誰來幫助中小企業(yè)抵御超大規(guī)模DDoS攻擊
2013年3月16日,Spamhaus(歐洲反垃圾郵件組織)對(duì)外宣稱遭受高達(dá)300Gbps的DDoS攻擊事件,創(chuàng)下了DDoS攻擊規(guī)模的新紀(jì)錄,由此引發(fā)了業(yè)界一片嘩然:“DDoS又回來了,并且更加猛烈”。
事實(shí)上,DDoS攻擊從未離去。縱觀30多年的網(wǎng)絡(luò)發(fā)展歷程,DDoS攻擊幾乎一直伴隨左右。尤其是近年來隨著Web2.0、物聯(lián)網(wǎng)以及移動(dòng)互聯(lián)網(wǎng)技術(shù)的興起,DDoS攻擊已經(jīng)變得頻率更高、范圍更廣、規(guī)模更大。同時(shí),DDoS在攻擊類型上也更多地轉(zhuǎn)向應(yīng)用層,以政府網(wǎng)站、在線業(yè)務(wù)系統(tǒng)、在線交易系統(tǒng)和網(wǎng)絡(luò)銀行等為目標(biāo)。更為重要的是,隨著黑客攻擊工具的網(wǎng)絡(luò)傳播,發(fā)起DDoS攻擊的成本也大幅下降。基于利益驅(qū)動(dòng)的黑色產(chǎn)業(yè)鏈承載著同行業(yè)對(duì)手的惡意競(jìng)爭(zhēng)、國際間政治報(bào)復(fù)等DDoS攻擊動(dòng)機(jī),讓企業(yè)用戶防不勝防。
對(duì)于絕大多數(shù)中小型企業(yè)而言,防御DDoS攻擊并不是一件容易的事情。傳統(tǒng)的防火墻、UTM等網(wǎng)絡(luò)安全設(shè)備,雖然一般不會(huì)成為攻擊目標(biāo),但實(shí)際上當(dāng)DDoS來襲時(shí),由于會(huì)話等資源耗盡,它們往往會(huì)成為第一個(gè)犧牲品。DDoS防御不僅僅需要專業(yè)可靠的硬件防護(hù)設(shè)備,還需要專業(yè)的IT安全人員來使用和維護(hù)。由于中小企業(yè)對(duì)運(yùn)營成本的投入有限,很多有剛性需求的用戶迫于高昂的防御成本,只能忍受DDoS攻擊的困擾,這也嚴(yán)重的影響著企業(yè)業(yè)務(wù)的正常運(yùn)營,并直接導(dǎo)致經(jīng)濟(jì)損失。據(jù)Neustar公司所做的調(diào)查,超過半數(shù)的電信、金融等行業(yè)客戶認(rèn)為,系統(tǒng)宕機(jī)1小時(shí)將給他們帶來超過1萬美金的收入損失。而對(duì)于零售業(yè)企業(yè)來說,在電子商務(wù)盛行的今天,在線交易系統(tǒng)是他們賴以生存的重要資產(chǎn)。67%的零售業(yè)企業(yè)認(rèn)為,每宕機(jī)一小時(shí)將給他們帶來超過10萬美金的收入損失。
有沒有一種方式,既能保護(hù)中小企業(yè)免遭DDoS攻擊,同時(shí)又簡(jiǎn)單易行、行之有效,不需要企業(yè)采購硬件設(shè)備,并長(zhǎng)期聘用本就為數(shù)不多的專業(yè)安全I(xiàn)T維護(hù)人員?我們認(rèn)為可以把Anti-DDoS以一種服務(wù)的形式提供給中小企業(yè),客戶只為最終的保護(hù)效果付費(fèi),這種安全即服務(wù)的方式已經(jīng)被越來越多的中小企業(yè)客戶接受。
而對(duì)于Anti-DDoS安全服務(wù)提供商而言,他們可以通過采購專業(yè)DDoS防護(hù)設(shè)備,并集中一批安全專家洞察全球威脅趨勢(shì),操作和維護(hù)DDoS防護(hù)設(shè)備,將攻擊防御能力以“服務(wù)”的形式,提供給下游的中小企業(yè)客戶。這樣一來,中小企業(yè)便省去了專業(yè)DDoS設(shè)備采購成本,以及IT安全維護(hù)成本,只需直接購買“服務(wù)”,便可享受到無DDoS攻擊的網(wǎng)絡(luò)環(huán)境。“服務(wù)”獲取方式也可靈活多變,可按照年度、月度購買,甚至為企業(yè)重要營銷事件(譬如電商促銷)的某一時(shí)間段,有針對(duì)性地單獨(dú)購買服務(wù)或升級(jí)服務(wù)強(qiáng)度,最大限度地使用購買“服務(wù)”所支付的成本。
對(duì)于Anti-DDoS服務(wù)提供商來說,能否真正為下游客戶抵擋住日益高漲、復(fù)雜的DDoS攻擊,是其核心競(jìng)爭(zhēng)力。“工欲善其事,必先利其器”,采購專業(yè)、可靠、經(jīng)過充分市場(chǎng)驗(yàn)證和廣泛客戶認(rèn)可的DDoS防護(hù)設(shè)備,顯得尤為重要。
作為全球領(lǐng)先的信息與通信解決方案供應(yīng)商,華為早在2008年就發(fā)布了Anti-DDoS解決方案,并成功應(yīng)用在北京奧運(yùn)會(huì)的安全保障項(xiàng)目中。幾年來,華為Anti-DDoS方案更是服務(wù)于全球多家運(yùn)營商、企業(yè)、安全服務(wù)提供商。
華為企業(yè)網(wǎng)絡(luò)產(chǎn)品線營銷運(yùn)作部部長(zhǎng)馬達(dá)表示,秉承“被集成”的戰(zhàn)略和“開放合作、共同創(chuàng)新”的理念,華為也一直在積極尋找合作伙伴,共同致力于為中小企業(yè)提供專業(yè)完善的Anti-DDoS解決方案。6月3日,華為將聯(lián)手創(chuàng)新工廠旗下的安全寶成立“抗D聯(lián)盟”,為中小企業(yè)提供安全SaaS服務(wù),為中小企業(yè)的業(yè)務(wù)運(yùn)營與發(fā)展保駕護(hù)航。我們相信這個(gè)聯(lián)盟的成立,將推動(dòng)整個(gè)產(chǎn)業(yè)的發(fā)展,給中小企業(yè)帶來更為安全的互聯(lián)網(wǎng)環(huán)境。