您好,歡迎進入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊
彈性內(nèi)容分發(fā)服務加快向終端分發(fā)內(nèi)容
防護服務可管理,降低潛在DDoS攻擊風險
專業(yè)穩(wěn)定一站式解決web應用核心安全痛點
保護邊緣應用安全,提升安全加速體驗
保護邊緣應用安全,提升安全加速體驗
云原生的云上邊界網(wǎng)絡安全防護產(chǎn)品
應用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶提供的全方位安全技術和咨詢服務
模擬黑客對業(yè)務系統(tǒng)進行全面深入的安全測試
提供標準化可控的應急響應服務,還原攻擊路徑并為客戶止損
代碼數(shù)據(jù)庫訪問行為審計、風險操作記錄和告警
準確可靠、全場景覆蓋的欺詐檢測服務
一站式等保咨詢測評服務
安全運營中心統(tǒng)一遠程進行全天候監(jiān)測和管理的托管式安全服務
SSL證書提供一站式 HTTPS 解決方案
通過技術手段防止敏感數(shù)據(jù)意外或惡意泄露的安全措施
對密碼策略、技術和管理進行現(xiàn)代化升級,以提高安全性和用戶體驗
提供7×24小時準確、全面的漏洞監(jiān)測服務
專注實戰(zhàn)化安全的下一代防火墻
云上統(tǒng)一、高效、安全的運維通道
網(wǎng)絡威脅檢測、雙向阻斷,多源情報賦能
數(shù)據(jù)庫訪問行為審計、風險操作記錄和告警
應用程序產(chǎn)生的日志文件進行收集、分析、存儲和報告的過程
能實時檢測、報警和動態(tài)響應
滿足加密合規(guī)需求,保護云上數(shù)據(jù)安全
一鍵完成國密改造,2分鐘合規(guī)
DDoS攻擊是一種利用大量攻擊流量淹沒目標網(wǎng)絡,令受害網(wǎng)站無法處理正常訪問請求的一種高破壞力、高攻擊效率的網(wǎng)絡攻擊手法。由于其成本低廉、高效,因此被網(wǎng)絡犯罪分子們所青睞,成為他們攻擊、勒索商業(yè)網(wǎng)站的重要武器。現(xiàn)階段的DDoS攻擊呈現(xiàn)出三大趨勢:
首先是攻擊的M型(兩極化)趨勢。當前的DDoS攻擊不僅有以超大攻擊流量為主的泛洪攻擊,還有能夠進行精準打擊的狀態(tài)耗盡攻擊、應用層攻擊。不論哪種攻擊方式,都能夠發(fā)揮強大殺傷力,對企業(yè)網(wǎng)站造成嚴重傷害。
其次是新形態(tài)DDoS攻擊規(guī)模不斷攀升。早年間黑客動用數(shù)十Mbps、甚至1Gbps攻擊流量,便可達到效果,但隨著目前用戶防御實力升級,攻擊者也順勢加碼,自從2013年首次出現(xiàn)300G規(guī)模攻擊流量后,2014年出現(xiàn)了400Gbps,2015年則達到500Gbps,未來再破記錄的幾率也不低。
再有就是攻擊速度的變化。除了傳統(tǒng)的一段時間內(nèi)集中發(fā)起的DDoS攻擊外,利用緩慢甚至是微量的惡意訪問流量卻能夠拖垮企業(yè)應用服務器的攻擊行為也開始在全球盛行起來。而且利用單一事件混搭多種攻擊型態(tài)的DDoS攻擊,如先發(fā)動狀態(tài)耗盡攻擊,隨后再進行流量攻擊也開始流行,并給網(wǎng)站帶來猝不不及防的威脅性。
主流防護體系中的軟肋
那么面對上述DDoS攻擊趨勢,目前的主流防護機制無法勝任么?如果按派系劃分,現(xiàn)階段防DDoS攻擊的主流廠商大致可分為三個派系。
一類為基于防火墻、入侵檢測系統(tǒng)、Web應用防護系統(tǒng)、負載均衡設備加上DDoS防護方案的廠商,一類是當?shù)剡\營商或流量清洗中心,還有一類是CDN廠商。
不過對于上述各派的抵御DDoS方案來說,或多或少都存在一些軟肋“罩門”。比如,第一類廠商推出的傳統(tǒng)安全設備,原本不是為了DDoS防護所設計的。因此,這些有狀態(tài)表(Stateful)的設備, 很容易在發(fā)揮出DDoS防護機能之前就被攻擊者利用狀態(tài)耗盡攻擊而自身難保了。而一些非專業(yè)DDoS保護設備則容易造成誤判。
對于運營商或ISP流量清洗中心來說,雖然可以提供有限的流量清洗能力, 但面對暴力流量攻擊發(fā)生時, 往往仍然無法進行有效清洗,或者說洗不干凈,而且無法主動偵測L7等攻擊行為以及不能掌控預算花費,在DDoS防御的縱深度上有一定欠缺。
而對于CDN廠商來說則往往欠缺防御廣度,例如其不能阻擋非網(wǎng)頁型態(tài)的攻擊行為;針對實際IP進行攻擊也無法攔截;動態(tài)網(wǎng)頁型的客戶則無法阻擋狀態(tài)耗盡攻擊;受限金融法規(guī)規(guī)范, 對金融交易所需加解密無法支持等等。
全方位阻斷策略
既然現(xiàn)階段的DDoS防護方案都存在這樣或那樣的不盡人意,究竟該如何應對DDoS攻擊呢?一個完善可靠的DDoS防護,必須采用多層級的全方位阻斷策略。而這樣的防護體系需要具備下面的六大特征:
第一,本地端防護設備必須24小時全天候主動偵測各類型DDoS攻擊,包括流量攻擊、狀態(tài)耗盡攻擊與應用層攻擊。
第二,本地端防護設備只要偵測到攻擊流量后,即可實現(xiàn)阻擋。
第三,利用墨者安全指紋識別架構(gòu),可以自動阻擋攻擊者的試探性流量,并推遲其后續(xù)攻擊頻率,積極防御。
第四,利用云平臺、大數(shù)據(jù)分析,積累并迅速察覺攻擊特征碼,建立指紋知識庫(Signature Database),以協(xié)助企業(yè)及時偵測并阻擋惡意流量攻擊。
第五,將APS設備與墨者安全云端清洗中心相結(jié)合,開展聯(lián)動防護。
顯而易見,通過上面的全方位阻斷策略,企業(yè)不僅可以構(gòu)建出一套高效的多層級DDoS防護體系,還能夠在日益難纏的DDoS攻擊面前立于不敗之地了。
粵公網(wǎng)安備 44030902000612號
