歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
防堵DDoS攻擊,也要避免成為幫兇
2013 / 06 / 11
本篇文章內容由廠商提供,不代表資安人科技網觀點
近來網路世界硝煙彈雨,從北韓網軍攻擊南韓網站、大陸網軍攻擊台灣政府,至近日台、菲網軍的相互攻擊,最常見的攻擊手法,莫過於DDoS攻擊。威播科技表示,DDoS攻擊經常伴隨Botnet(殭屍網路)進行,攻擊者透過大量的殭屍電腦發送命令,使其同時間對特定目標發動攻擊。因此,無論是政府或企業組織,除了防堵網軍DDoS攻擊,更要避免感染Botnet,以防不知不覺成為網軍的幫兇。
威播科技產品部專案經理朱瑞狄表示,由於DDoS攻擊變化多端,因此優異的IPS應採取多重措施以阻擋攻擊,包括:(1)自動統計每個來源IP的封包數目,在阻擋攻擊時,仍可讓其他正常存取的來源IP繼續享用網路服務;(2)扮演SYN Proxy角色,進而代替內網主機接收外界發送的TCP SYN封包,在第一時間承受TCP SYN流量;(3)透過特殊的單位時間統計及第七層特徵碼機制,防禦第七層DDoS攻擊。並且在IPS偵測到DDoS攻擊時,必須在第一時間進行攔阻、即時發出警告,同時明確指出攻擊者在何時、來自於那個IP、攻擊那些內部主機、何種攻擊手法等,這些資訊將有助於資訊人員作後續的處理。
此外,威播科技表示,由於DDoS攻擊經常伴隨Botnet進行,而Botnet的隱匿性非常高,具有相當的威脅性,因此應先從Botnet的入侵、擴散與連結等行為著手,從源頭防治,才能解決企業組織內Botnet問題。杜絕Botnet攻擊的方式之一,便是採用內建Botnet黑名單的IPS,亦即透過特徵比對的方式,切斷殭屍電腦與後台伺服器的聯繫,達到有效阻斷DDoS攻擊及資料外洩。因此IPS內建Botnet資料庫筆數,便成為IPS的評估重點。
威播科技表示,全世界有近三分之一的惡意程式來自中國大陸,尤其是政府單位及據點分佈於兩岸三地的企業用戶,更應考慮選擇具備大中華區常見的Botnet資料庫,達到有效防堵駭客攻擊的事件發生。
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話