近幾年,DDoS(分布式拒絕服務)攻擊已成為網絡罪犯的常用工具。為了成倍地提高拒絕服務攻擊的威力,達到癱瘓企業網絡的目的,網絡罪犯往往借助客戶/服務器技術聯合多個計算機作為攻擊平臺,對一個或多個目標發動DDoS攻擊。隨著DDoS攻擊事件的逐年增多,所有企業均需采取有效的DDoS防御措施,確保企業網絡持續運轉。然而,卡巴斯基實驗室聯合B2BInternational的調查顯示,僅有半數企業將DDoS防御措施視為IT安全的關鍵組成部分。這說明,另外半數企業并未采取安全措施應對突然攻擊,如此一來它們可能因為網絡服務不可用而蒙受經濟與名譽損失。
根據卡巴斯基實驗室的調查,企業對DDoS攻擊的重視程度不僅與所屬行業有關,還與其規模有關。60%的金融組織、能源企業和公共服務業意識到有必要采取DDoS防御措施,這一比例在所有行業中位居第一。但是考慮到IT連續性對于這些組織的重要性,上述比例則明顯偏低。與此同時,僅有38%的小企業將DDoS防御措施視為IT安全的關鍵組成部分;而持同一觀點的大型企業則占60%。
此外,卡巴斯基實驗室的調查還發現企業在現實中面臨的威脅狀況與其對DDoS防御措施的重視程度并無明顯關聯。例如,受此類事故影響最大的公共在線服務類企業包括IT企業(49%)、電子商務企業(44%)、電信業(44%)以及媒體(42%)。相比而言,53%的電信企業、50%的IT企業、41%的電子商務企業以及38%的媒體認為有必要采取DDoS防御措施。盡管媒體屬于四大最常被攻擊的行業之一,但其所占比例低于其它任何行業。然而,如果媒體機構無法訪問與提供互聯網服務,其核心業務將受到限制。今年十月,塞爾維亞網站InSerbia News因一起持續攻擊事故受到影響,導致讀者在數小時之內無法訪問該網站。
卡巴斯基實驗室DDoS防御部門主管Eugene Vigovsky在談及DDoS對企業的重大影響時表示:“一家企業即使沒有公眾網站,也會因DDoS攻擊蒙受經濟與名譽損失。我們知道,DDoS攻擊不僅可以中斷在線服務或勒索贖金,還能掩蓋其它網絡犯罪活動,如針對某公司發起定向攻擊,以此獲得機密數據。因此,對于任何依靠互聯網服務處理業務的企業而言,DDoS防御措施并非一份保險,而是至關重要的合理預防措施。為了享受到這種防護,企業應選擇在對抗網絡威脅方面擁有豐富經驗與專業知識的供應商,使用其所提供的專門的解決方案。”
卡巴斯基實驗室的企業級旗艦產品——卡巴斯基網絡安全解決方案是一個提供多種工具和領先安全技術的安全平臺,能夠有效抵御DDoS攻擊,讓企業洞察、控制和保護IT基礎設施中所有端點設備,確保企業網絡安全和高效運轉。