防范新興攻擊方法
論壇 發(fā)表于:13年02月10日 13:58 [轉(zhuǎn)載] DOIT.com.cn
防范新興攻擊
對(duì)于這些新興的攻擊手法,Radware ERT專家在該報(bào)告中為安全專業(yè)人提供了可以參考借鑒的建議,各類(lèi)組織機(jī)構(gòu)可以根據(jù)這些建議來(lái)防御新興的攻擊趨勢(shì)和攻擊技術(shù)。建議主要包括:
如何阻止復(fù)雜的攻擊行為。企業(yè)通常采用對(duì)攻擊前和攻擊后這兩個(gè)階段進(jìn)行防御的方法作為防御策略。而復(fù)雜的攻擊活動(dòng)則需要通過(guò)在攻擊中設(shè)置一個(gè)三階段的防御方法,這樣才能做到徹底防御。企業(yè)必須引進(jìn)一個(gè)外部的可按需擴(kuò)充的多人專業(yè)團(tuán)隊(duì),這個(gè)團(tuán)隊(duì)能夠動(dòng)態(tài)地響應(yīng)和運(yùn)用策略來(lái)緩解未來(lái)可能遭遇的攻擊。一個(gè)典型的持續(xù)DDoS性攻擊,至少需要擁有9個(gè)安全工程師的團(tuán)隊(duì)才能對(duì)復(fù)雜的網(wǎng)絡(luò)攻擊行為進(jìn)行很好的防御。
檢查防御體系。企業(yè)目前采取的攻擊防御體系對(duì)緩解攻擊可能會(huì)有一定的效果,但同時(shí)攻擊者也會(huì)加大力度去尋找目前防御體系中存在的薄弱環(huán)節(jié)。企業(yè)必須確保他們的防御體系是全方位的。作為防御體系的重要組成部分,整個(gè)體系的清單是必不可少的,同時(shí)需要不斷完善。
網(wǎng)絡(luò)結(jié)構(gòu)需要仔細(xì)考慮。為了使攻擊防御收到更好的效果,DoS/DDoS緩解方案必須放置在路徑中大部分的網(wǎng)絡(luò)組件之前,而不是采用傳統(tǒng)的部署方式。此外,如果內(nèi)容交付網(wǎng)絡(luò)(CDN)是DDoS攻擊防護(hù)解決方案的保護(hù)對(duì)象,就一定要采用用戶層設(shè)備(CPE)解決方案來(lái)對(duì)此加以完善,這樣才能獲得最佳的防御效果。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.