Akamai 缓解了亚太地区创纪录的 DDoS 攻击 (900 GBps)

发布时间:2023-03-09  

Akamai 缓解了亚太地区创纪录的 DDoS 攻击 (900 GBps) 


2023年 3月 9日 – 继去年夏天对欧洲创纪录的攻击之后,分布式拒绝服务 (DDoS) 威胁形势继续变化和加剧。 


2023 年 2 月 23 日世界标准时间 10:22,Akamai 缓解了有史以来针对亚太地区 (APAC) 的 Prolexic 客户发起的 最大规模DDoS 攻击,攻击流量达到每秒 900.1 吉比特和每秒 1.582 亿个数据包的峰值。


与当前趋势一致,攻击强度大且持续时间短,大多数攻击流量在攻击高峰期爆发。仅几分钟后,流量模式就恢复正常(图 1)。


image.png

  图 1:攻击强度大且持续时间短,并且已完全预先缓解


分布在我们的清洗网络中


攻击分布在我们的清洗网络中,但主要来自亚太地区(图 2)。没有一个清洗中心的流量占总流量的 12% 以上,排名靠前的地点是香港、东京、圣保罗、新加坡和大阪。48% 的流量在区域内。我们不断扩大的所有 26 个清理中心都遇到了一定数量的攻击流量。


image.png

  图 2:攻击分布在我们的清洗网络中,但主要来自亚太地区


缓解策略


如果没有正确的防御措施,即使是强大的现代网络也可能会在这种规模的攻击下崩溃,从而使任何依赖于该连接的在线业务完全无法访问。这种不可访问性会危及消费者的信任,导致经济损失,并产生其他严重后果。  


为了阻止攻击并保护我们的客户,Akamai Prolexic采用了其行业领先的平台、人员和流程组合来预先缓解攻击: 


平台:一种专门的防御能力,可扩展到数倍于公开报道的最大攻击规模

人员:全球六个地点的超过 225 名一线响应人员拥有数十年的专业知识,他们为世界上最大、要求最严苛的组织减轻最复杂的攻击

流程:通过自定义运行手册、服务验证和运营准备演练优化 DDoS 事件响应计划


无附带损害


由于我们为该客户采取了积极的防御姿态,因此没有造成附带损害。


随着运营风险的增加,拥有行之有效的 DDoS 缓解策略对于在线业务的蓬勃发展势在必行。要领先于最新的威胁,请采用以下建议。


将 DDoS 风险降至最低的指南


立即审查并实施网络安全和基础设施安全局 (CISA) 的建议。 

检查关键子网和 IP 空间,并确保它们具有适当的缓解控制措施。

以始终在线的缓解态势部署 DDoS 安全控制作为第一层防御,以避免紧急集成场景并减轻事件响应者的负担。如果您没有值得信赖且经过验证的基于云的提供商,请立即获取。 

主动召集危机响应团队并确保操作手册和事件响应计划是最新的: 

o例如,您是否有处理灾难性事件的操作手册? 

o剧本中的联系人是否已更新?参考过时的技术资产或长期离开公司的人的剧本不会有帮助。


附加信息


有关您可以采取哪些步骤来保护您的组织的更多信息,请查看以下 CISA 资源:


了解和缓解俄罗斯政府支持的对美国关键基础设施的网络威胁

屏蔽(降低网络安全风险的步骤)

CISA Insights:准备和缓解针对关键基础设施的外国影响行动


文章来源于:电子工程世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    Akamai 发布新一代 DDoS 防御平台;此次升级将使 Akamai 的 DDoS 专项抵御容量翻倍,并加强了针对日渐复杂的 DDoS 威胁的攻击......
    NETSCOUT Arbor Cloud拓展全球网络和能力,帮助客户快速缓解DDoS网络攻击;新的迪拜网点通过15 Tbps的专用容量降低中东地区企业和互联网服务提供商的延迟性能管理、网络......
    项新功能,客户可利用它来定义和管理自己的访问控制列表 (ACL),同时客户可在保护网络边缘安全性方面拥有更大的灵活性。 Prolexic 是 Akamai 的云端 DDoS 防御平台,可及早拦截攻击,避免......
    可利用它来定义和管理自己的访问控制列表 (ACL),同时客户可在保护网络边缘安全性方面拥有更大的灵活性。Prolexic 是 Akamai 的云端 DDoS 防御平台,可及早拦截攻击,避免其影响应用程序、数据......
    Akamai 抵御了亚太地区创纪录的 DDoS 攻击 (900 Gbps);Akamai 抵御了亚太地区创纪录的 DDoS 攻击 (900 Gbps) 2023 年 3月27日 - 负责......
    在保护他们自己的网络边缘方面拥有更大的灵活性。Prolexic 是Akamai的云端DDoS防护平台,可在攻击到达应用程序、数据中心和面向互联网的基础设施之前阻止这些攻击DDoS威胁再次呈上升趋势,由于......
    新功能旨在减少日益严重的分布式拒绝服务(DDoS)攻击和其他复杂应用攻击所造成的损失。新的DDoS清洗解决方案可提供专门的DDoS攻击缓解能力,针对所有协议和指向源头的攻击提供保护能力,并为Edgio的250+Tbps边缘......
    自动指纹暴力破解的例子,它使用了一个可抑制的攻击板,一个硬件自动点击器和一个可选的操作板。图片来源:arXiv (2023)。DOI: 10.48550/arxiv.2305.10791 Match-After......
    新功能旨在减少日益严重的分布式拒绝服务(DDoS)攻击和其他复杂应用攻击所造成的损失。新的DDoS清洗解决方案可提供专门的DDoS攻击缓解能力,针对所有协议和指向源头的攻击提供保护能力,并为Edgio的250+Tbps边缘......
    Akamai 缓解了亚太地区创纪录的 DDoS 攻击 (900 GBps);Akamai 缓解了亚太地区创纪录的 DDoS 攻击 (900 GBps)  2023年 3月 9日 – 继去年夏天对欧洲创纪录的攻击......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>