防禦網軍攻擊 威播:避免感染殭屍網路

     從北韓網軍攻擊南韓網站、大陸網軍攻擊台灣政府網站,

絲線拉提

,至近日台、菲網軍的相互攻擊,

桃園打掃

,最常見的攻擊手法,

贈品代工

,莫過於DDoS攻擊。威播科技表示,

AHD

,DDoS攻擊經常伴隨Botnet(殭屍網路)進行,

美容椅

,攻擊者透過大量的殭屍電腦發送命令,同時間對特定目標發動攻擊。因此,無論是政府或企業組織,除了防堵網軍DDoS攻擊,更要避免感染Botnet,以防不知不覺成為網軍的幫兇。
     威播科技產品部專案經理朱瑞狄表示,由於DDoS攻擊變化多端,因此優異的IPS應採取多重措施以阻擋攻擊,包括:(1)自動統計每個來源IP的封包數目,在阻擋攻擊時,仍可讓其他正常存取的來源IP繼續享用網路服務;(2)扮演SYN Proxy角色,進而代替內網主機接收外界發送的TCP SYN封包,在第一時間承受TCP SYN流量;(3)透過特殊的單位時間統計及第七層特徵碼機制,防禦第七層DDoS攻擊。
     由於DDoS攻擊經常伴隨Botnet進行,而Botnet的隱匿性非常高,因此應先從Botnet的入侵、擴散與連結等行為著手,從源頭防治,才能解決企業組織內Botnet問題。杜絕Botnet攻擊的方式之一,便是採用內建Botnet黑名單的IPS,亦即透過特徵比對方式,切斷殭屍電腦與後台伺服器的聯繫,達到有效阻斷DDoS攻擊及資料外洩。因此IPS內建Botnet資料庫筆數,便成為IPS的評估重點。,

本篇發表於 未分類 並標籤為 , , , , 。將永久鍊結加入書籤。

回應已關閉。