Arbor Networks APS防黑客層出不窮的DDoS問題
近些年來,DDoS攻擊已變的更加尖端。黑客在其攻擊中使用的攻擊手段更加復雜。黑客現在組合使用大流量攻擊和應用層DDoS攻擊,因為他們知道這會增加中斷可用性的幾率。
此外,大流量攻擊也日益壯大,它們使用數目更加龐大的惡意軟件感染的機器或自愿主機來發起此類攻擊。
在由Arbor Networks進行的調查中,DDoS攻擊的規模已穩步增長。但在2010年,已報告有100Gbps級攻擊。這超過2009年發生的最大攻擊的規模的兩倍。驚人的數據顯示了黑客攻擊網絡或服務時能夠使用的資源。由于結構面臨這些新挑戰,網絡管理員不得不尋求以轉移和緩解這些新黑客戰術為單一目的的解決方案。
黑客行為主義的出現改變了對安全社區中的DDoS的觀點。攻擊動機以前主要被視為博取名譽或財務,但現在已發生變化。盡管出于勒索等目的攻擊仍然存在,但DDoS攻擊目前正被用作黑客行動主義的一種手段或用于證明是多么不堪一擊。媒體機構、社交網絡、政府部門等已成為此類DDoS攻擊的首要目標。
Anonymous和LulzSec是兩個引起人們關注的知名黑客組織。Anonymous的目標是攻擊它認為以不公平的方式妨礙互聯網自由和言論自由的機構。另一方面,LulzSec因為暴露網絡和網站中的安全漏洞而聞名于世。
盡管LulzSec的目的是暴露網絡漏洞,除了揭示網絡漏洞以外沒有其他的動機,但已有其他實例表明,攻擊背后的理由已變的模糊。根據2011年第2季度出版的Kapersky的DDoS攻擊報告,社交網絡正成為目標,因為它們允許在數以萬計的用戶之間及時交換信息。在2011年,名為LiveJournal的俄羅斯虛擬網絡遭遇了一系列攻擊。隱藏在攻擊后的僵尸網絡名為Optima。迄今為止,沒有任何人聲稱為這些攻擊負責。
Arbor Networks的Pravail可用性保護系統(APS)專注于保障網絡邊界的安全,使其免遭針對可用性的威脅,尤其可以提供針對應用層DDoS攻擊的保護。該系統是為企業專門設計的,它提供開包即可使用、經過實踐檢驗的DDoS攻擊識別的緩解功能,此類功能可藉使用極少的配置快速部署,甚至可以在攻擊發生的過程中部署。
為客戶提供的一項附加好處是Arbor獨一無二的對DDoS僵尸網絡的洞察能力,這得益于其ATLAS基礎設施,它將暗網監測系統與來自全球100多家服務提供商客戶的流量數據有機地結合起來。ATLAS智能預警系統實時提供DDoS簽名,藉此保護企業數據中心邊緣免受數以百計的僵尸網絡支持的DDoS攻擊工具及其變種的威脅。
總而言之,Arbor Networks APS提供其他基于邊界的安全設備無法提供的功能,這就是主動檢測和緩解DDoS攻擊的功能。




















