Xu hướng tấn công DDoS: Giảm số lượng, đa dạng hình thức
Báo cáo xu hướng tấn công DDoS từ Verisign cho thấy,ướngtấncôngDDoSGiảmsốlượngđadạnghìnhthứkq bong đá 29% số vụ tấn trong quý 3/2017 có sử dụng từ 5 hình thức tấn công trở lên, và số lượng các vụ tấn công có xu hướng giảm kể từ quý 2/2017.
Vụ tấn công DDoS có quy mô lớn nhất và mật độ cao nhất được Verisign quan sát thấy trong quý 3/2017 là một cuộc tấn công nhiều loại hình có băng thông đỉnh điểm lên tới khoảng 2,5 Gigabit trên giây (Gbps) và khoảng 1 triệu gói tin một giây (Mpps). Vụ tấn công này kéo dài khoảng hai tiếng rưỡi và đáng lưu ý vì nó chủ yếu bao gồm nhiều loại hình (vector) tấn công bao gồm TCP SYN và TCP RST floods; DNS, ICMP, Chargen Amplification và các gói tin không hợp lệ.
Các xu hướng DDoS và kết quả quan sát chính:
• 56% các vụ tấn công DDoS thuộc loại tấn công ngập lụt sử dụng UDP (Giao thức gói dữ liệu người dùng)
• 88% các cuộc tấn công DDoS bị Verisign đẩy lùi trong Q3 2017 sử dụng nhiều hình thức tấn công
• Chiếm 45% hoạt động đẩy lùi tấn công, ngành CNTT/ đám mây/ SaaS là ngành bị nhắm tới nhiều nhất trong 12 quý liên tiếp tính đến nay. Ngành tài chính phải hứng chịu số lượng các vụ tấn công DDoS lớn thứ hai, chiếm 20% hoạt động đẩy lùi tấn công.
Bảo vệ mạng toàn diện từ trong ra và từ ngoài vào
Các báo cáo xu hướng tấn công DDoS của Verisign trong năm 2017 đã báo cáo về sự suy giảm số lượng và quy mô của các cuộc tấn công DDoS. Tuy nhiên xu hướng này không có nghĩa là các cuộc tấn công DDoS sẽ biến mất hay các công ty có thể tự mãn. Đây là thời điểm tốt để các tổ chức rà soát lại mọi khía cạnh của các giải pháp an ninh bảo mật ứng dụng và mạng lưới của họ để chống lại được các cuộc tấn công DDoS hoặc các mối đe dọa an ninh bảo mật trong tương lai.
Theo một nghiên cứu về chi phí phát sinh khi dữ liệu bị xâm phạm của Viện Ponemon năm 2016, chi phí hợp nhất trung bình của việc dữ liệu bị xâm phạm là 4 triệu đô la.1 Các tổ chức thường có một chiến lược phù hợp để đối phó với các cuộc tấn công DDoS vào hệ thống mạng và các ứng dụng của họ, nhưng điều gì sẽ xảy ra nếu một người dùng nội bộ trong mạng tải về phần mềm độc hại thông qua một yêu cầu được gửi đi do vô ý?
Quan điểm một chiều hiện tại - Duy nhất từ ngoài vào
Dịch vụ phòng chống DDoS trên đám mây tập trung vào giám sát lưu lượng internet từ ngoài đi vào hệ mạng IP trọng yếu của khách hàng. Công nghệ này thường sử dụng phân tích chữ ký, phát hiện sử dụng sai mục đích và thiết lập hồ sơ động. Phân tích chữ ký và phát hiện sử dụng sai mục đích tìm kiếm những sai lệch có thể chỉ ra một cuộc tấn công DDoS.
Thiết lập hồ sơ động xác lập các quy luật lưu lượng bình thường và tìm sai lệch, sau đó sẽ kích hoạt các cảnh báo để điều tra thêm. Ví dụ, mức độ giao thông đạt hoặc vượt quá ngưỡng định trước có thể chỉ ra một cuộc tấn công DDoS. Vì vậy, khi một làn sóng lưu lượng có khối lượng lớn hoặc sai định dạng tràn vào mạng của khách hàng, một cảnh báo điều tra sẽ được đưa ra.
Các giải pháp giám sát DDoS chỉ cung cấp khả năng quan sát lưu lượng đến, còn lưu lượng gửi đi thì sao? Mặc dù có nhiều lý do dẫn đến sự biến đổi quy luật của lưu lượng gửi đi, chúng cũng có thể chỉ ra rằng các điểm cuối bị xâm nhập đang tham gia vào một mạng botnet, lấy dữ liệu hoặc đang bị sử dụng cho các mục đích độc hại khác.
Làm thế nào để các tổ chức biết có người dùng nội bộ tham gia vào một mạng botnet hoặc liên lạc với một máy chủ chỉ huy và điều khiển hoặc các phần mềm độc hại khác? Làm thế nào để họ biết nếu dữ liệu đang bị lấy? Theo dõi lưu lượng DNS được gửi đi có thể giúp giải đáp những thắc mắc này.
Làm thế nào để giám sát lưu lượng đi
Rất khó để có thể quan sát được các yêu cầu DNS gửi đi. Quản trị viên tường lửa thường có xu hướng không xem xét nhật ký yêu cầu đăng nhập vì quá lớn, nhưng biết những gì được gửi đi là bước đầu tiên để ngăn chặn giao tiếp với các điểm cuối độc hại.
Trước tiên, chúng ta cần triển khai các công nghệ an ninh bảo mật như tường lửa DNS, lọc email và các giải pháp bảo mật khác, và thường xuyên cập nhật. Không có công nghệ nào có thể bảo vệ hệ thống mạng một cách tuyệt đối. Các tổ chức cần phải triển khai cách tiếp cận phân lớp bảo mật bao gồm cả công nghệ và đào tạo người dùng.
Khi những kẻ tấn công phát triển phần mềm độc hại ngày càng "thông minh" hơn, việc kiểm soát các lớp bảo vệ cá nhân và các cửa an ninh khác, bao gồm các biện pháp ở cấp DNS đang trở nên ngày càng quan trọng hơn.
Ngọc Minh
-
Nhận định, soi kèo Senegal vs Togo, 4h00 ngày 26/3: Chiến thắng nhọc nhằnHọc viện Âm nhạc Quốc gia Việt Nam tổ chức thành công chương trình Âm nhạc ÝNSND Quang Thọ nhiễm CovidNhận định, soi kèo Tabor Sezana với Nafta, 21h00 ngày 22/3: Khách hoan caNhận định, soi kèo Gibraltar vs CH Séc, 2h45 ngày 26/3: Nỗi lo hàng thủOrange bất ngờ hoá búp bê thập niên 2000 mừng tuổi 25Nhận định, soi kèo Namdhari FC với Rajasthan United, 17h00 ngày 22/3: Khách lấn át chủ nhàNhạc sĩ Trịnh Việt Cường: Hát và sáng tác là hơi thở của tôi!Nhận định, soi kèo Junior FC vs Union Magdalena, 06h30 ngày 27/3: Bắt nạt tân binhNhận định, soi kèo Hutteen với Al Ittihad, 21h00 ngày 22/3: Khách ‘out’
下一篇:Nhận định, soi kèo Gibraltar vs CH Séc, 2h45 ngày 26/3: Nỗi lo hàng thủ
- ·Nhận định, soi kèo Matsumoto Yamaga vs Sagan Tosu, 17h00 ngày 26/3: Tạm biệt chủ nhà
- ·Quang Hà đóng cảnh nóng, hứa tặng Khắc Việt nhà nếu ca khúc tạo hit
- ·Nhận định, soi kèo Namdhari FC với Rajasthan United, 17h00 ngày 22/3: Khách lấn át chủ nhà
- ·Đăng Dương thăng hoa trong 'Mãi mãi là sao sáng dẫn đường'
- ·Nhận định, soi kèo Moldova vs Estonia, 0h00 ngày 26/3: Phá dớp
- ·Anh em ruột nhưng Tiến Mạnh và Hương Tràm có tính cách trái ngược
- ·Quang Hà đóng cảnh nóng, hứa tặng Khắc Việt nhà nếu ca khúc tạo hit
- ·Nhận định, soi kèo Tabor Sezana với Nafta, 21h00 ngày 22/3: Khách hoan ca
- ·Nhận định, soi kèo Fukushima United vs Consadole Sapporo, 17h00 ngày 26/3: Tiếp tục thăng hoa
- ·Vợ chồng ca sĩ Bích Tuyền giàu cỡ nào?
- ·Jennifer Lopez tan chảy vì món quà tình nhân của Ben Affleck
- ·Madonna gây sốc vì 63 tuổi nhưng 'trông như 16'
- ·Nhận định, soi kèo U19 Séc vs U19 Hà Lan, 23h00 ngày 25/3: Hòa là đủ
- ·Nhận định, soi kèo U21 Israel với U21 Ba Lan, 23h30 ngày 21/3: Khó hoan ca
- ·Anh em ruột nhưng Tiến Mạnh và Hương Tràm có tính cách trái ngược
- ·Đăng Dương thăng hoa trong 'Mãi mãi là sao sáng dẫn đường'
- ·Nhận định, soi kèo Senegal vs Togo, 4h00 ngày 26/3: Chiến thắng nhọc nhằn
- ·Nhận định, soi kèo U21 Scotland với U21 Kazakhstan, 2h00 ngày 22/3: Tận dụng cơ hội
- ·Da LAB đầu tư MV Skyline như phim khoa học viễn tưởng
- ·Nhận định, soi kèo U21 Bỉ với U21 Malta, 2h00 ngày 22/3: Sức mạnh của Quỷ đỏ
- ·Nhận định, soi kèo Israel vs Na Uy, 2h45 ngày 26/3: Khó cưỡng
- ·Nghệ sĩ opera Lê Gia Hội qua đời
- ·Lương Minh Trang áp lực khi bị gọi là vợ cũ Vinh Râu
- ·NSND Quang Thọ nhiễm Covid
- ·Nhận định, soi kèo U19 Pháp vs U19 Italia, 21h00 ngày 25/3: Trận chiến không khoan nhượng
- ·'Tạm biệt Tuấn Gà
- ·Nhận định, soi kèo Kyrgyzstan vs Qatar, 20h45 ngày 25/3: Lấy lại đẳng cấp
- ·Nhận định, soi kèo U19 Bồ Đào Nha với U19 Hy Lạp, 01h00 ngày 21/3: Sức mạnh 'chiếu trên'
- ·Vợ chồng ca sĩ Bích Tuyền giàu cỡ nào?
- ·Học viện Âm nhạc Quốc gia Việt Nam tổ chức thành công chương trình Âm nhạc Ý
- ·Nhận định, soi kèo Deportes Tolima vs Llaneros FC, 4h00 ngày 25/3: Quá khó cho tân binh
- ·Nhận định, soi kèo Union La Calera vs Universidad Catolica, 05h00 ngày 23/3: Khách đáng tin hơn
- ·Nhận định, soi kèo U21 Slovenia với U21 Bosnia, 0h00 ngày 23/3: Tranh ngôi đầu
- ·Jennifer Lopez khoe vòng 3 và vũ đạo nóng bỏng hút triệu lượt xem
- ·Nhận định, soi kèo Radnik Surdulica vs Javor, 21h00 ngày 26/3: Tin vào chủ nhà
- ·Hai bóng hồng của Trịnh Công Sơn lận đận tình duyên