Arbor Networks APS防黑客層出不窮的DDoS問題
近些年來,DDoS攻擊已變的更加尖端。黑客在其攻擊中使用的攻擊手段更加復(fù)雜。黑客現(xiàn)在組合使用大流量攻擊和應(yīng)用層DDoS攻擊,因?yàn)樗麄冎肋@會增加中斷可用性的幾率。
此外,大流量攻擊也日益壯大,它們使用數(shù)目更加龐大的惡意軟件感染的機(jī)器或自愿主機(jī)來發(fā)起此類攻擊。
在由Arbor Networks進(jìn)行的調(diào)查中,DDoS攻擊的規(guī)模已穩(wěn)步增長。但在2010年,已報(bào)告有100Gbps級攻擊。這超過2009年發(fā)生的最大攻擊的規(guī)模的兩倍。驚人的數(shù)據(jù)顯示了黑客攻擊網(wǎng)絡(luò)或服務(wù)時能夠使用的資源。由于結(jié)構(gòu)面臨這些新挑戰(zhàn),網(wǎng)絡(luò)管理員不得不尋求以轉(zhuǎn)移和緩解這些新黑客戰(zhàn)術(shù)為單一目的的解決方案。
黑客行為主義的出現(xiàn)改變了對安全社區(qū)中的DDoS的觀點(diǎn)。攻擊動機(jī)以前主要被視為博取名譽(yù)或財(cái)務(wù),但現(xiàn)在已發(fā)生變化。盡管出于勒索等目的攻擊仍然存在,但DDoS攻擊目前正被用作黑客行動主義的一種手段或用于證明是多么不堪一擊。媒體機(jī)構(gòu)、社交網(wǎng)絡(luò)、政府部門等已成為此類DDoS攻擊的首要目標(biāo)。
Anonymous和LulzSec是兩個引起人們關(guān)注的知名黑客組織。Anonymous的目標(biāo)是攻擊它認(rèn)為以不公平的方式妨礙互聯(lián)網(wǎng)自由和言論自由的機(jī)構(gòu)。另一方面,LulzSec因?yàn)楸┞毒W(wǎng)絡(luò)和網(wǎng)站中的安全漏洞而聞名于世。
盡管LulzSec的目的是暴露網(wǎng)絡(luò)漏洞,除了揭示網(wǎng)絡(luò)漏洞以外沒有其他的動機(jī),但已有其他實(shí)例表明,攻擊背后的理由已變的模糊。根據(jù)2011年第2季度出版的Kapersky的DDoS攻擊報(bào)告,社交網(wǎng)絡(luò)正成為目標(biāo),因?yàn)樗鼈冊试S在數(shù)以萬計(jì)的用戶之間及時交換信息。在2011年,名為LiveJournal的俄羅斯虛擬網(wǎng)絡(luò)遭遇了一系列攻擊。隱藏在攻擊后的僵尸網(wǎng)絡(luò)名為Optima。迄今為止,沒有任何人聲稱為這些攻擊負(fù)責(zé)。
Arbor Networks的Pravail可用性保護(hù)系統(tǒng)(APS)專注于保障網(wǎng)絡(luò)邊界的安全,使其免遭針對可用性的威脅,尤其可以提供針對應(yīng)用層DDoS攻擊的保護(hù)。該系統(tǒng)是為企業(yè)專門設(shè)計(jì)的,它提供開包即可使用、經(jīng)過實(shí)踐檢驗(yàn)的DDoS攻擊識別的緩解功能,此類功能可藉使用極少的配置快速部署,甚至可以在攻擊發(fā)生的過程中部署。
為客戶提供的一項(xiàng)附加好處是Arbor獨(dú)一無二的對DDoS僵尸網(wǎng)絡(luò)的洞察能力,這得益于其ATLAS基礎(chǔ)設(shè)施,它將暗網(wǎng)監(jiān)測系統(tǒng)與來自全球100多家服務(wù)提供商客戶的流量數(shù)據(jù)有機(jī)地結(jié)合起來。ATLAS智能預(yù)警系統(tǒng)實(shí)時提供DDoS簽名,藉此保護(hù)企業(yè)數(shù)據(jù)中心邊緣免受數(shù)以百計(jì)的僵尸網(wǎng)絡(luò)支持的DDoS攻擊工具及其變種的威脅。
總而言之,Arbor Networks APS提供其他基于邊界的安全設(shè)備無法提供的功能,這就是主動檢測和緩解DDoS攻擊的功能。