当前位置 >> 高防服务器 > 韩国 >

2023-07-06 08:43

ddos攻击威胁正在被公司严重低估

  近年,物联网 (iot) 设备的激增、对连接性和带宽增加(例如 5g)的追求以及云服务器、云运用的选用率飞涨,it 正越来越多地被武器化,以前所未有的规模发动网络流量攻击.再加上暗网和加密货币的出现和匿名性质,非法交易从未如此非常容易或更方便.分布式拒尽服务 (ddos)流量攻击已变得更加常见、更较强,对流量攻击者也更加有用.它们从单纯的基于僵尸网络的方法向人工人工智能 (ai) 和信息驱动模型发展.

  剑桥大学的学者们往年发表了一篇研究笔记,描述了他们如何使用信息科学来揭示犯罪途径,并在一个、最古老的地下论坛中找出与非法行为有关的核心参与者.也许令人惊讶的是,他们发现大多数网络犯罪是由那些不是技术天才的人所为.他们中的许多人提供所谓的"booter"服务——基本上,他们是雇佣的 ddos 武器——而且它们已经变得非常普遍.

  虽然并非所有此类流量攻击都成为媒体关注的焦点,但它们在支付赎金、业务服务停机、收进损失和声誉损失等成本方面给公司造成了重大财务打击.这种破坏是由繁忙的地下经济的成员所为,那里的网络流量攻击服务被交易和货币化.

  一、ddos 流量攻击威胁正在上升

  欧洲刑警组织的"2019年互联网有组织犯罪威胁评估"报告概述了ddos攻击是如何成为商业世界报告的威胁之一.2019 年,犯罪分子最喜欢的 ddos 目标是银行和其他金融机构,以及警察部门和地方政府等公共组织.旅行社、互联网基础设施和在线游戏服务也成为网络罪犯的标靶.据欧洲刑警组织(europol)说,有人逮捕了一些人,但对ddos攻击的增长率或暗网基础设施没有明显影响,使得这些流量攻击成为可能.

  虽然许多 ddos 流量攻击未报告和被忽视,但有些流量攻击正在制造新闻.2019年10 月,一项大约 8 小时的 ddos 流量攻击袭击了 amazon 网站 服务 (aws),由于 aws 错误地将其合法客户查看回类为恶意查看,导致部分客户无法连接.

  2、每个公司和组织都是脆弱的

  有趣的是,受 ddos 流量攻击困扰的不只是合法组织.任何熟悉 dark网站 市场服务的人都知道,市场通常以"正常执行时间"开放,任何停机的主要的原因是 ddos 流量攻击.

  由于 tor 浏览器的某些特性(通常用于访问暗网),这些隐躲服务对 ddos 流量攻击开放.今年早些时候,1大暗网市场都遭受了严重的和拓展的 ddos 流量攻击.据报道,“ dream market”的经营者被恶意勒索 40 万美元,这说明即使是网络罪犯也非常容易受到 ddos 敲诈勒索者的流量攻击.

  1、api 被网络罪犯密切关注

  但 ddos 问题正在超越基础框架.作为数字战略的一部分,许多公司和组织正在转向云原生运用,作为第4次工业革命的一部分,制造、物流和公用事业公司正在为其生产线、仓库、工厂和其他设施配备无线连接和传感器.其中每一个都需要一个 api 才能工作.

  但是,虽然 api 简化了体系结构和交付,但它们也可能成为使公司面临各种风险和漏洞的瓶颈.当业务服务核心型运用程序或 api 遭到破坏时,它会淘汰与业务服务相关的所有实际操作,并引发连锁反应.因此,仅仅保护 osi 层 3/4 已不再足够,第 7 层流量攻击在总带宽较低时造成更多伤害.

  4、每个公司和组织都需要建立网络弹性

  在数字业务服务中,没有中断的余地.因此,各种规模的公司和组织需要尽其所能保护其数字平台和服务的弹性、完整性和正常执行时间.跟着服务器带宽和数据处理水平成倍增加,它们使黑帽能够利用增加的资源发动更较强的流量攻击.针对地区基础设施网络的 ddos 可能会造成重大的现实生活中的破坏,并关闭对那些促进大家经济和社会发展的服务的访问.美国国土安全性部 (dhs)报告说,在过往5年中,流量攻击规模增加了 10 倍,“如果当前的网络基础设施继续扩大规模,它们能否防护未来的流量攻击,目前尚不清楚”.

  5、提升 ddos 防御体系

  流量攻击频率的增加、api 风险的增加以及停机成本共同构成了大于其各部分总和的威胁.这种威胁格局的演变要求在防护方法上开展类似的演变.越来越多公司或组织会天真地认为,10年前起功能的准备态势仍然可以对现代威胁很好地.

  "为了解决流量攻击频率增加的问题,现代防护系统需要高效,"ddos 防御资深老兵“巨牛科技”表示."这意味着选用全自动化缓解方法,并摆脱缓慢的手动流程".手动方法在过往可能很很好地,因为组织每年只受到流量攻击几次,但当每月或每周发生流量攻击时,手动缓解的管理负担就变得不堪重负.为应对日益严重的 ddos 流量攻击,巨牛科技为 国内、香港及亚太区普遍客户提供高达 500gbps 以上规模的 ddos 防御服务,包括香港高防服务器美国高防服务器、香港高防ip等系列服务.这些服务彻底基于人工智能化的流量攻击侦测清洗平台,全程全自动化开展流量攻击指标、远测及先进的逐包检测,可以快速精准识别各类 ddos 流量攻击变种,同时秒级触发防护,调度到清洗中心快速过滤恶意流量.所有服务兼容压力测试.


阅读本文的人还阅读:

二0二0年ddos攻击行业的复杂现状

香港机器怎样免受ddOs和其他流量攻击侵害

怎样预估和防止ddos攻击损失

医疗行业面临着哪些云安全性威胁

怎样加强您的云主机以防止apt流量攻击