• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      Arbor Networks 坐擁三大絕招 將DDoS攻擊消滅于無(wú)形

      2017-11-07 01:51:38路沙
      中國(guó)信息化周報(bào) 2017年40期
      關(guān)鍵詞:收集器招式攻擊行為

      路沙

      在金庸的武俠小說(shuō)當(dāng)中,武功招式紛繁復(fù)雜,令人眼花繚亂,而武功招式之間的相生相克也使得故事情節(jié)變得足夠精彩。在不久前結(jié)束的Arbor Networks媒體見面會(huì)上,Arbor Networks 大中華區(qū)總經(jīng)理金大剛就以“華山論劍”開題,講述了在DDoS(分布式拒絕服務(wù))攻擊防御之間所衍生出的各種相生相克的對(duì)應(yīng)招式。通過(guò)他的講述,似乎感受到一場(chǎng)場(chǎng)刀光劍影般的決斗,每天都通過(guò)DDoS攻擊在互聯(lián)網(wǎng)領(lǐng)域悄無(wú)聲息的上演。

      從概念上來(lái)講,DDoS是指借助于客戶/服務(wù)器技術(shù),將多個(gè)計(jì)算機(jī)聯(lián)合起來(lái)作為攻擊平臺(tái),對(duì)一個(gè)或多個(gè)目標(biāo)發(fā)動(dòng)DDoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。演變至今,DDoS無(wú)論是在攻擊手段,還是攻擊流量上都有了顯著變化。

      有記錄顯示,2013年發(fā)生了人類歷史上第一次300G流量的DDoS攻擊行為,而在2017年上半年,在中國(guó)就發(fā)生了一場(chǎng)席卷全國(guó)的DDoS網(wǎng)絡(luò)攻擊活動(dòng),單個(gè)IP遭受黑客組織攻擊的流量規(guī)模就高達(dá)650G。在金大剛看來(lái),DDoS的攻擊流量將呈現(xiàn)出指數(shù)級(jí)的增長(zhǎng)形勢(shì)。

      除了攻擊流量的與日俱增之外,DDoS攻擊的手段也變得更加豐富多樣。以前,DDoS攻擊更多的是海量攻擊,而現(xiàn)在DDoS的攻擊手段開始變得短小精悍,并且愈發(fā)精準(zhǔn),破壞力極大。金大剛解釋說(shuō),以前的手段是“洪水攻擊”,而現(xiàn)在的手段更多表現(xiàn)為狀態(tài)耗盡攻擊和應(yīng)用層攻擊。

      DDoS趨勢(shì)變化明顯

      復(fù)雜度顯著提高

      隨著攻擊手段的演變,DDoS攻擊的趨勢(shì)也開始出現(xiàn)明顯的變化,除了上面所提到的攻擊流量的變化之外,攻擊的復(fù)雜度和攻擊頻率也都愈來(lái)愈高。

      目前,復(fù)雜的攻擊越來(lái)越受黑客歡迎,比如對(duì)某證券交易所的組合攻擊(SYN + TCP Connect + HTTP-flood + UDP flood)。這種攻擊的一個(gè)顯著特征是其罕見的多向量自然結(jié)合所形成的相對(duì)較低的攻擊流量,令人防不勝防。

      另外,有數(shù)據(jù)顯示,相比2016年第四季度,2017年第一季度DDoS每天的襲擊事件數(shù)量從86次上升到994次。這樣一來(lái),有可能僅僅一季發(fā)生的攻擊事件就高于過(guò)去一年的總量。從攻擊類型上來(lái)看,2017年第一季度,TCP DDoS攻擊的數(shù)量和比例急劇上升。 UDP和ICMP攻擊的百分比也有顯著增長(zhǎng)。同時(shí),SYN DDoS和HTTP的占比則有所下降。

      當(dāng)好“濾水器”

      把好最后一關(guān)

      會(huì)上,金大剛提到,關(guān)于如何做好DDoS攻擊防御,一些國(guó)際知名的調(diào)研機(jī)構(gòu)共同倡導(dǎo)了一個(gè)階層式DDoS防御政策。這種階層式的防御政策一方面需要具備云端清洗服務(wù),另一方面還要有一個(gè)駐地端的保護(hù)設(shè)備。通常來(lái)說(shuō),上游運(yùn)營(yíng)商會(huì)承擔(dān)第一層云端防御任務(wù),而像Arbor Networks這樣的DDoS防御廠商則會(huì)充當(dāng)駐地端保護(hù)設(shè)備的角色,把好最后一關(guān)。

      對(duì)此,金大剛舉例解釋說(shuō):“原生水經(jīng)過(guò)自來(lái)水廠過(guò)濾清洗之后,會(huì)輸送到每個(gè)家庭。這個(gè)時(shí)候,你會(huì)直接生飲嗎?當(dāng)然不會(huì),因?yàn)樗锩婵赡苓€會(huì)隱藏一些雜質(zhì),所以你還會(huì)用凈水器進(jìn)行二次過(guò)濾?!?/p>

      在這個(gè)階層防御體系里面,上游運(yùn)營(yíng)商由于要服務(wù)多種類型的客戶,如果篩選過(guò)濾得過(guò)于細(xì)致,稍有不慎就有可能過(guò)濾掉客戶正常的流量,所以上游運(yùn)營(yíng)商一般會(huì)采取較為寬松的篩選形式。這樣在保障正常流量不被過(guò)濾的情況下,也會(huì)使得DDoS攻擊行為獲得可乘之機(jī),而這個(gè)時(shí)候就要發(fā)揮駐地端保護(hù)設(shè)備的作用。

      作為DDoS領(lǐng)域的優(yōu)秀廠商,Arbor Networks憑借其產(chǎn)品在無(wú)狀態(tài)表架構(gòu)、指紋知識(shí)庫(kù)以及全方位阻斷手法等方面的優(yōu)勢(shì),逐漸成為該領(lǐng)域內(nèi)的首選廠商。

      在DDoS防御過(guò)程中,無(wú)論是IPS,還是WAF,都存在最大會(huì)話數(shù)的限制,這意味著當(dāng)攻擊流量達(dá)到一定程度的時(shí)候,這些手段就會(huì)遇到瓶頸,失去效用。而Arbor Networks的產(chǎn)品由于是無(wú)狀態(tài)表架構(gòu),就不存在最大會(huì)話數(shù)的限制。另外,Arbor Networks產(chǎn)品還擁有豐富的指紋知識(shí)庫(kù)。金大剛表示:“我們跟世界上400多家運(yùn)營(yíng)商都有合作協(xié)議,通過(guò)將收集器放在這些運(yùn)營(yíng)商里面,可以及時(shí)把樣本流量透過(guò)我們的收集器輸送到我們的資料中心和數(shù)據(jù)中心?!?/p>

      與此同時(shí),Arbor Networks產(chǎn)品還具備對(duì)戰(zhàn)學(xué)習(xí)的能力。Arbor Networks會(huì)根據(jù)黑客的行為做出是否具備攻擊行為的判斷,并采取措施,從而減少誤判行為,提升阻斷效率。

      國(guó)際布局廣泛

      中國(guó)市場(chǎng)有待開拓

      會(huì)上,金大剛提到,目前Arbor Networks已經(jīng)與世界上400多家運(yùn)營(yíng)商建立了緊密合作。另外,在國(guó)際上,Arbor Networks還與谷歌合作共同建立了一個(gè)數(shù)位攻擊地圖,通過(guò)該地圖可以直接看到全世界正在發(fā)生的DDoS攻擊狀態(tài)。

      雖然Arbor Networks與世界上眾多運(yùn)營(yíng)商都有合作,但國(guó)內(nèi)市場(chǎng)還有待拓展,與此同時(shí),國(guó)內(nèi)BAT等互聯(lián)網(wǎng)巨頭在這方面也趨向于自主研發(fā),Arbor Networks已開始與他們進(jìn)行接觸。另外,由于成本、需求等多方面的因素,Arbor Networks目前的客戶群體主要還是中大型企業(yè)。

      盡管如此,面對(duì)日益頻繁的DDoS攻擊,市場(chǎng)的需求和前景都將是十分巨大的,留給Arbor Networks的機(jī)會(huì)還有很多。

      猜你喜歡
      收集器招式攻擊行為
      一種病房用24小時(shí)尿蛋白培養(yǎng)收集器的說(shuō)明
      住院精神病人暴力攻擊行為原因分析及護(hù)理干預(yù)
      基于人工蜂群算法的無(wú)線網(wǎng)絡(luò)攻擊行為的辨識(shí)研究
      一種用于內(nèi)鏡干燥的酒精收集器的設(shè)計(jì)與應(yīng)用
      針對(duì)高考物理計(jì)算題,教你增分三招式
      等比數(shù)列解題十招式理論與實(shí)踐
      名師在線(2018年12期)2018-11-29 21:04:34
      “三大招式”寫開頭
      雷電收集器
      土壤重金屬收集器
      基于計(jì)劃行為理論的高職學(xué)生攻擊行為探析
      文教資料(2014年1期)2014-11-07 06:54:50
      泉州市| 呼伦贝尔市| 光山县| 兴城市| 肃北| 谷城县| 闽侯县| 郴州市| 蓬溪县| 黄石市| 高邮市| 翁牛特旗| 称多县| 永安市| 浮山县| 兴宁市| 沈丘县| 惠东县| 汶上县| 永定县| 蓝山县| 都匀市| 云梦县| 中江县| 香格里拉县| 敦化市| 兰坪| 洛川县| 内乡县| 宁海县| 元江| 客服| 建阳市| 天峻县| 保康县| 安多县| 禹州市| 靖江市| 驻马店市| 西城区| 牙克石市|