自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CISA 發(fā)布關(guān)于 DDoS 緩解措施的指南

安全 應(yīng)用安全
根據(jù) CISA 的說(shuō)法,在決定采用哪種類(lèi)型的 DDoS 緩解措施之前,聯(lián)邦機(jī)構(gòu)應(yīng)列出機(jī)構(gòu)擁有或運(yùn)營(yíng)的 Web 服務(wù)清單,然后分析 DDoS 攻擊對(duì)這些服務(wù)的影響。?

美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 發(fā)布了新指南,幫助聯(lián)邦機(jī)構(gòu)采用分布式拒絕服務(wù) (DDoS) 緩解措施。

DDoS 攻擊是一種網(wǎng)絡(luò)攻擊,其中威脅行為者用互聯(lián)網(wǎng)流量淹沒(méi)服務(wù)器或網(wǎng)絡(luò),耗盡其資源并使目標(biāo)無(wú)法訪(fǎng)問(wèn)。

CISA 的新指南旨在幫助聯(lián)邦機(jī)構(gòu)防止“針對(duì) Web 服務(wù)的大規(guī)模容量攻擊”,分享了根據(jù)任務(wù)和聲譽(yù)影響確定 DDoS 緩解優(yōu)先級(jí)的詳細(xì)信息,并描述了各種 DDoS 緩解服務(wù),以幫助機(jī)構(gòu)做出明智的采購(gòu)決策。

然而,該指南僅關(guān)注針對(duì)網(wǎng)站和相關(guān) Web 服務(wù)的 DDoS 攻擊,這些攻擊旨在拒絕用戶(hù)訪(fǎng)問(wèn)它們。

根據(jù) CISA 的說(shuō)法,在決定采用哪種類(lèi)型的 DDoS 緩解措施之前,聯(lián)邦機(jī)構(gòu)應(yīng)列出機(jī)構(gòu)擁有或運(yùn)營(yíng)的 Web 服務(wù)清單,然后分析 DDoS 攻擊對(duì)這些服務(wù)的影響。

為此,CISA 提出了五類(lèi)影響,并鼓勵(lì)聯(lián)邦機(jī)構(gòu)為每一類(lèi)打分:對(duì)公共交易的影響、對(duì)公眾獲取信息的影響、對(duì)政府和行業(yè)伙伴關(guān)系的影響、對(duì)機(jī)構(gòu)日常工作的影響活動(dòng)和聲譽(yù)影響。

接下來(lái),每個(gè)機(jī)構(gòu)應(yīng)根據(jù)任務(wù)和風(fēng)險(xiǎn)承受能力評(píng)估每個(gè)影響類(lèi)別的重要性或權(quán)重。

CISA 解釋道:“依賴(lài)公眾看法來(lái)成功執(zhí)行其使命的機(jī)構(gòu)可能會(huì)選擇更加重視聲譽(yù)影響類(lèi)別中的分?jǐn)?shù),而依賴(lài)于與科學(xué)或?qū)W術(shù)組織合作的機(jī)構(gòu)可能會(huì)選擇重視政府和行業(yè)合作伙伴關(guān)系類(lèi)別更嚴(yán)重?!?/p>

在計(jì)算出每項(xiàng) Web 服務(wù)的影響分?jǐn)?shù)后,聯(lián)邦機(jī)構(gòu)應(yīng)創(chuàng)建一份 DDoS 攻擊排名列表,并在此基礎(chǔ)上優(yōu)先實(shí)施特定的 DDoS 緩解措施。

在考慮采取針對(duì) DDoS 攻擊的緩解措施時(shí),聯(lián)邦機(jī)構(gòu)應(yīng)考慮內(nèi)容交付網(wǎng)絡(luò) (CDN)、互聯(lián)網(wǎng)服務(wù)提供商 (ISP) 和上游提供商以及云服務(wù)提供商托管服務(wù)。

CISA 指出:“CDN 緩解措施提供最高程度的保護(hù)。如果服務(wù)提供商能夠提供適當(dāng)?shù)挠?jì)算和帶寬資源,ISP 和 CSP 就足夠了。由于無(wú)法擴(kuò)展,本地解決方案不太可能提供足夠的計(jì)算和帶寬;強(qiáng)烈建議使用 CDN 解決方案?!?/p>

責(zé)任編輯:武曉燕 來(lái)源: 河南等級(jí)保護(hù)測(cè)評(píng)
相關(guān)推薦

2021-03-08 17:03:28

漏洞微軟Exchange Se

2022-08-26 05:43:38

模塊篡改保護(hù)網(wǎng)絡(luò)攻擊

2022-05-27 08:25:01

DDoS 攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2012-10-23 10:19:28

2021-08-27 10:43:33

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-12-20 15:07:57

2010-09-16 20:31:33

2022-05-21 23:33:54

DDoS網(wǎng)絡(luò)安全負(fù)載均衡器

2023-10-23 06:43:36

2023-07-20 13:57:00

2017-02-17 09:10:26

2022-03-21 14:20:15

安全警報(bào)過(guò)載網(wǎng)絡(luò)安全

2013-06-20 09:30:39

2017-06-08 14:29:37

2024-01-12 10:29:26

2024-12-19 15:06:47

2021-09-06 15:32:51

CISAKubernetes測(cè)試工具

2016-09-19 14:23:11

2014-07-31 14:25:53

2018-05-23 07:03:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)