<address id="thnfp"></address>

    <address id="thnfp"><th id="thnfp"><progress id="thnfp"></progress></th></address>
    <listing id="thnfp"><nobr id="thnfp"><meter id="thnfp"></meter></nobr></listing>
    以文本方式查看主題

    -  安易免費財務軟件交流論壇  (http://m.gangyx.cn/bbs/index.asp)
    --  電腦知識交流  (http://m.gangyx.cn/bbs/list.asp?boardid=11)
    ----  DDoS 攻擊已經進化,您的 DDoS 防護也應如此  (http://m.gangyx.cn/bbs/dispbbs.asp?boardid=11&id=246471)

    --  作者:夢幻超超
    --  發布時間:2021/1/22 20:45:22
    --  DDoS 攻擊已經進化,您的 DDoS 防護也應如此

      各種規模、持續時間和持久性的 DDoS 攻擊不斷激增,使 DDoS 防護成為每個企業和組織在線業務的基礎部分。但是,在選擇 DDoS 保護解決方案時,安全和風險管理技術專業人員需要評估包括網絡容量、管理功能、全球分布、警報、報告和支持在內的關鍵考慮因素。

      Gartner 對 DDoS 解決方案的看法;Cloudflare 的表現如何?

      Gartner 最近發表了由 Thomas Lintemuth、Patrick Hevesi 和 Sushil Aryal 撰寫的報告《DDoS 云清洗中心解決方案的對比》(ID G00467346)。客戶可以查看根據通用評估標準對不同 DDoS 云清洗中心解決方案進行橫向比較的結果。如果您有 Gartner 訂閱,可以在這里查看報告。報告比較了 Cloudflare 和其他 6 個 DDoS 供應商,共 23 個評估標準,Cloudflare 獲得了最多的“高”評級。

      DDoS 攻擊的整體現狀

      從我們的角度來看,DDoS 攻擊的性質已經轉變,因為發起 DDoS 攻擊的經濟性和容易程度發生了巨大變化。隨著發動 DDoS 攻擊的成本效益提高,我們發現 10 Gbps 以下的 DDoS 網絡層攻擊的數量有所增加,如下圖所示。盡管 10 Gbps 的規模似乎并非十分大,但已經足以嚴重影響當今存在的大多數網站。

      Chart

      同時,大型 DDoS 攻擊仍然很普遍,并且能夠削弱組織基礎設施可用性。2020 年 3 月,Cloudflare 觀察到多次 300 Gbps 以上的攻擊,最大的攻擊為 550 Gbps。

      Chart

      在報告中,Gartner 也觀察到了類似的趨勢:“在就此研究與供應商進行交流時,Gartner 發現了一個普遍情況:與較大的容量耗盡攻擊相比,客戶遭遇到更多頻繁的較小規模攻擊。”此外,他們還發現,“對于互聯網連接速度高達 10 Gbps 或以上的企業,如果沒有 DDoS 保護,則頻繁但短暫的 10 Gbps 攻擊仍然具有破壞性。并不是說大型攻擊已經消失。自 2018 年春季以來,我們再也沒有看到過 1Tbps 以上的攻擊,但是超過 500 Gbps 的攻擊仍然很常見。”

      Gartner 在報告中建議 “選擇提供商時,其清洗能力要達到所在大陸歷來最大容量耗盡攻擊規模的三倍!

      從應用程序層 DDoS 攻擊的角度來看,Cloudflare 去年觀察到并緩解了一次耐人尋味的 DDoS 攻擊,如下所示。該 HTTP DDoS 攻擊的峰值為每秒 140 萬個請求,這并不是高速率密集型攻擊。但是,發起攻擊的 110 萬個 IP 都是唯一而非偽造的,這一點耐人尋味。唯一的 IP 地址是能夠完成 TCP 和 HTTPS 握手的實際客戶端。

      利用 Cloudflare DDoS 防護的全部功能

      Cloudflare 的云交付 DDoS 解決方案提供了關鍵功能,使安全專業人員能夠保護其組織和客戶免受最復雜的 DDoS 攻擊。一些主要功能和優點包括:

      龐大的網絡容量:憑借超過 35 Tbps 的網絡容量,Cloudflare 可以確保您安然挺過最復雜和最大的 DDoS 攻擊。Cloudflare 的網絡容量幾乎相當于其他 6 家領先 DDoS 供應商的清洗能力之和。

      全球分布式架構:在全球擁有少數幾個清洗中心來緩解 DDoS 攻擊的方法已經過時。隨著 DDoS 攻擊規模擴大,且個別攻擊涉及全球數百萬個唯一 IP,DDoS 解決方案就需要從源頭緩解攻擊,而不是將流量發送到專門的清洗中心。我們在全球 200 個城市的每個數據中心都具有完整的 DDoS 緩解功能,Cloudflare 的接入點數量超過 6 家領先 DDoS 供應商的總和。

      快速防護時間:自動化的邊緣分析和邊緣強制 DDoS 緩解功能使我們能夠以前所未有的速度緩解攻擊。緩解 DDoS 攻擊的典型時間少于 10 秒。

      集成安全性:Cloudflare 構建產品時的一個關鍵設計原則是集成。我們的 DDoS 解決方案與 WAF、機器人管理、CDN 等其他產品無縫集成。全面的集成安全解決方案可在支持性能的同時增強安全態勢。同時確保安全性和性能,絕不折衷!

      無限和非計量防護:Cloudflare 提供無限和非計量的 DDoS 防護。這消除了傳統的“動態定價”概念,當一個企業受到脅迫并遭受 DDoS 攻擊時,這一概念尤其令人痛苦。這使您能夠避免流量帶來的不可預測的成本。

      無論您是屬于大型跨國企業,還是將 Cloudflare 用于您的個人站點,我們都希望確保您受到保護并具有所需的可見性。DDoS 保護包含在每一項 Cloudflare 服務中。企業級計劃包括高級緩解措施、詳細報告、豐富的日志、生產力提升和精細控制。Enterprise Plan 客戶還可以訪問專門的客戶成功和解決方案工程。

      要了解有關 Cloudflare 的 DDoS 解決方案的更多信息,請聯系我們或開始使用。


    Channel