DDoS,即分布式拒絕服務攻擊!簡單來說,DDoS就是指黑客使用網絡上兩個或以上被攻陷的電腦作為“僵尸”向特定的目標發動“拒絕服務”式攻擊。舉例來說,大量“肉雞”或是“僵尸主機”向服務器發起大量的請求,占用該網站服務器的帶寬及設備資源,或者超出他的處理能力,直到達成將其網絡癱瘓或是主機死機等目的。
據國外媒體報道,數據安全公司Imperva的最新調查報告顯示,2015年第三季度DDoS攻擊的數量較第二季度有成倍的增長(約為116%),其中針對網絡和應用層的攻擊顯著提升!據統計(主要面向英國地區),第三季度共收集到2732次網絡層和5020次應用層DDoS攻擊,同比第二季度分別增長了108.5%和121.9%。
第三季度DDoS攻擊翻倍
該報告指出,雖然針對網絡層的DDoS攻擊呈現上升趨勢,但這些攻擊的持續時間在顯著下降,其中有88.2%的攻擊沒有超過一個小時!Imperva指出,這是DDoS攻擊的新趨勢,就是同時攻擊多個目標,而不是長時間攻擊一個目標。
此外,租賃DDoS攻擊服務呈現上漲勢頭,這也是DDoS攻擊頻發的又一原因,因為攻擊的工具和資源隨處可以找到或購買到。
相比網絡層DDoS攻擊,應用層DDoS攻擊不僅增長更快,而且攻擊時間也顯著增加,上一季度超過12小時的應用層DDoS攻擊僅占比6.2%,而在第三季度這一數字上漲到14.6%!
那么如何應對不斷增長的DDoS攻擊呢?交給安全服務托管提供商(MSSP)是目前最好的選擇之一。為此,華為特別推出了下一代Anti-DDoS解決方案。據了解,該方案采用大數據分析技術,從60多種維護進行流量模型的學習建模,精準防護超百種DDoS攻擊同時保護正常用戶合法請求;而其強大全球的最新IP信譽庫技術,精準識別僵尸主機攻擊,既保障足夠高精防護能力,又提升正常用戶的極致訪問體驗。
當然,為適應MSSP客戶安全服務市場需求,華為Anti-DDoS方案還具有虛擬化運營特性,自身支持運營portal功能外,還提供標準化的第三方運營Portal對接接口,可以與運營者自身的Portal功能進行靈活對接,滿足MSSP客戶個性化化安全運營Portal和防護需求。