勒索軟件和資料外泄可能是最受關(guān)注的,但是拒絕服務(wù)(Denial-of-service, DoS)攻擊的案例正在增加。那么我們可以做什么來減少它們帶來的影響呢?
聽過一句古話叫做“重煥生機”嗎?好吧,拒絕服務(wù)攻擊正好印證了這句話。事實上,拒絕服務(wù)攻擊(或者稱之為DoS)的使用數(shù)量正在增加。阿卡邁科技最近的一份報告顯示,在2016年的第一個季度DoS攻擊數(shù)量與2015年同比增長了125%。與此同時,一份來自Verizon的最新報告顯示,受DoS影響的行業(yè)包含了國有企業(yè)、零售業(yè)、金融服務(wù)業(yè)和學校——所有這些行業(yè)都需要抵御拒絕服務(wù)攻擊的措施。
盡管DoS攻擊沒有像勒索軟件、Point-of-Sale(POS)攻擊或者零售數(shù)據(jù)泄露那么引人注目,但是它能影響的用戶數(shù)也是很多的。讓這些攻擊一直這么流行的原因是他們很容易被觸發(fā),并且很難完全地防護它們。DoS攻擊只是針對應(yīng)用可用性,攻擊者可以很簡單地將服務(wù)中斷。
使用新的方式進行DoS攻擊學生們也發(fā)現(xiàn)了DoS攻擊的威力了,一些學生黑客使用這項技術(shù)來簡單地逃避將要進行的考試。他們使用DoS攻擊應(yīng)用服務(wù)器幾個小時,就不再需要擔心考試不通過了。這種方法如此簡單的原因是DoS產(chǎn)品很簡單而且便宜,并且可以在網(wǎng)上買到,你甚至不需要到“暗網(wǎng)”上去買。只要簡單地搜索一下這個術(shù)語,網(wǎng)站就會返回很多DoS的服務(wù)。很多這些booter網(wǎng)站支持通過信用卡,Paypal,Western Union和比特幣進行付款。
顯而易見,這樣的門檻是很低的,因此任何人都可以發(fā)起一個DoS來攻擊你的公司。因此,在攻擊發(fā)生之前部署拒絕服務(wù)防衛(wèi)計劃是非常重要的。這個計劃會在被攻擊之前解決誰來進行響應(yīng)、響應(yīng)的內(nèi)容是什么以及會執(zhí)行哪些防護措施會等問題。要減少任何潛在的損害,你需要盡早定位和檢測到要受到的攻擊。