防范新兴攻击方法

论坛 发表于:13年02月10日 13:58 [转载] DOIT.com.cn

  • 分享:
[导读] Radware日前发布2012年度全球应用及网络安全报告。通过监测全球的网络应用环境,Radware的研究人员发现了不法分子一系列新的攻击方法,这些攻击以当今日益智能化和日益隐蔽的分布式拒绝服务(DDoS)攻击为主。在这份报告中,Radware指出基于服务器的僵尸网络和加密层攻击是对企业网络进行DDoS攻击的两种新工具,自2012年9月持续至今,这两种新的攻击方式就被攻击美国金融机构的入侵者频频采用。

防范新兴攻击

对于这些新兴的攻击手法,Radware ERT专家在该报告中为安全专业人提供了可以参考借鉴的建议,各类组织机构可以根据这些建议来防御新兴的攻击趋势和攻击技术。建议主要包括:

如何阻止复杂的攻击行为。企业通常采用对攻击前和攻击后这两个阶段进行防御的方法作为防御策略。而复杂的攻击活动则需要通过在攻击中设置一个三阶段的防御方法,这样才能做到彻底防御。企业必须引进一个外部的可按需扩充的多人专业团队,这个团队能够动态地响应和运用策略来缓解未来可能遭遇的攻击。一个典型的持续DDoS性攻击,至少需要拥有9个安全工程师的团队才能对复杂的网络攻击行为进行很好的防御。

检查防御体系。企业目前采取的攻击防御体系对缓解攻击可能会有一定的效果,但同时攻击者也会加大力度去寻找目前防御体系中存在的薄弱环节。企业必须确保他们的防御体系是全方位的。作为防御体系的重要组成部分,整个体系的清单是必不可少的,同时需要不断完善。

网络结构需要仔细考虑。为了使攻击防御收到更好的效果,DoS/DDoS缓解方案必须放置在路径中大部分的网络组件之前,而不是采用传统的部署方式。此外,如果内容交付网络(CDN)是DDoS攻击防护解决方案的保护对象,就一定要采用用户层设备(CPE)解决方案来对此加以完善,这样才能获得最佳的防御效果。

[责任编辑:赵航]
咸师
中国企业信息化从90年代初期开始起步,经过20年的发展,许多企业尤其是大中型企业的IT架构已经搭建完毕。但是,中国企业信息化建设有一个非常显著的特点是,IT系统建设是根据企业各个阶段的需求完成,并没有一个整体的规划。这就导致企业各个IT系统是孤立的,各个系统无法有效地连接起来。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.