Arbor Networks发表第四份全球基础设施安全性年度报告指出网络攻击行为日益增多及更趋复杂

时间:2008-11-24 11:21来源:世纪电源网

摘要:各方调查表明网络运营商面临日益增加的成本及营收压力根据全球领先的商业网络安全服务控制解决方案供应商ArborNetwork公司发表的报告指出,在过去一年中,网络的恶意攻击行为正在不断增加,需要加以正视。Arbor发布的第4份全球基础设施安全性年度报告包括了北美、...

各方调查表明网络运营商面临日益增加的成本及收压力

 

 

根据全球领先的商业网络安全服务控制解决方案供Arbor Network公司的报告指出在过去一年中,网络恶意攻击行为正在不断增加,需要加以正视Arbor发布的第4全球基础设施安全性年度报告包括了北美、南美、欧洲和亚洲70IP网络运营商的反馈信息在向网络运营商提供有用的数据,使他们能就网络安全技术的使用作出有根据的决断,从而保护其关键基础设施。

 

攻击多且更复杂

攻击网络基础设施的数显著增加外,今年的报告还发现相比那些较大的直接攻击,一些较小型及更加复杂高明的攻击 (包括针对服务层和应用的攻击DNS污染及路由) 难以对付,而且能严重的网络服务中断或更大的危害。

 

Arbor Networks首席安全Danny McPherson表示检测应用层攻击比检测大规模攻击更困难。互联网服务供 (ISP) 必须非常了解IP服务和应用 (DNSHTTPVoIPIMP2P)才能识别最终有效防范这些攻击。为此,当今的ISP必须能在维持合法业务流量的同时检测有效阻止攻击流,从而确保称心满意。

 

强力攻击呈指数级增长

报告显示,造成网络服务瘫痪的分布式拒绝服务攻击 (DDoS) 去年已达40 GB的流量规模。前两年报告的最大持续攻击分别为每秒24 GB (Gbps) 每秒17 GB,这表明过去一年来攻击规模增加了67%,是2006年报告最大攻击的2.5倍,以及2001年的100倍。此外,去年被调查的对象中有36%都报告他们发现有逾1 Gbps的持续攻击行动,而发现1Gbps以上规模攻击的被调查对象数目较去年几乎翻了一

      

 

McPherson续称网络攻击规模的增长速度继续显着超过基础传输速度和基础设施投资规模的增长。尽管大多数ISP现在都拥有检测带宽大规模攻击的设施,但我们发现许多ISP还是缺乏快速缓解攻击的能力;我们调查的对象中只有少数供商称自己有能力在10分钟以内阻止DDoS攻击。更让人担心的是,很少有ISP具备抵御服务层攻击或今年所报告的那种40 GB大规模攻击的基础设施。这对运营商来说是一个易遭侵犯的软肋。

 

僵尸网络仍然是令人担心的问题;VoIPIPv6渐受威胁

虽然网络基础设施一直在遭受各种攻击,但未来一年网络运营商最担心问题清单上,bot病毒程序及botnet (僵尸网络) 仍名列榜首。botnet (26%) 仍然是给网络运营和安全工程人员造成最大困扰的主要载体,其次则是DNS高速缓存污染 (23%) BGP路由器挟持 (15%)

 

报告也调查服务提供商明年在那些方面会出现新的威胁。55%受访者认为IPv6遭受安全攻击的规模和频度将增加,因为该技术部署更加广泛,而只有8%受访者相信改进IPv6的部署会减少威胁。尽管VoIP继续是有增无减的恶意攻击对象,但研究表明,服务提供商对保护其基础设施仍然准备不足。只有21%受访表示他们已经拥有检测针对VoIP基础设施或服务攻击的工具。

 

McPherson今年的调查报告强调当今ISP面对双倍挑战的情况。ISP正在发起一场多面迎击的战斗,因为他们同时面临成本和收的压力,以及多方面的,且规模、频度和复杂度不断增大的攻击。好消息是通过改进运营安全社群内共享的通讯和信息 (包含在调查报告),服务供商在抵御当今以至未来的互联网攻击方面会有更充分的准备。

 

免责声明:本文若是转载新闻稿,转载此文目的是在于传递更多的信息,版权归原作者所有。文章所用文字、图片、视频等素材如涉及作品版权问题,请联系本网编辑予以删除。
我要投稿
近期活动
分类排行榜
编辑推荐
小型化和稳定性如何兼得?ROHM 推出超小型高输出线性 LED 驱动器 IC,为插座型 LED 驱动 IC 装上一颗强有力的 “心脏”

众所周知,LED的驱动IC担负着在输入电压不稳定的情况下,为LED提供恒定的电流,并控制恒定(可调)亮度的作用。无论是室内照明,还是车载应用,都肩负着极为重要的使命。

帖子推荐更多

Copyright 2008-2024 21dianyuan.com All Rights Reserved 备案许可证号为:津ICP备10002348号-2