卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)三分之一的在線服務(wù)企業(yè)曾遭遇DDoS攻擊
卡巴斯基實(shí)驗(yàn)室和B2B International的調(diào)查顯示,38%的在線服務(wù)企業(yè)(如在線購物、在線媒體和其他企業(yè))在過去12個月內(nèi)遭遇過DDoS攻擊。這表明,分布式拒絕攻擊是同在線服務(wù)相關(guān)的普通攻擊行為,而非個別事件。所以,企業(yè)有必要采取保護(hù)措施抵御DDoS攻擊,確保企業(yè)服務(wù)的連續(xù)性。
DDoS攻擊通過大量“垃圾”請求使企業(yè)在線資源過載,從而阻止其被正常訪問?,F(xiàn)在,DDoS攻擊易于實(shí)施,且成本低廉,幾乎任何人都可以發(fā)動這類攻擊:僅需簡單搜索就可以找到實(shí)施者,而且使用加密電子貨幣還可以隱藏自己的身份。正因DDoS攻擊具有較高的可行性,任何存在競爭對手的公司均可能遭遇這類風(fēng)險。
不僅如此,研究還表明,IT企業(yè)遭遇DDoS攻擊的比例最高。49%的IT行業(yè)代表表示他們在過去一年內(nèi)至少遭遇過一次DDoS攻擊。其他依靠在線服務(wù)連續(xù)性獲利的企業(yè)同樣深受其害,分別為電子商務(wù)企業(yè)(44%),電信通訊服務(wù)供應(yīng)商(44%)和媒體(42%)。此外,金融企業(yè)同樣未能幸免,38%的金融企業(yè)聲稱遇到這類攻擊。
DDoS攻擊造成的后果取決于攻擊類型和持續(xù)時間,同樣還取決于具體的行為以及受攻擊企業(yè)的特征等。研究顯示,13%的攻擊導(dǎo)致受攻擊網(wǎng)站完全無法訪問。媒體網(wǎng)站經(jīng)常會遭遇這類情況,32%的媒體表示其網(wǎng)站資源曾因DDoS攻擊完全癱瘓。但是,即便攻擊者沒能完全阻止用戶訪問公司的信息資源,部分信息無法被訪問仍是一個嚴(yán)重問題。例如,29%的受調(diào)查企業(yè)表示他們或他們的用戶曾因DDoS攻擊無法進(jìn)行在線交易。這一問題對于通訊和物流行業(yè)企業(yè)尤為嚴(yán)重,其遭遇攻擊的比例分別為49%和45%。
針對企業(yè)的攻擊數(shù)量存在地域差異。根據(jù)我們的調(diào)查,北美地區(qū)的DDoS攻擊數(shù)量少于全球其他地區(qū)。但即使如此,仍有近四分之一(24%)的受訪北美企業(yè)遭遇過這類攻擊。歐洲的情況則更為嚴(yán)重:約三分之一(32%)的西歐企業(yè)和近一半(49%)的俄羅斯企業(yè)遭遇過針對性攻擊。
“盡管約三分之一的企業(yè)都遭遇過DDoS攻擊,但只有6%的企業(yè)認(rèn)為這是他們所面臨的最為危險的外部威脅。而且不僅如此,令網(wǎng)站下線或阻止交易還僅僅是冰山一角。DDoS攻擊會導(dǎo)致信譽(yù)損失或因無法提供服務(wù)而被訴訟。為了確保客戶能夠不間斷地訪問其在線服務(wù),企業(yè)需要未雨綢繆,采取相應(yīng)措施抵御DDoS攻擊”,卡巴斯基實(shí)驗(yàn)室DDoS保護(hù)總監(jiān)Eugene Vigovsky表示。
卡巴斯基DDoS保護(hù)整合了卡巴斯基實(shí)驗(yàn)室的領(lǐng)先技術(shù),能夠有效抵御DDoS攻擊。一旦通特殊傳感器檢測到DDoS攻擊,所有發(fā)送至客戶的數(shù)據(jù)會被重定向到卡巴斯基實(shí)驗(yàn)室的特殊設(shè)備上,從而利用復(fù)雜算法過濾“垃圾”請求。卡巴斯基實(shí)驗(yàn)室安全專家還會監(jiān)控這些清潔中心,根據(jù)需要調(diào)整算法,甚至在攻擊過程中進(jìn)行調(diào)整。即便遭遇了復(fù)雜或之前未知的攻擊,這種方法也能避免在線客戶服務(wù)過載。