十年专注于互联网运营商与其大客户提供网络流量监控、分析和管理产品及增值服务解决方案的Arbor Networks ,从未中断过对网络数据中心的检测和改善行动。通过对数据中心运营商的检测观察,超过 56% 的表示在12 个月的调查期间他们受到过指向数据中心中某些目标的 DDoS 攻击。其中25% 的调查对象在调查期间都受到过超出从数据中心到核心网络和对等传输供应商的上行链路容量的 DDos 攻击,比2011年增加 10%。而且很重要的一点就是低带宽的应用层攻击也很容易使服务或客户瘫痪。
数据中心的攻击面包括了底层服务和服务基础架构,以及客户属性、网络级基础架构和整体容量。近 55% 运营数据中心的调查对象表示在调查期间受到过针对辅助数据中心服务(如 Web 门户、共享 Web 主机、DNS 服务器和 SMTP 服务器)的 DDoS 攻击。33% 的调查对象每月受到过超过 10 次针对其互联网数据中心的攻击。
数据中心平均每月受到的 DDoS 攻击
超过 59% 的调查对象由于在调查期间受到针对数据中心的 DDoS 攻击而导致 OPEX 相关开支增加,同时超过 44% 的调查对象遭遇了客户流失,37% 报告这些攻击造成了收入损失。
数据中心 DDoS 攻击的影响
42% 的调查对象在调查期间由于受到 DDoS 攻击而经历了状态防火墙和IPS 故障。只有 10% 的调查对象表示他们通过部署在每秒能够处理数百万数据包的硬件路由器,第 3 层交换机上的无状态 ACL 遵循数据中心的访问政策执行 BCP。数据中心在受到DDoS的攻击后,会造成在运营费用、客户、收入、员工以及其他方面的不同程度的不良后果。
防火墙和 IPS 设备是状态一致的设备,因此才容易受到 DDoS 攻击。Arbor通过不断地检测观察,不断改进完善,将防火墙和 IPS 设备放在更为稳健的 DDoS 防御措施之后,如硬件路由器和专用 IDMS 设备上的 iACL。另外,如果负载平衡器部署在数据中心网络中,Arbor认为它们应该受到S/RTBH、流量规格和IDMS 等 DDoS 反应以及缓解工具的保护。通过Arbor的不懈努力,一直保障着数据中心正常运营。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
专访志翔科技伍桑海:“懂业务才能做安全”
志翔的安全产品服务如今服务于从大型能源、银行部门到中小企业不等规模的用户。且对于安全方案,不同行业有不同的需求,在共性的方面志翔通过提供一个通用的方案满足用户在数据保护方面的需求。对于业务安全问题,会提供体制化的安全方案以贴合用户的业务……
-
云隐私:基础功能和值得关注的新兴技术
为了实现云隐私保护,您需要了解当前可用的选项和功能,以及了解正在开发的未来的新技术……
-
保护IoT设备上的数据:有哪些可用的加密工具?
随着物联设备的增多,保护那些经由物联设备进行传输的数据变得越发困难。那么,有哪些可用的加密工具呢?
-
结束“智能手机加密”是蓄意误导吗?
纽约地区检察官Cyrus Vance发布“智能手机加密和公共安全报告”2.0版,根据该报告指出,曼哈顿地区检察官办公室“自2014年10月以来合法没收423部苹果iPhone和iPad,因为默认设备加密而无法访问这些设备”,Vance称无法访问设备的数量在不断增加中……