999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

面對DDoS攻擊,企業(yè)又能如何?

2013-12-31 00:00:00
微電腦世界 2013年8期

除了QCF,不少黑客團體也在摩拳擦掌策動DDoS攻擊,其目標往往是金融服務機構,集中攻擊其網(wǎng)站表格與內容。此外,更有些DDoS攻擊變成“進階”的多向量版本,把DDoS與賬戶竄改及詐騙手法結合,帶來更大的殺傷力。

以上例子表明,在過去的一年半,DDoS黑客活動的頻率與手法不斷提高,近期的個案顯示不同規(guī)模的銀行正面臨不同形式的DDoS攻擊,這包括傳統(tǒng)SYN 攻擊、DNS泛洪攻擊、DNS放大攻擊,以及針對應用層和內容的攻擊。而針對SSL加密網(wǎng)頁資源和內容的拒絕服務(DoS)攻擊更是變本加厲。在一些情況下,黑客會采用一種混合形式的攻擊,用難以阻止的應用層方法,結合“低成本”、大批量,但可用簡單的手段進行過濾及阻擋的攻擊。

為了應對此等級別的惡意活動,首席信息官、首席信息安全官,以及他們的團隊需要部署一個全盤抗擊方案,采用一套全面的防御工具,結合公司內部署的安全技術和基于云端的清洗服務。此外,他們也需考慮執(zhí)行情報收集和發(fā)布工作,支持一套全面的DoS緩解策略。

這里,我們針對上述企業(yè)類用戶在制訂抗擊DDoS 策略時應考慮的問題,進行了匯總,希望對大家有所幫助。

采用數(shù)據(jù)清洗服務或類似的清洗供應商來應對大批量耗盡攻擊

達到80 Gbps的DDoS攻擊已經(jīng)不稀奇,個別案例甚至高達300 Gbps。只有極少的組織機構可以有帶寬來應付這種規(guī)模的攻擊。當面對如此大規(guī)模的DDoS攻擊,企業(yè)應首先考慮通過基于云的清洗供應商來管理其網(wǎng)絡流量,協(xié)助除掉數(shù)據(jù)流中的惡意數(shù)據(jù)包。此等供應商擁有所需的工具及足夠的帶寬,所以可以作為抗擊大批量耗盡攻擊的第一道防線,使DDoS攻擊止步于云端,而常規(guī)業(yè)務數(shù)據(jù)流則能順利通過網(wǎng)絡。

使用專門的DDoS攻擊防御設備,對攻擊進行識別、隔離與修復

有鑒于DDoS攻擊日趨復雜,同時結合大批量和應用的攻擊,企業(yè)需要采用一個綜合多種抗擊手法的方針。要有效抵御結合應用及“低而慢”攻擊的多向量攻擊,必需充分利用在公司部署的專用防御設備,防火墻和入侵防御系統(tǒng)在緩解DDoS攻擊方面至關重要,DDoS安全防御設備構建一個額外的保護層,通過專用技術對DoS活動進行實時鑒別并阻截。管理員還可以通過設置此等公司內部安全方案,與云清洗服務供應商溝通,在遭受攻擊時可自動地把攻擊路由出去。

企業(yè)需要調整防火墻以處理大量的連接率

在遭受DDoS攻擊時,防火墻將是關鍵的網(wǎng)絡設備。管理員應該調整其防火墻設置,以識別和處理大批量耗盡和應用層攻擊。此外,視乎防火墻的性能,有些保護功能可激活以阻止DDoS攻擊數(shù)據(jù)包,在攻擊過程中提高防火墻的性能。

制定一套保護應用的方法及策略,抵御DDoS攻擊

安全技術可以有效抵御DDoS攻擊,但是管理員也需要考慮調整Web服務器,修改自身負載均衡及內容分發(fā)策略,確保系統(tǒng)取得最佳的正常運作時間。此外,也可以考慮配置抵御多種登陸的攻擊。另外一個防御機器策動、自動進行攻擊的方法是在網(wǎng)頁中增設服務細節(jié)選擇,例如頁面詢問瀏覽者是否有興趣取得低息率或新產(chǎn)品信息,用戶需按下“接受”或者“不用,謝謝”按鍵后,方可繼續(xù)進入后續(xù)頁面。

此外,內容分析十分重要,這可以簡便地確保沒有大量PDF文件堵塞價值重大的主機服務器。

以上都是有些執(zhí)行DDoS緩解策略的重要手段。企業(yè)必須與服務提供商及互聯(lián)網(wǎng)服務提供商(ISPs)攜手合作。ISP必須參與并支持此等抗擊策略,因為DDoS攻擊與銀行等金融機構使用相同的網(wǎng)絡,而ISP則支持這兩種數(shù)據(jù)流。

情報收集和分發(fā)對抵御DDoS的重要性也日益增加,這需要調查公司內部網(wǎng)絡的數(shù)據(jù),以及在金融服務業(yè)其它公司的網(wǎng)絡中的數(shù)據(jù)。

了解黑客身份、其攻擊動機和手法等信息可以幫助管理人員準確預測并防范攻擊。分辨DDoS攻擊可以是根據(jù)協(xié)議(SYN、DNS、HTTP)、攻擊數(shù)據(jù)包的來源,策動和控制攻擊的網(wǎng)絡、攻擊在一天內的啟動和結束時間等。目前,此等信息共享只限于業(yè)界友好間,正確的發(fā)展方向是構建自動化系統(tǒng),不同機構可以登錄一個方案,通過研究有關聯(lián)的原始日志信息,掌握進行中或已結束攻擊的蛛絲馬跡,此等系統(tǒng)也可以用作分享攻擊情報及分發(fā)相關保護。

主站蜘蛛池模板: 精品视频在线观看你懂的一区| 欧美一级在线看| 国禁国产you女视频网站| 在线无码九区| 精品伊人久久久久7777人| 国产精选自拍| 亚洲一区二区视频在线观看| 99热这里只有成人精品国产| 国产经典免费播放视频| 日本高清免费不卡视频| 97免费在线观看视频| 国产精品美乳| 久久午夜夜伦鲁鲁片不卡| 成人永久免费A∨一级在线播放| 国产真实二区一区在线亚洲| 国产在线小视频| 成人va亚洲va欧美天堂| 亚洲精品成人片在线播放| 国产美女主播一级成人毛片| 免费亚洲成人| 毛片免费在线视频| 人妻精品久久无码区| 在线精品自拍| 97国产在线视频| 99国产在线视频| 五月婷婷精品| 99尹人香蕉国产免费天天拍| 欧美在线视频不卡第一页| 九九精品在线观看| a级高清毛片| 最新亚洲人成网站在线观看| 日韩精品无码一级毛片免费| 亚洲人视频在线观看| 青青操国产视频| 日韩成人在线视频| 亚洲成a人在线播放www| 精品国产成人三级在线观看| 亚洲欧美另类专区| 国产小视频网站| 啪啪啪亚洲无码| 福利在线一区| 亚洲无码精品在线播放 | 91精品视频在线播放| 日本不卡在线视频| 又爽又大又黄a级毛片在线视频 | 欧美午夜小视频| 一级全黄毛片| 久久黄色视频影| 亚洲色偷偷偷鲁综合| 少妇精品在线| 国产91线观看| 国产污视频在线观看| 国产精品亚洲五月天高清| 亚洲av成人无码网站在线观看| 免费毛片网站在线观看| 国产福利小视频在线播放观看| 欧美成人免费一区在线播放| 国产91精品久久| 国产高清在线丝袜精品一区| 欧美日韩一区二区在线免费观看| 无码免费试看| 亚洲一区二区成人| 99尹人香蕉国产免费天天拍| 伊人成色综合网| 国产精品第三页在线看| 国产一级精品毛片基地| 五月天综合婷婷| 精品福利视频导航| 国产一级精品毛片基地| 国产成人亚洲精品无码电影| 亚洲成a人片| 亚洲日韩精品伊甸| 日韩毛片在线播放| 乱码国产乱码精品精在线播放 | 国产一级在线观看www色| 国产麻豆精品在线观看| 国产超薄肉色丝袜网站| 国产一级在线观看www色| 蝴蝶伊人久久中文娱乐网| 日韩精品久久久久久久电影蜜臀| 国产一级在线观看www色 | 精品小视频在线观看|