10月8日、9日,中央人民政府驻香港特别行政区联络办公室官方网站两次遭到恶意攻击,导致正常访问一度受阻。10月10日,“匿名者”通过Twitter账号宣布将对中国政府的伺服器发动攻击。10月12日,“匿名者”发动攻击入侵逾52个中国政府网站,盗取了4万多个电邮账户的私人资料及密码,水利部、教育部及社会保障部门的网站一度出现无法显示信息的情况。此次攻击直接导致大量政府网站瘫痪且无法提供服务、机关用户无法访问互联网,甚至大量官员的邮件信息被非法公布,造成了极其恶劣的影响与巨大的损失。
科来某部级机关用户也受到了此次攻击的影响,却在短时间内采取了积极有效的防范应对措施。当该用户发现互联网无法访问后,立刻通过部署于网络中的科来网络回溯分析系统判断出是受到了伪造IP的DDOS攻击,并分析出是由于会话数过多造成边界防火墙负载过高,进而导致网络中断。根据分析结果用户很快制定出了合理的应急策略,从发现攻击至恢复正常工作,全程只用了短短的20分钟。
科来网络回溯分析系统全程记录了此次攻击行动。事后,该用户在科来网络分析专家的支持与配合下进行深入分析,掌握了该次攻击的手法和特性,并有针对性的部署了防范措施,成功的将这波”匿名者”攻击的不良影响控制在最小范围。用户还通过科来网络回溯分析系统提取了攻击全过程的数据包作为证据,为追踪取证提供了有力的依据。
攻与防历来都是一个对抗过程,发展至今单纯的部署防火墙、IPSIDS等传统安全产品已经不能适应现今网络空间安全形势。科来建议在网络关键节点部署网络回溯分析产品,事前做到7*24小时实时监控,在网络出现异常流量时通过警报从海量数据中迅速预警问题,快速定位,找到异常根源,让安全事件的影响降到最低。在事后,利用回溯分析平台对攻击时段异常流量做到数据包级别的挖掘,通过再现攻击全过程,调整现有安全策略,做好面对下一次攻击的应对方案。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
阿里云成功防御国内最大规模Memcached DDoS反射攻击
上周,阿里云安全DDoS监控中心数据显示,利用Memcached 进行DDoS攻击的趋势快速升温。尽管如此, […]
-
云DDos防护:企业需了解的那些事儿
DDoS攻击是一个不断出现的问题,企业应该考虑使用云DDoS防护服务。本文,专家Frank Siemons对有哪些云DDoS可供我们选择进行了探讨。
-
DDoS攻击防护服务: 实施前考虑哪些事项
一些MSSP中有这样一种说法,有两种客户:那些使用DDoS攻击防护服务的客户和那些自己从未遇到过DDoS攻击的客户。
-
你可能没见过的全球最大1Tbps DDoS攻击实战演练
近日,百度在北京举行了以“我来了”为主题的全球发布会,宣告云加速3.0的隆重上线。百度总裁张亚勤亲临发布会现场,分享了百度对IOT时代信息安全的观点和战略。