科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全Arbor蔡志刚:企业需要防DDoS攻击能力

Arbor蔡志刚:企业需要防DDoS攻击能力

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

“随着近年来黑客行为的不断增多,越来越多的企业网站开始受到黑客的攻击。廉价和易于获取的攻击工具的泛滥使得任何人都能进行DDoS攻击。另一方面,商业DDoS服务现正全速运转,有多种服务模式可供选择。‘雇佣’僵尸网络正四处蔓延,即使拙劣的攻击者现在也能以低廉的价格雇佣僵尸网络服务。”Arbor Networks中国市场区域经理蔡志刚在接受媒体采访时这样谈到。

来源:IT168 2012年9月27日

关键字: 防御DDOS DDoS攻击

  • 评论
  • 分享微博
  • 分享邮件

“随着近年来黑客行为的不断增多,越来越多的企业网站开始受到黑客的攻击。廉价和易于获取的攻击工具的泛滥使得任何人都能进行DDoS攻击。另一方面,商业DDoS服务现正全速运转,有多种服务模式可供选择。‘雇佣’僵尸网络正四处蔓延,即使拙劣的攻击者现在也能以低廉的价格雇佣僵尸网络服务。”Arbor Networks中国市场区域经理蔡志刚在接受媒体采访时这样谈到。

调查显示,2011年已经有100Gbps级的攻击,超过了2009年发生的最大攻击规模的两倍。虽然发起DDOS攻击的门槛很低,但是它给被攻击者带来的危害确可以很大,另据数据表明,如果DDOS攻击成功,企业平均24小时损失630万美金。DDOS不仅导致经济上的损失,还会影响企业的信誉、品牌等无形的损失,这比直接经济损失更严重。除此之外,出于政治目的的DDOS攻击甚至有可能危及到国家的稳定。因此,任何可能因为政治或经济利益的网络服务或者是网站都必须要有相应的检测和防护措施。

  DDoS攻击防护需要更专业的方案

蔡志刚谈到:“现在企业所面临的DDoS攻击已经不是说会不会遭受攻击的问题,而是时间的问题。只要企业的业务与网络、互联网有关系就可能遭受到DDoS的攻击。目前,业界很多的安全硬件产品如防火墙、IDS等都号称有防DDoS攻击的功能,但是问题是,如果你用防火墙、IDS是否能防得住DDoS攻击呢,答案基本上是否定的。”

特别是中大型的数据中心甚至是IDC,如果只是用防火墙来做防DDoS攻击,或者是在IDS基础上再加一些防DDoS功能来防DDoS攻击,那就不用想了后果会是什么样了。

分析原因,蔡志刚谈到,防火墙和IDS本身就是DDoS攻击的对象,就是非常薄弱的一个环节。还有一个原因,如果在防火墙或IDS再加上防DDoS攻击的功能,会使系统不堪重负,即使理论上可以防DDoS攻击,但因为系统的不堪重负,也会让企业的网络可用性遇到瓶颈问题。

  DDoS攻击面临两个极端

蔡志刚介绍到,DDoS攻击目前正面临着两个典型的极端,一是流量攻击,二是应用层的攻击。流量攻击的特点是流量大甚至超带宽,应用层攻击的特点是流量相对较小、速度慢。还有第三种形式的混合式的攻击,既有应用层的慢速低流量攻击,又有大流量甚至超带宽的攻击,这种是最难防御的。在防DDoS攻击领域,最难的就是这些特点。

  两大产品应对不同场景的DDOS攻击

Pravail可用性保护系统(APS)主要是针对企业的应用层DDOS攻击,它本身是一套可独立使用的清洗解决方案,包括检测、清洗。应用层DDOS攻击需要现场保护,因为,与云中可完全缓解的洪水攻击相比较时,应用层DDOS攻击一般消耗很小的带宽,而特性更加隐秘,比如不断与服务器上的应用建立HTTP连接,从而耗尽表空间等资源,导致正常的用户无法连接。这些攻击瞄准的是著名的应用程序的具体特点,比如HTTP、DNS、VoIP或简单邮件传输协议(SMTP)。Arbor的Pravail可用性保护系统(APS)是第一个现场安全产品,可集中保护企业周边免遭可用性攻击——尤其是能防止应用层DDOS攻击。

Peakflow SP是专门针对服务运营商、主机托管服务提供商和企业而设计,用于确保网络可视性和可用性。目前,全球许多企业、主机托管服务提供商和大多数世界顶尖互联网服务供应商都在使用Arbor Networks Peakflow SP来提供所需要的全网可视性和安全性,以便积极主动地阻挡各种而已威胁并挫败DDOS攻击,从而提高自己的服务质量。

    • 评论
    • 分享微博
    • 分享邮件
    闂傚倸鍊搁崐鎼佸磹閹间礁纾瑰瀣椤愪粙鏌ㄩ悢鍝勑㈤柣顓燁殜楠炴牕菐椤掆偓婵¤偐绱掗幇顓ф疁闁哄矉绻濆畷鍫曞煛娴i攱鐫忛梻浣告惈椤戝懘鏌婇敐澶婅摕闁哄浄绱曢悿鈧柣搴秵娴滅偞绂掗悙顒傜瘈婵炲牆鐏濋悘鐘绘煏閸喐鍊愮€殿喖顭峰鎾晬閸曨厽婢戦梺璇插嚱缂嶅棙绂嶉弽顓炵;闁规崘顕ч崘鈧銈嗘尪閸斿海绮欒箛娑欌拺閻犳亽鍔屽▍鎰版煙閸戙倖瀚�

    濠电姷鏁告慨鐑藉极閸涘﹥鍙忛柣鎴濐潟閳ь剙鍊圭粋鎺斺偓锝庝簽閸旓箑顪冮妶鍡楀潑闁稿鎹囬弻娑㈡偄闁垮浠撮梺绯曟杹閸嬫挸顪冮妶鍡楀潑闁稿鎸剧槐鎾愁吋閸滃啳鍚Δ鐘靛仜閸燁偉鐏掗柣鐘叉穿鐏忔瑧绮i悙鐑樷拺鐟滅増甯掓禍浼存煕閹惧娲撮柟顔藉劤鐓ゆい蹇撴噳閹锋椽姊婚崒姘卞闁告娲熷畷濂稿Ψ閵壯勭叄婵犵數濮撮敃銈団偓姘煎弮瀹曪綀绠涢弮鍌滅槇婵犵數濮撮崐缁樻櫠濞戙垺鐓曢悗锝冨妼婵′粙鏌曢崶褍顏€殿喕绮欐俊姝岊槹闁逞屽墯鐢繝寮婚悢鍏煎癄濠㈣泛锕ュ▓濠氭⒑閸濆嫮鐏遍柛鐘崇墵楠炲啫饪伴崼婵堝幐闂佺ǹ鏈粙鎾广亹鐎n喗鐓熼幖娣€ゅḿ鎰箾閸欏顏堟偩濠靛牏鐭欓悹鎭掑妽濞堥箖姊洪崜鎻掍簼婵炲弶鐗犻幃鈥斥槈閵忥紕鍘遍柣蹇曞仜婢т粙鎯岀€n偆绠鹃柛顐ゅ枑閸婃劖鎱ㄦ繝鍕笡闁瑰嘲鎳愮划鐢碘偓锝庝簼閻d即姊绘担瑙勫仩闁告柨顑夊畷锟犲礃閼碱剚娈鹃梺闈涚箞閸婃洟宕橀埀顒€顪冮妶鍡楀闁稿骸宕惃顒勬⒒閸屾瑧鍔嶉悗绗涘懐鐭欓柟瀵稿Л閸嬫挸顫濋悡搴$睄閻庤娲戦崡鍐茬暦閸楃倣鐔兼⒐閹邦喚娉块梻鍌欑窔濞佳囨偋閸℃稑绠犻幖娣灪閸欏繑銇勯幒鍡椾壕闂佸疇顫夐崹鍧楀春閵夆晛骞㈡俊鐐插⒔閸戣绻濋悽闈浶為柛銊︽そ閺佸鏌ч懡銈呬沪濞e洤锕俊鍫曞川椤斿吋顏¢梻浣呵归鍛村磹閸︻厽宕叉繛鎴欏灩楠炪垺淇婇婵愬殭缁炬澘绉归弻锝嗘償閵忥絽顥濆銈忓閺佽顕g拠宸悑闁割偒鍋呴鍥⒒娴e憡鍟為柟鎼佺畺瀹曠増鎯旈…鎴炴櫔闂佹寧绻傞ˇ浠嬪极閸℃ぜ鈧帒顫濋濠傚闂佹椿鍘介〃鍡欐崲濞戙垹绠婚柡澶嬪灩閸斾即姊虹粙娆惧剱闁圭懓娲濠氭晲閸涱亝顫嶅┑鐐叉閸旀洜澹曢幎鑺モ拺闁告繂瀚﹢鎵磼鐎n偄鐏撮柛鈺冨仱楠炲鏁冮埀顒€顔忓┑鍥ヤ簻闁哄洨鍋為崳娲煃鐠囪鍔熺紒杈ㄦ崌瀹曟帒鈻庨幋婵嗩瀴婵$偑鍊戦崝宀勫箠濮椻偓楠炲棗鐣濋崟顐わ紲闂佺粯鍔欏ḿ褏绮婇敃鍌涚厵闁稿繗鍋愰弳姗€鏌涢弬璺ㄧ劯闁诡喚鍋ゅ畷褰掝敃閻樿京鐩庨梻浣告贡閸庛倝宕归悽鍓叉晜闁冲搫鎳忛崐鍨叏濮楀棗澧绘俊鎻掔秺閺屾洟宕惰椤忣厾鈧鍠曠划娆愪繆濮濆矈妲奸梺闈╃祷閸庡磭妲愰幘瀛樺缂佹稑顑呭▓顓炩攽閳藉棗浜濈紒璇茬墕椤曪絾绻濆顓炰簻缂佺偓濯芥ご鎼佸疾閿濆鍋℃繝濠傚暟鏁堥梺璇″枟閿曘垽骞婇悩娲绘晢闁稿本绮g槐鏌ユ⒑閸濆嫷妲搁柣妤€瀚板畷婵囨償閿濆洣绗夐梺缁樺姉閸庛倝鎮″☉銏″€堕柣鎰硾琚氶梺鍝ュУ閿曘垽寮婚埄鍐╁闁荤喐婢橀~鎺楁倵鐟欏嫭绀堥柛鐘崇墵閵嗕礁顫滈埀顒勫箖閳哄懏鎯炴い鎰╁€濋幏濠氭⒒閸屾艾鈧嘲霉閸パ呮殾闁割煈鍋呴崣蹇涙煙閹澘袚闁抽攱姊婚埀顒€绠嶉崕閬嵥囬鐐插瀭闁稿瞼鍋為悡銏′繆椤栨粌鐨戠紒杈ㄥ哺閺屻劌鈹戦崱鈺傂︾紓浣插亾閻庯綆鍋佹禍婊堟煛瀹ュ啫濡块柍钘夘槹缁绘盯宕奸悢铏圭厜濠殿喖锕ㄥ▍锝呪槈閻㈢ǹ宸濇い鏂惧嫎閳ь剚鍔曢—鍐Χ鎼粹€茬凹濠电偠灏欓崰鏍х暦濞差亜鐒垫い鎺嶉檷娴滄粓鏌熼崫鍕棞濞存粓绠栧娲箰鎼淬垻鈹涙繝纰樷偓铏悙閸楅亶鏌熼悧鍫熺凡缂侇偄绉归弻娑㈩敃閿濆洨鐣煎銈嗘尰濡炶棄顫忛搹鍦<婵☆垰鎼~宀勬倵濞堝灝娅橀柛鎾寸懆閻忓啴姊洪崨濠佺繁闁哥姵宀稿畷銏ゅ箹娴e厜鎷洪梺鍛婃尰瑜板啯绂嶆禒瀣厱閻庯綆浜滈顓㈡煙椤旀枻鑰块柡浣稿暣瀹曟帒鈽夊顒€绠為梻浣筋嚙閸戠晫绱為崱娑樼;闁糕剝蓱濞呯姵銇勯幒鎴濃偓鑽ゅ婵傚憡鐓曢悘鐐插⒔閳藉绱掑锕€娲﹂悡娆撴煟閻斿憡绶叉い蹇e弮閺岀喖鎮℃惔銏g闂佺懓寮堕幐鍐茬暦閻斿吋顥堟繛鎴炵懄閻濓繝姊婚崒姘偓鎼佸磹妞嬪海鐭嗗〒姘e亾妤犵偞鐗犻、鏇㈠Χ閸屾矮澹曞┑顔矫畷顒勫储鐎电硶鍋撶憴鍕缂傚秴锕濠氬幢濡ゅ﹤鎮戦梺鍛婁緱閸ㄧ晫妲愰柆宥嗙厽閹艰揪绱曢悾顓㈡煕鎼淬劋鎲鹃挊婵喢归崗鍏肩稇缁炬崘娉曢埀顒€绠嶉崕閬嵥囨导瀛樺亗闁哄洢鍨洪悡娑㈡煕閵夛絽鍔氬┑锛勫帶椤儻顧侀柛銊ゅ嵆濠€渚€姊虹紒妯撳湱绮旈鈧、鏃堝醇閻旇櫣鏆㈤梻鍌氬€烽悞锔锯偓绗涘懏宕查柛灞绢嚤濞戞鏃堝川椤撶姴骞掗梻浣告惈濞层垽宕瑰ú顏呭亗闁告劦浜濋崰鎰節婵犲倻澧曠紒鈧崼鐔稿弿婵☆垱瀵х涵楣冩煢閸愵亜鏋涢柡灞炬礃缁绘稖顦查悗姘卞厴瀹曟垿濡搁埡鍌楁嫼缂傚倷鐒﹂敋濠殿喖娲﹂妵鍕即閵娿儱绫嶉梺绯曟杺閸ㄨ棄顕i幘顔碱潊闁炽儲鏋奸崑鎾绘偨閸涘﹦鍙嗗┑鐘绘涧濡鍩€椤掑倹鍤€闁宠绉瑰畷鍫曞Ω閿濆嫮鐩庨梻濠庡亜濞诧妇绮欓幇鏉跨疅濡わ絽鍟悡娑㈡倶閻愰潧浜剧紒鈧€n兘鍋撶憴鍕濞存粌鐖奸妴浣割潨閳ь剟骞冮姀锛勯檮濠㈣泛顦辨径锟�

    重磅专题
    往期文章
    最新文章