Arbor Networks APS防黑客層出不窮的DDoS問(wèn)題
近些年來(lái),DDoS攻擊已變的更加尖端。黑客在其攻擊中使用的攻擊手段更加復(fù)雜。黑客現(xiàn)在組合使用大流量攻擊和應(yīng)用層DDoS攻擊,因?yàn)樗麄冎肋@會(huì)增加中斷可用性的幾率。
此外,大流量攻擊也日益壯大,它們使用數(shù)目更加龐大的惡意軟件感染的機(jī)器或自愿主機(jī)來(lái)發(fā)起此類(lèi)攻擊。
在由Arbor Networks進(jìn)行的調(diào)查中,DDoS攻擊的規(guī)模已穩(wěn)步增長(zhǎng)。但在2010年,已報(bào)告有100Gbps級(jí)攻擊。這超過(guò)2009年發(fā)生的最大攻擊的規(guī)模的兩倍。驚人的數(shù)據(jù)顯示了黑客攻擊網(wǎng)絡(luò)或服務(wù)時(shí)能夠使用的資源。由于結(jié)構(gòu)面臨這些新挑戰(zhàn),網(wǎng)絡(luò)管理員不得不尋求以轉(zhuǎn)移和緩解這些新黑客戰(zhàn)術(shù)為單一目的的解決方案。
黑客行為主義的出現(xiàn)改變了對(duì)安全社區(qū)中的DDoS的觀點(diǎn)。攻擊動(dòng)機(jī)以前主要被視為博取名譽(yù)或財(cái)務(wù),但現(xiàn)在已發(fā)生變化。盡管出于勒索等目的攻擊仍然存在,但DDoS攻擊目前正被用作黑客行動(dòng)主義的一種手段或用于證明是多么不堪一擊。媒體機(jī)構(gòu)、社交網(wǎng)絡(luò)、政府部門(mén)等已成為此類(lèi)DDoS攻擊的首要目標(biāo)。
Anonymous和LulzSec是兩個(gè)引起人們關(guān)注的知名黑客組織。Anonymous的目標(biāo)是攻擊它認(rèn)為以不公平的方式妨礙互聯(lián)網(wǎng)自由和言論自由的機(jī)構(gòu)。另一方面,LulzSec因?yàn)楸┞毒W(wǎng)絡(luò)和網(wǎng)站中的安全漏洞而聞名于世。
盡管LulzSec的目的是暴露網(wǎng)絡(luò)漏洞,除了揭示網(wǎng)絡(luò)漏洞以外沒(méi)有其他的動(dòng)機(jī),但已有其他實(shí)例表明,攻擊背后的理由已變的模糊。根據(jù)2011年第2季度出版的Kapersky的DDoS攻擊報(bào)告,社交網(wǎng)絡(luò)正成為目標(biāo),因?yàn)樗鼈冊(cè)试S在數(shù)以萬(wàn)計(jì)的用戶(hù)之間及時(shí)交換信息。在2011年,名為L(zhǎng)iveJournal的俄羅斯虛擬網(wǎng)絡(luò)遭遇了一系列攻擊。隱藏在攻擊后的僵尸網(wǎng)絡(luò)名為Optima。迄今為止,沒(méi)有任何人聲稱(chēng)為這些攻擊負(fù)責(zé)。
Arbor Networks的Pravail可用性保護(hù)系統(tǒng)(APS)專(zhuān)注于保障網(wǎng)絡(luò)邊界的安全,使其免遭針對(duì)可用性的威脅,尤其可以提供針對(duì)應(yīng)用層DDoS攻擊的保護(hù)。該系統(tǒng)是為企業(yè)專(zhuān)門(mén)設(shè)計(jì)的,它提供開(kāi)包即可使用、經(jīng)過(guò)實(shí)踐檢驗(yàn)的DDoS攻擊識(shí)別的緩解功能,此類(lèi)功能可藉使用極少的配置快速部署,甚至可以在攻擊發(fā)生的過(guò)程中部署。
為客戶(hù)提供的一項(xiàng)附加好處是Arbor獨(dú)一無(wú)二的對(duì)DDoS僵尸網(wǎng)絡(luò)的洞察能力,這得益于其ATLAS基礎(chǔ)設(shè)施,它將暗網(wǎng)監(jiān)測(cè)系統(tǒng)與來(lái)自全球100多家服務(wù)提供商客戶(hù)的流量數(shù)據(jù)有機(jī)地結(jié)合起來(lái)。ATLAS智能預(yù)警系統(tǒng)實(shí)時(shí)提供DDoS簽名,藉此保護(hù)企業(yè)數(shù)據(jù)中心邊緣免受數(shù)以百計(jì)的僵尸網(wǎng)絡(luò)支持的DDoS攻擊工具及其變種的威脅。
總而言之,Arbor Networks APS提供其他基于邊界的安全設(shè)備無(wú)法提供的功能,這就是主動(dòng)檢測(cè)和緩解DDoS攻擊的功能。