Arbor蔡志刚:企业需要防DDoS攻击能力

简介:

 本文讲的是 :  Arbor蔡志刚:企业需要防DDoS攻击能力  ,  【IT168 专稿】“随着近年来黑客行为的不断增多,越来越多的企业网站开始受到黑客的攻击。廉价和易于获取的攻击工具的泛滥使得任何人都能进行DDoS攻击。另一方面,商业DDoS服务现正全速运转,有多种服务模式可供选择。‘雇佣’僵尸网络正四处蔓延,即使拙劣的攻击者现在也能以低廉的价格雇佣僵尸网络服务。” Arbor Networks 中国区总经理蔡志刚在接受媒体采访时这样谈到。

Arbor蔡志刚:企业需要防DDoS攻击能力
▲Arbor Networks 中国区总经理蔡志刚

  调查显示,2011年已经有100Gbps级的攻击,超过了2009年发生的最大攻击规模的两倍。虽然发起DDoS攻击的门槛很低,但是它给被攻击者带来的危害确可以很大,另据数据表明,如果DDoS攻击成功,企业平均24小时损失630万美金。DDoS不仅导致经济上的损失,还会影响企业的信誉、品牌等无形的损失,这比直接经济损失更严重。除此之外,出于政治目的的DDoS攻击甚至有可能危及到国家的稳定。因此,任何可能因为政治或经济利益的网络服务或者是网站都必须要有相应的检测和防护措施。

  DDoS攻击防护需要更专业的方案

  蔡志刚谈到:“现在企业所面临的DDoS攻击已经不是说会不会遭受攻击的问题,而是时间的问题。只要企业的业务与网络、互联网有关系就可能遭受到DDoS的攻击。目前,业界很多的安全硬件产品如防火墙、IDS等都号称有防DDoS攻击的功能,但是问题是,如果你用防火墙、IDS是否能防得住DDoS攻击呢,答案基本上是否定的。”

  特别是中大型的数据中心甚至是IDC,如果只是用防火墙来做防DDoS攻击,或者是在IDS基础上再加一些防DDoS功能来防DDoS攻击,那就不用想了后果会是什么样了。

  分析原因,蔡志刚谈到,防火墙和IDS本身就是DDoS攻击的对象,就是非常薄弱的一个环节。还有一个原因,如果在防火墙或IDS再加上防DDoS攻击的功能,会使系统不堪重负,即使理论上可以防DDoS攻击,但因为系统的不堪重负,也会让企业的网络可用性遇到瓶颈问题。

  DDoS攻击面临两个极端

  蔡志刚介绍到,DDoS攻击目前正面临着两个典型的极端,一是流量攻击,二是应用层的攻击。流量攻击的特点是流量大甚至超带宽,应用层攻击的特点是流量相对较小、速度慢。还有第三种形式的混合式的攻击,既有应用层的慢速低流量攻击,又有大流量甚至超带宽的攻击,这种是最难防御的。在防DDoS攻击领域,最难的就是这些特点。

  两大产品应对不同场景的DDOS攻击

  Pravail可用性保护系统(APS)主要是针对企业的应用层DDoS攻击,它本身是一套可独立使用的清洗解决方案,包括检测、清洗。应用层DDoS攻击需要现场保护,因为,与云中可完全缓解的洪水攻击相比较时,应用层DDoS攻击一般消耗很小的带宽,而特性更加隐秘,比如不断与服务器上的应用建立HTTP连接,从而耗尽表空间等资源,导致正常的用户无法连接。这些攻击瞄准的是著名的应用程序的具体特点,比如HTTP、DNS、VoIP或简单邮件传输协议(SMTP)。Arbor的Pravail可用性保护系统(APS)是第一个现场安全产品,可集中保护企业周边免遭可用性攻击——尤其是能防止应用层DDoS攻击。

  Peakflow SP是专门针对服务运营商、主机托管服务提供商和企业而设计,用于确保网络可视性和可用性。目前,全球许多企业、主机托管服务提供商和大多数世界顶尖互联网服务供应商都在使用Arbor Networks Peakflow SP来提供所需要的全网可视性和安全性,以便积极主动地阻挡各种而已威胁并挫败DDoS攻击,从而提高自己的服务质量。(kaduo)



原文发布时间为:2015年7月6日

本文作者:kaduo

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :Arbor蔡志刚:企业需要防DDoS攻击能力

目录
相关文章
|
5月前
|
人工智能 算法 安全
如何构建Tb级DDoS攻击防御体系实现业务零中断?
本文基于NIST与MITRE框架,详解构建Tb级DDoS防御体系的六大核心技术模块,涵盖分布式清洗、智能调度、全栈高可用架构等,助力企业实现业务零中断。
378 0
|
6月前
|
移动开发 网络协议 安全
什么是 DDos 攻击?怎样防 DDos 攻击?
DDoS(分布式拒绝服务攻击)通过大量非法请求耗尽目标服务器资源,使其无法正常服务。常见手段包括SYN Flood、HTTP Flood等。防御方法有流量清洗、集群防护、高防DNS等,阿里云提供专业DDoS高防服务,保障业务稳定运行。
|
10月前
|
边缘计算 网络协议 安全
DDoS攻击:网络世界的“洪峰考验”与应对逻辑
本文介绍了DDoS攻击的运行机制及其影响,并提供了多层次的防御策略。DDoS攻击通过海量流量使目标服务器过载,造成服务中断,对电商和在线平台带来巨大经济损失与用户信任危机。防御措施包括基础设施优化、流量调度及云端协同防护等技术手段。针对中小企业,推荐使用如非凡云提供的弹性防护方案,含200G免费DDoS防御与自动带宽扩容功能,有效降低攻击风险和技术门槛。
907 0
DDoS攻击:网络世界的“洪峰考验”与应对逻辑
|
11月前
|
安全 网络协议 网络安全
DDoS攻击来袭,如何防御DDoS攻击以保障数据安全无忧?
DDoS攻击来袭,如何防御DDoS攻击以保障数据安全无忧?
482 20
|
存储 人工智能 安全
实时拦截攻击并响应威胁,聊聊服务器DDoS防御软件
实时拦截攻击并响应威胁,聊聊服务器DDoS防御软件
366 16
|
监控 负载均衡 安全
什么是DDoS攻击及如何防护DDOS攻击
通过上述防护措施,企业和组织可以构建全面的DDoS防护体系,有效抵御各类DDoS攻击,确保网络和服务的稳定运行。
9348 10
|
监控 安全 JavaScript
DDoS攻击趋势令人担忧,安全防御体系构建指南
DDoS攻击趋势令人担忧,安全防御体系构建指南
286 1
|
数据采集 边缘计算 安全
高防CDN防御ddos攻击的效果怎么样
如在线购物、支付及娱乐。然而,随着企业价值和知名度提升,它们可能遭受竞争对手或黑客的DDoS攻击,即通过大量僵尸网络使目标服务器过载,导致服务中断,造成经济损失和声誉损害。针对这一挑战,天下数据推出的高防CDN不仅具备传统CDN的加速功能,还能有效抵御DDoS攻击,保护企业网络安全。
390 0
|
网络协议 安全 物联网
网络安全涨知识:基础网络攻防之DDoS攻击
网络安全涨知识:基础网络攻防之DDoS攻击
1032 0