缓解多种高级持续性DDoS攻击

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:czx66czx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  日前,应用交付和网络安全解决方案提供商Radware公司宣布,ProtonMail部署了Radware产品来防御其已遭遇的来自多个并发攻击者的网络攻击。
  ProtonMail一直在对抗一系列的高级持续性DoS(APDoS)攻击,这些攻击使用了多个攻击载体,流量已超过100Gbps。在这些攻击的侵袭之下,ProtonMail的安全邮件服务、ISP和数据中心中的其它企业均已关闭。第一个攻击者Armada Collective是一个新的黑客集团,他们的目的是向被攻击企业索要赎金,获取经济利益。第二次的攻击则来自于一个匿名组织。正是第二次攻击造成了大面积的故障。
  ProtonMail CEO Andy Yen表示:“他们唯一的目标是不惜任何代价造成ProtonMail下线,不管是否会出现其它危害,并且要尽可能长时间地让我们处于下线状态。这次攻击严重影响到了我们的基础架构,使得用户无法进行邮件访问。此次攻击影响到了我们在全球超过50多万的用户,其中包括很多记者、活动家和活跃在我们平台中的持不同政见者。”
  这个位于瑞士的安全邮件提供商选择了Radware攻击缓解系统(AMS)来缓解这一情况并重新赢回了对邮件服务的控制。Radware的AMS技术可以准确检测并缓解新兴的网络攻击,无需人工干预,也不会阻断合法的用户流量,并能提供相关信息的实时报告和监控功能。Radware与ProtonMail的合作是从11月8日开始的,作为其紧急响应服务的一部分,不久之后,ProtonMail的服务就恢复了。
  Radware安全解决方案副总裁Carl Herberger表示:“企业必须了解SMTP DoS等高级持续性攻击的严重程度,并核查企业自身的安全措施。APDoS采用类似于多年前轰炸机堵塞雷达系统的方式,这类攻击变化多样,发生频率也很高,因此企业无法检测出所有的攻击,更重要的是,企业很难在不影响合法Web流量的前提下缓解这些攻击。这种技术将成为黑客武器库中的必备工具。威胁是真实存在的。为企业部署能够承受持续性攻击而不影响客户所期望的服务的实时检测和缓解解决方案才是至关重要的。”
  Yen又进一步解释道:“为了缓解针对我们的DDoS攻击,我们选择与全球最好的DDoS防护公司之一的Radware合作。Radware为我们提供了既能保护ProtonMail又不会侵犯邮件隐私的解决方案。鉴于我们所面临的攻击的强度,我们必须与最好的公司合作,Radware的BGP重定向解决方案正好符合我们的需求。在我们最需要帮助的时候,很多公司都试图向我们收取很高的费用,但是只有Radware以正常价钱的一部分的价格向我们提供服务,帮助我们尽快恢复上线。在Radware DefensePipe的帮助之下,我们才能够缓解针对ProtonMail的攻击。”
  Radware 2014/2015 ERT报告显示,16.3%的网络攻击的动机是为获取赎金。Herberger补充道:“遭到网络攻击的企业应该慎重考虑是否要交付赎金。在这种情况下,他们应该向他们的安全专家咨询,确定攻击是否真实存在,并部署适当的缓解措施。”
其他文献
北京多维视通技术有限公司是专业从事视频图像分析处理、视频资料管理、视频云计算、视频案件大数据分析等领域技术研究与产品研发的高新技术企业。公司以中科院相关领域资深专家团队为基础,依托于“产、学、研、用”一体化机制,为公安和相关行业提供专业化的软件产品、系统化的解决方案和全方位的咨询服务。作为国内最早进行视频侦查相关技术研究和产品研发的高科技企业,多维视通旗下的“警视通”视频侦查系列产品在国内市场占有
大数据、云计算等新兴应用对数据保护提出了更高的要求。如何对大数据进行备份?云中的数据还需要保护吗?软件定义存储会大行其道吗?  近几年,人们对数据保护的关注程度越来越高。频发的系统宕机或人为误操作造成的数据损失,让人们不得不小心翼翼地对待数据的备份、容灾。除了传统的数据保护软件厂商以外,越来越多的存储硬件厂商也将一部分精力转移到数据保护上,并且开始进行主存储与备份整合的研究和实践,比如惠普、EMC
华为2015年网络大会(HNC2015)近日在北京召开。HNC2015大会的主题是“从敏捷,到无尽可能”。作为已经落地的战略,华为的“敏捷网络”当然是会议的主角。  温故而知新。2013年,华为首次发布了以业务和用户体验为中心的敏捷网络架构,同时推出了针对园区网的敏捷网络解决方案。2014年,华为又推出了面向数据中心、分支和广域的敏捷网络解决方案,完成了面向园区、广域、数据中心和企业分支四大领域的
5月4日,钱伯斯宣布退休,思科整整20年的钱伯斯时代宣告结束,接替他的是思科另一位元老Chuck Robbins。钱伯斯曾经接受过包括笔者在内的多家中国媒体的采访,所以对于这段传奇必须写点什么。  钱伯斯,恐怕更多中国人知道这个名字还是因为任正非。思科,更多中国人知道这家企业也是因为华为。两家企业在网络设备市场有着多年的“恩怨情仇”,或有过知识产权纠纷,或有过市场阵地战,在数据网络领域互为最大竞争
3月16日,《国家新型城镇化规划(2014—2020年)》发布,再次明确了新型城镇化对于中国实现现代化、助推中国经济持续发展等方面的重要意义。  自党的十八大提出“新四化(工业化、信息化、城镇化、农业现代化)”以来,智慧城市似乎已经成为中国实现“新四化”的有效手段,越来越多的智慧城市试点也似乎见证着中国正在向智慧城市及“新四化”的方向发展。作为最先提出智慧城市理念的IBM,在“IBM论坛2014”
NAND FLASH存储器具有大容量、读写速度快的特点,是半导体非易失性存储器的主流产品。NAND FLASH用途广泛,对其需求量大和增长最快的领域是智能手机、平板电脑和嵌入式固态硬盘。前两个领域与移动终端发展相关,固态硬盘应用则直接与海量数据存储产品相关。  近年来,为了适应小体积、大容量的要求,NAND FLASH被迫向高集成度发展。在技术方面,目前16~19纳米工艺已是极限,进一步压缩尺寸会
互联网金融给银行业带来巨大挑战,越来越多的银行顺势而为拥抱互联网。神州数码融信软件有限公司推出的“互联网 全能银行”新一代IT应用架构ModelB@nk4.0,旨在帮助银行轻松拥抱互联网,充分发挥传统业务优势,并在满足银行业向全能银行发展的同时,兼顾个体银行的差异化发展需要,由此形成银行业在“互联网 ”时代的竞争优势。  9月16日,神州信息旗下企业——神州数码融信软件有限公司(简称神州数码融信)
爱普生LQ-300KH是爱普生针对医院使用环境设计的新款80列滚筒针式打印机,其24针点阵打印大幅提高了医院的工作效率,适合海量打印各种介质的单据、票据。  稳定压倒一切  对于医院用户来说,针式打印机的稳定是至关重要的,尤其是在就诊高峰期,针式打印机如果出现问题后果是不可想象的。为了满足这些对稳定性有极高要求的用户的需求,LQ-300KH采用了超精微碳合金技术制造的打印针,该打印针在制造过程中将
乐视一直以构建闭环生态圈为目标,最近又拉拢了一位重量级合作伙伴——中国联通。在近日举办的发布会上,双方宣布推出全球首个以生态和内容为核心的4G联通定制合约机——乐视超级手机1联通版。乐视移动公司总裁冯幸在发布会上表示,中国联通将苹果iPhone 引入国内,开创了3G新时代,这次中国联通与乐视的合作,将打造4G的全新生态。   乐1联通版售价1899元,用户预存1899元,即可获得价值1499元乐
一位正在筹划旅游的消费者,在访问一家在线旅游网站时,它希望获得哪些信息呢,旅游网站又该怎么打动消费者呢?是高性价比的度假旅游产品、还是高品质高保障的旅游服务,还是透明规范的价格说明和省心便捷的预订流程等。中青旅旗下在线旅游网站遨游网多年来一直思考如何更好地满足消费者的这些需求。   遨游网于2005年正式上线,属于较早切入在线旅游行业的一家旅行社。依托中青旅30多年的行业优势,遨游网可提供遍及全