Akamai 抵御了亚太地区创纪录的 DDoS 攻击 (900 Gbps)

发布者:EE小广播最新更新时间:2023-03-27 来源: EEWORLD关键字:Akamai  DDoS 手机看文章 扫描二维码
随时随地手机看文章

Akamai 抵御了亚太地区创纪录的 DDoS 攻击 (900 Gbps)


2023 年 3月27日 - 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)抵御了针对亚太地区 (APAC) Prolexic 客户发起的规模巨大的 DDoS 攻击 ,攻击流量峰值达到每秒 900.1 Gbps、每秒 1.582 亿个数据包。


与目前的趋势一致,这次攻击强度大、持续时间短,大部分攻击流量在攻击高峰期的一分钟内突然爆发。仅仅几分钟后,流量模式就恢复正常(图 1)。


 image.png

图1: 该攻击虽然猛烈,但持续时间短,并且完全可以提前缓解


遍布Akamai的整个清洗网络


这次攻击遍布Akamai的整个清洗网络中,但主要来源位于亚太地区(图 2)。任何一个清洗中心的攻击流量都不超过总流量的 12%,其中排名靠前的分别是香港、东京、圣保罗、新加坡和大阪。这些地区占据了 48% 的攻击流量。我们不断扩大的 26 个清洗中心均出现了一定数量的攻击流量。

 

image.png

图2:虽然攻击分散在我们的清理网络中,但最主要的来源是亚太地区


抵御策略


如果不采取正确的防御措施,即使是强大的现代网络也可能在这种规模的攻击下崩溃,使得任何依赖该连接的在线业务陷入瘫痪。这种瘫痪会危及消费者的信任,导致财务损失,并产生其他严重后果。


为了击退攻击并保护我们的客户, Akamai Prolexic 采用了出色的平台、人员和流程组合,预先抵御攻击:


平台:专门的防御能力,可扩展为迄今公开报道的最大规模攻击的数倍

人员:在全球 6 个地方拥有超过 225 名一线响应人员,他们拥有数十年的专业知识,为全球大规模、高要求的企业抵御复杂攻击

流程:通过自定义操作手册、服务验证和运营准备演习,优化 DDoS 事件响应计划


Akamai亚太及日本地区执行董事Parimal Pandya表示:“Akamai最近在亚洲缓解了一次DDoS攻击,这再次给我们敲响了警钟——DDoS仍然是一种普遍存在的威胁,该地区的企业应予以警惕。如今,每家企业几乎都在线上开展业务,因此该地区的DDoS攻击正在持续增加。”


此外,Parimal表示:“当DDoS攻击导致网站无法访问和连接不畅时,客户的在线体验就会下降。这种断线情况会严重降低客户的信任,而且如果一直遇到断线,就会失去客户。”


没有附带损害


由于我们为该客户采取了积极主动的防御机制,因此没有发生任何附带损害。

在运营风险加剧的情况下,拥有行之有效的 DDoS 抵御策略对于在线业务的蓬勃发展必不可少。要从容应对新型威胁,请采用以下建议。


尽可能降低 DDoS 风险的指南


立即查看并实施网络安全和基础架构安全局 (CISA) 的建议。 

审查关键子网和 IP 地址空间,确保其具备缓解控制措施。

部署 DDoS 安全控制措施时,采用始终开启的抵御姿态,以此作为第一层防御,避免在紧急情况下匆忙集成防御机制,同时也能减轻应急相应人员的负担。如果您还没有久经考验、值得信赖的云端服务提供商,立即选择一家。 

积极组建一支危机应急团队,并及时更新行动手册和应急响应计划:

o 例如,想想您是否有应对灾难性事件的操作手册?

o 行动手册中记录的联系人信息是最新的吗?如果行动手册中记录的是早已过时的技术资源,或者已经离职的人员,那么就毫无用处。


Akamai亚太及日本地区安全技术和战略总监Dean Houari表示:“过去几年,亚太地区的DDoS攻击规模和频率一直在不断增加,已严重威胁到企业的发展和稳定。随着各个领域的企业在网上开展业务,攻击者会为了获取经济利益而想方设法地破坏和降低这些企业的客户体验和声誉。”


Dean继续补充道: “具体而言,网络犯罪分子会继续在多种攻击中掺杂DDoS来转移客户对数据泄露和勒索软件的注意力,或者胁迫客户支付赎金。因此,正如这份关于如何尽可能降低DDoS风险的指南中所建议的,企业机构必须采取正确的DDoS安全解决方案大规模地检测和缓解攻击,同时配置合适的团队监视此类攻击。” 


其他信息


如需进一步了解您可以通过哪些举措来保护您的企业,请查看以下 CISA 资源:

《认识并抵御由俄罗斯国家资助的针对美国关键基础架构的网络威胁》

降低网络安全风险的步骤

《CISA 洞察:准备应对并抵御在外国势力影响下针对关键基础架构发起的攻击》


关键字:Akamai  DDoS 引用地址:Akamai 抵御了亚太地区创纪录的 DDoS 攻击 (900 Gbps)

上一篇:Akamai最新报告发现:QSnatch 感染是导致亚太地区恶意 DNS 流量增加的罪魁祸首
下一篇:Akamai 发布 Managed Security Service 更新和全新付费服务产品

推荐阅读最新更新时间:2024-10-25 08:59

Akamai 为 App & API Protector 添加行为式 DDoS 防护引擎
新解决方案利用机器学习和全球情报,加强对应用层 DDoS 攻击的强大检测和抵御功能 2024年 10月23日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai), 近日宣布推出用于其 App & API Protector 解决方案的行为式 DDoS 防护引擎。 这项新功能利用机器学习技术,实现针对应用层DDoS攻击的自动、主动防护。 行为式 DDoS 防护引擎可分析异常情况并关联多维度流量数据,提供先进的检测和抵御功能,确保可靠地防御错综复杂、不断变化的 DDoS 威胁。该引擎可根据特定流量基线和风险敏感度提供定制化、免干预的防护,最大限度
[网络通信]
Akamai 抵御了亚太地区创纪录的 DDoS 攻击 (900 Gbps)
Akamai 抵御了亚太地区创纪录的 DDoS 攻击 (900 Gbps) 2023 年 3月27日 - 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)抵御了针对亚太地区 (APAC) Prolexic 客户发起的规模巨大的 DDoS 攻击 ,攻击流量峰值达到每秒 900.1 Gbps、每秒 1.582 亿个数据包。 与目前的趋势一致,这次攻击强度大、持续时间短,大部分攻击流量在攻击高峰期的一分钟内突然爆发。仅仅几分钟后,流量模式就恢复正常(图 1)。 图1: 该攻击虽然猛烈,但持续时间短,并且完全可以提前缓解 遍布Akamai的
[物联网]
<font color='red'>Akamai</font> 抵御了亚太地区创纪录的 <font color='red'>DDoS</font> 攻击 (900 Gbps)
Akamai 缓解了亚太地区创纪录的 DDoS 攻击 (900 GBps)
Akamai 缓解了亚太地区创纪录的 DDoS 攻击 (900 GBps) 2023年 3月 9日 – 继去年夏天对欧洲创纪录的攻击之后,分布式拒绝服务 (DDoS) 威胁形势继续变化和加剧。 2023 年 2 月 23 日世界标准时间 10:22,Akamai 缓解了有史以来针对亚太地区 (APAC) 的 Prolexic 客户发起的 最大规模DDoS 攻击,攻击流量达到每秒 900.1 吉比特和每秒 1.582 亿个数据包的峰值。 与当前趋势一致,攻击强度大且持续时间短,大多数攻击流量在攻击高峰期爆发。仅几分钟后,流量模式就恢复正常(图 1)。 图 1:攻击强度大且持续时间短,并且已完全预先缓解 分
[物联网]
<font color='red'>Akamai</font> 缓解了亚太地区创纪录的 <font color='red'>DDoS</font> 攻击 (900 GBps)
Akamai 发布新一代 DDoS 防御平台
此次升级将使 Akamai 的 DDoS 专项抵御容量翻倍,并加强了针对日渐复杂的 DDoS 威胁的攻击防御能力 2022 年 10月 27日—— 负责支持和保护数字化体验且深受全球企业信赖的解决方案提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)于近日宣布其 DDoS 防御平台 (Prolexic) 实施重大变化 ,在全球范围内推出完全软件定义式的全新清洗中心,此举将使 DDoS 专项抵御容量* 提升到 20 Tbps,并加速未来产品创新。鉴于全球 DDoS 攻击日渐复杂、多次出现创纪录的 DDoS 攻击,此举将进一步提升 Akamai Prolexic 的能力,使之能帮助客
[物联网]
<font color='red'>Akamai</font> 发布新一代 <font color='red'>DDoS</font> 防御平台
独立研究公司评定AkamaiDDoS攻击防御领导者
2017 年12月20日——云交付平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)今日宣布其入选了独立研究公司Forrester的Forrester Wave™:2017 年第四季度分布式拒绝服务(DDoS)防御解决方案评估报告。Akamai在本次评估中被认定为“DDoS防御解决方案”领导者。 该报告指出,由于安全与风险(S&R)专业人员深知DDoS攻击会对其数字化业务造成威胁,因此DDoS防御解决方案市场持续蓬勃发展。Forrester还研究发现,部署DDoS防御解决方案是保护互联网网站、应用程序和基础设施的最佳方法。 Akamai Web安全部门
[网络通信]
Keysight 400GE 网络安全测试平台助力Fortinet验证针对超大规模 DDoS 攻击的防御能力
Keysight 400GE 网络安全测试平台助力Fortinet验证针对超大规模 DDoS 攻击的防御能力 可扩展的测试平台能够生成数 TB 的超大规模合法流量和恶意流量,真实模拟电信级网络负载遭遇 DDoS 攻击的场景 使用 8x400GE 测试端口并支持 200/100/50/40/25/10GE 扇出,可以与现有基础设施兼容,帮助运营商顺利向着 400GE 升级并降低成本 单一平台管理可简化测试配置和系统升级,从而加快总体测试速度,减少系统维护工作量 是德科技近日宣布, Keysight APS-M8400 网络安全测试平台助力 Fortinet 验证 FortiGate 4800F 新一代防火墙(NG
[网络通信]
Keysight 400GE 网络安全测试平台助力Fortinet验证针对超大规模 <font color='red'>DDoS</font> 攻击的防御能力
DDoS勒索攻击泛滥成灾,已有数千家企业机构受损
近期,全球多个行业的数千家企业机构受到DDoS攻击威胁,向其勒索比特币。自8月以来,负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)所监测到的来自声称是Armada Collective、Cozy Bear、Fancy Bear和Lazarus Group组织的攻击日渐增多。这些勒索要求与DDoS勒索团体过去所使用的方法并无大异。具体而言: 勒索信: 一开始,勒索组织会发出威胁性的电子邮件,警告如果公司不支付比特币,则将对公司发起DDoS攻击。勒索信的措辞与过去攻击活动中在媒体上公开的信件内容非常相似,并且与Akamai在2019年
[物联网]
<font color='red'>DDoS</font>勒索攻击泛滥成灾,已有数千家企业机构受损
DDoS防护新标准出台
中国金融机构评估DDoS防护提供商的四项重要标准 何铭 Akamai企业事业部中国区总经理 常言道“无论规模大小,任何金融机构都难逃DDoS攻击一劫”。 2017年6月,黑客组织Anonymous与Armada Collective就再次露面,针对包括多家金融机构在内的全球企业实施了一系列恶意行动。 这些黑客团体不仅对包括中国人民银行与香港金融管理局在内的近140家机构发起了DDoS攻击、展示了极大的危害性,还向这些受害者发送勒索信索要大额赎金,以此换取攻击停止。 当前,DDoS攻击在各行各业、尤其是在金融服务行业非常普遍,且规模与频率不断上升。Akamai一直通过《互联网发展状况安全报告》公布关于DDoS攻击的
[网络通信]
<font color='red'>DDoS</font>防护新标准出台
小广播
最新物联网文章
换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved