信息安全廠商卡巴斯基實驗室聯合B2BInternational進行的企業IT安全風險調查結果顯示,20%的企業(擁有50名以上員工)會遭遇至少一次DDoS攻擊,大型企業遭遇攻擊的比例更高(24%)。不僅如此,超過四分之一的DDoS攻擊會導致敏感數據丟失,造成意想不到的損失和結果。目前,五分之一的被攻擊概率、若干小時的宕機時間、高達417,000美元的恢復費用,這些已成為DDoS攻擊的典型特征。
DDoS攻擊是中小企業所面臨的位居第四位的損失最高的安全事故類型。中小企業的平均恢復成本超過50,000美元,遠高于其它類型攻擊。大型企業在遭遇第三方故障或網絡間諜攻擊后,花費的恢復費用比較高。但DDoS攻擊所造成的典型經濟損失(約為417,000美元)卻低于大型企業所面臨的其它攻擊類型所造成的損失(約為629,000美元)。在遭遇DDoS攻擊后,小型企業更容易丟失數據。31%的中小型企業承認在遭遇DDoS攻擊后造成數據丟失,而大型企業面臨數據丟失的幾率為22%。
這表明,盡管中小型企業不遺余力地部署有效的安全措施,抵御DDoS攻擊,但由于資源有限,效果并不理想。DDoS攻擊是針對多種攻擊技術的概括性詞匯,躲避這些攻擊的手段很難理解,同時部署起來成本很高。在分析企業對于DDoS攻擊的態度時,卡巴斯基的研究發現約有一半的企業認為投資DDoS防護技術非常值得。
那么,DDoS攻擊究竟會造成何種危害?DDoS攻擊可持續數個小時,并且能造成服務徹底中斷。有些攻擊的危害性更強:9%的DDoS攻擊會造成服務完全中斷,持續時間從兩天到一周不等,還有7%的攻擊會持續數周,甚至更長時間。而且,其造成的危害不僅是服務中斷。根據受調查企業反饋,32%的嚴重DDoS攻擊還伴隨著網絡入侵。雖然很難確定兩種不同的攻擊是否來自同一個來源,但相關調查結果證明,DDoS攻擊經常會導致附加危害,包括敏感數據丟失或被盜。
卡巴斯基實驗室DDoS保護解決方案產品總監EvgenyVigovsky對此表示:“企業必須要重新審視對于DDoS攻擊的看法。這篇報告清晰地顯示這類攻擊所造成的危害已經遠超企業網站的臨時宕機。有企業在遭遇攻擊后,造成業務完全中斷,有些情況下,還會造成敏感數據丟失。但是,仍然有很多企業認為防御對策太復雜,而且部署起來成本較高。解決方案其實很簡單:安全供應商應當自身承擔技術挑戰,為客戶提供簡單易用并且易于部署的解決方案。正是基于這一點,我們選擇推出了卡巴斯基DDoS保護解決方案。”