当前位置:首页 > 智能硬件 > 半导体
[导读]【导读】Arbor Networks发表第四份全球基础设施安全性年度报告指出网络攻击行为日益增多及更趋复杂 根据全球领先的商业网络安全服务控制解决方案供应商Arbor Network公司发表的报告指出,在过去一年中,网络的恶意攻

【导读】Arbor Networks发表第四份全球基础设施安全性年度报告指出网络攻击行为日益增多及更趋复杂 根据全球领先的商业网络安全服务控制解决方案供应商Arbor Network公司发表的报告指出,在过去一年中,网络的恶意攻击行为正在不断增加,需要加以正视。Arbor发布的第4份全球基础设施安全性年度报告包括了北美、南美、欧洲和亚洲接近70个IP网络运营商的反馈信息,旨在向网络运营商提供有用的数据,使  
     各方调查表明网络运营商面临日益增加的成本及营收压力

    根据全球领先的商业网络安全服务控制解决方案供应商Arbor Network公司发表的报告指出,在过去一年中,网络的恶意攻击行为正在不断增加,需要加以正视。Arbor发布的第4份全球基础设施安全性年度报告包括了北美、南美、欧洲和亚洲接近70个IP网络运营商的反馈信息,旨在向网络运营商提供有用的数据,使他们能就网络安全技术的使用作出有根据的决断,从而保护其关键基础设施。 

    攻击更多且更复杂 

    除了攻击网络基础设施的数量显著增加外,今年的报告还发现,相比那些较强大的直接攻击,一些较小型及更加复杂高明的攻击 (包括针对服务层和应用的攻击、DNS污染及路由挟持等) 是更加难以对付,而且能够造严重的网络服务中断或更大的危害。 

    Arbor Networks首席安全长官Danny McPherson表示:“要检测应用层攻击比检测大规模攻击更困难。互联网服务供应商 (ISP) 必须非常了解IP服务和应用 (如DNS、HTTP、VoIP、IM及P2P),才能识别并最终有效防范这些攻击。为此,当今的ISP必须能在维持合法业务流量的同时检测及有效地阻止攻击流,从而确保用户称心满意。” 

    强力攻击呈指数级增长 

    报告显示,造成网络服务瘫痪的分布式拒绝服务攻击 (DDoS) 去年已达40 GB的流量规模。前两年报告的最大持续攻击分别为每秒24 GB (Gbps) 和每秒17 GB,这表明过去一年来攻击规模增加了67%,是2006年报告最大攻击的2.5倍,以及2001年的100倍。此外,去年被调查的对象中有36%都报告他们发现有逾1 Gbps的持续攻击行动,而发现到1Gbps或以上规模攻击的被调查对象数目较去年几乎翻了一番。 
        
    McPherson续称:“网络攻击规模的增长速度继续显着超过基础传输速度和基础设施投资规模的增长。尽管大多数ISP现在都拥有检测带宽大规模攻击的设施,但我们发现许多ISP还是缺乏快速缓解攻击的能力;在我们调查的对象中只有少数供应商称自己有能力在10分钟以内阻止DDoS攻击。更让人担心的是,很少有ISP具备抵御服务层攻击或今年所报告的那种40 GB大规模攻击的基础设施。这对运营商来说是一个易遭侵犯的软肋。” 

    僵尸网络仍然是令人担心的问题;VoIP及IPv6正渐受威胁 

    虽然网络基础设施一直在遭受各种攻击,但未来一年网络运营商最担心问题的清单上,bot病毒程序及botnet (僵尸网络) 仍名列榜首。botnet (占26%) 仍然是给网络运营和安全工程人员造成最大困扰的主要载体,其次则是DNS高速缓存污染 (占23%) 及BGP路由器挟持 (占15%)。 

    报告也调查了服务提供商明年在那些方面会出现新的威胁。55%的受访者认为IPv6遭受安全攻击的规模和频度将增加,因为该技术部署更加广泛,而只有8%的受访者相信改进IPv6的部署会减少威胁。尽管VoIP继续是有增无减的恶意攻击对象,但研究表明,服务提供商对保护其基础设施仍然准备不足。只有21%的受访者表示他们已经拥有检测针对VoIP基础设施或服务攻击的工具。 

    McPherson说:“今年的调查报告强调当今ISP面对双倍挑战的情况。ISP正在发起一场多面迎击的战斗,因为他们同时面临成本和营收的压力,以及多方面的,且规模、频度和复杂度不断增大的攻击。好消息是通过改进运营安全社群内共享的通讯和信息 (包含在调查报告内),服务供应商在抵御当今以至未来的互联网攻击方面会有更充分的准备。”  

    网络安全资源紧张 

    除了越来越强大和高明的攻击外,今年的网络安全报告也发现,服务供应商正因全球经济放缓而面对不断增加的成本和营收压力。因此,网络安全资源变得紧张,而且许多公司开始转向MSS (安全托管服务),即由网络服务供应商提供网络安全管理。 

    Arbor Networks创办人之一兼首席技术官Rob Malan称:“许多公司从互联网络或其它网络服务交易中获取全部或最大部分的营收,而他们在互联网的‘立足之地’对其财务健康非常关键。因此,许多公司现在都考虑订购MSS服务,将其列为互联网上开展业务的日常费用,并且加入到预算中,就象他们为灾难修复、数据备份和传统网络冗余做出预算一样。”总体来说,有一半以上受访的服务供应商相信,随着其安全团队的资源减少及工作负荷增大,严重的安全威胁将会于明年大幅增加。
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭