前不久,NETSCOUT Arbor公司發布《第十三期年度全球基礎設施安全報告》,報告包含直接來自全球領先服務提供商、云/托管運營商和企業的網絡、安全專業人士的洞見。報告主題包括從DDoS 攻擊、SDN/NFV、IPv6 應用等主要行業發展趨勢,到事件響應培訓、人員配置、預算等機構面臨的關鍵性問題 。
威脅概況 物聯網設備的使用以及DDoS攻擊服務的創新使網絡更加頻繁和復雜。
規模 57% 的企業和 45% 的數據中心運營商發現其互聯網帶寬因遭受DDoS攻擊而飽和。
頻次 NETSCOUT Arbor的主動威脅分析系統(ATLAS)基礎設施所提供的數據顯示,2017 年共發生 750 萬次 DDoS 攻擊,約占全球互聯網流量的三分之一。受訪的服務提供商表示經歷了越來越多的容量耗盡攻擊,受訪企業則表示隱身應用層攻擊增加了 30%。
復雜性 59% 的服務提供商和 48% 的企業經歷了多向量攻擊,比去年增加了 20%。多向量攻擊在單次持續性的攻擊中結合了大容量泛洪、應用層攻擊和 TCP 狀態耗盡攻擊,導致攻擊防護越來越復雜,因而攻擊者卻更容易得手。
后果 成功的 DDoS 攻擊會對運營和財務產生很大的影響;57% 的受訪者認為聲譽/品牌受損是主要的業務影響,其次是運營費用;56% 的受訪者表示,其受影響的財務支出在 1 萬美元至 10 萬美元之間,幾乎是 2016 年的兩倍;48% 的數據中心運營商表示,客戶流失是攻擊得手后帶來的關鍵問題。
防御 作為網絡世界的守護者,網絡和安全部門面臨著非常活躍和復雜的威脅挑戰,而且還有持續的人員配置問題。88% 的服務提供商采用了智能DDoS緩和解決方案,36% 的服務提供商則采用了能夠自動進行 DDoS 攻擊防護的技術。……