DARPA защитит интернет

DARPA защитит интернет

DARPA улучшает свою стратегию защиты интернета и в связи с этим бюджет, направленный на исследования ИБ на грядущий 2012 год будет увеличен с $120 миллионов до $188 миллионов.



"Нам нужно больше альтернатив. По нашим оценкам, мы ограничены в своих возможностях, как в наступлении, так и в защите. И мы должны это исправить", - написала Регина Дуган, директор DARPA.

Дуган выступала на коллоквиуме Future Directions где было объявлено о создании элитной команды экспертов по борьбе с угрозами в интернете. В состав этой команды входят представители хакерской общественности, академики, работники лабораторий, некоммерческих организаций и больших компаний, а также специалисты по информационной защите, сообщает xakep.

"Я должна подчеркнуть, что национальные разработчики, не агенты DARPA, рассмотрят как можно использовать кибер-возможности для защиты национальных интересов безопасности", - сказала Дуган. "Но наше Агентство несет ответственность за исследование внешних границ таких возможностей, чтобы подготовить людей для будущих трудностей".

Согласно DARPA Cyber Analytic Framework – подробного исследования состояния киберзащиты Соединенных Штатов – действующая стратегия не направлена на долгосрочный период.

За последние 20 лет программы информационной безопасности стали насчитывать уже не сотни строк кода, а десятки миллионов, в то время как вирусы состоят приблизительно из 125 строк. Эту стратегию нужно продолжать какое-то время, потому что она может дать нашей стране "тактическую передышку", отметила она.

"Но если мы будем просто следовать существующему плану (не развивая его), мы не сможем противостоять угрозам", - сказала Дуган.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Провайдер анти-DDoS подвергся атаке в 1,5 Gpps

Команда FastNetMon зафиксировала мощнейшую DDoS-атаку по своей клиентской базе. Мусорный поток, вздувшийся до 1,5 млрд пакетов в секунду (Gpps), был оперативно погашен с использованием профильного сервиса мишени.

Защитный продукт британской разработки в реальном времени задетектил направленный на сайт UDP flood, и пользователь сразу получил представление об интенсивности и распределении стремительно растущего трафика.

Охранник FastNetMon автоматически выполнил перенаправление на центр очистки (с DDoS-фильтрами, схожими с DPI), который по воле случая принадлежит атакованному клиенту — одному из ведущих поставщику таких услуг в Западной Европе.

Были также приняты дополнительные меры — организована ACL-защита на пограничных маршрутизаторах. В результате атака захлебнулась, не успев навредить охраняемому сервису.

По данным защитников, вредоносный поток, на пике достигший 1,5 Gpps, исходил из 11 тыс. сетей, расположенных в разных странах. В DDoS-атаке в основном принимали участие зараженные IoT-устройства и роутеры MikroTik.

 

В прошлом месяце Cloudflare зафиксировала еще более мощный DDoS-флуд — до 5,1 Gpps. Провайдер пообещал опубликовать результаты анализа; новых записей на эту тему пока не появилось.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru