DDoS防护

VSole2018-08-14 20:52:07

常言道“无论规模大小,任何金融机构都难逃DDoS攻击一劫”。2017年6月,黑客组织Anonymous与Armada Collective就再次露面,针对包括多家金融机构在内的全球企业实施了一系列恶意行动。这些黑客团体不仅对包括中国人民银行与香港金融管理局在内的近140家机构发起了DDoS攻击、展示了极大的危害性,还向这些受害者发送勒索信索要大额赎金,以此换取攻击停止。

当前,DDoS攻击在各行各业、尤其是在金融服务行业非常普遍,且规模与频率不断上升。Akamai一直通过《互联网发展状况安全报告》公布关于DDoS攻击的最新研究结果,其最近一期报告显示:游戏行业仍是Akamai抵御的DDoS攻击最大的单一目标,而电信与金融服务机构则在目标排行榜上分居第二位与第三位。

与此同时,如上述攻击事件所示,互联网金融服务行业因DDoS攻击而遭受网络勒索已成一种趋势。这些攻击的目的日益明确:接管本属于金融服务提供商的站点与数据,并据此索要大量赎金。一旦这些网络攻击者在首轮攻击中得手,则这些攻击所带来的伤害将变得更大、发起大规模DDoS攻击的成本也将显著下降。此外,系统漏洞与未知的恶意软件已经成为网络安全的主要威胁。金融机构可能会遭遇大量勒索软件与DDoS的混合攻击,各种未知的漏洞攻击也在瞄准应用。因此,企业预防与处置的时间窗口期变得越来越短。这些均给金融机构的网络保护与修复提出了更高的要求。

作为全球金融系统的重要组成部分,中国在金融服务的网络攻击方面也难以独善其身。虽然中国十分重视金融行业的网络安全,但中国金融机构也已不可避免地成为网络犯罪的主要目标。根据第三方网络安全评估服务平台安全值发布的2017年报告,36%的中国金融机构受到了DDoS攻击威胁。其中第三方支付公司是最大目标,它们中的67%都遭受过不同程度的DDoS攻击。第三方支付公司仅使用了17%的公有云资源,大部分仍在使用本地服务器托管资源,因此第三方支付公司面临着更多有针对性的网络攻击。其次,55%的小额贷款P2P公司遭受过DDoS网络攻击。其中近半数(44%)使用公有云资源,因此受一系列针对云资源工具的攻击感染概率相对较高。

在这种背景下,全球及中国金融机构愈发重视网络安全问题,并将更多支出投向安全服务。另一方面,这也催生了对于DDoS攻击防护服务的更多需求,使得大量服务提供商进入该市场。但是,由于许多此类服务驻留于云端,金融机构通常难以评估、评价及区分众多的DDoS攻击防护服务提供商。那么,金融机构如何才能确保其所选用的DDoS攻击防护服务提供商能够兑现阻止互联网上最大、最复杂攻击的承诺呢?

基于Akamai在久经考验的攻击防护方面的丰富经验——每周帮助全球前300大金融服务公司抵御至少50次攻击,我们提出了以下4项重要标准,帮助全球及中国金融机构评估提供商的威胁情报、经验、防护能力与容量:

1. 威胁情报

金融机构对DDoS攻击的了解越深入,越可以更加主动地管理DDoS攻击防护策略。金融机构的防护服务提供商应定期向其提供由专属DDoS安全专家研究团队所编辑的全面威胁情报。Akamai的《互联网发展状况报告》为金融机构提供了关于在线连接以及网络安全趋势与指标的多种信息与分析,包括互联网连接速度、宽带使用率、移动使用情况、宕机、网络攻击与威胁。

2. 一线经验

在金融机构讨论防御网络黑客团伙时,没有什么比第一手经验更具说服力了。这些攻击者不仅攻击提供商给予其客户的防护能力,而且还迫使提供商保护自身免遭最恶意的网络攻击。Akamai拥有业经验证的一线经验。例如:香港的一家领先金融机构曾在2017年9月遭遇过一场大规模的DDoS攻击,其峰值攻击达到了11.20 Gbps、3.09 Mpps。由于每隔30秒钟,IP目标与攻击向量就会改变一次,因此使得这家金融机构疲于奔命。最终,Akamai成功帮助该机构卸载了全部攻击,并没有遭受任何影响,且该机构站点仍能提供卓越的web性能。

3. 防护能力

无论金融机构规模如何,重要的是要使用一家拥有稳健能力的DDoS防护提供商,以抵御当前及未来的各类攻击向量,包括互联网上最大规模的攻击。实际上,DDoS攻击者已在使用同样的、高度复杂的工具包入侵全球最大型银行以及小型社区信用社。由于在各类网络环境下都拥有业经验证的能力,因此无论是边界网关协议(BGP)路由通告更改、代理或基于DNS的重定向、或者混合解决方案,Akamai均拥有为任何金融机构环境创建适合解决方案的经验与专长。

4. 防护容量

防护容量是区分DDoS攻击防护服务提供商的一个关键因素。所有DDoS攻击的目标都是要耗尽金融机构的资源(处理流量的所有设备带宽、内存与CPU资源),以造成网络或系统宕机,并击溃其在线业务或应用。Akamai智能平台由分布式的服务器与智能软件网络组成,每天能够处理近3万亿次互联网交互,每年处理价值1万亿美元以上的金融交易。Akamai全球分布的防护网络能够提供必要的扩展冗余,有效抵御最大规模、最具破坏性的攻击。

一次DDoS攻击就可能会给企业造成无法挽回的损失,在由DDoS攻击导致的宕机期间,金融服务公司每小时估计损失10000美元[5]。更可怕的是,网络攻击者的目标同时瞄准大型与小型机构,并尽其可能地寻找漏洞!网络安全不再仅仅是IT部门所面对的问题,企业高管也需关注该问题。了解如何选择适合的DDoS攻击防护提供商可能将事关金融机构的生死存亡。

网络安全ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
它被认为是 2002 年“有史以来最大的”互联网攻击。这种分布式拒绝服务攻击攻击了互联网域名系统层次结构顶部的 13 台服务器中的7台。现在,20 年后,它的起源仍然是神秘的,但它的方法和大小仍然使它脱颖而出。它也不再是最大的数字,但它确实显示了攻击者和防御者的进步程度。回顾一下,今天的网络攻击能告诉我们什么?
近日,绿盟科技携手腾讯安全、电信安全发布《2022年上半年DDoS攻击威胁报数字化已成为全球各类组织不容忽视的发展趋势,随着新技术的快速应用,企业网络的开放性逐渐增强,这在给客户提供更便捷、高效的服务和改善客户体验的同时也带来了多种网络安全威胁,DDoS攻击即是其中最为常见的恶意威胁之一。
DDoS攻击的流量表明,网络犯罪团伙“利用由被黑设备构成的复杂全球性僵尸网络来策划这场攻击活动。”Prolexic平台囊括全球20个大容量数据清洗中心,分布在世界各地,便于就近处理DDoS攻击和保护受害者。今年4月,卡巴斯基发布报告称,一季度DDoS攻击创下历史新高,环比暴增46%,针对性攻击的数量甚至增加了81%。
从市场容量、细分技术、发展趋势等角度,剖析网络安全七大热门赛道发展前景。
根据网络安全厂商StormWall近日发布的《2023年一季度全球DDoS攻击综合报告》,2023年一季度DDoS攻击与2022年同期相比增长了47%。2021年,由于配置错误导致的云服务器暴露最多的国家是美国和中国,印度排名第五。2023年DDoS威胁全面升级StormWall的报告显示2023年DDoS攻击威胁不断升级,攻击量,强度和持续时间也显著增长。
网络安全专家近期发现一份逾 27G 转储文件,其包含 3000 万南非公民的身份号码、个人收入、年龄、就业历史、公司董事身份、种族群体、婚姻状况、职业、雇主和家庭地址等敏感信息。
网络安全公司 Corero 表示他们发现了一种能够抵消 Memcached DDoS 攻击的 “ kill switch ” —— 主要依赖于将命令发送回攻击服务器来抑制 DDoS 攻击,使含有漏洞的服务器缓存失效,以致攻击者种植的任何潜在的恶意 playload 都将变得毫无用处。另外,Corero 指出,该漏洞可能比最初认为的更为深远:除了 DDoS 反射放大攻击之外,由于 Memcached
据外媒,近期网络安全专家披露了有关一个新发现的受Mirai启发的新僵尸网络的细节,该僵尸网络利用KGUARD提供的数字录像机中的缺陷,传播并执行DDoS攻击,事实上Mirai僵尸网络出现以来一直都与一些DDoS攻击有着千丝万缕的联系,2016年10月,欧洲和北美的DNS服务提供商Dyn的用户失去了对主要互联网平台和服务的访问,之后Mirai僵尸网络的新变种不断出现。
2022 年的另一次重大 HTTP DDoS 攻击针对的是Google Cloud Armor客户,但没有成功。网络安全供应商缓解了2 月至 4 月期间发生的一次攻击,该攻击总共产生了 150 亿个请求。Radware的威胁情报发现黑客在2月中旬至4月中旬期间声称的1800多次DDoS攻击。改进缓解策略本月针对微软的DDoS攻击凸显了当前缓解措施中的漏洞。
VSole
网络安全专家