些?看看 WISR 統(tǒng)計(jì)數(shù)據(jù),服務(wù)提供商可發(fā)現(xiàn)有 78% 的受監(jiān)視攻擊以其客戶為目標(biāo),其中電子商務(wù)/ 企業(yè)客戶(這些客戶可能損失最大)是最常見(jiàn)的目標(biāo)類型(請(qǐng)參見(jiàn)圖 1)。
DDoS攻擊通常仍被認(rèn)為是可導(dǎo)致網(wǎng)絡(luò)擁塞的大型流量突發(fā),從而阻止真實(shí)的客戶流量傳達(dá)到服務(wù)。這些“容量”攻擊是主要DDoS攻擊類別之一,可經(jīng)常發(fā)生。容量攻擊仍非常受攻擊者喜愛(ài)。它們可有效地壓制組織的Internet訪問(wèn)能力,從而使任何邊界防御無(wú)效。這些攻擊的規(guī)模可能非常大;2010 年、2011 年和 2012 年中檢測(cè)到大約100 Gbps的攻擊(請(qǐng)參見(jiàn)圖 2)。2013 年已檢測(cè)到創(chuàng)紀(jì)錄的 300 Gbps攻擊,這將在本文后面部分更詳細(xì)地討論(雖然未報(bào)告給 ATLAS 系統(tǒng))。
關(guān)鍵問(wèn)題在于,大型攻擊比您所想象的更加常見(jiàn);僅在 2013 年 1 季度,Arbor 的 ATLAS 系統(tǒng)便跟蹤到 600 多個(gè)大于 10 Gbps的容量攻擊。另一個(gè)值得關(guān)注的方面是容量攻擊的平均大小越來(lái)越大。根據(jù) 2013 年上半年的 ATLAS 數(shù)據(jù),平均大小為 2.12 Gbps-足以使許多組織的 Internet 連接達(dá)到飽和(請(qǐng)參見(jiàn)信息圖 2)。為了抵御這些攻擊,最終用戶組織越來(lái)越多地轉(zhuǎn)變?yōu)槭褂没谠频腄DoS防護(hù)。41% 的服務(wù)提供商 WISR 受訪者提供了這些服務(wù)。
但是,容量DDoS攻擊僅僅是一種攻擊類別。應(yīng)用程序?qū)覦DoS攻擊也在過(guò)去幾年中日益普遍。事實(shí)上,有86%的 WISR 服務(wù)提供商受訪者在 2012 年檢測(cè)到針對(duì) Web 服務(wù)的應(yīng)用程序?qū)庸簦碛?37% 的受訪者檢測(cè)到針對(duì)加密 HTTPS Web 服務(wù)的攻擊。
應(yīng)用程序?qū)庸艨赡苁蛛[蔽和復(fù)雜,并使用難以與真實(shí)用戶流量區(qū)分的流量。這些攻擊以第 7 層的服務(wù)為目標(biāo),可以攻擊該服務(wù)提供的 Web 服務(wù)器、應(yīng)用程序或內(nèi)容(例如登錄子系統(tǒng)、財(cái)務(wù)結(jié)果的重復(fù)下載、產(chǎn)品目錄的復(fù)雜查詢等)。
最有效的DDoS攻擊類型往往同時(shí)與多種攻擊平臺(tái)混合在一起(例如“燕子行動(dòng)”攻擊)。這些多平臺(tái)攻擊已變得更為常見(jiàn),有 46 % 的 WISR 受訪者在 2012 年報(bào)告過(guò)這種攻擊。多平臺(tái)攻擊以第 7 層和部署的容量/ 基礎(chǔ)設(shè)施上的服務(wù)為目標(biāo)。雖然這些攻擊已經(jīng)成功(因而得到發(fā)展),但是企業(yè)可以使用合適的分層DDoS防御抵御這些攻擊。DDoS攻擊對(duì) Internet 服務(wù)可用性構(gòu)成了重大威脅。組織應(yīng)保護(hù)其面向 Internet 的服務(wù)并確保其數(shù)據(jù)中心(無(wú)論是否在內(nèi)部進(jìn)行管理)受到充分保護(hù)。

責(zé)任編輯:和碩涵
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》