DDoS攻擊的影響遠(yuǎn)不止眼前所見。這些攻擊不僅會(huì)造成巨大的經(jīng)濟(jì)損失,還會(huì)對(duì)受害公司或組織的聲譽(yù)和形象產(chǎn)生嚴(yán)重影響。研究表明,受害公司至少需要10個(gè)小時(shí)才能開始解決攻擊,而解除還需要4.5個(gè)小時(shí)。甚至在檢測(cè)到攻擊之前平均數(shù)小時(shí),在緩解措施開始之前還有4.9小時(shí)。攻擊的平均成本為每小時(shí)10萬美元,這意味著在依賴互聯(lián)網(wǎng)的公司開始緩解攻擊之前,DDoS攻擊可能會(huì)花費(fèi)100萬美元。
為了保護(hù)您的公司,您需要適當(dāng)?shù)木徑獗Wo(hù)措施,以保護(hù)您的品牌聲譽(yù)和IT基礎(chǔ)設(shè)施免受損害。任何web解決方案都必須符合業(yè)務(wù)需求。防范在網(wǎng)絡(luò)層發(fā)生的DoS攻擊需要一種網(wǎng)絡(luò)架構(gòu),該架構(gòu)可以吸收大量突發(fā)流量,并過濾所有流量,以便只允許web流量進(jìn)入網(wǎng)絡(luò)。
在選擇DDoS緩解解決方案時(shí),要注意以下關(guān)鍵問題:
它能提供積極的保護(hù)嗎?通過只允許合法的HTTP流量進(jìn)入網(wǎng)絡(luò),可以阻止網(wǎng)絡(luò)級(jí)別的許多DDoS攻擊,該解決方案應(yīng)在沒有應(yīng)用程序有效載荷的情況下丟棄所有其他非應(yīng)用程序流量或UDP數(shù)據(jù)包。
該解決方案是否吸收所有攻擊流量?并非所有攻擊都針對(duì)web應(yīng)用程序或服務(wù)。攻擊有時(shí)試圖通過FTP或非web端口潛入。因此,您需要尋找一種能夠評(píng)估所有流量的解決方案,以便更有效地保護(hù)網(wǎng)站。
該解決方案是否在攻擊到達(dá)您的數(shù)據(jù)中心之前阻止攻擊?云解決方案旨在在攻擊到達(dá)您的數(shù)據(jù)中心之前阻止攻擊,這意味著您無需擔(dān)心DDoS攻擊會(huì)影響您的數(shù)據(jù)中心,一旦攻擊到達(dá)設(shè)備,本地設(shè)備就會(huì)保護(hù)您,杜絕攻擊將入侵您的數(shù)據(jù)中心。
解決方案是否會(huì)影響性能?電子商務(wù)和流媒體應(yīng)用程序需要卓越的性能,流量越多,攻擊類型越多,你需要的規(guī)則就越多,需要的硬件也就越多,所以需要一個(gè)同時(shí)具有性能和安全性的解決方案。
總擁有成本是多少?許多安全管理人員關(guān)注的是解決方案的價(jià)格,而不是總體擁有成本,與解決方案的有效性相比,考慮設(shè)備的成本、所需冗余系統(tǒng)的成本以及數(shù)據(jù)泄露的費(fèi)用,許多公司所依賴的傳統(tǒng)解決方案會(huì)增加帶寬,并采用防火墻和負(fù)載均衡器等復(fù)雜硬件,有專家認(rèn)為這種方法成本高昂,而且在許多情況下無效,機(jī)器人在網(wǎng)上的數(shù)量仍然超過了人類,占互聯(lián)網(wǎng)流量的56%,而人類占44%。壞的或惡意的機(jī)器人比好的機(jī)器人占據(jù)了更多的流量,占網(wǎng)站流量的29%,好的機(jī)器人占網(wǎng)站訪問量的27%,由于機(jī)器人制造的虛假?gòu)V告流量的流行,廣告商每年因欺詐而損失63億至100億美元的廣告收入。
基于云服務(wù)位于公司數(shù)據(jù)中心之外,以便在流量到達(dá)公司基礎(chǔ)設(shè)施之前確保流量安全,有兩種主要類型的基于云抵抗DoS/DDoS服務(wù):
一種是將可疑流量路由到一個(gè)集中的位置,在那里過濾掉惡意流量;
另一種是網(wǎng)站保護(hù)服務(wù),它利用CDN在分布式服務(wù)器網(wǎng)絡(luò)中吸收和檢查惡意流量,以屏蔽公司網(wǎng)站和應(yīng)用程序,這種選擇的優(yōu)點(diǎn)是合理地減少了對(duì)設(shè)備和基礎(chǔ)設(shè)施的投資,當(dāng)然也減少了典型的硬件解決方案的管理成本。
CDN是否解決了安全問題?由于CDN使用位于全球不同地區(qū)不同數(shù)據(jù)中心的代理服務(wù)器,這種分散的基礎(chǔ)設(shè)施提供了一個(gè)更安全的網(wǎng)絡(luò)。眾所周知,CDN只需帶寬就可以吸收不太復(fù)雜的DDoS攻擊。使用CDN您可以獲得較大的優(yōu)勢(shì)。DDoS攻擊造成的過載在不同的PoP上根據(jù)其來源進(jìn)行處理,這有助于防止服務(wù)器飽和。許多CDN提供商還將阻止威脅,并限制濫用的機(jī)器人和爬網(wǎng)程序浪費(fèi)您的帶寬和服務(wù)器資源,這將減少垃圾郵件和黑客攻擊,同樣取決于您的CDN提供商提供的服務(wù)。文章來源:http://www.zghlxwxcb.cn/news/detail-429098.html
?文章來源地址http://www.zghlxwxcb.cn/news/detail-429098.html
到了這里,關(guān)于CDN與網(wǎng)絡(luò)安全的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!