国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網(wǎng)絡威脅 系統(tǒng)安全應用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 應用安全 >

Radware發(fā)布年度全球利用及收集安然陳述

時間:2014-03-05 16:30來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
日前, Radware公司發(fā)布了2013年全球利用及收集安然陳述。在這份一年一度的安然陳述中,Radware指出漫衍式拒盡辦事(DDoS)報復打擊在2014年仍將是一個嚴重的安然標題問題,報復打擊者不但奸刁多
Tags安全頭條(45)網(wǎng)絡安全(375)應用安全(1006)Radware(9)  

  日前, Radware公司發(fā)布了2013年全球利用及收集安然陳述。在這份一年一度的安然陳述中,Radware指出漫衍式拒盡辦事(DDoS)報復打擊在2014年仍將是一個嚴重的安然標題問題,報復打擊者不但奸刁多變并且所采取的東西也日趨復雜。2013年,越演越烈的DDoS報復打擊已帶來辦事降級和辦事間斷的晦氣影響,嚴重影響到企業(yè)收進、用戶知足度和品牌佳譽度。該陳述還揭露,在面對新擺設的減緩東西時,報復打擊者的反擊速度愈來愈敏捷。

  該陳述由Radware告急響應團隊(ERT)負責完成,Radware ERT專業(yè)從事及時監(jiān)控和主動報復打擊減緩工作。在該陳述中,ERT從企業(yè)和手藝兩個角度深進闡發(fā)DoS/DDoS報復打擊并供給具體陳述,以幫忙企業(yè)體味并實施應對收集報復打擊的最好實踐。2013年全球利用及收集安然陳述根據(jù)Radware ERT在2013年闡發(fā)措置了的300多個案例數(shù)據(jù),由ERT做了中立的安然行業(yè)查詢拜訪,并對15個安然高級主管進行了小我采訪的根本上編制而成。

  Radware首席手藝官Avi Chesla暗示:“我們的陳述顯示,DoS/DDoS報復打擊已逐步成為收集犯法團伙的首選報復打擊東西,并將延續(xù)對企業(yè)造成嚴重粉碎。87%的受訪者暗示曾遭受過由DoS/DDoS報復打擊引發(fā)的辦事程度降落標題問題。辦事間斷的負面影響很較著,對企業(yè)而言即便是藐小的辦事降級也會延續(xù)影響企業(yè)的品牌形象、用戶知足度,最終影響企業(yè)收益,這對企業(yè)是很晦氣的?!?/P>

  陳述的首要摘要以下:

  · 辦事降級已足以影響營業(yè):60%的受訪人暗示在2013年遭到因為報復打擊而導致辦事降級的影響。聽起來降級的風險比不上完全宕機,但研究表白,57%的在線消費者會拋卻那些頁面加載時候超越3秒的網(wǎng)站,而這些人中的80%不會再試圖從頭打開該網(wǎng)頁。對基于收集辦事的企業(yè)而言,辦事降級將直接導致收進損掉。

  · 報復打擊者會(敏捷)反擊:經(jīng)由過程利用新的報復打擊載體,報復打擊者愈來愈適應企業(yè)新擺設的防御和談,并且可以或許使這些和談掉效。操縱HTTP洪水報復打擊和諸如“Kill’ em All”等東西,報復打擊者可以較著縮短減緩周期——有時乃至可以在企業(yè)擺設新的安然辦法后的數(shù)小時內(nèi)就可以做出新的報復打擊。

  · DoS/DDoS報復打擊為粉碎供給了便利之門:在2011年和2012年都曾呈現(xiàn)過強有力的DoS/DDoS報復打擊,報復打擊的整體強度與所占比重在過往幾年都有較著上升。據(jù)Radware DoS/DDoS風險評分鑒定成果顯示,DDoS報復打擊的嚴重性程度在2013年增加了20%。

  · 業(yè)內(nèi)“方針對象”有所擴充:金融辦事行業(yè)與當局組織都是很等閑遭到最高風險報復打擊影響的部門。因為黑客組織實施DDoS報復打擊,金融辦事的風險增加了良多——例如燕子步履(Ababil報復打擊)的延續(xù)和對比特幣生意的報復打擊——不可是出于粉碎性目標,同時還要袒護其它訛詐勾當?shù)倪M侵行動。在2013年,針對Web托管公司和互聯(lián)網(wǎng)辦事供給商倡議的DoS/DDoS報復打擊風險進步了良多。

  · 新的報復打擊情勢,一樣具有危險性:查詢拜訪成果顯示,繼DoS/DDoS報復打擊以后,DNS報復打擊是今朝企業(yè)應防備的第二個常見的報復打擊情勢。因為這些報復打擊可以經(jīng)由過程有限的資本與多層架構(gòu)生成海量流量,使得報復打擊者幾近無跡可尋,十分符合報復打擊者的躲匿需求。除DNS報復打擊,其它報復打擊也需要企業(yè)當真面對?;诩用芾玫膱髲痛驌粽剂怂蠾eb報復打擊的50%。15%的企業(yè)的Web利用登錄頁面每天城市遭到報復打擊。

  Chesla彌補道:“在2014年,報復打擊數(shù)量其實不會削減。事實上,企業(yè)該當當即采納有效辦法呵護收集安然,出格是金融和當局部門。這份陳述呼吁企業(yè)采納步履,并且指出對收集報復打擊進行反擊的最好編制是做好充分預備并獲得安然專家的大年夜力撐持。”

  Radware ERT建議采取以下步調(diào)來猜想緩和解報復打擊:

  · 加快減緩響應速度:企業(yè)必需在盡可能短的時候內(nèi)檢測到報復打擊并擺設減緩解決方案。

  · 采納周全的防護辦法:各色各樣的DoS/DDoS報復打擊變得愈來愈遍及,企業(yè)需要在更遍及的報復打擊防護辦法上加大年夜投資力度,以便檢測和防御各類類型和大年夜小的報復打擊。

  · 成立單點聯(lián)系:在遭受報復打擊時,要么具有由DoS/DDoS專家構(gòu)成的內(nèi)部安然團隊,要么獲得外部告急響應團隊的及時響應來幫忙本身準確選擇減緩辦法,這對企業(yè)而言是相當首要的。

  2013年全球利用及收集安然陳述還包含ERT針對企業(yè)提出的若何減緩2014年收集威脅的安然建議。

------分隔線----------------------------

推薦內(nèi)容