卡巴斯基實驗室發(fā)現(xiàn)三分之一的在線服務企業(yè)曾遭遇DDoS攻擊
卡巴斯基實驗室和B2B International的調(diào)查顯示,38%的在線服務企業(yè)(如在線購物、在線媒體和其他企業(yè))在過去12個月內(nèi)遭遇過DDoS攻擊。這表明,分布式拒絕攻擊是同在線服務相關(guān)的普通攻擊行為,而非個別事件。所以,企業(yè)有必要采取保護措施抵御DDoS攻擊,確保企業(yè)服務的連續(xù)性。
DDoS攻擊通過大量“垃圾”請求使企業(yè)在線資源過載,從而阻止其被正常訪問?,F(xiàn)在,DDoS攻擊易于實施,且成本低廉,幾乎任何人都可以發(fā)動這類攻擊:僅需簡單搜索就可以找到實施者,而且使用加密電子貨幣還可以隱藏自己的身份。正因DDoS攻擊具有較高的可行性,任何存在競爭對手的公司均可能遭遇這類風險。
不僅如此,研究還表明,IT企業(yè)遭遇DDoS攻擊的比例最高。49%的IT行業(yè)代表表示他們在過去一年內(nèi)至少遭遇過一次DDoS攻擊。其他依靠在線服務連續(xù)性獲利的企業(yè)同樣深受其害,分別為電子商務企業(yè)(44%),電信通訊服務供應商(44%)和媒體(42%)。此外,金融企業(yè)同樣未能幸免,38%的金融企業(yè)聲稱遇到這類攻擊。
DDoS攻擊造成的后果取決于攻擊類型和持續(xù)時間,同樣還取決于具體的行為以及受攻擊企業(yè)的特征等。研究顯示,13%的攻擊導致受攻擊網(wǎng)站完全無法訪問。媒體網(wǎng)站經(jīng)常會遭遇這類情況,32%的媒體表示其網(wǎng)站資源曾因DDoS攻擊完全癱瘓。但是,即便攻擊者沒能完全阻止用戶訪問公司的信息資源,部分信息無法被訪問仍是一個嚴重問題。例如,29%的受調(diào)查企業(yè)表示他們或他們的用戶曾因DDoS攻擊無法進行在線交易。這一問題對于通訊和物流行業(yè)企業(yè)尤為嚴重,其遭遇攻擊的比例分別為49%和45%。
針對企業(yè)的攻擊數(shù)量存在地域差異。根據(jù)我們的調(diào)查,北美地區(qū)的DDoS攻擊數(shù)量少于全球其他地區(qū)。但即使如此,仍有近四分之一(24%)的受訪北美企業(yè)遭遇過這類攻擊。歐洲的情況則更為嚴重:約三分之一(32%)的西歐企業(yè)和近一半(49%)的俄羅斯企業(yè)遭遇過針對性攻擊。
“盡管約三分之一的企業(yè)都遭遇過DDoS攻擊,但只有6%的企業(yè)認為這是他們所面臨的最為危險的外部威脅。而且不僅如此,令網(wǎng)站下線或阻止交易還僅僅是冰山一角。DDoS攻擊會導致信譽損失或因無法提供服務而被訴訟。為了確保客戶能夠不間斷地訪問其在線服務,企業(yè)需要未雨綢繆,采取相應措施抵御DDoS攻擊”,卡巴斯基實驗室DDoS保護總監(jiān)Eugene Vigovsky表示。
卡巴斯基DDoS保護整合了卡巴斯基實驗室的領(lǐng)先技術(shù),能夠有效抵御DDoS攻擊。一旦通特殊傳感器檢測到DDoS攻擊,所有發(fā)送至客戶的數(shù)據(jù)會被重定向到卡巴斯基實驗室的特殊設備上,從而利用復雜算法過濾“垃圾”請求??ò退够鶎嶒炇野踩珜<疫€會監(jiān)控這些清潔中心,根據(jù)需要調(diào)整算法,甚至在攻擊過程中進行調(diào)整。即便遭遇了復雜或之前未知的攻擊,這種方法也能避免在線客戶服務過載。