防范新興攻擊方法
論壇 發(fā)表于:13年02月10日 13:58 [轉(zhuǎn)載] DOIT.com.cn
防范新興攻擊
對于這些新興的攻擊手法,Radware ERT專家在該報告中為安全專業(yè)人提供了可以參考借鑒的建議,各類組織機構可以根據(jù)這些建議來防御新興的攻擊趨勢和攻擊技術。建議主要包括:
如何阻止復雜的攻擊行為。企業(yè)通常采用對攻擊前和攻擊后這兩個階段進行防御的方法作為防御策略。而復雜的攻擊活動則需要通過在攻擊中設置一個三階段的防御方法,這樣才能做到徹底防御。企業(yè)必須引進一個外部的可按需擴充的多人專業(yè)團隊,這個團隊能夠動態(tài)地響應和運用策略來緩解未來可能遭遇的攻擊。一個典型的持續(xù)DDoS性攻擊,至少需要擁有9個安全工程師的團隊才能對復雜的網(wǎng)絡攻擊行為進行很好的防御。
檢查防御體系。企業(yè)目前采取的攻擊防御體系對緩解攻擊可能會有一定的效果,但同時攻擊者也會加大力度去尋找目前防御體系中存在的薄弱環(huán)節(jié)。企業(yè)必須確保他們的防御體系是全方位的。作為防御體系的重要組成部分,整個體系的清單是必不可少的,同時需要不斷完善。
網(wǎng)絡結(jié)構需要仔細考慮。為了使攻擊防御收到更好的效果,DoS/DDoS緩解方案必須放置在路徑中大部分的網(wǎng)絡組件之前,而不是采用傳統(tǒng)的部署方式。此外,如果內(nèi)容交付網(wǎng)絡(CDN)是DDoS攻擊防護解決方案的保護對象,就一定要采用用戶層設備(CPE)解決方案來對此加以完善,這樣才能獲得最佳的防御效果。