博客

在 DDoS 攻击影响您的盈利能力之前阻止它

Frank Strobel 缩略图
弗兰克·斯特罗贝尔
2018 年 4 月 24 日发布

Akamai 最近发布的《互联网状况/安全报告》显示,分布式拒绝服务 (DDoS) 攻击的数量持续增加,比去年增加了 14%。 这似乎不是一个巨大的变化,但它是在去年报告的 71% 的显著同比增长的基础上的,因此显然威胁不会消失。 事实上,频率的增加只是故事的一部分——这些袭击也变得越来越复杂

DDoS 攻击会造成极大的破坏,导致网站离线、业务停止,并转移其他领域的资源来抵御攻击和处理善后事宜。 不幸的是,发起 DDoS 攻击也极其容易,并且成本相对较低。 一些不法分子甚至建立了DDoS 即服务运营

为了帮助我们的服务提供商和大型企业客户应对这些普遍存在的威胁,F5 与Flowmon Networks合作,后者是一家备受推崇的网络基础设施高级监控和安全解决方案供应商。

联合解决方案集成了Flowmon DDoS Defender ™ 和F5 DDoS Hybrid Defender ™ (DHD),为客户提供强大的功能。 DDoS Defender 学习并观察网络流量以检测违规和异常;然后,当检测到 DDoS 攻击时,它会通知并触发 DDoS Hybrid Defender。 此时,DHD 会自动扩展以关闭高容量攻击,以免其压垮负载均衡器、防火墙甚至整个网络。

在整个攻击过程中,DHD 采用高度自动化的方式,根据流量模式的变化立即调用缓解功能、提醒安全管理员以及配置或调整 DDoS 阈值——所有这些都不会影响合法流量。 虽然自动化对于实施快速全面的响应至关重要,但它也是我们联合解决方案实现的成本节约的重要组成部分: 当 DDoS Defender 和 DHD 发挥作用时,组织的其他资源(人员、基础设施和计算资源)可以继续专注于为企业创造价值。

我们的两种解决方案之间的紧密互动创建了一个复杂的检测和缓解生态系统,需要 Flowmon 和 F5 之间的无缝合作。 通过实现无缝集成,我们为客户提供了最快的自动 DDoS 缓解措施,而且成本比过时的竞争替代方案低得多。 该解决方案还支持 F5 的BIG-IP 高级防火墙管理器(AFM)。

虽然联合解决方案最初是为服务提供商设计的,服务提供商通常负责保护高速网络并减轻跨多个对等/传输链路的 DDoS 攻击,但它也很快受到一些大型企业客户的欢迎。 毕竟,企业通常是主要的 DDoS 目标,而这种联合解决方案使相关组织能够以经济高效的方式控制自己的安全。

了解更多: