Radware развеивает мифы

Radware развеивает мифы о DoS-атаках

По данным Radware, специализирующейся на защите виртуальных и «облачных» датацентров, в 76% случаев скорость трафика, зафиксированного в прошлогодних DoS- и DDoS-атаках, составляла менее 1 Гб/с. Больше половины кибернападений, призванных вывести ресурс из строя, представляли собой атаки прикладного уровня, которые трудно выявить и пресечь.



Статистика по DoS-атакам, представленная в годовом отчете компании, опровергает ряд бытующих заблуждений относительно этой разновидности угроз. В частности, она доказывает, что мощные кибератаки, привлекающие всеобщее внимание, достаточно редки. В минувшем году лишь 9% DoS были вызваны перегрузками, превышающими 10 Гб/с. Эксперты также подчеркивают, что при оценке DoS важна не столько сила удара, сколько тип атаки. Небольшая диверсия вроде HTTP flood, реализованная на прикладном уровне, способна причинить намного больше вреда, чем массированный UDP flood, сообщает securelist

Больше прочих от DoS-атак страдали финансовые организации (28% инцидентов), а также госслужбы и игровые веб-сайты (по 25%). В половине случаев жертва не знала, почему ее атакуют. 22% DoS-атак инициировали «хактивисты», 12% ― разгневанные юзеры, 7% конкуренты, 4% вымогатели.

В целом, DoS-нападения стали более сложными, продуманными и техничными. Согласно статистике Radware, соотношение кибератак, нацеленных на приложения и на сеть, примерно одинаково, 54 и 46%. Дело в том, что большинство маломощных атак проводятся комплексно, с применением flood-техник как на сетевом, так и на прикладном уровне. Злоумышленники могут одновременно нанести до 5 разных ударов, зачастую в обход защитных решений. Обнаружить и заблокировать UDP flood, SYN flood или TCP flood намного проще, чем flood-атаки на приложения, использующие реальные IP-адреса и полноценные транзакции.

В свете вышесказанного оборонительную стратегию, выстроенную по принципу «защищайся и поглощай», эксперты считают малоэффективной. Межсетевые экраны, на которые привыкли полагаться бизнес-структуры, нередко оказываются самым слабым звеном в обороне. По данным Radware, в 32% прошлогодних DoS-атак главные проблемы возникали из-за брандмауэра или системы предотвращения вторжений (IPS). Мощные, но примитивные flood-атаки можно погасить с помощью сервисной сети доставки контента (CDN), которая просто поглотит дополнительный трафик, хотя и за счет атакуемого клиента (ему придется оплачивать весь объем как легитимный). Однако, как показали недавние инциденты в Израиле ― на крупном новостном портале, на тель-авивской бирже и в авиакомпании El Al, CDN легко обойти сменой запроса страницы в каждой веб-транзакции. Используя технику произвольных запросов, злоумышленники заставляют CDN проксировать весь зловредный трафик на атакуемые серверы.

Что касается многоуровневых DoS-атак, то тут, по мнению экспертов, нужен целый комплекс защитных решений, в том числе проактивных, способных опознать вражеский инструментарий, выявить его слабые стороны и использовать их для нейтрализации угрозы.

В отчете Radware использованы результаты специализированного опроса и данные по 40 инцидентам, произошедшим в минувшем году. В осеннем онлайн-опросе приняли участие 135 руководителей корпоративных служб безопасности разного ранга, большинство которых не являются клиентами Radware.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сенатор Шейкин уточнил порядок новых норм в отношении VPN

Как подчеркнул сенатор Артём Шейкин, новые нормы не направлены против конечных пользователей, а касаются в первую очередь провайдеров, платформ и технических посредников. По его словам, цель поправок — не массовое отслеживание граждан, а усиление контроля над инфраструктурой, обеспечивающей доступ к интернет-ресурсам.

Речь идёт о поправках ко второму чтению законопроекта №755710-8, которое намечено на ближайшие дни.

«Ужесточается ответственность владельцев VPN и других средств обхода блокировок в случае, если они не подключаются к федеральной системе фильтрации и не блокируют запрещённые ресурсы.

Предусмотрены "оборотные" штрафы для организаторов распространения информации, которые не внедряют технические средства для выполнения требований СОРМ (системы оперативно-разыскных мероприятий). В том числе это касается возможности предоставлять информацию по запросу уполномоченных органов», — заявил сенатор.

В комментарии РИА Новости Артём Шейкин заверил, что угрозы штрафов не будет для тех, кто использует средства подмены адресов для доступа к заблокированному контенту, но при этом не нарушает законодательство — в частности, не распространяет запрещённые материалы. Ответственность в таком случае понесёт оператор или владелец сервиса.

«Обычный просмотр страниц, даже материалов иноагентов или "сомнительных лиц", если они не внесены в соответствующий список, не является нарушением», — подчеркнул сенатор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru