산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Industrial Internet of Things >> 사물 인터넷 기술

짧고 빈번한 소량의 DDoS 공격이 계속해서 지배적입니다.

Stephanie Weagle, Corero Network Security 부사장

서비스 제공업체, 호스팅 제공업체 및 디지털 기업은 모두 DDoS 공격의 영향을 받습니다. 하지만 헤드라인을 장식하는 볼류메트릭 공격 외에도 더 사악한 DDoS 수법이 숨어 있습니다.

일반적으로 볼륨이 10Gbps 미만이고 지속 시간이 10분 미만인 하위 포화 DDoS 공격은 방화벽 또는 IPS(침입 방지 시스템)를 오프라인 상태로 만들 수 있으므로 해커가 네트워크를 대상으로 지정, 매핑 및 침투하여 맬웨어를 설치하고 공격할 수 있습니다. 데이터 유출 활동. 이러한 숨겨진 동기가 Corero를 이끌었습니다. Corero Network Security의 부사장인 Stephanie Weagle은 이러한 유형의 공격을 "트로이 목마" DDoS라고 설명합니다.

무엇이 변경되었나요?

오늘날의 DDoS 공격은 당혹감과 짧은 중단을 유발하기 위한 단순한 대규모 공격이었던 공격 초기부터 거의 인식할 수 없습니다. 최근 몇 개월 동안 DDoS 공격의 기간과 규모가 점점 더 많이 변하고 있습니다.

작년 한 해 동안 몇 차례의 대규모 대규모 DDoS 공격에도 불구하고 최신 DDoS 동향 및 분석 보고서에 따르면 2017년 1분기 Corero 고객에 대한 DDoS 공격의 대다수(98%)는 볼륨 및 지속 시간은 10분 미만입니다. 그러나 속지 마십시오. 이러한 공격은 작지만 여전히 네트워크에 상당한 피해를 줄 수 있습니다.

웹사이트를 무력화시키는 대규모 DDoS 공격을 통해 그들의 능력을 완전히 보여주기보다 짧은 공격을 사용하면 악의적인 행위자가 탐지되지 않고 네트워크 내의 취약점을 테스트하고 새로운 방법의 성공을 모니터링할 수 있습니다.

대부분의 클라우드 기반 스크러빙 솔루션은 지속 시간이 10분 미만인 DDoS 공격을 감지하지 못하므로 공격이 보고되기도 전에 피해가 발생합니다. 결과적으로, 해커가 산업적 규모로 배포하기 전에 새로운 기술을 실험하기 때문에 올해 초에 관찰된 하위 포화 공격의 뗏목은 테스트 단계를 나타낼 수 있습니다. 이러한 공격을 무시하는 것은 보다 심각한 맬웨어 또는 랜섬웨어 공격, 데이터 도난 또는 보다 심각한 네트워크 침입에 대해 효과적으로 문을 활짝 열어두는 것입니다.

인터넷 서비스 제공업체(ISP)의 역할

오랫동안 ISP는 위협으로부터 자체 네트워크를 보호해야 하는 부담을 안고 있었습니다. 그러나 위협 환경이 변화함에 따라 접근 방식도 변화해야 합니다. ISP는 초기 유형의 DDoS 공격에 대해서만 방어하는 구식 도구에 의존하기보다 새롭고 입증된 배포 모델을 통해 실시간 DDoS 완화를 활용하여 보안 서비스를 현대화해야 합니다.

ISP는 네트워크에 대한 완전한 가시성과 네트워크 침입을 실시간으로 감지하고 대응할 수 있어야만 네트워크에 대한 공격을 막을 수 있습니다.

결국, ISP가 자체 네트워크를 보호하고 유료 관리 서비스로 고객에게 보다 포괄적인 솔루션을 제공할 수 있도록 하는 데 있어 DDoS 공격에 대한 책임을 주도하는 것으로 ISP가 포지셔닝할 수 있는 귀중한 비즈니스 이점이 있습니다.

ISP는 특정 가입자를 대상으로 하는 서비스를 제공하기 위해 분산된 보다 광범위한 네트워크 아키텍처로 이동하고 있습니다. 따라서 고객에게 정교한 DDoS 보호를 서비스로 제공할 수 있는 기회는 고객 충성도를 구축할 뿐만 아니라 가치 있는 새로운 수익원을 창출할 수 있습니다.

결론

이러한 강력하고 짧은 지속 시간의 공격을 과소평가해서는 안 됩니다. 서비스 가용성에 영향을 미치거나 중단을 일으키거나 다른 유형의 사이버 공격에 대한 스모크 스크린 역할을 할 수 있습니다. 따라서 인터넷 서비스 제공업체와 통신업체가 DDoS 공격의 영향을 제거하기 위한 사전 조치를 취하는 것이 중요합니다.

효과적인 완화 솔루션은 즉시 자동으로 적용되어야 합니다. 주문형 스크러빙 작업이 시작되거나 사람이 개입할 때까지 수십 분 이상을 기다리는 것은 값비싼 실수로 판명될 수 있습니다.

이 블로그의 작성자는 Corero Network Security의 부사장인 Stephanie Weagle입니다.


사물 인터넷 기술

  1. C# 계속 문
  2. 염료 및 안료에 대한 간략한 요약
  3. 사이버 공격을 방지하기 위해 장치를 강화하는 방법
  4. 소량 사출 성형 안내
  5. 일반 공격이 산업 사이버 보안의 프로필을 높임
  6. AI를 위해 계속해서 프로세싱을 엣지까지 밀어붙이는 추세
  7. 스마트 팩토리 기술 업그레이드:5G, 사이버 보안 지배
  8. 산업용 사물 인터넷의 (정보)그래픽, 짧은 역사
  9. IoT에 대한 킬 체인 공격의 위협은 얼마나 위험한가요?
  10. 북미 유틸리티는 사이버 공격으로부터 안전합니까?