網(wǎng)站性能檢測評分
注:本網(wǎng)站頁面html檢測工具掃描網(wǎng)站中存在的基本問題,僅供參考。
控制依賴
IBM召開金融創(chuàng)新者大會,助力傳統(tǒng)銀行及金融企業(yè)轉(zhuǎn)型逆襲 企業(yè)視頻課程
2018年8月3日,成都——IBM公司(NYSE:IBM)今日在成都舉辦“2018IBM金融創(chuàng)新者大會”,匯聚了來自國內(nèi)金融和銀行業(yè)的200多位創(chuàng)新領袖,共同探討中國金融企業(yè)所面臨的商業(yè)環(huán)境變遷、全新市場挑戰(zhàn),以及如何憑借科技創(chuàng)新促進業(yè)務轉(zhuǎn)型與重塑等話題。大會期間,IBM發(fā)布了銀行業(yè)和金融市場《2017全球最高管理層調(diào)研報告——傳統(tǒng)企業(yè)的逆襲》行業(yè)調(diào)研報告以及《銳意創(chuàng)新,馭浪前行——傳統(tǒng)銀行拉開逆襲大幕》專家洞察報告,指出了傳統(tǒng)金融企業(yè)數(shù)字化轉(zhuǎn)型所呈現(xiàn)出的“構建平臺創(chuàng)新優(yōu)勢、充分利用數(shù)據(jù)價值、實現(xiàn)敏捷運營”三大趨勢,以及基于本地市場的三個“行動機遇”。IBM致力于憑借其領先的技術及解決方案,助力傳統(tǒng)銀行及金融企業(yè)樹立信心,擁抱變革,實現(xiàn)企業(yè)成功轉(zhuǎn)型。2018IBM金融創(chuàng)新者大會現(xiàn)場近年來,在科技金融迅速發(fā)展的政策和技術動因下,中國科技金融企業(yè)已經(jīng)占據(jù)全球50%以上的市場份額。如今,領先的金融機構都在圍繞數(shù)字化前臺、靈活的中后臺、快速的產(chǎn)品迭代、風險控制與合規(guī)、客戶洞察與生態(tài)系統(tǒng)來打造核心競爭力。與此同時,人工智能、機器學習、云計算、區(qū)塊鏈等新科技也在飛速迭代,并快速融入金融服務的各個領域。IBM大中華區(qū)金融行業(yè)總經(jīng)理郭仁聲IBM大中華區(qū)金融行業(yè)總經(jīng)理郭仁聲表示:“從幾年前面對跨界競爭、顛覆變革的轉(zhuǎn)型焦慮期,到如今借助技術創(chuàng)新重新掌握金融服務話語權,傳統(tǒng)銀行和保險企業(yè)正在迎來前所未有的數(shù)字化重塑機遇。但要真正實現(xiàn)業(yè)務創(chuàng)新,引領市場變革,銀行和金融機構必須迅速采取行動,把握轉(zhuǎn)型機遇。IBM擁有長達百年的科技積累和深厚的銀行金融行業(yè)經(jīng)驗,在全球范圍內(nèi)有眾多最佳實踐,我們正在與中國的銀行、保險和金融服務企業(yè)同行同創(chuàng),把握全新發(fā)展機會,實現(xiàn)企業(yè)數(shù)字化轉(zhuǎn)型逆襲?!?/p>IBM全球商業(yè)價值研究院聯(lián)合牛津經(jīng)濟研究院采訪了來自112個國家、20個行業(yè)的12,854位高管,其中包括銀行和金融服務業(yè)的1,618名最高層主管,發(fā)布了《2017全球最高管理層調(diào)研報告之銀行業(yè)和金融市場傳統(tǒng)企業(yè)的逆襲》。報告顯示,40%的銀行業(yè)受訪者表示,他們所在的行業(yè)正經(jīng)歷翻天覆地的變化,但引發(fā)變化的主體相較于兩年前卻已經(jīng)發(fā)生了截然不同的變化——71%的受訪者則將劇變歸因于那些曾經(jīng)臃腫不堪,但如今已自我重塑,力爭在數(shù)字時代蓬勃發(fā)展的金融機構。他們開始利用自身的生態(tài)系統(tǒng)優(yōu)勢,聯(lián)合供應鏈上下游中的企業(yè),大膽創(chuàng)新。受訪高管一致認為,這些行業(yè)龍頭企業(yè)比新進入市場的互聯(lián)網(wǎng)等新銳企業(yè)更具競爭力。構建平臺創(chuàng)新優(yōu)勢,推動全新業(yè)務模式在互聯(lián)網(wǎng)時代,跨界競爭者往往將平臺作為顛覆的利器——通過平臺可以將供需雙方直接連接起來,通過減少中間環(huán)節(jié)來有效創(chuàng)造價值,這一模式在零售等行業(yè)取得了巨大的成功。銀行業(yè)和金融市場的最高層主管迅速發(fā)現(xiàn)了這種模式的潛力,雖然目前只有8%的受訪者表示自己的企業(yè)采用了平臺模式,但28%的受訪者正在試驗這個概念,21%的高管準備為此目的重新分配資本。一些金融科技公司和互聯(lián)網(wǎng)公司曾憑借平臺等技術手段,通過蠶食、替代或轉(zhuǎn)換等方式對傳統(tǒng)銀行業(yè)產(chǎn)生了一定程度的沖擊和影響。但金融領域的特殊性使得金融平臺不能僅僅連接供需雙方,更重要的是要能夠持續(xù)經(jīng)營、管理風險、創(chuàng)造價值,而銀行自身的資金優(yōu)勢和風險管理能力是新興的技術金融公司無法比擬的。相比較技術構建的優(yōu)勢壁壘,業(yè)務構建的競爭優(yōu)勢持續(xù)時間會保持得更長,而一旦銳意創(chuàng)新的傳統(tǒng)銀行開始全方位地采用新興技術手段,有條不紊地推進變革,它們將具備更有利的條件做好新時代的金融服務,這也是傳統(tǒng)銀行業(yè)成功逆襲的基礎。IBM大中華區(qū)全球企業(yè)咨詢服務部合伙人,金融服務行業(yè)總經(jīng)理陳文充分利用數(shù)據(jù)價值,創(chuàng)造全新商業(yè)價值世界上的數(shù)據(jù)只有20%可以被公開搜索到,其他80%的數(shù)據(jù)都在傳統(tǒng)企業(yè)的手中。從數(shù)據(jù)角度看,傳統(tǒng)銀行業(yè)相比“輕資產(chǎn)”的互聯(lián)網(wǎng)企業(yè)擁有顯而易見的優(yōu)勢。如果傳統(tǒng)銀行業(yè)能夠利用好自己手中的數(shù)據(jù)“金礦”,就能為自身帶來前所未有的價值。在目前中國的實體經(jīng)濟中,眾多行業(yè)中的企業(yè)都有大量的金融方面的需求,然而很多需求是過去的傳統(tǒng)銀行所不能完全滿足的,因為很多需求是傳統(tǒng)銀行不能以有效且低成本的方式進行風險判別的。今天,隨著眾多新興的數(shù)字化技術的出現(xiàn),數(shù)據(jù)的潛能隨著傳統(tǒng)銀行業(yè)數(shù)字化重塑的進程被無限的釋放出來。人工智能、區(qū)塊鏈、物聯(lián)網(wǎng)和云計算等新技術的興起,讓銀行可以結合多年積累的行業(yè)專業(yè)知識和經(jīng)驗去挖掘數(shù)據(jù)背后的洞察、去發(fā)現(xiàn)未被滿足的客戶需求;能夠以低成本高效率的方式去控制金融風險并大膽嘗試各類業(yè)務和技術的創(chuàng)新;能夠更高效地把手上的數(shù)據(jù)轉(zhuǎn)化為真正意義上的商業(yè)價值。實現(xiàn)敏捷運營,重塑基礎架構、流程和文化參與調(diào)研的企業(yè)高管指出影響企業(yè)成功的三個重要因素即率先嘗試的新意愿、對高素質(zhì)員工的支持,以及敏捷運營,這些領先企業(yè)通過重新設計基礎架構、運營模式和組織文化,以快速響應市場變化。首先,銀行傳統(tǒng)的IT基礎架構框架是一維的,即業(yè)務功能以線性方式實現(xiàn),這種架構常常導致跨渠道客戶體驗不一致,交易服務分散,功能重復和前后端數(shù)據(jù)分離。而未來的IT架構框架應當是多維的,能夠跨出企業(yè)界限快速開發(fā)新服務,可擴展并能實時獲取數(shù)據(jù)用于當前甚至未來的客戶交互,并且通過集成實時響應洞察需求。其次,銀行面臨的競爭不是部門級的競爭,而是企業(yè)級的競爭,因此建立從戰(zhàn)略到流程再到應用的一整套企業(yè)級的、統(tǒng)一的標準規(guī)范至關重要。企業(yè)級標準不再以組織的邊界劃分,而是要打破部門或條線的豎井式流程,通過提取業(yè)務的變量,比如客戶、產(chǎn)品、渠道和合作方等,形成整合的企業(yè)級流程,實現(xiàn)標準化。銀行通過構建更高靈活度的業(yè)務流程,可以實現(xiàn)更高的業(yè)務敏捷性和靈活性。此外,銀行在轉(zhuǎn)型中一定要解決文化轉(zhuǎn)型的問題,IBM最高管理層調(diào)研發(fā)現(xiàn),領先的企業(yè)往往非常重視對文化的變革,有70%的領先企業(yè)認為自己的企業(yè)已經(jīng)建立了開放的企業(yè)文化,并且實現(xiàn)了敏捷運營。80%的銀行業(yè)和金融市場重塑者已經(jīng)開始主動征詢員工的意見,開辟新的發(fā)展途徑。IBM大中華區(qū)金融行業(yè)總經(jīng)理郭仁聲指出,基于服務傳統(tǒng)銀行和金融行業(yè)多年的深厚行業(yè)積累,IBM認為廣大銀行和金融企業(yè)在數(shù)字化轉(zhuǎn)型過程中,如果要實現(xiàn)成功逆襲,需要掌握三個行動機遇,即構建生態(tài)環(huán)境,擁抱平臺金融;運用智能自動化高效、合規(guī)運營;建設安全云平臺,打造數(shù)字化基礎。如今,傳統(tǒng)銀行及金融企業(yè)致力于創(chuàng)新并已經(jīng)拉開逆襲大幕。通過平臺化塑造、數(shù)據(jù)挖掘以及敏捷運營,傳統(tǒng)銀行及金融企業(yè)能夠快速實現(xiàn)轉(zhuǎn)型。然而,這些則依賴于現(xiàn)有科技能力的持續(xù)釋放及高精尖的數(shù)字技術對現(xiàn)有信息科技系統(tǒng)的賦能。IBM則正是這些企業(yè)最堅實和有力的合作伙伴,通過領先的技術及解決方案,助力傳統(tǒng)企業(yè)擁抱變革的浪潮,樹立行業(yè)信心,并最終實現(xiàn)企業(yè)轉(zhuǎn)型及業(yè)務重塑。對于構建平臺,IBM可以幫助銀行及金融企業(yè)通過虛擬化將現(xiàn)有集中式基礎架構中的單體應用轉(zhuǎn)型到分布式基礎架構;通過對業(yè)務流程、數(shù)據(jù)的梳理和建模,將單體應用解耦為分布式應用架構;通過微服務化或應用容器化,將分布式應用真正轉(zhuǎn)型為以業(yè)務服務為基礎的SOA架構;并通過構建開發(fā)、運維一體化,重構銀行開發(fā)、測試、發(fā)布流程,使業(yè)務投放時間大大縮短,加快應用迭代。不僅如此,IBM還將以其強有力的技術能力,將AI賦能到現(xiàn)有的科技體系中。包括,通過機器學習,找到高價值客戶,在最適當?shù)臅r機推薦最適合的產(chǎn)品;通過大數(shù)據(jù)分析,發(fā)現(xiàn)客戶的異常行為,實時發(fā)現(xiàn)網(wǎng)絡攻擊,在事中自動啟動防御措施;通過語音識別和文字理解,降低人工客戶強度,提高人工客服質(zhì)量;通過圖像識別技術,實現(xiàn)票據(jù)自動分類,識別柜員和客戶行為,提高業(yè)務效果,降低運行風險;通過自動化技術,把業(yè)務流程串接起來,減少人工環(huán)節(jié),把人從簡單重復的勞動中解放出來。在協(xié)同創(chuàng)新方面,IBM通過更加開放的社區(qū)、黑客松及設計思維方式,與企業(yè)聯(lián)手持續(xù)化地轉(zhuǎn)型企業(yè)職工的技能,建立企業(yè)的創(chuàng)新文化和能力。IBM在區(qū)塊鏈技術上的研發(fā)能力,能夠極大增強交易環(huán)境的可信度,降低陌生交易對手的交易成本;IBMWatson技術可以把銀行后臺的整合能力拓展到上下游,創(chuàng)新合作模式,形成前所未見的“產(chǎn)品”;IBM的物聯(lián)網(wǎng)技術,可視化技術(AR/VR),將促使網(wǎng)點進一步數(shù)字化轉(zhuǎn)型,促進金融與生活進一步接合,讓金融服務無所不在。
從單一到混合 DDoS攻擊方式全面剖析 企業(yè)視頻課程
DDoS攻擊素來以成本低廉(相比防御)、效果顯著、影響深遠為攻擊者所青睞,經(jīng)過長時間的發(fā)展,DDoS攻擊方式有很多種,最基本的DoS攻擊利用單個合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。DoS攻擊通常采用一對一的方式,在目標系統(tǒng)帶寬、內(nèi)存、CPU等各項性能指標都不高時,具有明顯的效果。隨著網(wǎng)絡技術的發(fā)展,計算機的處理能力迅速增長,內(nèi)存大大增加,千兆級別的網(wǎng)絡出現(xiàn),目標系統(tǒng)的“消化能力”倍增,這時候,分布式的拒絕服務攻擊手段——DDoS就出現(xiàn)了。利用網(wǎng)絡上已被攻陷的電腦作為“肉雞”,通過一定方式組合形成數(shù)量龐大的“僵尸網(wǎng)絡”,采用一對多的方式進行控制,向目標系統(tǒng)同時提出服務請求,殺傷力大幅度增加。DDoS攻、防對抗多年,從DoS到DDoS,從以流量取勝到以技巧取勝,從單一攻擊到混合攻擊,攻擊手段正不斷進化,本文將一一介紹最常見、最具代表性的攻擊方式,企業(yè)運營者做到知己知彼,才能有備無患。一、攻擊帶寬:以力取勝如同城市堵車一樣,當數(shù)據(jù)包超過帶寬上限,就會出現(xiàn)網(wǎng)絡擁堵、響應緩慢的情況。流量型DDoS攻擊就是如此,發(fā)送海量數(shù)據(jù)包,頃刻占滿目標系統(tǒng)的全部帶寬,正常請求被堵在門外,拒絕服務的目的達成。ICMPFloodICMP(Internet控制報文協(xié)議)用于在IP主機、路由器之間傳遞控制消息,控制消息是指網(wǎng)絡通不通、主機是否可達、路由是否可用等網(wǎng)絡本身的消息,雖然并不傳輸用戶數(shù)據(jù),但是對于用戶數(shù)據(jù)的傳遞起著重要的作用。通過對目標系統(tǒng)發(fā)送海量數(shù)據(jù)包,就可以令目標主機癱瘓,如果大量發(fā)送就成了洪水攻擊。UDPFloodUDP協(xié)議是一種無連接的服務,在UDPFlood中,攻擊者通常發(fā)送大量偽造源IP地址的小UDP包沖擊DNS服務器或Radius認證服務器、流媒體視頻服務器。100kbps的UDPFlood經(jīng)常將線路上的骨干設備例如防火墻打癱,造成整個網(wǎng)段的癱瘓。上述傳統(tǒng)的流量型攻擊方式技術含量較低,傷人一千自損八百,攻擊效果通常依賴受控主機本身的網(wǎng)絡性能,而且容易被查到攻擊源頭,單獨使用的情況已不常見。于是,具有四兩拔千斤效果的反射型放大攻擊就出現(xiàn)了。NTPFloodNTP是標準的基于UDP協(xié)議傳輸?shù)木W(wǎng)絡時間同步協(xié)議,由于UDP協(xié)議的無連接性,方便偽造源地址。攻擊者使用特殊的數(shù)據(jù)包,也就是IP地址指向作為反射器的服務器,源IP地址被偽造成攻擊目標的IP,反射器接收到數(shù)據(jù)包時就被騙了,會將響應數(shù)據(jù)發(fā)送給被攻擊目標,耗盡目標網(wǎng)絡的帶寬資源。一般的NTP服務器都有很大的帶寬,攻擊者可能只需要1Mbps的上傳帶寬欺騙NTP服務器,就可給目標服務器帶來幾百上千Mbps的攻擊流量。因此,“問-答”方式的協(xié)議都可以被反射型攻擊利用,將質(zhì)詢數(shù)據(jù)包的地址偽造為攻擊目標地址,應答的數(shù)據(jù)包就會都被發(fā)送至目標,一旦協(xié)議具有遞歸效果,流量就被顯著放大了,堪稱一種“借刀殺人”的流量型攻擊。面對洪水般的流量,花高價進行抗D帶寬擴容和多運營商鏈路冗余,雖一定程度可提升抗D能力,但面對大量攻擊仍舊于事無補,而且浪費資源。知道創(chuàng)宇旗下抗DDoS云防御平臺——抗D保,橫跨全國的分布式數(shù)據(jù)中心,600G以上帶寬抗DDoS,并可隨時應急調(diào)用騰訊自有帶寬1.5Tb,這使得抗D保擁有超過2個Tb的防御能力。 二、攻擊系統(tǒng)/應用:以巧取勝這類型的DDoS攻擊走的是巧勁,利用各種協(xié)議的行為特性、系統(tǒng)的缺陷、服務的脆弱性、軟件的漏洞等等發(fā)起攻擊,不斷占用目標系統(tǒng)的資源以阻止它們處理正常事務和請求。SYNFlood這是一種利用TCP協(xié)議缺陷,發(fā)送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內(nèi)存不足)的攻擊方式。建立TCP連接,需要三次握手——客戶端發(fā)送SYN報文,服務端收到請求并返回報文表示接受,客戶端也返回確認,完成連接。SYNFlood就是用戶向服務器發(fā)送報文后突然死機或掉線,那么服務器在發(fā)出應答報文后就無法收到客戶端的確認報文(第三次握手無法完成),這時服務器端一般會重試并等待一段時間后再丟棄這個未完成的連接。一個用戶出現(xiàn)異常導致服務器的一個線程等待一會兒并不是大問題,但惡意攻擊者大量模擬這種情況,服務器端為了維護數(shù)以萬計的半連接而消耗非常多的資源,結果往往是無暇理睬客戶的正常請求,甚至崩潰。從正??蛻舻慕嵌瓤磥?,網(wǎng)站失去了響應,無法訪問。CC 攻擊
CC攻擊是目前應用層攻擊的主要手段之一,借助代理服務器生成指向目標系統(tǒng)的合法請求,實現(xiàn)偽裝和DDoS。我們都有這樣的體驗,訪問一個靜態(tài)頁面,即使人多也不需要太長時間,但如果在高峰期訪問論壇、貼吧等,那就很慢了,因為服務器系統(tǒng)需要到數(shù)據(jù)庫中判斷訪問者否有讀帖、發(fā)言等權限。訪問的人越多,論壇的頁面越多,數(shù)據(jù)庫壓力就越大,被訪問的頻率也越高,占用的系統(tǒng)資源也就相當可觀。CC攻擊就充分利用了這個特點,模擬多個正常用戶不停地訪問如論壇這些需要大量數(shù)據(jù)操作的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的請求,網(wǎng)絡擁塞,正常訪問被中止。這種攻擊技術性含量高,見不到真實源IP,見不到特別大的異常流量,但服務器就是無法進行正常連接。之所以選擇代理服務器是因為代理可以有效地隱藏自己的身份,也可以繞開防火墻,因為基本上所有的防火墻都會檢測并發(fā)的TCP/IP連接數(shù)目,超過一定數(shù)目一定頻率就會被認為是Connection-Flood。當然也可以使用肉雞來發(fā)動CC攻擊,攻擊者使用CC攻擊軟件控制大量肉雞發(fā)動攻擊,肉雞可以模擬正常用戶訪問網(wǎng)站的請求偽造成合法數(shù)據(jù)包,相比前者來說更難防御。CC攻擊是針對Web服務在第七層協(xié)議發(fā)起的攻擊,在越上層協(xié)議上發(fā)動DDoS攻擊越難以防御,上層協(xié)議與業(yè)務關聯(lián)愈加緊密,防御系統(tǒng)面臨的情況也會更復雜。比如CC攻擊中最重要的方式之一HTTPFlood,不僅會直接導致被攻擊的Web前端響應緩慢,對承載的業(yè)務造成致命的影響,還可能會引起連鎖反應,間接攻擊到后端的Java等業(yè)務層邏輯以及更后端的數(shù)據(jù)庫服務。由于CC攻擊成本低、威力大,知道創(chuàng)宇安全專家組發(fā)現(xiàn)80%的DDoS攻擊都是CC攻擊。帶寬資源嚴重被消耗,網(wǎng)站癱瘓;CPU、內(nèi)存利用率飆升,主機癱瘓;瞬間快速打擊,無法快速響應。知道創(chuàng)宇頂級安全研究團隊為抗D保自主研發(fā)的Anti-CC防護引擎可以根據(jù)訪問者的URL、頻率、行為等訪問特征,智能識別CC攻擊,迅速識別CC攻擊并進行攔截,在大規(guī)模CC攻擊時可以避免源站資源耗盡,保證企業(yè)網(wǎng)站的正常訪問。抗D保-抗CC攻擊數(shù)據(jù)(監(jiān)控)DNSQueryFloodDNS作為互聯(lián)網(wǎng)的核心服務之一,自然也是DDoS攻擊的一大主要目標。DNSQueryFlood采用的方法是操縱大量傀儡機器,向目標服務器發(fā)送大量的域名解析請求。服務器在接收到域名解析請求時,首先會在服務器上查找是否有對應的緩存,若查找不到且該域名無法直接解析時,便向其上層DNS服務器遞歸查詢域名信息。通常,攻擊者請求解析的域名是隨機生成或者是網(wǎng)絡上根本不存在的域名,由于在本地無法查到對應的結果,服務器必須使用遞歸查詢向上層域名服務器提交解析請求,引起連鎖反應。解析過程給服務器帶來很大的負載,每秒鐘域名解析請求超過一定的數(shù)量就會造成DNS服務器解析域名超時。根據(jù)微軟的統(tǒng)計數(shù)據(jù),一臺DNS服務器所能承受的動態(tài)域名查詢的上限是每秒鐘9000個請求。而一臺P3的PC機上可以輕易地構造出每秒鐘幾萬個域名解析請求,足以使一臺硬件配置極高的DNS服務器癱瘓,由此可見DNS服務器的脆弱性。抗D保在全國多個城市采用分布式集群方式部署了上千臺高效DNS服務器,從而保證各個地區(qū)的查詢響應速度??笵保的高防DNS服務,可有效解決突發(fā)的上億級別的隨機HOSTA記錄查詢攻擊、遞歸DNS穿透攻擊、DNS流量攻擊等多種針對域名解析的攻擊請求。抗D保防御DNS攻擊效果示意三、混合攻擊:流量與技巧并用在實際情況中,攻擊者只求達到打垮對方的目的,發(fā)展到現(xiàn)在,高級攻擊者已經(jīng)不傾向使用單一的攻擊手段作戰(zhàn)了,而是根據(jù)目標系統(tǒng)的具體環(huán)境靈動組合,發(fā)動多種攻擊手段,既具備了海量的流量,又利用了協(xié)議、系統(tǒng)的缺陷,盡其所能地展開攻勢。對于被攻擊目標來說,需要面對不同協(xié)議、不同資源的分布式的攻擊,分析、響應和處理的成本就會大大增加。抗D保擁有國內(nèi)最大的抗D集群,使用騰訊宙斯盾流量清洗設備并結合由知道創(chuàng)宇研發(fā)的Anti-DDoS引擎,5秒發(fā)現(xiàn)惡意攻擊,10秒快速阻斷,2T帶寬儲備,通過多種防御手段,防御各種類型、形態(tài)的DDoS攻擊,包括基于網(wǎng)絡層的攻擊,如TCPFlood、UDPFlood、ICMPFlood,以及應用層攻擊,類似HTTPFlood這種試圖耗盡服務器資源的攻擊,同時可以有效防御各種反射攻擊和僵尸網(wǎng)絡攻擊。面對一次次攻擊,即使是去年10月讓美國半個互聯(lián)網(wǎng)癱瘓的DDoS攻擊事件,也只是讓很多人小心臟稍微顫抖了幾下,在大家的印象中,DDoS只是一陣海嘯,很快就能恢復了往日的平靜。但是,DDoS在互聯(lián)網(wǎng)發(fā)展進程中已經(jīng)留下了太多不可磨滅的破壞,許多企業(yè)就此一蹶不振。而且隨著互聯(lián)網(wǎng)+的不斷推進,商業(yè)競爭的愈演愈烈,它的危害越來越大,任何企業(yè)組織都應該考慮自己的DDoS防護方案,而不是成為攻擊的炮灰,也盡量避免遭受攻擊后再亡羊補牢。 相關新聞 2016-12-20 2017-03-06 2017-07-28 2017-08-17 2017-09-04
CC攻擊是目前應用層攻擊的主要手段之一,借助代理服務器生成指向目標系統(tǒng)的合法請求,實現(xiàn)偽裝和DDoS。我們都有這樣的體驗,訪問一個靜態(tài)頁面,即使人多也不需要太長時間,但如果在高峰期訪問論壇、貼吧等,那就很慢了,因為服務器系統(tǒng)需要到數(shù)據(jù)庫中判斷訪問者否有讀帖、發(fā)言等權限。訪問的人越多,論壇的頁面越多,數(shù)據(jù)庫壓力就越大,被訪問的頻率也越高,占用的系統(tǒng)資源也就相當可觀。CC攻擊就充分利用了這個特點,模擬多個正常用戶不停地訪問如論壇這些需要大量數(shù)據(jù)操作的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的請求,網(wǎng)絡擁塞,正常訪問被中止。這種攻擊技術性含量高,見不到真實源IP,見不到特別大的異常流量,但服務器就是無法進行正常連接。之所以選擇代理服務器是因為代理可以有效地隱藏自己的身份,也可以繞開防火墻,因為基本上所有的防火墻都會檢測并發(fā)的TCP/IP連接數(shù)目,超過一定數(shù)目一定頻率就會被認為是Connection-Flood。當然也可以使用肉雞來發(fā)動CC攻擊,攻擊者使用CC攻擊軟件控制大量肉雞發(fā)動攻擊,肉雞可以模擬正常用戶訪問網(wǎng)站的請求偽造成合法數(shù)據(jù)包,相比前者來說更難防御。CC攻擊是針對Web服務在第七層協(xié)議發(fā)起的攻擊,在越上層協(xié)議上發(fā)動DDoS攻擊越難以防御,上層協(xié)議與業(yè)務關聯(lián)愈加緊密,防御系統(tǒng)面臨的情況也會更復雜。比如CC攻擊中最重要的方式之一HTTPFlood,不僅會直接導致被攻擊的Web前端響應緩慢,對承載的業(yè)務造成致命的影響,還可能會引起連鎖反應,間接攻擊到后端的Java等業(yè)務層邏輯以及更后端的數(shù)據(jù)庫服務。由于CC攻擊成本低、威力大,知道創(chuàng)宇安全專家組發(fā)現(xiàn)80%的DDoS攻擊都是CC攻擊。帶寬資源嚴重被消耗,網(wǎng)站癱瘓;CPU、內(nèi)存利用率飆升,主機癱瘓;瞬間快速打擊,無法快速響應。知道創(chuàng)宇頂級安全研究團隊為抗D保自主研發(fā)的Anti-CC防護引擎可以根據(jù)訪問者的URL、頻率、行為等訪問特征,智能識別CC攻擊,迅速識別CC攻擊并進行攔截,在大規(guī)模CC攻擊時可以避免源站資源耗盡,保證企業(yè)網(wǎng)站的正常訪問。抗D保-抗CC攻擊數(shù)據(jù)(監(jiān)控)DNSQueryFloodDNS作為互聯(lián)網(wǎng)的核心服務之一,自然也是DDoS攻擊的一大主要目標。DNSQueryFlood采用的方法是操縱大量傀儡機器,向目標服務器發(fā)送大量的域名解析請求。服務器在接收到域名解析請求時,首先會在服務器上查找是否有對應的緩存,若查找不到且該域名無法直接解析時,便向其上層DNS服務器遞歸查詢域名信息。通常,攻擊者請求解析的域名是隨機生成或者是網(wǎng)絡上根本不存在的域名,由于在本地無法查到對應的結果,服務器必須使用遞歸查詢向上層域名服務器提交解析請求,引起連鎖反應。解析過程給服務器帶來很大的負載,每秒鐘域名解析請求超過一定的數(shù)量就會造成DNS服務器解析域名超時。根據(jù)微軟的統(tǒng)計數(shù)據(jù),一臺DNS服務器所能承受的動態(tài)域名查詢的上限是每秒鐘9000個請求。而一臺P3的PC機上可以輕易地構造出每秒鐘幾萬個域名解析請求,足以使一臺硬件配置極高的DNS服務器癱瘓,由此可見DNS服務器的脆弱性。抗D保在全國多個城市采用分布式集群方式部署了上千臺高效DNS服務器,從而保證各個地區(qū)的查詢響應速度??笵保的高防DNS服務,可有效解決突發(fā)的上億級別的隨機HOSTA記錄查詢攻擊、遞歸DNS穿透攻擊、DNS流量攻擊等多種針對域名解析的攻擊請求。抗D保防御DNS攻擊效果示意三、混合攻擊:流量與技巧并用在實際情況中,攻擊者只求達到打垮對方的目的,發(fā)展到現(xiàn)在,高級攻擊者已經(jīng)不傾向使用單一的攻擊手段作戰(zhàn)了,而是根據(jù)目標系統(tǒng)的具體環(huán)境靈動組合,發(fā)動多種攻擊手段,既具備了海量的流量,又利用了協(xié)議、系統(tǒng)的缺陷,盡其所能地展開攻勢。對于被攻擊目標來說,需要面對不同協(xié)議、不同資源的分布式的攻擊,分析、響應和處理的成本就會大大增加。抗D保擁有國內(nèi)最大的抗D集群,使用騰訊宙斯盾流量清洗設備并結合由知道創(chuàng)宇研發(fā)的Anti-DDoS引擎,5秒發(fā)現(xiàn)惡意攻擊,10秒快速阻斷,2T帶寬儲備,通過多種防御手段,防御各種類型、形態(tài)的DDoS攻擊,包括基于網(wǎng)絡層的攻擊,如TCPFlood、UDPFlood、ICMPFlood,以及應用層攻擊,類似HTTPFlood這種試圖耗盡服務器資源的攻擊,同時可以有效防御各種反射攻擊和僵尸網(wǎng)絡攻擊。面對一次次攻擊,即使是去年10月讓美國半個互聯(lián)網(wǎng)癱瘓的DDoS攻擊事件,也只是讓很多人小心臟稍微顫抖了幾下,在大家的印象中,DDoS只是一陣海嘯,很快就能恢復了往日的平靜。但是,DDoS在互聯(lián)網(wǎng)發(fā)展進程中已經(jīng)留下了太多不可磨滅的破壞,許多企業(yè)就此一蹶不振。而且隨著互聯(lián)網(wǎng)+的不斷推進,商業(yè)競爭的愈演愈烈,它的危害越來越大,任何企業(yè)組織都應該考慮自己的DDoS防護方案,而不是成為攻擊的炮灰,也盡量避免遭受攻擊后再亡羊補牢。