Arbor蔡志刚:企业需要防DDoS攻击能力

简介:

 本文讲的是 :  Arbor蔡志刚:企业需要防DDoS攻击能力  ,  【IT168 专稿】“随着近年来黑客行为的不断增多,越来越多的企业网站开始受到黑客的攻击。廉价和易于获取的攻击工具的泛滥使得任何人都能进行DDoS攻击。另一方面,商业DDoS服务现正全速运转,有多种服务模式可供选择。‘雇佣’僵尸网络正四处蔓延,即使拙劣的攻击者现在也能以低廉的价格雇佣僵尸网络服务。” Arbor Networks 中国区总经理蔡志刚在接受媒体采访时这样谈到。

Arbor蔡志刚:企业需要防DDoS攻击能力
▲Arbor Networks 中国区总经理蔡志刚

  调查显示,2011年已经有100Gbps级的攻击,超过了2009年发生的最大攻击规模的两倍。虽然发起DDoS攻击的门槛很低,但是它给被攻击者带来的危害确可以很大,另据数据表明,如果DDoS攻击成功,企业平均24小时损失630万美金。DDoS不仅导致经济上的损失,还会影响企业的信誉、品牌等无形的损失,这比直接经济损失更严重。除此之外,出于政治目的的DDoS攻击甚至有可能危及到国家的稳定。因此,任何可能因为政治或经济利益的网络服务或者是网站都必须要有相应的检测和防护措施。

  DDoS攻击防护需要更专业的方案

  蔡志刚谈到:“现在企业所面临的DDoS攻击已经不是说会不会遭受攻击的问题,而是时间的问题。只要企业的业务与网络、互联网有关系就可能遭受到DDoS的攻击。目前,业界很多的安全硬件产品如防火墙、IDS等都号称有防DDoS攻击的功能,但是问题是,如果你用防火墙、IDS是否能防得住DDoS攻击呢,答案基本上是否定的。”

  特别是中大型的数据中心甚至是IDC,如果只是用防火墙来做防DDoS攻击,或者是在IDS基础上再加一些防DDoS功能来防DDoS攻击,那就不用想了后果会是什么样了。

  分析原因,蔡志刚谈到,防火墙和IDS本身就是DDoS攻击的对象,就是非常薄弱的一个环节。还有一个原因,如果在防火墙或IDS再加上防DDoS攻击的功能,会使系统不堪重负,即使理论上可以防DDoS攻击,但因为系统的不堪重负,也会让企业的网络可用性遇到瓶颈问题。

  DDoS攻击面临两个极端

  蔡志刚介绍到,DDoS攻击目前正面临着两个典型的极端,一是流量攻击,二是应用层的攻击。流量攻击的特点是流量大甚至超带宽,应用层攻击的特点是流量相对较小、速度慢。还有第三种形式的混合式的攻击,既有应用层的慢速低流量攻击,又有大流量甚至超带宽的攻击,这种是最难防御的。在防DDoS攻击领域,最难的就是这些特点。

  两大产品应对不同场景的DDOS攻击

  Pravail可用性保护系统(APS)主要是针对企业的应用层DDoS攻击,它本身是一套可独立使用的清洗解决方案,包括检测、清洗。应用层DDoS攻击需要现场保护,因为,与云中可完全缓解的洪水攻击相比较时,应用层DDoS攻击一般消耗很小的带宽,而特性更加隐秘,比如不断与服务器上的应用建立HTTP连接,从而耗尽表空间等资源,导致正常的用户无法连接。这些攻击瞄准的是著名的应用程序的具体特点,比如HTTP、DNS、VoIP或简单邮件传输协议(SMTP)。Arbor的Pravail可用性保护系统(APS)是第一个现场安全产品,可集中保护企业周边免遭可用性攻击——尤其是能防止应用层DDoS攻击。

  Peakflow SP是专门针对服务运营商、主机托管服务提供商和企业而设计,用于确保网络可视性和可用性。目前,全球许多企业、主机托管服务提供商和大多数世界顶尖互联网服务供应商都在使用Arbor Networks Peakflow SP来提供所需要的全网可视性和安全性,以便积极主动地阻挡各种而已威胁并挫败DDoS攻击,从而提高自己的服务质量。(kaduo)



原文发布时间为:2015年7月6日

本文作者:kaduo

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :Arbor蔡志刚:企业需要防DDoS攻击能力

目录
相关文章
|
29天前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
34 0
|
2月前
|
存储 人工智能 安全
DDoS攻击激增,分享高效可靠的DDoS防御方案
DDoS攻击激增,分享高效可靠的DDoS防御方案
55 0
|
14天前
|
存储 安全 应用服务中间件
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
28 0
|
1月前
|
Linux 网络安全 Windows
如何通过隐藏服务器真实IP来防御DDOS攻击
如何通过隐藏服务器真实IP来防御DDOS攻击
|
1月前
|
运维 安全 网络安全
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
35 0
|
6月前
|
缓存 监控 安全
Django防止DDOS攻击的措施
Django防止DDOS攻击的措施
|
2月前
|
安全 应用服务中间件 网络安全
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
公元2024年2月24日18时许,笔者的个人网站突然遭遇不明身份者的DDOS攻击,且攻击流量已超过阿里云DDos基础防护的黑洞阈值,服务器的所有公网访问已被屏蔽,由于之前早已通过Nginx屏蔽了所有国外IP,在咨询了阿里云客服之后,阿里网安的老同事帮助分析日志并进行了溯源,客服建议笔者选择立刻报警处理! 我国《刑法》二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下三年以上有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
|
4月前
|
监控 安全 网络安全
深度解析:DDoS攻击与先进防御策略
DDoS 介绍 DDoS(分布式拒绝服务)攻击是一种恶意网络活动,旨在通过同时向目标系统发送大量请求或流量,使其无法正常运行或提供服务。攻击者通常利用网络上的多个计算机和设备,形成一个"僵尸网络"或"僵尸军团",并协调这些设备以集中地向目标发动攻击。 DDoS 攻击理论 目标系统(Target System):DDoS攻击的目标是一个网络服务、网站、服务器或应用程序,攻击旨在使其无法正常运行,从而造成服务中断。 攻击者(Attackers):攻击者是发起DDoS攻击的个人、组织或恶意软件的开发者。他们试图通过制造大量的流量来超过目标系统的处理能力。
111 0
|
4月前
|
云安全 负载均衡 监控
遇到攻击怎么办,有什么办法解决网络层和应用层的DDoS攻击
解决网络层和应用层的DDoS攻击,应对网络安全的挑战,保护数字化信息时代的网络安全提供有效的安全解决方案。
|
5月前
|
云安全 负载均衡 安全
掌握抗DDoS攻击,守护网络服务无懈可击!
抗DDoS攻击是一种防御措施,旨在保护网络服务免受分布式拒绝服务(DDoS)攻击的影响。DDoS攻击是一种常见的网络攻击,通过发送大量无用的请求来耗尽网络资源,从而使得合法用户无法访问受攻击的网络服务。
57 0