凈水需要自來水廠還要有家用濾水器
時(shí)間:2022-03-25 04:12:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-25 04:12:01 來源:行業(yè)動(dòng)態(tài)
如果把DDoS攻擊比喻為家庭凈水處理,在Arbor Networks大中華區(qū)總經(jīng)理金大剛看來,要很好地做好DDoS防護(hù),即需要自來水廠凈水流程還要有家用濾水器,這就是分層次的防御概念。
Arbor Networks大中華區(qū)總經(jīng)理金大剛
自來水廠的服務(wù)來洗大量污水,至少看起來干凈無味,家用濾水器二次濾除雜質(zhì)、重金屬等有害人體健康的污染物,就是要讓它達(dá)到符合人飲用的標(biāo)準(zhǔn)。金大剛說,在流量型DDoS攻擊引人注目的同時(shí),針對安全設(shè)備的狀態(tài)耗盡攻擊(State Exhaustion Attack)、及網(wǎng)頁服務(wù)的應(yīng)用層攻擊(Application Attack)也越來越多。黑客的攻擊行為可能利用單一事件混搭多種攻擊型態(tài),例如先發(fā)動(dòng)狀態(tài)耗盡攻擊,接著發(fā)動(dòng)流量攻擊。
濾水器與自來水廠,其關(guān)系好比本地防護(hù)設(shè)備、云端清洗服務(wù)。大量的污水即3、4層的攻擊行為由云清洗服務(wù)處理,但是它們看不到7層的攻擊,這也就需要家用濾水器也就是本地防護(hù)設(shè)備發(fā)揮作用。
對企業(yè)用戶來說,這個(gè)防御架構(gòu)也許是這樣的,當(dāng)本地防護(hù)設(shè)備遭遇難以自力排除的粗魯攻擊流量時(shí),可在第一時(shí)間自動(dòng)向云端清洗中心主動(dòng)發(fā)送求救訊號,便于遠(yuǎn)程流量清洗中心縮短執(zhí)行路由收斂等前置暖身程序,以及時(shí)展開流量過濾。亦或這兩種防護(hù)手段同時(shí)兼具。