97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當(dāng)前的位置是:  首頁(yè) > 新聞 > 國(guó)際 >
 首頁(yè) > 新聞 > 國(guó)際 >

2018Q3近三分二DDoS攻擊對(duì)象為通訊服務(wù)供應(yīng)商

2019-01-23 14:29:41   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  2019年1月22日 - Nexusguard的「2018年第三季度威脅報(bào)告」顯示,針對(duì)通訊服務(wù)供應(yīng)商的極為隱蔽阻斷服務(wù)(DDoS)攻擊模式開(kāi)始出現(xiàn)。這種新的隱密式攻擊手法,專(zhuān)門(mén)針對(duì)ASN級(jí)別通訊服務(wù)供應(yīng)商的廣大攻擊面,透過(guò)數(shù)以百計(jì)互聯(lián)網(wǎng)協(xié)定位址(IP addresses),傳播大量細(xì)小的攻擊流量,化整為零,藉以避開(kāi)檢測(cè)。隨著DDoS攻擊方法不斷推陳出新,Nexusguard指出,通訊服務(wù)供應(yīng)商有需要加強(qiáng)網(wǎng)絡(luò)安全措施,并找出更有效的方法來(lái)保護(hù)其主要基設(shè)和客戶(hù)。持續(xù)的新攻擊模式,亦提醒企業(yè)應(yīng)選擇合適的DDoS攻擊緩解服務(wù)供應(yīng)商之重要性。
  這份季度報(bào)告分析了世界各地成千上萬(wàn)的DDoS攻擊,顯示第三季度有65.5%以通訊服務(wù)供應(yīng)商淪為DDoS攻擊目標(biāo)。由於這些供應(yīng)商擁有廣泛的網(wǎng)絡(luò),因此較易入侵客戶(hù)的資產(chǎn)。根據(jù)Nexusguard的調(diào)查結(jié)果發(fā)現(xiàn),攻擊者已經(jīng)在數(shù)百個(gè)互聯(lián)網(wǎng)協(xié)定位址的前置位元(至少527個(gè)C類(lèi)網(wǎng)絡(luò))操控多個(gè)互聯(lián)網(wǎng)協(xié)定位址,令?lèi)阂饬髁孔兊梅浅P R虼耍炯径鹊墓粢?guī)模比按年平均量減少了82%。
  Nexusguard首席技術(shù)官Juniman Kasman表示:「入侵者正在利用較小、零碎的方式將惡意流量注入在合法流量中,令攻擊可繞過(guò)檢測(cè),從而避開(kāi)大型明顯的直接攻擊警報(bào)。分散的流量可能會(huì)使通訊服務(wù)供應(yīng)商不易察覺(jué)攻擊者正在進(jìn)行的大規(guī)模的阻斷服務(wù)攻擊,因此這些供應(yīng)商需要與邊緣網(wǎng)絡(luò)的云端共同分擔(dān)責(zé)任,盡量減少攻擊造成的影響。」
  Nexusguard分析師認(rèn)為,攻擊者會(huì)先進(jìn)行偵察以制定網(wǎng)絡(luò)格局,并確認(rèn)通訊服務(wù)供應(yīng)商的主要互聯(lián)網(wǎng)協(xié)定范圍。然後他們會(huì)將惡意流量注入在合法流量中,由於流量極小,因此很容易繞過(guò)檢測(cè)閾值。與傳統(tǒng)攻擊方法比較,攻擊目標(biāo)為小部分互聯(lián)網(wǎng)協(xié)定位址,要因此減少針對(duì)通訊服務(wù)供應(yīng)商、分布廣泛而小型攻擊流量則變得更難。受污染的流量藏於并且順利通過(guò)了上游互聯(lián)網(wǎng)服務(wù)供應(yīng)商的「乾凈網(wǎng)絡(luò)管道」(Cleanpipe),匯合後形成巨大流量。這些流量很容易超過(guò)緩解設(shè)備的容量,較樂(lè)觀(guān)的情況是網(wǎng)絡(luò)延遲提高,最壞情況是是造成死機(jī)。
  本季度觀(guān)察到的「零碎式」攻擊通常利用開(kāi)放域名系統(tǒng)的解析器來(lái)啟動(dòng)DNS放大攻擊,即目標(biāo)互聯(lián)網(wǎng)協(xié)定位址在良好的活動(dòng)中僅接收少量回應(yīng),只遺下很少甚至完全沒(méi)有痕跡。其中一種解決方案,可以是將所有流進(jìn)整個(gè)受影響前置位元的流量導(dǎo)進(jìn)「黑洞」(Blackholing),但成本高昂,因此舉還會(huì)阻止對(duì)各種合法服務(wù)的訪(fǎng)問(wèn)。
  其他報(bào)告結(jié)果亦顯示:
  中國(guó)提升了全球網(wǎng)絡(luò)攻擊的源頭之首的地位,其攻擊占全球活動(dòng)23%以上
  15%的網(wǎng)絡(luò)攻擊來(lái)自美國(guó)
  簡(jiǎn)單服務(wù)發(fā)現(xiàn)協(xié)議(SSDP)的放大攻擊比2018年第二季度增加了639.8%,結(jié)果是針對(duì)通訊服務(wù)供應(yīng)商新模式攻擊
  Nexusguard的季度阻斷服務(wù)威脅研究測(cè)量來(lái)自殭屍網(wǎng)絡(luò)的掃描、誘捕系統(tǒng),互聯(lián)網(wǎng)服務(wù)供應(yīng)商及攻擊者與目標(biāo)之間的流量攻擊數(shù)據(jù),以幫助公司識(shí)別漏洞并對(duì)全球網(wǎng)絡(luò)安全趨勢(shì)保持了解。閱讀完整的「2018年第三季度威脅報(bào)告」(https://www.nexusguard.com/threat-report-q3-2018),了解更多詳情。
  關(guān)於 Nexusguard
  Nexusguard 成立於2008年,為全球領(lǐng)先防御分散式阻斷服務(wù)(DDoS)攻擊之云端解決方案服務(wù)供應(yīng)商,保護(hù)客戶(hù)免受惡意網(wǎng)路攻擊。Nexusguard 提供全方位、高度客制化的網(wǎng)路安全解決方案,打造高效能網(wǎng)路環(huán)境,流量統(tǒng)計(jì)與監(jiān)測(cè)功能齊全,確保客戶(hù)的網(wǎng)站網(wǎng)路服務(wù)不受干擾。Nexusguard 提供多元化的合作夥伴計(jì)劃,為網(wǎng)路服務(wù)供應(yīng)商締造商機(jī),共創(chuàng)多贏。Nexusguard 信守承諾,致力於抵御網(wǎng)路威脅,令網(wǎng)絡(luò)服務(wù)和 IT 基礎(chǔ)設(shè)施永續(xù)在線(xiàn)、 穩(wěn)定可靠,讓客戶(hù)安心。
【免責(zé)聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀(guān)點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

評(píng)論排行

專(zhuān)題

CTI論壇會(huì)員企業(yè)

罗山县| 曲松县| 潞城市| 横峰县| 禹州市| 苗栗市| 兴义市| 思茅市| 金沙县| 华容县| 平和县| 长垣县| 尚志市| 乐陵市| 灵寿县| 卓尼县| 喀什市| 荣昌县| 中卫市| 扶风县| 神池县| 文登市| 成都市| 横峰县| 惠东县| 宜丰县| 石狮市| 金寨县| 溧水县| 神木县| 汉寿县| 营山县| 马鞍山市| 望江县| 勃利县| 田阳县| 麻江县| 岐山县| 安义县| 紫阳县| 阜城县|