DDOS-атаки сокращают полосу пропускания

Опубликовано: 3 марта 2010 г., среда

 

Компания Arbor Networks – разработчик решений в области сетевой безопасности, представила новый отчет, описывающий основные моменты, связанные с угрозами для нормальной работы сетей.

Отчет описывает состояние дел в области сетевой безопасности с начала 4-го квартала 2008 года по конец 3-го квартала 2009 (т.е. за год). Участниками опроса, на базе которого построен отчет, стали представители 132 операторов разных уровней, включая Tier 1 и Tier 2, со всех континентов, имеющих прямое отношение к вопросам обеспечения безопасности своих сетей. Ниже приводится краткое изложение некоторых положений этого отчета. (Полностью 34-страничный документ на английском языке можно получить по ссылке http://nag.ru/upload/article-files/ISR2009_FINAL-1.pdf).

В качестве одного из наиболее важных моментов, исследователи считают снижение темпов роста полосы пропускания, потребляемой наиболее серьезными DDoS-атаками. Так, в течение изучаемого периода, занимаемая DDoS-атаками полоса пропускания выросла только на 22% (с 40 Гбит/с до 49 Гбит/с). Между тем, с 2001 по 2007 года рост полосы, блокируемой наиболее мощными DDoS-атаками вырос с 400 Мбит/с до 40 Гбит/с, т.е. примерно в 100 раз. По всей видимости, просто достигнут физический порог наращивания поглощаемой полосы, что в свою очередь повлекло смещение интереса злоумышленников к другим методам достижения целей DDoS-атак.

Также, аналитики сделали вывод о неготовности Интернета в целом к переходу на протокол IPv6. Большинство провайдеров, работа которых изучалась в рамках исследования, заявили о своей озабоченности вопросами безопасности при переходе к шестой версии протокола, особенно недостатком практического тестирования, что может привести к росту уязвимости всей глобальной сети.

По просьбе исследователей, респонденты ранжировали наиболее вероятные проблемы, ожидающие их сети в следующие 12 месяцев. Около 18% респондентов заявили, что для уменьшения последствий типичной атаки им требуется меньше 10 минут. Примерно 17% ответили «менее 20 минут», а 15% – «менее 30 минут». Порядка 26% готовы к ощутимой ответной реакции в течение часа, а оставшимся 24% часа оказалось недостаточно.

Наиболее уязвимыми в инфраструктуре сетей респонденты посчитали службы DNS, пограничные контроллеры сессий, балансировщики нагрузки, маршрутизаторы и системы IP-телефонии.

В ответ на вопрос, должны ли интернет-провайдеры отвечать за обнаружение и устранение последствий деятельности сетевых ботов, 40% опрошенных ответили утвердительно, около 10% отрицательно, а еще 40% просто затруднились дать ответ.

Несмотря на то, что ряд представителей операторов считают, что имеют техническое преимущество перед любыми злоумышленниками, общий настрой носит скорее пессимистический характер, поскольку частота, изощренность и мощь атак на сети растет с каждым годом и требует все больших финансовых вливаний. Кроме того, многие поставщики доступа считают, что дальнейшее противостояние сетевым угрозам потребует наращивания сотрудничества и координации усилий между производителями оборудования и интернет-провайдерами.

Источник: nag.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Европейцы смогут скрывать свои личные данные от поисковиков

Компания Google запустит для жителей стран Европы новый сервис, который позволит по запросу удалять из результатов поиска веб–страницы, касающиеся личной жизни пользователей. дальше »

Совершена крупная хакерская атака на США и Европу

Группа хакеров с Ближнего Востока атаковала правительства ряда европейских государств и одну из крупнейших финкомпаний США, пишет Financial Times со ссылкой на исследование компании FireEye. дальше »

Выпущен облачный продукт Panda Cloud Fusion

Компания Panda Security объявляет о запуске Panda Cloud Fusion — единого, интегрированного решения для защиты, управления и поддержки сети. дальше »

Новый вирус похищает данные Apple ID с iPhone и iPad

Выявленный вирус атакует смартфоны iPhone и планшеты iPad и похищает с них личные данные пользователей через аккаунт Apple ID, однако последнее поколение гаджетов с 64–разрядными процессорами (iPhone 5S, iPad Air, iPad mini 2) заражению не подвержено. дальше »

Будущее мобильных технологий: носимые аксессуары и здравоохранение

Блог Джозефа Брэдли (Joseph Bradley), управляющего директора консалтингового подразделения Cisco Consulting Services по практическому применению Всеобъемлющего Интернета дальше »

Арест сооснователя торрент-трекера Pirate Bay

На юге Швеции арестован один из основателей торрент-трекера Pirate Bay Bay Питера Сунде, который находился в розыске с 2012 года. дальше »

Новый сервис для анализа окружения пользователя на Facebook

«Лаборатория Касперского» запустила новый сервис FriendOrFoe для пользователей соцсети Facebook, который дает оценку характера поведения их друзей, активность. дальше »

Телекомпания BBC обновила приложения iPlayer

Телекомпания BBC представила значительные обновления своих приложений iOS и Android BBC iPlayer для мобильных телефонов и планшетов. дальше »

Torrentz восстановил статус-кво

Сайт торрент-трекера Torrentz возобновил свою деятельность по адресу Torrentz.eu. Польский регистратор Nazwa восстановил приостановленное делегирование соответствующего доменного имени через день после того, как оно было заблокировано по запросу Отдела по расследованию преступлений в сфере интеллектуальной собственности британской полиции. дальше »

В Китае опубликован доклад о глобальном кибершпионаже США

26 мая Центр изучения проблем Интернета и медиа–ресурсов КНР опубликовал «Доклад о кибершпионаже США в глобальном масштабе». В докладе отмечается, что США занимается прослушиванием во всем мире, объектом служат руководители других стран, научно–исследовательские организации, университеты, различные компании и др. дальше »