2022年6月27日,Edgio阻止了針對一家主要客戶的355.14 Mpps (每秒百萬個數據包) DDoS (分布式拒絕服務)攻擊。 這種攻擊的規模占公開披露的最大DDoS攻擊的44%。 僅在幾周前就緩解了另一次大規模攻擊。
Gartner估計DDoS攻擊造成的停機成本為每小時300,000美元,但這不包括品牌資產成本。 Edgio自己的應用程式安全基準研究得出的結論是,成功的應用程式攻擊成本平均為每個事件4.42萬美元。 然而,除了財務影響之外,客戶對品牌的信任確實是這些網路攻擊的利害關係。 CIO Insight報告說,31%的消費者因安全漏洞停止與公司開展業務;其中很多消費者表示他們對該品牌失去了信任。
就在2022年9月,日本政府成為了一個名為Killnet的有組織網路犯罪集團的目標。 Killnet計劃發動持續的DDoS攻擊,最終戰勝了政府的網路防禦。 然而,日本政府受到網路安全領域最知名的名稱之一的保護。 然後,本月初,在美國國土上,Killnet對主要機場發動了DDoS攻擊,這些機場包括洛杉磯國際機場,芝加哥奧黑爾機場和亞特蘭大的哈特斯菲爾德傑克遜國際機場等。
Killnet襲擊的屍體解剖
Edgio對Killnet攻擊*的分析表明,其操作方式是採用各種DDoS技術,包括將應用程式攻擊與容量型網路攻擊相結合。 它在攻擊浪潮中部署這些工具,這些攻擊也以公司的來源爲目標。
- 第1波:高頻率(SYN,UDP和ACK)放大攻擊以及DNS放大和IP碎片攻擊。
- 第2波:IP碎片攻擊,隨後是更多的高頻攻擊。
- 第3波:持續的容量攻擊和狀態耗盡。
- 波形n。
*根據Edgio的研究和來自意大利Killnet攻擊的資訊。 Edgio與意大利或日本事件無關。
Edgio應用程式安全解決方案
隨著線上攻擊的規模,頻率和復雜性的增加,企業正在尋求全面的安全解決方案來幫助檢測和簡化解決方案。 此Edgio應用程式安全圖顯示了DDoS攻擊試圖破壞企業和網站的攻擊向量。
DDoS攻擊的常見程度如何?
DDoS攻擊將持續存在。 事實上,根據2022年Verizon DBIR (數據洩露調查報告),第一的安全威脅是DDoS攻擊(占攻擊總數的46%),而且每年都在增長。 第一大目標是Web應用程式和伺服器(占攻擊總數的60%),DBIR重點強調未修補的Web應用程式和56年以上的舊應用程式受影響最大。
為什麼企業仍然容易受到DDoS攻擊?
公司仍然容易受到攻擊,因為他們無法保護所有網路免受DDoS攻擊。 由於攻擊同時針對網路層和應用層,組織必須防範多種攻擊媒介。 根據Verizon DBIR,第二大漏洞模式是基本的Web應用程式攻擊,因此企業也將從WAF解決方案中受益。 部署WAF後,您的防禦能力會顯著提高。 Edgio的應用程式安全基準報告指出,企業平均能夠以77天的速度檢測和控制漏洞。
隨著網路架構的發展,DDoS攻擊也隨之發展,使網站和網路暴露於漏洞的威脅之中,包括依賴於這些網路的關鍵應用程式和流程。 IT網路中需要保護並被忽視的一個重要部分是您的源站。 原始網頁的儲存位置是原始網頁的來源伺服器。 Edgio的CDN的一項任務是將網頁副本存儲或暫存到距離Web應用程式用戶很近的邊緣伺服器上。 這些Edgio全球邊緣伺服器使企業能夠為網站和應用程式用戶提供快如閃電的性能。 Edgio的CDN隱藏了源站IP地址,但像Killnet這樣的惡意網路罪犯會在盔甲中找到並攻擊這一難題。 建議部署Edgio的應用程式安全和DDoS清理解決方案,以保護和抵禦直接到源伺服器的DDoS攻擊。 DDoS淨化可識別不良流量,並將其從關鍵系統重新導向。 這種防禦組合為企業提供了全面,全面的網路安全策略,意味著攻擊永遠不會到達其基礎設施,應用程式和面向網際網路的網站。
企業如何抵禦DDoS攻擊?
儘管威脅形勢持續發展,您仍可採取多種措施保護您的企業和品牌免受DDoS攻擊:
- 採用可擴展的整體安全平臺,如Edgio的應用程式安全性。
- 使用基於邊緣的DDoS防護解決方案保護您的網路,應用程式和源站。
- 利用DDoS淨化解決方案抵禦直接到源站的攻擊。
- 考慮採用24 x 7 SOC來提高企業的安全響應能力。
Edgio的主要安全優勢
Edgio是為數不多的提供邊緣化整體安全解決方案的供應商之一。 我們的客戶知道Edgio的第3層,第4層,第7層DDoS防護可保護其企業的基礎架構,應用程式和品牌24 x 7。 我們之所以說整體安全,是因為我們的邊緣安全平臺為網路和基礎設施,Web應用程式和API (包括爬蟲程序管理)提供了全面保護。 此外,Edgio的託管安全服務(威脅分析和託管SOC)和分析(分析儀表板,實時日誌和SIEM集成)使企業能夠比以往更快地識別威脅並採取行動。
- Edgio的250 Tbps帶寬容量是全球最大的邊緣網路之一。
- Edgio是唯一提供全面網路和應用程式DDoS防護的邊緣平臺之一。Edgio每天抵禦數千個客戶端Web應用程式的DDoS攻擊。
- Edgio的自動DDoS抵禦功能為24 x 7 x 365。 Edgio的Stonefish分析遍歷我們網絡的所有數據包的樣本,對其進行威脅評分,並在必要時採取措施。
- Edgio的託管安全團隊和24×7 SOC可以緩解威脅,因此許多客戶都沒有意識到自己正遭受攻擊。
立即聯繫Edgio,了解我們的安全解決方案如何減少漏洞並保護您的企業免受日益流行的DDoS攻擊。