自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

云DDos防護(hù):企業(yè)需了解的那些事兒

云計(jì)算
對于大多數(shù)這些組織來說成為分布式拒絕服務(wù)或者DDos攻擊的受害者只是遲早的事而已,當(dāng)輪到他們時(shí),組織是否已經(jīng)準(zhǔn)備好,以及他們實(shí)際上可以準(zhǔn)備到何種程度?

[[177685]]

DDoS攻擊是一個(gè)不斷出現(xiàn)的問題,企業(yè)應(yīng)該考慮使用云DDoS防護(hù)服務(wù)。本文,專家Frank Siemons對有哪些云DDoS可供我們選擇進(jìn)行了探討。

分布式拒絕服務(wù)攻擊的指數(shù)級增長(現(xiàn)在要比10年前多達(dá)50倍)讓許多組織擔(dān)心自己會成為下一個(gè)目標(biāo)。對于大多數(shù)這些組織來說成為分布式拒絕服務(wù)或者DDos攻擊的受害者只是遲早的事而已,當(dāng)輪到他們時(shí),組織是否已經(jīng)準(zhǔn)備好,以及他們實(shí)際上可以準(zhǔn)備到何種程度?

2016年BBC網(wǎng)站遭受DDoS攻擊達(dá)到了每秒602千兆位(Gbps)的峰值,成為歷史上最大的一次DDoS攻擊。一次精心組織的有針對性的DDoS攻擊可以輕松地在受害目標(biāo)上發(fā)動100 Gbps持續(xù)的流量。即便組織的平均連接帶寬是以幾乎相同的速度增長,這些攻擊的復(fù)雜性和特定目標(biāo)性意味著攻擊正在不斷的變得更加難以處理。企業(yè)需要在專屬硬件,軟件和專業(yè)技能上投入大量資源,或?qū)⑦@些DDoS防護(hù)服務(wù)外包給第三方。因?yàn)榈谌娇梢詫⑵浯笕萘康幕A(chǔ)設(shè)施成本分?jǐn)偨o許多不太可能在同一時(shí)間受到攻擊的其他客戶,這對于小型,中型甚至一些大型企業(yè)而言,通常是一個(gè)最可行的選項(xiàng)。

云DDoS保護(hù)服務(wù)附加組件

公有云服務(wù)提供商(CSP),如亞馬遜網(wǎng)絡(luò)服務(wù)、微軟Azure和Rackspace被認(rèn)為最適合應(yīng)對這種日益增長的需求。他們正在與云DDoS防護(hù)提供商(例如Cloudflare)競爭,但卻擁有一個(gè)最重要的優(yōu)勢:就是客戶已經(jīng)在一個(gè)或多個(gè)產(chǎn)品(如IaaS或SaaS)上達(dá)成協(xié)議。這意味著DDoS保護(hù)服務(wù)只是對現(xiàn)有合同的更多附加。大部分的技術(shù),例如流量路由,都可以由公有云服務(wù)提供商負(fù)責(zé),而不需要另一方的介入。

在某些情況下,云服務(wù)提供商可能選擇將DDoS防護(hù)服務(wù)外包給專門的提供商,如Cloudflare或Imperva。即使是這樣,公有云客戶仍然沒有什么可以擔(dān)心的。

云DDoS防護(hù)的潛在好處

除了易于限制服務(wù)提供商的數(shù)量之外,使用云DDoS防護(hù)的一個(gè)好處是CSP了解他們的網(wǎng)絡(luò),間接的監(jiān)控網(wǎng)絡(luò)以發(fā)現(xiàn)潛在的DDoS攻擊,并對各種可用的緩解措施有更多的自主權(quán)。在一個(gè)持續(xù)很多天,數(shù)周甚至數(shù)月攻擊的情況下,還可以使用諸如快速重定位到另一個(gè)虛擬網(wǎng)絡(luò)或另一個(gè)真實(shí)的數(shù)據(jù)中心這樣的選項(xiàng)。

另一個(gè)組織應(yīng)該考慮的重要因素是誰來支付由于DDoS攻擊導(dǎo)致的數(shù)據(jù)量劇增的帳單。這個(gè)問題更復(fù)雜。盡管許多CSP允許對DDoS攻擊的情況下所產(chǎn)生的意外的高費(fèi)用不計(jì)入帳單,但這在該CSP負(fù)責(zé)處理DDoS攻擊及其潛在的緩解時(shí)更容易管理和證明。這就要求客戶對供應(yīng)商做進(jìn)一步的研究。例如,一些CSP對流入的流量不收費(fèi),這是一個(gè)重要的考量因素。

云DDoS防護(hù)的可用選項(xiàng)

這種平臺范圍內(nèi)的保護(hù)不包括個(gè)人客戶及其客戶自己特定的配置,需求和優(yōu)先級??蛻粜枰M(jìn)一步的處理類似基于應(yīng)用程序的DDoS攻擊,這些攻擊的防護(hù)更加定制化和更針對客戶的公共托管服務(wù)。想象一個(gè)低到中等帶寬的專門針對一個(gè)使用HTTP協(xié)議的客戶網(wǎng)站的DDoS攻擊。如果不了解網(wǎng)站的細(xì)節(jié),CSP可能不會注意到攻擊。CSP安全團(tuán)隊(duì)在沒有對該服務(wù)有深入了解的前提下,如何知道這是一次攻擊,而不是一個(gè)受歡迎的在線銷售網(wǎng)站?如果該CSP實(shí)際上檢測到了攻擊,它有可能不被授權(quán)或不具備足夠的知識可以采取自定義的緩解措施。這意味著需要一種定制的云DDoS防護(hù)服務(wù)。大多數(shù)的大型公有云服務(wù)提供商都提供可選的每客戶DDoS防護(hù),通常需要支付額外的費(fèi)用。這可以提供給客戶定制的DDoS保護(hù)配置,深入分析和警報(bào)的功能,以滿足客戶自己的組織結(jié)構(gòu)和需求。

不難看出,公有云DDoS防護(hù)產(chǎn)品很值得研究,特別是那些已經(jīng)可以管理大多數(shù)現(xiàn)有云服務(wù)的產(chǎn)品。當(dāng)然,并非所有組織都將他們主要的在線服務(wù)托管在公有云基礎(chǔ)架構(gòu)中。比如私有云配置或客戶管理的數(shù)據(jù)中心。在這種情況下,第三方或自管理DDoS保護(hù)的好處就可以脫穎而出。我們有足夠多的選擇,需要做的僅僅只是在不同的選項(xiàng)之間作出各種權(quán)衡。

責(zé)任編輯:武曉燕 來源: TechTarget中國
相關(guān)推薦

2021-08-16 05:39:33

云計(jì)算云計(jì)算環(huán)境信創(chuàng)云

2014-02-19 10:02:28

2013-05-06 14:34:42

開源Linux 6.3紅帽企業(yè)級Linux

2013-06-17 14:49:18

IT企業(yè)企業(yè)架構(gòu)

2020-10-08 11:30:09

安全技術(shù)數(shù)據(jù)

2011-11-08 09:58:01

OpenStack

2018-06-28 10:04:10

2015-01-06 14:39:41

云計(jì)算云存儲數(shù)據(jù)遷移

2010-03-03 14:43:23

2015-06-08 15:55:03

公有云IaaS

2024-07-26 16:03:11

2021-04-06 09:26:07

云計(jì)算公共云

2022-05-27 08:25:01

DDoS 攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-04-11 07:34:40

分布式系統(tǒng)算法

2021-03-18 09:01:53

軟件開發(fā)軟件選型

2023-07-02 16:43:24

云桌面云計(jì)算

2020-12-21 08:09:55

Java數(shù)據(jù)方法

2011-02-25 14:35:00

2018-09-26 06:50:19

2021-06-02 08:33:31

TPCTPC-H系統(tǒng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號