影响数据中心正常运行时间的四种网络攻击

【】会导致数据中心崩溃的最常见攻击类型是分布式拒绝服务(DDoS)。

实际上,据最新的《韦里逊数据泄露调查报告》显示,DDoS攻击是去年安全事件中第二常见的攻击途径,仅次于特权滥用。据Neustar Research 4月发布的报告声称,从2018年第一季度到今年第一季度,规模不小于100 Gbps的DDoS攻击数量猛增了近1000%。

据Malwarebytes公司Malw​​arebytes实验室主管Adam Kujawa声称,DDoS攻击直接对数据中心的正常运行时间构成了威胁。

此外,路由器和摄像头等安全薄弱的联网设备数量激增,为犯罪分子构建用来发动这些攻击的僵尸网络带来了很多机会。

他补充道:“但技术已有所发展,所以我们更有机会保护自己。”

[[267344]]

勒索软件

正如最新的韦里逊报告显示,勒索软件仍然是一大威胁。

SecurityFirst的首席营销官Dan Tuchler表示,不像DDoS攻击一旦结束了就终结,勒索软件在最初的攻击停止后会继续带来影响。

他说:“如果数据已损坏或者处于未知状态,可能需要很长时间从备份内容恢复数据。”因此,数据中心可能在攻击数小时甚至数天后无法正常运行。

瞻博网络的威胁研究负责人Mounir Hahad表示,还有次要打击。“勒索软件对停机时间明显有影响,因为IT人员要竞相从备份内容恢复数据。但由于IT员工试图切断任何潜在的外泄活动,检测入侵也可能导致停运时间。”

可能需要几天来进行必要的取证,以搞清楚攻击者是否能破坏任何数据库。他说:“在这段期间服务可能停运,至少在了解外泄方法、进行修复之前是这样。”

这些成本会积少成多。事实上,据Cyber​​security Ventures声称,预计2019年勒索软件造成的全球损失总额将达到115亿美元,远高于去年的80亿美元。

外部访问服务

防范停机时,数据中心的管理人员常常会忽略其计算站点依赖的一些外部服务,比如云访问安全代理或外部DNS服务器

Insight Engines的技术副总裁Darien Kindlund说:“攻击者针对那些相关服务,以造成广泛的破坏。在许多情况下,保护数据中心的公司在建立威胁模型时可能忽略这些外部依赖关系,因为它们在架构审查期间甚至没有意识到存在这样的依赖关系。”

这种攻击的最大例子之一是2016年针对DNS提供商Dyn发动的网络攻击,当时欧洲和北美地区的许多服务因此瘫痪。受影响的服务包括《波士顿环球报》、CNN、康卡斯特、GitHub、HBO和PayPal等。

应用程序攻击

SecurityScorecard的首席研究官Alex Heid表示,针对个别Web或服务器应用程序的攻击所需的带宽少得多,但仍可以有效地关闭服务。

比如说,如果数据中心或托管服务提供商为其客户或用户使用了控制面板应用程序,针对该应用程序发动并导致它崩溃的攻击就会影响可用性。

他说,与之相仿,协议也可能被单一的针对性攻击所淹没。“这种攻击的例子包括Dropbear SSH DoS和Slowloris Apache HTTP攻击。”

据Neustar的报告显示,实际上,攻击者日益使用容量较低、更有针对性的攻击来搞垮受害者。

这些类型的攻击也会在攻击过程中发生变化,因而更难加以防范。据Neustar公司声称,在2019年第一季度,77%以上的拒绝服务攻击采用了两条或更多途径。

原文标题:The Four Main Types of Cyberattack That Affect Data Center Uptime,作者:Maria Korolov

【IDC.NET译稿,合作站点转载请注明原文译者和出处为IDC.NET.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148104.html<

(0)
运维的头像运维
上一篇2025-03-12 00:14
下一篇 2025-03-12 00:15

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注