Arbor Networks 防禦 DDoS 攻擊

分類: 網路 新品報導   8/12/2015   D-Link


近日重要政府機關、金融機構、政黨網站屢遭DDoS攻擊,導致網站癱瘓無法正常瀏覽,D-Link友訊科技代理品牌Arbor Networks,採先進之多層式DDoS防禦概念及機制,可有效化解複雜多變的DDoS攻擊,避免服務無法正常運作及癱瘓。

根據Arbor Networks全球研究中心(ATLAS)的監測報告,此波攻擊並非平日熟悉的巨量攻擊,這些機構網站在有Firewall/IPS/WAF的保護狀態下,仍然不敵此次駭客的進攻;分析駭客採取的是DDoS攻擊。駭客平日透過各式各樣的DDoS攻擊封包針對目標網站進行試探,尋找客戶端資安的罩門,透過「狀態耗盡攻擊」(State-Exhaustion Attacks),導致這些資安設備或網站應用服務癱瘓。若有一項預防機制可讓這些微量測試封包有去無回,駭客將無從得知如何攻擊。Arbor Networks的APS (Pravail Availability Protection System) 為無狀態表限制(Stateless architecture)的DDoS防禦設備,正具備阻擋試探性DDoS封包的能力,能夠偵測此類攻擊並精準阻擋,以保護重要的客戶端其他資安設備。針對部分已經部屬APS的機構,駭客仍會嘗試採取洪水式大流量攻擊以阻斷聯外頻寬。此時可啟動Arbor Cloud具備Tera等級的國際流量清洗中心,隨時作為這些政府機關等的強大後盾,殲滅不乾淨流量攻擊。