新的 DDoS 类型如何影响云

云计算 云安全
在最近的一个有大型医疗机构参与的安全会议上,我有幸查看了我曾帮助设计过的私有云架构的日志。他们向我展示了几个有意思的数字,这些数字看起来很像 DDoS攻击,但它们又有所不同。安全管理员提到,他与在其他组织的同僚发现他们的系统正在遭受最大的恶意DDoS攻击。

在最近的一个有大型医疗机构参与的安全会议上,我有幸查看了我曾帮助设计过的私有云架构的日志。他们向我展示了几个有意思的数字,这些数字看起来很像 DDoS攻击,但它们又有所不同。安全管理员提到,他与在其他组织的同僚发现他们的系统正在遭受最大的恶意DDoS攻击。

考虑一下这个:云DDoS攻击比以往任何时候都要强。第九届Arbor网络年度世界基础设施安 全报告中记录的2013年DDoS攻击终止于309Gbps清楚的说明了这一点。ATLAS数据证实了这份报告,2013年监测到超过20Gb/sec的 攻击是2012年的8倍。广泛报道的300Gbps+的NTP反射攻击将2014年稳步提升为一个攻击重灾年,仅在二月份时就有多次超过100Gbps的 攻击。

对于我的朋友和他的组织来说是幸运的,这个基于SQL的应用攻击停止了。为什么呢?他们在虚拟设备上部署了一个应用防火墙。该防火墙被用于专门监视指定应用,所以攻击被阻止并被记录下来。

云DDoS并不是开玩笑。现在有很多系统都需要依靠云环境,而云中的某个组件出错会引起连锁故障。这就是下一代安全和DDoS装置要大显身手的地方。

现实很简单:随着更多的组织向云平台迁移,需要有一种新型安全方案来保护他们的环境。从IT角度来看,数据泄漏和安全漏洞会是一团槽,但它们也真的能够损坏公司形像。更多组织开始斥资致力于规避DDoS攻击的下一代安全行业。

寻找并考虑这些:

  • 新一代安全应用和防火墙是真正的和可见的强有力云

  • 结合虚拟安全到你的数据中心,并被虚拟机,应用和其他更多服务(使用)

  • DLP,IPS/IDS 引擎现在变得更加强大,粒度可视化被用于你的数据结构

公司是否建立自己的云环境或使用托管提供商, 类型的安全措施可以有效地保护针对云的DDoS攻击(必须被评估过的)。虚拟安全应用能在网络的任何位置被放置,保护不同类型的内部系统。这个范围可以从一个特定的操作系统服务到一个完整的应用程序。

同时,新的物理存储设备正在将数据相关性和安全掌握在自己的手中。这一点非常重要。因为日益增 长的攻击正考验着设备(或应用),和内部资源,还有不同的数据点,这些都需要更多的应用程序与安全团队之间的协作。应用程序开发和管理必须能清晰地沟通需 要与安全团队的协作。这意味着理解网络,端口和服务配置。不恰当地设置应用程序——尤其要是面向广域网——会导致严重的后果。

这是一个变化着的产业。云显得尤其突出。然而,就像任何新技术一样,总是会有很多新的安全性问题跟随。寻找下一代安全的继续发展,将为云的广泛需求提供支持。

原文出自:http://www.oschina.net/translate/as-apps-move-to-the-cloud-ddos-attacks-take-new-shape

责任编辑:Ophira 来源: 开源中国社区
相关推荐

2020-06-09 18:39:45

云计算物联网人工智能

2020-10-12 08:15:22

云计算IT技术

2010-11-05 10:15:42

云计算

2023-12-28 18:02:12

2020-09-07 22:31:26

物联网新冠肺炎IOT

2012-02-08 09:27:18

云计算企业网络

2021-12-30 21:41:17

云计算云架构技术

2017-05-04 23:36:32

2012-02-08 13:52:35

云计算

2017-12-02 23:18:53

云计算公共云云性能

2022-04-29 08:00:00

元宇宙云计算公共云

2013-08-27 09:34:10

公共云服务云爆发云服务

2015-01-14 13:51:30

2014-02-19 10:02:28

2021-02-20 10:47:43

DDoS

2015-05-05 09:59:36

SDNSDS

2015-05-06 10:44:57

SDN虚拟化云计算构架

2018-05-30 09:29:55

人工智能 云计算

2018-05-29 21:59:02

人工智能云计算智能云

2013-05-31 09:26:11

云宕机SLA云应用弹性
点赞
收藏

51CTO技术栈公众号