步步为营:打击僵尸网络大军

2023-11-22 09:40

本文主要是介绍步步为营:打击僵尸网络大军,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

面对近年来僵尸网络军团不断扩张的局面,Ixia解决方案市场营销副总裁Jeff Harris向读者们解读如何凭借智能IP地址过滤技术一举粉碎僵尸大军。

步步为营:打击僵尸网络大军

僵尸网络大军正在以一种前所未有的规模扩张,其活动越发猖獗、其力量重金袭汤。仅2016年第一季度,由僵尸军团发起的攻击就高达3.11亿次,比2015年同期1增长300%,较2015年第四季度增长35%,创历史新高。

僵尸网络大部分被用于发起分布式拒绝服务(DDoS)攻击,其破坏力和活跃程度同样与日俱增。报告显示,今年第一季度全球DDoS攻击力度增长四倍2,另有报告表明,73%的受访者在2015年遭受过DDoS攻击,82%受访者遭受过多次攻击3。僵尸网络可以利用盗取到的登录信息,发起精密而又不易被察觉的大规模攻击尝试,寻找系统漏洞并加以利用。随着僵尸网络军团步步紧逼,企业又该如何步步为营,保卫自身网络安全?

谁在发起攻击?

各企业通常主要采取两种策略应对僵尸网络的攻击。第一种策略是关于网站和网络自身应对DDoS攻击时所带来的流量突发暴增的能力。基于实时网络测试的负载均衡策略可以通过分担流量帮助应对其高峰和低谷,这是预防DDoS攻击尝试的一种重要方法。然而,即使行之有效的负载均衡策略在面对大规模的DDoS攻击时,也会束手无策,造成应用程序的突然瘫痪——正如前文所述,如今的攻击强度正不断增大。

第二种策略则与安全工具有关,例如防火墙。此种作法在识别和拦截恶意流量方面非常奏效,但它同时也需要具备在网络流量高峰时段进行主动分析、识别并阻止恶意数据包的处理能力。所以,即使最新一代的高容量防火墙也会遭受巨大压力,因为那些大量的无关流量也会显著降低防火墙的分析性能,导致防火墙在网络系统中的性能耗尽。

智能IP过滤

但我们还有第三种策略:在僵尸网络发起的恶意流量到达防火墙之前,通过智能过滤率先阻止攻击。这种方式极大地降低了攻击强度和影响力,同时也提高了防火墙和相关安全解决方案的效率——使其更容易识别威胁并减少误报。

建立一个可以持续监测并主动过滤受僵尸网络控制的IP地址的网关就能做到解决上述问题。由于网关时刻保持接收来自智能应用与威胁情报系统的更新,就能够清楚的知道哪些IP地址已经被感染僵尸程序或被其他恶意软件入侵。当来自这些恶意地址的流量抵达网关时,网关能够以高达10GB的线速自动过滤恶意流量,从而确保其无法进入您的网络。

此策略甚至可扩展至您未开展业务的全球地区,拦截其IP地址。研究表明,僵尸网络的指挥和控制中心主要集中在少数几个国家:在所有DDoS攻击中,俄罗斯、乌克兰、巴基斯坦、土耳其是十大僵尸网络命令及控制数量排名靠前的国家。如果您的企业和这些国家尚无业务往来,何不拦截所有来自这些地区的流量?

只需上述这样一个简单步骤,企业将极大程度降低遭受僵尸网络攻击的概率。

发现漏洞

使用智能网关过滤IP流量还有另一个好处:它能够诊断您的网络是否已经感染僵尸病毒。据估计,全球80%以上的企业都感染了僵尸病毒,同时僵尸网络还能秘密将敏感数据发送给犯罪分子。此外,该网关还可以检查流出您网络的流量:如果流量是前往某个已知僵尸网络命令和控制服务器的IP地址,那么网关会将其过滤并自动封锁,并永久切断数据泄露通道。

显而易见,IP地址过滤策略的直接优势在于大幅度降低您的企业遭受僵尸网络DDoS外部攻击的概率,并防止因现有内部僵尸感染造成数据泄漏。但不仅如此,这种方法还有助于提高您现有的安全基础设施和IT团队运作效率。一家企业每周大约会收到17,000次恶意软件警示,而每年则需花费127万美元追踪误报。 IP地址过滤至少可降低30%的警报和误报数量,释放IT团队资源,减少诸如防火墙、防病毒和沙箱等现有解决方案的处理资源的开销,提高企业的对目标攻击的响应能力。

如何步步为营,让僵尸网络大军缴械投降?智能IP过滤通过采用威胁情报网关为企业提供基于管理策略的进出流量控制——排查不速之客和已知数据泄漏感染源,此举将是防患于未然的不二法门。





====================================分割线================================


本文转自d1net(转载)

这篇关于步步为营:打击僵尸网络大军的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/weixin_34198881/article/details/90431076
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/409235

相关文章

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

揭秘Python Socket网络编程的7种硬核用法

《揭秘PythonSocket网络编程的7种硬核用法》Socket不仅能做聊天室,还能干一大堆硬核操作,这篇文章就带大家看看Python网络编程的7种超实用玩法,感兴趣的小伙伴可以跟随小编一起... 目录1.端口扫描器:探测开放端口2.简易 HTTP 服务器:10 秒搭个网页3.局域网游戏:多人联机对战4.

SpringBoot使用OkHttp完成高效网络请求详解

《SpringBoot使用OkHttp完成高效网络请求详解》OkHttp是一个高效的HTTP客户端,支持同步和异步请求,且具备自动处理cookie、缓存和连接池等高级功能,下面我们来看看SpringB... 目录一、OkHttp 简介二、在 Spring Boot 中集成 OkHttp三、封装 OkHttp

Linux系统之主机网络配置方式

《Linux系统之主机网络配置方式》:本文主要介绍Linux系统之主机网络配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、查看主机的网络参数1、查看主机名2、查看IP地址3、查看网关4、查看DNS二、配置网卡1、修改网卡配置文件2、nmcli工具【通用

使用Python高效获取网络数据的操作指南

《使用Python高效获取网络数据的操作指南》网络爬虫是一种自动化程序,用于访问和提取网站上的数据,Python是进行网络爬虫开发的理想语言,拥有丰富的库和工具,使得编写和维护爬虫变得简单高效,本文将... 目录网络爬虫的基本概念常用库介绍安装库Requests和BeautifulSoup爬虫开发发送请求解

如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解

《如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解》:本文主要介绍如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别的相关资料,描述了如何使用海康威视设备网络SD... 目录前言开发流程问题和解决方案dll库加载不到的问题老旧版本sdk不兼容的问题关键实现流程总结前言作为

SSID究竟是什么? WiFi网络名称及工作方式解析

《SSID究竟是什么?WiFi网络名称及工作方式解析》SID可以看作是无线网络的名称,类似于有线网络中的网络名称或者路由器的名称,在无线网络中,设备通过SSID来识别和连接到特定的无线网络... 当提到 Wi-Fi 网络时,就避不开「SSID」这个术语。简单来说,SSID 就是 Wi-Fi 网络的名称。比如

Java实现任务管理器性能网络监控数据的方法详解

《Java实现任务管理器性能网络监控数据的方法详解》在现代操作系统中,任务管理器是一个非常重要的工具,用于监控和管理计算机的运行状态,包括CPU使用率、内存占用等,对于开发者和系统管理员来说,了解这些... 目录引言一、背景知识二、准备工作1. Maven依赖2. Gradle依赖三、代码实现四、代码详解五

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

ASIO网络调试助手之一:简介

多年前,写过几篇《Boost.Asio C++网络编程》的学习文章,一直没机会实践。最近项目中用到了Asio,于是抽空写了个网络调试助手。 开发环境: Win10 Qt5.12.6 + Asio(standalone) + spdlog 支持协议: UDP + TCP Client + TCP Server 独立的Asio(http://www.think-async.com)只包含了头文件,不依