我可以: 邀请好友来看>>
ZOL星空(中国) > 技术星空(中国) > 服务器综合讨论星空(中国) > 2024 年DDOS攻击可操作性策略
帖子很冷清,卤煮很失落!求安慰
返回列表
签到
手机签到经验翻倍!
快来扫一扫!

2024 年DDOS攻击可操作性策略

14浏览 / 0回复

sq9h31

sq9h31

0
精华
9
帖子

等  级:Lv.2
经  验:540
  • Z金豆: 45

    千万礼品等你来兑哦~快点击这里兑换吧~

  • 城  市:
  • 注  册:2024-09-17
  • 登  录:2024-09-21
  • 身份验证
发表于 2024-09-19 02:50:51
电梯直达 确定
楼主

  如果说 2023 年是企业、政府机构和关键公共基础设施被高度复杂的网络攻击无情锁定的一年,那么可以肯定的是,网络犯罪分子将在 2024 年设定更高的目标。可被感染并变成僵尸网络的数字设备的激增,EMEA 和 APAC 地区数字基础设施的快速普及,以及欧洲和中东地区持续的地缘政治紧张局势,将继续营造一个混乱的环境,这对有动机的网络罪犯来说无疑是有利的。 


在这种情况下,快快网络建议企业采取以下三个可行策略: 

  积极准备 DDoS 防护态势 

  发动 DDoS 攻击的成本相对较低,特别是随着 DDoS 服务的普及,这使它们成为恶意行为者手中强有力的网络犯罪武器。虽然无法阻止 DDoS 攻击,但采取以下步骤可以最大限度地保护组织的数字资产免受此类攻击: 


? 检查组织所有的关键子网和 IP 空间,确保具备适当的缓解控制措施。 


? 以“始终在线”的防护态势部署 DDoS 安全控制措施作为第一层防御,以避免紧急集成场景,并减轻事件响应者的负担。 


? 主动指定一个危机响应小组,并确保运行手册和事件响应计划是最新的。当真的受到攻击时,不至于感到猝不及防。 


? 使用混合保护平台备份本地 DDoS 保护,该平台可防止使本地设备过载的攻击。 


? 通过网络云防火墙设置主动安全控制,将组织的安全态势扩展到基本 DDoS 保护之外。 


? 最后,利用知名和久经考验的 DDoS 团队的专业知识和经验来减轻来自关键内部资源的压力。


  保护 DNS 基础设施 


  DNS 基础设施重新成为 DDoS 攻击的主要目标。如果组织的 DNS出现故障,那么在线状态也会出现故障。攻击可能并不总是以使DNS 名称服务器瘫痪为目标。相反地,它可能只是希望实现资源耗尽,并降低全局服务器负载平衡性能,从而致使合法请求受到影响。 


  在某些情况下,保护 DNS 基础架构的安全性和性能可能具有挑战性。很多时候,传统的 DNS 防火墙不能提供足够的保护。最优的解决方案应该是具备以下特征的混合平台: 


? 保护本地和云中的 DNS 区域免受各种攻击,包括 DNS 水刑(DNS water torture)、DNS 洪水等; 


? 直观、轻松地管理策略和 IP 允许列表,并实时提供可操作的分析,帮助组织采取主动的安全态势; 


? 通过使用高度分布式的物理访问点(point-of-presence)基础设施来从最近的位置响应用户,从而提高 DNS 性能。


 2024年5月,快快网络发布《2024年DDoS攻击趋势白皮书》,权威解读DDoS攻击新趋势。 


高级模式
星空(中国)精选大家都在看24小时热帖7天热帖大家都在问最新回答

针对ZOL星空(中国)您有任何使用问题和建议 您可以 联系星空(中国)管理员查看帮助  或  给我提意见

快捷回复 APP下载 返回列表