抵御物联网DDoS军团 ——Marie Hattar, Ixia首席市场官

纽约时报命名的“网络世界的私家侦探”,著名业内博客“克雷布斯论安全(Krebs on Security)”的博主Brian Krebs最近成为了一场规模空前DDoS袭击事件的主要攻击目标。由于Krebs的网站流量每秒激增700Gbit,博客被迫下线。

一般来说,大多数DDoS攻击不会超过每秒200Gbit。在整个2015年期间,如此大规模的攻击事件只发生过16次。

不过真正让这次攻击不同寻常的并不是它的规模,而是大部分的恶意流量来源,即用于发起攻击的僵尸网络包含大量联网设备,例如监控摄像头和智能电视。

尽管利用破解智能物联网设备进行网络攻击在行业中已经屡见不鲜,但此类设备从未参与过如此大规模的DDoS攻击。难怪这次攻击被不少行业学者看做是未来大规模企业级攻击的预演。

事实上,许多被用于攻击的联网设备都极易受到侵害,因为它们大部分的用户从未更改过设备的出厂设置密码。但是,与侵入手机和网络相比,网络犯罪分子为何对侵入相机或者智能电视格外“情有独钟”呢?因为即使平常在其他方面谨慎管理密码的用户也不会认为他们的联网设备会出现类似的安全风险。

另外,物联网设备也倍受网络犯罪分子的“青睐”。正如上文,虽然它们专门被设计用于远程控制互联网,但运行它们的软件却可能从未被更新,也总是被人们抛之脑后。同时,它们也及其可能被保护不当的WiFi路由器连接,特别是在家庭的网络环境中。

商业网络中的设备也存在同样的问题,例如联网打印机、闭路电视摄像头、空调系统控制器等。各企业机构必须牢记,任何连接设备都是整体网络架构和信息安全态势的一部分,即使它们看起来不像黑客的目标。当然,在全球范围内随着越来越多的互联设备被罪犯所利用,企业必须确保DDoS缓解措施是其网络安全战略的核心部分。

那么,企业该如何降低强大攻势下的DDoS所带来的影响?又要如何防止自己的网络资产被无意卷入僵尸网络中,在别处发起DDoS攻击?以下三个关键行动需要您重点考虑:

1. 确保您的设备难以攻克

每个联网设备的初始默认密码都应被更改,并接入安全的WiFi网络。这些步骤虽然看似简单,对黑客的设备瞄准和操控却有重大影响。

2. 减少企业的攻击面

尽管智能设备被用于大规模DDoS攻击的情况并不多见,各企业却完全可以进行自我防范。一旦其设备或网络受到危害并用于恶意目的,攻击来源的IP地址将可以被识别并列入黑名单。此外,针对某些特定威胁的智能网关,例如Ixia的ThreatARMOR解决方案,能够过滤所有已知不良IP地址流量,甚至阻止它们接触企业网络。这将极大减少周边保护工具和网络自身的工作负载。同时ThreatARMOR会利用市面已经出现的不良IP地址持续更新它的黑名单数据库,将企业的遭受攻击的风险降至最低。

3. 避免您的联网设备与已知不良IP地址相互通信

被过滤、拦截的IP地址还可用于阻止您网络中可能已遭入侵设备与黑客的指挥与控制中心通讯,防止您的设备被用作其他DDoS攻击的帮凶,同时遏制潜在的数据泄露。这种技术还可防止其他形式的网络攻击,例如从恶意控制计算机下载有效负载的勒索软件等等。

随着互联网连接设备的激增促使DDoS攻击愈演愈烈,现在是时候考虑如何针对这些极具破坏力的网络攻击部署先进的防御措施了。欢迎联系我们,获得演示资料,详细了解ThreatARMOR如何为您提供帮助。

作者:佚名

来源:51CTO

时间: 2024-08-01 17:00:19

抵御物联网DDoS军团 ——Marie Hattar, Ixia首席市场官的相关文章

抵御物联网DDoS军团

本文讲的是 :  抵御物联网DDoS军团  ,  [IT168 评论]纽约时报命名的"网络世界的私家侦探",著名业内博客"克雷布斯论安全(Krebs on Security)"的博主Brian Krebs最近成为了一场规模空前DDoS袭击事件的主要攻击目标.由于Krebs的网站流量每秒激增700Gbit,博客被迫下线. 一般来说,大多数DDoS攻击不会超过每秒200Gbit.在整个2015年期间,如此大规模的攻击事件只发生过16次. 不过真正让这次攻击不同寻常的并不

惠普营销副总裁出任联想首席市场官

联想高级副总裁与首席市场官大卫·罗曼(David Roman) 3月19日上午消息,原惠普公司个人系统集团的全球市场营销副总裁大卫·罗曼(David Roman)将出任联想高级副总裁与首席市场官.联想集团品牌沟通部相关负责人向新浪科技证实了这一消息. 罗曼还曾在Nvidia公司负责国际及公司级市场营销.在此之前,他在苹果电脑公司担任多个业务及市场营销方面的领导职务,他在苹果电脑最近的职位是全球广告与品牌营销副总裁.(文元)

阿里巴巴集团首席市场官王帅在微博上抛出论点

王帅微博的观点引起讨论 王帅指出,赚钱的电子商务,更多在于把企业当作企业做,把今天当作今天做.亏钱的电子商务,更多在于把企业当作模式做,把未来当作今天做."烂企业把未来讲成今天,好企业把今天做成未来." 王帅调侃道,资本更多地让电商企业"用青春赌明天":却没有让电商公司意识到,把握当下.力求生存的重要性. "这或许被当做是对毕胜再次唱衰电子商务的回应."某B2C电商公司人士指出. 据亿邦动力网了解,乐淘网CEO毕胜不久前接受媒体采访时公开表示,电

Radware帮助Continent 8成功抵御了DDoS攻击

本文讲的是 Radware帮助Continent 8成功抵御了DDoS攻击,网络安全和应用交付解决方案提供商Radware公司宣布,Radware成功扩展了其在Continent 8 Technologies的网络部署.Radware不仅为Continent 8的数据中心提供了全面.实时的DDoS攻击缓解措施,而且还将提供DefenseSSL防护措施和全管理托管安全服务提供商(MSSP)门户,帮助该服务提供商为其用户抵御加密攻击和DDoS攻击缓解服务.在选择Radware之前,Continent

ABB首席数字官曾任思科物联网部总经理

2016年9月5日,ABB集团宣布任命物联网领域的开拓者Guido Jouret出任首席数字官,他将向ABB集团首席执行官史毕福汇报,该任命将于2016年10月1日生效.Jouret将领导新阶段下ABB数字化解决方案的开发和部署,为遍布全球及各个业务的客户服务. Jouret拥有美国和比利时双重国籍, 在硅谷有长期工作经验.在获得计算机科学博士学位后,Jouret曾在思科公司(Cisco)工作20年,他在思科最近的职位是思科物联网部门总经理,该部门致力于利用因特网将各行各业数以亿计的设备互联.

ABB正式任命首席数字官 全面转向“物联网+”

ABB集团正式任命物联网领域的开拓者Guido Jouret出任首席数字官,他将向ABB集团首席执行官史毕福汇报,该任命2016年10月1日生效.Jouret 将领导新阶段下ABB数字化解决方案的开发和部署,为遍布全球及各个业务的客户服务. Jouret拥有美国和比利时双重国籍, 在硅谷有长期工作经验.在获得计算机科学博士学位后,Jouret曾在思科公司(Cisco)工作20年,他在思科最近的职位是思科物联网部门总经理,该部门致力于利用因特网将各行各业数以亿计的设备互联. 在此之前,他担任思科新

首席信息安全官的未来将何去何从?

随着计算机网络技术的高速发展,一个企业的安全状况逐渐成为成功与否的重要因素.随着网络安全重要性的日益增强,首席信息安全官这一角色,与其职业道路,也在不断演变. Forrester公司最近一份题为"选择成为2018年首席信息安全官还是选择灭亡"的报告强调,首席信息安全官的角色正在向专于变更管理与过程监督的业务经理转变. 过去几年里,许多大公司深受数据泄露之苦,这使得现代首席信息安全官的责任愈发重大.数据泄密会对企业造成巨大的持续性影响,包括收入损失与企业名誉损害. 关键问题是,与众多第三

Teradata首席分析官Bill Franks:数据分析变革犹如一场工业革命

2013年Teradata天睿公司首席分析官Bill Franks出版了<驾驭大数据>,时隔两年他又带来了新书<数据分析变革>,从书名可以看出大数据的应用已经发生了质变.Bill也把数据分析的变革比做是一场工业革命,因为技术的发展带来了更多的分析能力,以及可以实现自动化的分析,这些也就如同蒸汽机给工业革命带来发展的动力是同一道理. Teradata天睿公司首席分析官Bill Franks 从分析到高级分析的进化 分析的重要性已经成为现如今企业的共识,很多企业都在使用商业智能软件将自

寻找首席数据官CDO

如今,企业里一个新的职位正在变得引人注目--首席数据官(CDO).大数据的概念已经不再新鲜,云计算.移动互联.物联网.社交网络.新一代网络分析手段让企业IT部门趋之若鹜,BYOD.虚拟平台办公让越来越多的企业尝到了好处.但是,有史以来最为丰富的信息化解决方案却带来了前所未有的企业数据压力.为此,首席数据官开始比唐僧肉变得更加热门. 找CDO做什么? 一直以来,在解决企业IT系统压力方面CIO和CTO都是企业的首要人选,那CDO的出现会不会是个"既生瑜何生亮"的问题? CDO一职有其存在