应对DDoS攻击 光有IPS还不够

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ljmworkshop
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  黑客攻击正变得越来越复杂:一方面DDoS攻击比以前更多,攻击手段更加多样化,另一方面,对应用程序的攻击造成的破坏比以往更大。据Check Point统计,2012年网络犯罪手法中,32%的攻击事件使用了DDoS攻击,65%的企业曾经受到黑客的攻击,每次攻击平均损失约21.4万美元。
  攻击手段愈发复杂
  DDoS攻击已经成为企业面临的主要威胁之一。DDoS攻击往往使网络通信因超负荷运行而中断或禁止网络服务。黑客会通过发起流量泛洪攻击或虚假请求来中断合法流量,从而导致那些依赖网络和Web服务运营的企业发生严重的网络中断。调查机构Ponemon的最新调查显示,DDoS攻击是当前IT从业者遇到的最高风险的攻击,并且已经成为美国首要的安全风险。
  除此之外,DDoS攻击的实施手段正变得越来越复杂,已经深入应用层,黑客无需网络带宽洪流的方式就能够给企业造成更大的破坏。新的应用程序攻击比以往更加隐蔽,难以检测。
  同时,黑客往往会多个工具混合使用,以干扰企业网络正常运行,进而窃取企业的机密数据。这种攻击往往给企业造成更大损失。Check Point大中华区客户总监李若怡举例称:“当年索尼公司遭受攻击时,DDoS攻击只是为了吸引眼球,当企业将所有资源放在阻击DDoS攻击时,黑客的APT攻击紧随其后。当索尼发现这些攻击时,已经有超过一亿的账户资料被窃取。”
  DDoS攻击通常会给企业造成不小的损失。“亚马逊曾经声称,DDoS攻击导致其崩溃10小时,大约会造成60万美元的损失。”李若怡表示,“在美国,DDoS已经成为最主要的攻击手段,并且集中在知名的或者与民众利益关系密切的网站。因此企业或者机构遭受的不仅仅是经济损失,还包括品牌损失。”
  面对DDoS如洪水猛兽一般袭来,企业的应对策略却往往显得苍白无力。一些IT人员以为只要部署了防火墙和入侵防御系统(IPS)就可以高枕无忧。但事实上,传统的防火墙和IPS等安全产品并非是针对DDoS威胁而设计的,而是专注于网络数据的完整性和机密性,对于旨在打击网络及网络服务的可用性的DDoS攻击,IPS的效果十分有限。《全球基础设施安全报告》显示,77%的受访对象表示在企业内部发现应用层攻击,而49%的受访者表示防火墙或IPS因DDoS攻击而失灵。
  “任何一个安全厂商的DDoS产品和其他防火墙都是不同的产品线,因为通用的防火墙、IPS的防护比较全面,既可以具备抗DDoS攻击的功能,同时也可以做应用程序漏洞防护,但是这也意味着它并不像抗DDoS攻击产品那样专注。”李若怡认为,对于那些资产价值较高的企业而言,势必需要一个单独的抗DDoS产品,例如百度、谷歌、雅虎等。因为从功能上看,抗DDoS产品不仅提供针对网络层的防御,而且针对应用层,对于那些深入应用程序的隐蔽攻击,也能够起到更有效的防护。
  分层防御和集中管理
  在网络攻击复杂多变的情况下,分层防御被认为是最好的防护策略。而企业需要一个整合的方案,从网络层到应用层,从针对漏洞的攻击到DDoS攻击,都有相应的防护策略。正如Check Point李若怡所言:“每个层面都可能成为黑客攻击的一些途径或者手段,企业的防护不能只依赖单一的产品,而是需要整合的解决方案。同时,对这些解决方案的集中管理也非常重要。”
  近日,Check Point推出旨在防御DDoS攻击的安全设备系列——DDoS Protector系列产品。该系列产品可提供多层保护,吞吐量可高达12 Gbps,能帮助企业防御最大范围的DDoS攻击。基于分层防护的思想,DDoS Protector通过部署多种先进的探测和缓释技术来为客户提供多层保护。针对当前主要类型的网络泛洪攻击、服务器泛洪攻击、应用层DDoS攻击以及low-and-slow攻击等主要DDoS攻击类型,DDoS Protector通过行为网络分析、自动和预定义签名、行为HTTP和DNS分析,以及精细化定制过滤器等应对策略,帮助用户更有把握地应对DDoS攻击。
  DDoS攻击的实施往往具有突发性,在遭受攻击时,企业网络流量陡然上升,带宽拥堵,黑客往往会同时配合隐秘的攻击方式,让用户手足无措。“Check Point有一个紧急响应小组,在遭受DDoS攻击时,该小组的安全专家将为用户提供紧急帮助,并且从实际攻击中收集更多经验。”李若怡介绍说,“Check Point的客服系统具有世界级基础设施支持,能够提供始终在线的7×24小时专家支持。此外,用户还可以根据自己的实际情况选择灵活的服务选项。”
其他文献
对诺基亚来说,2010年是下决心并果断行动的一年。2011年,芬兰巨人会说明,在总是有大风大浪的商海拼搏146年的经验和实力会让诺基亚仍是欧洲创新的标杆,而非落伍者。  直到4年前,街机一般都是诺基亚牌的。可在智能手机时代,诺基亚的优势在减弱。智能手机风行的数年里,不同的机型、不同的操作系统的组合让人眼花缭乱。机型暂且不论,操作系统基本是三分天下:诺基亚主导的Symbian、谷歌提倡的Androi
7月27日,首届“战略性新兴产业(滨海)国际论坛”在天津滨海国际会展中心举行。该论坛围绕战略性新兴产业中的物联网、车联网、北斗卫星导航与授时、新型网络以及超级计算等新一代信息技术的开发与应用展开研讨,吸引了来自京、津、沪等地的行业用户代表参加。本论坛是一个推动技术与商业模式创新的高层次、多元化和开放的交流平台。  找准切入点  《“十二五”国家战略性新兴产业发展规划》(以下简称《规划》)明确提出了
随着车辆的不断增多,城市交通成为当今智慧城市建设中不得不考虑的问题。很多城市都在想方设法缓解城市交通拥堵问题。素有九省通衢之称、桥梁数量众多的武汉更是如此。  正因为如此,武汉成为我国首个成功采用城市自由流智慧交通系统的城市。  来自中创软件的资料称,目前全球只有新加坡、伦敦和武汉三个城市应用了城市自由流,而采用中创Loong智慧平台进行建设的武汉自由流工程在部署复杂度、信息处理广度上都难于新加坡
10年前,笔记本电脑的销量要超过台式机还是件遥远的事,但这在2008年实现了。乐观地说,在不久的将来,平板电脑笔记本将在笔记本电脑市场扮演主角,加之ARM又将手伸到了服务器市场,因此,Windows 8将支持ARM,很大程度上是微软的变被动为主动之举。  ——本报记者 马文方    应该说,微软中国网站在筛选CES 2011有关微软的报道方面还是颇具新闻眼光的。  尽管微软英文网站上相关新闻多达六
2012年度中国  注册会计师行业信息化  最佳解决方案奖  《事务所项目管理系统V1.2》以《中国注册会计师行业信息化建设总体方案》为指导,将事务所信息建设划分为三大平台:业务制作平台、业务运营平台、业务支撑平台。  《事务所项目管理系统V1.2》以《中国注册会计师行业信息化建设总体方案》为指导,结合《中国注册会计师行业信息化建设主要工作任务分解表》、《中国注册会计师行业信息化应用功能描述》和《
当前,云计算正在引发一场深刻的计算变革,已经成为下一代计算的核心支撑技术。它的快速演进,被看作是中国信息产业新的战略机遇。而安全因素历来被看作是阻碍云计算发展的洪水猛兽。2012年8月,微软和亚马逊在欧洲的云计算网络大规模宕机,导致多家网站长时间关闭,数小时后才恢复正常。这让对云计算寄予厚望的人们感到失望,影响了用户使用云服务的信心。  怎样为云计算“罩”上安全的“防护衣”?安全的云计算架构应该包
物资材料占工程成本50%以上,每年的采购额达到几十亿元,中铁大桥局集团有限公司(简称中铁大桥局)因此对物资采购管理格外重视。  然而,作为一个项目型企业,机构分散,管理难度大,采购业务缺乏规范等问题却一直困扰着中铁大桥局物资管理部。  让一系列管理办法落到实处  中铁大桥局是中国中铁股份有限公司的全资子公司,是集桥梁科学研究、勘测设计、工程施工、机械制造于一体的大型工程公司,是我国桥梁建设的骨干和
云计算所带来的好处似乎已经毋庸置疑,但如何实现云计算的落地,依旧是一个非常值得探讨的问题。我国的一些领先企业,如中国医药集团总公司,通过虚拟化实现了卓越的应用,并大幅度降低了IT成本。但Oracle亚太及日本区融合中间件产品管理总监李国东在8月16日接受记者采访时指出,虚拟化只是云计算的一部分。同时他指出,有人认为只要把硬件设备分享出去就是云计算,那也是一个误区。  李国东指出,Oracle认为实
IDC近期向业界抛出了一个新的概念——第三平台。所谓第三平台,就是以移动设备和应用为核心,以云服务、移动宽带网络、大数据分析、社会化技术为依托的IT平台。在发布关于第三平台的相关报告时,IDC 大中华区研究部副总裁兼代理中国区总裁霍锦洁表示,2012年中国IT市场的整体规模预计将达到1632亿美元,年增长率高达14.7%。IDC认为,第三平台的出现会引领IT市场未来的发展,与行业用户的转型升级紧密
“一旦抓住了一丝用户的真实需求,产品设计就成功了一半。只有进行透彻的市场分析,我们才能准确地判断出市场真正的需要。” 易造工业设计(北京)有限公司(下文简称“易造”)总经理谢勇告诉记者,一款设计产品只有被市场认可,才具有真正的价值。因此,在谢勇的眼中,工业设计机构和计算机厂商设计需求的对接是此次大赛的根本价值所在,而没有进行对接的设计容易“价值短路”。  易造一直执着于内心世界的探索。谢勇的目标是