自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

DDoS 攻擊防護(hù)的幾種措施

安全
卡內(nèi)基梅隆大學(xué)軟件工程研究所的研究員 Rachel Kartch建議組織實施四個最佳實踐來緩解 DDoS 攻擊。

分布式拒絕服務(wù) (DDoS) 攻擊的規(guī)模、頻率和持續(xù)時間都在增加。

如何防止攻擊

數(shù)據(jù)很清楚。從各個方面來看,DDoS 攻擊都在增加。這對于處于攻擊者十字準(zhǔn)線中的企業(yè)來說是個壞消息。

DDoS 攻擊與普通的拒絕服務(wù)攻擊有何區(qū)別?惡意流量來自世界各地的分布式來源,例如由數(shù)百萬臺設(shè)備組成的僵尸網(wǎng)絡(luò),而不是單一來源。這種類型的攻擊使常規(guī)防火墻和入侵檢測系統(tǒng)在阻止這些攻擊方面幾乎毫無用處。

組織可以采取多種措施來防止攻擊并減輕其影響。

卡內(nèi)基梅隆大學(xué)軟件工程研究所的研究員 Rachel Kartch建議組織實施四個最佳實踐來緩解 DDoS 攻擊。

1. 使架構(gòu)盡可能具有彈性

組織應(yīng)分散資產(chǎn)以避免向攻擊者展示有吸引力的目標(biāo)。將服務(wù)器部署在不同的數(shù)據(jù)中心,確保數(shù)據(jù)中心位于不同的網(wǎng)絡(luò),路徑多樣,確保數(shù)據(jù)中心和網(wǎng)絡(luò)不存在瓶頸和單點故障。

2. 部署可以處理 DDoS 攻擊的硬件

組織應(yīng)使用旨在保護(hù)網(wǎng)絡(luò)資源的網(wǎng)絡(luò)和安全硬件中的設(shè)置。許多下一代網(wǎng)絡(luò)防火墻、Web 應(yīng)用程序防火墻和負(fù)載均衡器可以防御協(xié)議和應(yīng)用程序攻擊。還可以部署專業(yè)的 DDoS 緩解設(shè)備。

3. 擴(kuò)大網(wǎng)絡(luò)帶寬

如果組織負(fù)擔(dān)得起,他們應(yīng)該擴(kuò)展帶寬以吸收容量攻擊。對于沒有財務(wù)資源來投資更多帶寬的小型組織而言,這一步可能很困難。

4. 使用 DDoS 緩解提供商

組織可以求助于專門響應(yīng) DDoS 攻擊的大型提供商,方法是使用云清理服務(wù)來處理攻擊流量,在流量到達(dá)組織網(wǎng)絡(luò)之前將其轉(zhuǎn)移到緩解中心。

負(fù)載均衡器后面的各種數(shù)據(jù)中心或轉(zhuǎn)移到基于云的 DNS 提供商。

根據(jù)Bank InfoSecurity咨詢的安全專家,公司應(yīng)該使用基于云的 Web 服務(wù)器來處理 DDoS 攻擊的高流量,進(jìn)行模擬真實世界 DDoS 攻擊的練習(xí),在 DDoS 之前制定中斷緩解和響應(yīng)策略攻擊命中并培訓(xùn)員工如何識別和響應(yīng) DDoS 攻擊。

責(zé)任編輯:趙寧寧 來源: 河南等級保護(hù)測評
相關(guān)推薦

2022-05-21 23:33:54

DDoS網(wǎng)絡(luò)安全負(fù)載均衡器

2019-10-23 06:09:18

DDos攻擊清洗服務(wù)網(wǎng)絡(luò)攻擊

2011-04-06 11:20:46

2012-10-23 10:19:28

2019-01-10 08:24:06

2010-09-16 20:31:33

2014-02-19 10:02:28

2021-11-22 11:11:39

僵尸網(wǎng)絡(luò)DDoS攻擊黑客

2010-09-30 09:06:15

2009-03-16 13:43:14

2013-10-22 09:20:20

2013-10-22 10:36:49

2020-03-16 16:51:54

DDoS服務(wù)器

2018-06-15 07:49:56

2020-10-08 11:30:09

安全技術(shù)數(shù)據(jù)

2016-09-01 11:44:07

2012-12-25 19:09:02

2016-04-05 14:58:46

2022-06-30 11:03:27

DDoS攻擊WAF

2022-06-30 08:55:15

DDoSWAF網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號