必備功能4:行為防護
時間:2022-04-17 00:06:01 | 來源:行業(yè)動態(tài)
時間:2022-04-17 00:06:01 來源:行業(yè)動態(tài)
由于DDoS攻擊變得越來越復雜,區(qū)分合法流量和惡意流量也隨之變得越來越困難。對于可以模仿合法用戶行為的應用層(L7) DDoS攻擊而言尤為如此。
許多安全廠商采用的常見機制就是基于流量閾值來檢測攻擊,并使用速率限制來限制流量峰值。然而,這是一種非常粗糙的攻擊攔截方式,因為此方法無法區(qū)分合法流量和惡意流量。在流量顯著增加的購物季等活動高峰期,這是一個非常嚴重的問題。速率限制等單一的防護機制無法區(qū)分合法流量和攻擊流量,最終會攔截合法用戶。
然而,一種可以更有效檢測并攔截攻擊的方法就是采用了解什么是正常用戶行為的行為分析技術,并攔截所有不符合這種行為的流量。這不僅可以提供更高水平的防護,而且可以實現(xiàn)更低的誤報率,并且不會在流量高峰期攔截合法用戶。
因此,采用了基于行為分析的檢測(和緩解)的DDoS防護措施確實是有效的DDoS防護中的必備功能。