百度安全报告:企业DDoS军备赛正从六大武器到人脑博

“城东新开了一家牛肉面馆,生意红火。一帮恶霸召集了手下一批小弟闯进面馆,霸占了所有的座位,只聊天不点菜,真正的顾客无法进店消费,面馆损失惨重。”这是呆萌的程序员圈流传的一个段子,他们调侃的正是DDoS攻击战。不过,在现实中随着黑客技术演进,DDoS攻击已经不再是恶霸与店家之间的纷争,而成为一场真正的战争。

DDoS战席卷全球:大流量“谁火灭谁”

以2016年发生的几起最严重DDoS攻击为例,黑客攻击严重影响了全球经济有序发展:事件一,如广为人知的好莱坞长老会医学中心被攻击事件,攻击者通过勒索工具入侵医院网络系统并勒索高额保护费;事件二,全球知名黑客团伙幽灵黑客小队,对全球范围内的多家银行网站发动短期性网络攻击,导致约旦、韩国以及摩纳哥等央行网络系统陷入瘫痪;此外,还有一起面向全球游戏玩家进行的DDoS攻击,暴雪公司遭受了Lizard Squad组织的攻击,导致《星际争霸2》《魔兽世界》《暗黑破坏神3》在内的重要游戏作品离线宕机。

从上述案例中可以看出DDoS攻击的两个鲜明特征:“谁火灭谁”,“大流量攻击”。在百度安全发布的《2016年DDoS攻击报告》也证实了这一特征,互联网金融、电子商务、在线游戏领域成为DDoS攻击的重灾区,占据了全部DDoS攻击的71%;1万台“肉鸡”是主流规模,未来峰值流量或将突破2T!

压制与反压制:DDoS成“军备赛”

全球网络攻防形势日趋于严峻,主要原因是DDoS攻击的武器类型繁多。从军事的角度来看,至少有六种武器是“网络攻防战”中最常用:“精确制导导弹”、“重炮群”、“单兵作战装备”、“小组作战装备”、“机械化战斗群”与“秘密武器”。

从DDoS攻击的手段来看,“精确制导导弹”正是DDoS攻击中的“

CC攻击”,这类武器最具针对性,是战场上真正的“刺客”。CC攻击是黑客针对企业重要的接口服务采用的常见手段,不追求流量,但是请求速率却很大,如登录、下单、支付等环节;“重炮群”则如同DDoS攻击中的流量型攻击,在战场上注重压制力,追求超强火力、超大范围。黑客发动流量型攻击的最主要目的就是将企业安全系统的带宽打满,使用户无法正常访问,最终导致企业业务中断。

面对黑客如此压制攻势,企业端经过多年的技术迭代更新,目前也已打造出几款反压制武器。如最早出现且是标配的DDoS防御软件,正是可抵御少量攻击的“单兵作战装备”,这类“武器”在实战中常出现在个人PC的软件防火墙中;DDoS防御硬件在实战中发挥着“小组作战装备”的效用,强调灵活性,对异常流量检测、拦截和攻击流量的清洗都发挥重要作用;“机械化战斗群”则是企业针对黑客使用的“重火炮”采用的反压制策略,即DDoS云端防护,如百度安全目前提供的横跨六大行业的解决方案,包含T级别的带宽储备,足以帮助企业应对未来高达2T的密集炮火;所谓“秘密武器”,则是指那些“高精尖”的必杀武器,如热成像、隐形战机等。在DDoS攻防领域内,已经出现类似的技术手段,如百度安全旗下安全宝的自研系统ADS,打造了一套“替身防御模式”,可隐藏用户源站的真实 IP,同时集成自研发的DDoS/CC 清洗算法,完成四到七层的DDoS攻击防护。

“军备赛”升级:技术人才成杀手锏

从企业对DDoS防御体系的部署进程来看,从软件到硬件,再到云防御、解决方案,高精尖的“军事装备”已经趋于成熟。那么,企业便可以高枕无忧了吗?

以百度安全“43天对抗黑产”为例,一个随时待命、敢打硬仗,且经验丰富的安全专家团队,将大大增加企业赢得DDoS攻防战役的胜算。正如安全专家所言,DDoS防御的背后是人的对抗。企业在突发事件或者重大活动期间,一个7x24小时服务的安全专家团队将是一颗“定心丸”。

随着技术的进步,黑客与企业在DDoS攻防领域的压制与反压制或许仍有变数,但目前国内的安全厂商正在以更开放的姿态与企业建立起稳固的合作伙伴体系。安全厂商雄厚的技术积累与强大的技术输出能力,必将成为企业在这场战役中最稳固的攻防线。

本文转自d1net(转载)

时间: 2024-09-25 13:47:32

百度安全报告:企业DDoS军备赛正从六大武器到人脑博的相关文章

美国拟增190亿美元网络安全预算 全球网络空间“军备赛”升级

导读 任何一个国家的网络安全战略都不只是防御战略.CNAP计划公布的第二天,北约组织宣布与欧盟达成一项技术协议以加强网络安全合作,该合作被欧盟视为其网络防御政策框架下的五大优先事项之一,全球网络空间形势风云变幻. 自2013年拨款103亿美元加强网络安全以来,美国投入网络安全的财政预算不断增长.今年2月9日,美国总统奥巴马提出<网络安全国家行动计划>(CNAP),并提议在国会2017年财政预算中拨款190亿美元用于加强网络安全.如果该提议通过,美国2017年用于网络安全的预算将比今年提高35%

Verizon2013报告:企业威胁意识有待提高

本文讲的是Verizon2013报告:企业威胁意识有待提高,这份报告是Verizon对数据泄露的年度分析,也是对之前一年数据泄露所做的调查.除了Verizon自己的数据外,今年的数据泄露调查报告(DBIR)包含了来自全球18个组织的数据,其中有12家是首次贡献出自己的数据.除了分析以外,Verizon再次用VERIS 事故共享框架将泄露数据集标准化,今年更是囊括了621次泄露事故,其中超过4.4千万份记录被破坏. 2013年的DBIR的数据显示,竞争对手用于破坏受害企业的动机和方法有着比较清晰的

报告|DDOS攻击利润可达95%

不懂技术的罪犯靠购买服务发起攻击,却有着高达95%的利润收益. 根据上周发布的一份报告,DDoS攻击售卖行业的兴起让DDoS攻击的成本降到了25美元以下,不懂技术的罪犯也能有高达95%的净利率. 该报告由卡巴斯基实验室北美分部发布,高级副总裁Michael Canavan指出:随着越来越多的非安全设备入网并被僵尸网络擒获,DDoS攻击的价格只会越来越低. 有时,攻击者甚至不用真的发起攻击,而是直接向攻击目标索要赎金.于是,DDoS攻击不再需要感染目标的设备,攻击者仅需发一封邮件就可坐享其成. D

SEO技巧之巧用百度分享提高企业用户体验信任度

百度分享一时间被很多seoer追捧,尤其是seo界内的前辈zac老师在<百度结果中快照后面的多少人喜欢是什么东东 – 百度分享 >文中让更多的seo优化人员把代码添加进入网站里,从而在百度收录页面上出现这个"数字小框"是否对排名有好处,让很多seo开始研究讨论了.笔者认为这个小框就像工具上百度流量一样,只是一个统计个大概数值而已,不能作为一个真正的认定数据来操作,下面会那出一些推理让大家讨论分享,但是笔者认为这个百度分享在企业用户体验上会增加一定的信任度. 百度打造-百度分

《挑战百度霸权》第一章:揭开百度伪民族企业的画皮

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 第一章:揭开百度伪民族企业的画皮 至今为止,在支持百度的声音里,有一个论调非常可笑,也非常具有欺骗性,那就说:百度是中国企业,民族企业,是中国民族企业在互联网领域的成功典范.在本书的第一章,我们首先要揭下百度伪民族企业的画皮,让大家明明白白的看清楚:百度不过是一只披着民族企业画皮的外国饿狼. 百度公司注册于英属开曼群岛,百度的创始人李彦宏持有

百度算法变化企业网站继续走长尾关键词优化之路是否可行

时隔今日,随着搜索引擎算法的不断更新,很多以前我们认为可行的优化方法现在效果明显下降很多.就拿企业站做长尾词优化,可能之前这样做确实能够给网站带来不错的流量,但是就目前看来,笔者建议企业站没有做长尾词的现在也不要去做了.为什么不能再去做了呢,下面就跟大家分析一下具体的几个原因. 1.大部分站长们为了优化长尾词的排名,会在站内做企业动态.新闻.技术之类的版块,然后就开始不断的更新,其实企业站没有必要经常更新,不像门户站那么信息量大,少量的更新就可以了,而且这个更新并不影响排名的. 2.企业站优化长

巧用百度分享提高企业用户体验信任度

摘要: 百度分享一时间被很多seoer追捧,尤其是seo界内的前辈zac老师在<百度结果中快照后面的多少人喜欢是什么东东 百度分享 >文中让更多的seo优化人员把代码添加进入网站里,从而在百度 百度分享一时间被很多seoer追捧,尤其是seo界内的前辈zac老师在<百度结果中快照后面的多少人喜欢是什么东东 – 百度分享 >文中让更多的seo优化人员把代码添加进入网站里,从而在百度收录页面上出现这个"数字小框"是否对排名有好处,让很多seo开始研究讨论了.笔者认为

如何利用百度知道做好企业品牌推广

中介交易 SEO诊断 淘宝客 云主机 技术大厅 百度知道推广的作用和效果就不言而喻,基于对自家产品的照顾,百度知道的内容往往在搜索结果页面中有很好的排名优势.利用他的这个优势,如果我们牢牢的抓住这个流量入口,对提升企业产品的曝光率.知名度有很好的帮助!但现如今通过百度知道推广产品服务貌似没有以前那么容易,要么就是回答的答案很难成功提交,要么就是回答的答案引不起用户的关注(这一点后面详述),下面就这个问题分享下个人的看法! 一般情况下,我们做百度知道推广无非就是这几个目的,一个是提升权重,做法就是

百度知道的企业搜索引擎营销价值

中介交易 SEO诊断 淘宝客 云主机 技术大厅 企业网站建设中会有一些网站特别设立了FAQ栏目,通过FAQ问题了解产品的使用问题和解答用户提出自己的意见和疑问,最终达到满足用户需求的目的.但从大部分的企业网站FAQ中对于问题的解答往往都比较隐晦(例如不希望别人看到用户不满意的投诉,同行对企业的情报收集.FAQ栏目显然只满足了用户互动的部分需求),但从网络营销的意义上用户知道多一些,便是对企业对产品多一分信任和了解,更容易提高用户的转换率.知道多一些,便不用再百度一下.企业搜索引擎营销的目的更有针