註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
2009/08/10 12:35:04
DOS攻下Twitter,貴公司網路會是下一個嗎?
ZDNET新聞專區:Dave Rosenberg
PlurkFacebook
   

上週四,Twitter被阻斷服務(DOS)攻擊攻陷而斷線,其他部分社交/媒體網站包括Facebook、Gawker與Live Journal等也都遭波及受害。這些攻擊凸顯出,有組織的網路攻擊連這些知名大站都攻進去了,網路安全的重要性必須嚴加正視。

目前多數新聞都著重於追查幕後指使者,但似乎比較少談到如何避免這類攻擊事件。在Twitter事件過後,許多企業不免心中有疑惑,究竟要如何避免自家網路遭到類似的攻擊呢?

我詢問了WildPackets的Joe Habib,他提供三個小秘訣可阻止網路遭攻擊。

1. 使用網路分析工具,把所有資料都抓在同一地方。所有相關網路流量都得集中到同一位置,而非散落於網路各處。資料需以通用資料格式來抓取,而不需經過轉換才能進行分析。

2. 建立通報模式來隔離有問題的行為,並能進一步追蹤。若你發現異於常態的資料要求,馬上檢視狀況。許多網路分析工具都有類似功能,一旦超過某個門檻,你就會接獲通知。你應當會知道正常的流量是多少,因此一旦超過正常標準,你就得小心了。

3. 利用網路鑑識資料採礦工具來重建攻擊發生時段的事件經過,如此你才能知道事件的全貌。若你這次阻止不了某個攻擊,至少你還能找出一些很關鍵的資料,讓你得以防範下一次的攻擊。

有正確的工具才能協助IT人員找出問題的根源。有適當的工具加上依循正確的流程,如此便能消弭或減少攻擊所帶來的影響。這是Gartner分析師John Pescatore聽到Twitter事件後的感想。「這基本上顯示Twitter並沒有投資在這方面的工具,因此無法過濾掉DDoS攻擊。」他如此表示。

 
 

thumbs Upthumbs Down
+0
推薦
0/0 票
 

 
加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 加入twitter | 加入facebook | 加入plurk |
友善列印 | 轉寄朋友


回應   對本則報導有任何意見或看法嗎?歡迎留言
3.比爾蓋茲 於 2009/08/11 10:40 回應
嘿嘿,原來這篇文章根本就是WildPackets的廣告文.
讚?讚0 個人喜歡這個留言
 
2.比爾蓋茲 於 2009/08/11 10:36 回應
這三種方法都是事後處理的技術,並不是"阻止"當下DDoS的方法.
當下阻止的有效方法之一,就是請源頭的ISP阻斷這些封包.
讚?讚0 個人喜歡這個留言
 
1.匿名 於 2009/08/11 03:30 回應
為甚麼不請 ISP 幫忙呢?
讚?讚0 個人喜歡這個留言
 


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員

*姓名:
*E-Mail:

Blog:
  重新載入驗證碼
* 驗證碼: 記住我