誰來幫助中小企業抵御超大規模DDoS攻擊
2013年3月16日,Spamhaus(歐洲反垃圾郵件組織)對外宣稱遭受高達300Gbps的DDoS攻擊事件,創下了DDoS攻擊規模的新紀錄,由此引發了業界一片嘩然:“DDoS又回來了,并且更加猛烈”。
事實上,DDoS攻擊從未離去。縱觀30多年的網絡發展歷程,DDoS攻擊幾乎一直伴隨左右。尤其是近年來隨著Web2.0、物聯網以及移動互聯網技術的興起,DDoS攻擊已經變得頻率更高、范圍更廣、規模更大。同時,DDoS在攻擊類型上也更多地轉向應用層,以政府網站、在線業務系統、在線交易系統和網絡銀行等為目標。更為重要的是,隨著黑客攻擊工具的網絡傳播,發起DDoS攻擊的成本也大幅下降。基于利益驅動的黑色產業鏈承載著同行業對手的惡意競爭、國際間政治報復等DDoS攻擊動機,讓企業用戶防不勝防。
對于絕大多數中小型企業而言,防御DDoS攻擊并不是一件容易的事情。傳統的防火墻、UTM等網絡安全設備,雖然一般不會成為攻擊目標,但實際上當DDoS來襲時,由于會話等資源耗盡,它們往往會成為第一個犧牲品。DDoS防御不僅僅需要專業可靠的硬件防護設備,還需要專業的IT安全人員來使用和維護。由于中小企業對運營成本的投入有限,很多有剛性需求的用戶迫于高昂的防御成本,只能忍受DDoS攻擊的困擾,這也嚴重的影響著企業業務的正常運營,并直接導致經濟損失。據Neustar公司所做的調查,超過半數的電信、金融等行業客戶認為,系統宕機1小時將給他們帶來超過1萬美金的收入損失。而對于零售業企業來說,在電子商務盛行的今天,在線交易系統是他們賴以生存的重要資產。67%的零售業企業認為,每宕機一小時將給他們帶來超過10萬美金的收入損失。
有沒有一種方式,既能保護中小企業免遭DDoS攻擊,同時又簡單易行、行之有效,不需要企業采購硬件設備,并長期聘用本就為數不多的專業安全IT維護人員?我們認為可以把Anti-DDoS以一種服務的形式提供給中小企業,客戶只為最終的保護效果付費,這種安全即服務的方式已經被越來越多的中小企業客戶接受。
而對于Anti-DDoS安全服務提供商而言,他們可以通過采購專業DDoS防護設備,并集中一批安全專家洞察全球威脅趨勢,操作和維護DDoS防護設備,將攻擊防御能力以“服務”的形式,提供給下游的中小企業客戶。這樣一來,中小企業便省去了專業DDoS設備采購成本,以及IT安全維護成本,只需直接購買“服務”,便可享受到無DDoS攻擊的網絡環境。“服務”獲取方式也可靈活多變,可按照年度、月度購買,甚至為企業重要營銷事件(譬如電商促銷)的某一時間段,有針對性地單獨購買服務或升級服務強度,最大限度地使用購買“服務”所支付的成本。
對于Anti-DDoS服務提供商來說,能否真正為下游客戶抵擋住日益高漲、復雜的DDoS攻擊,是其核心競爭力。“工欲善其事,必先利其器”,采購專業、可靠、經過充分市場驗證和廣泛客戶認可的DDoS防護設備,顯得尤為重要。
作為全球領先的信息與通信解決方案供應商,華為早在2008年就發布了Anti-DDoS解決方案,并成功應用在北京奧運會的安全保障項目中。幾年來,華為Anti-DDoS方案更是服務于全球多家運營商、企業、安全服務提供商。
華為企業網絡產品線營銷運作部部長馬達表示,秉承“被集成”的戰略和“開放合作、共同創新”的理念,華為也一直在積極尋找合作伙伴,共同致力于為中小企業提供專業完善的Anti-DDoS解決方案。6月3日,華為將聯手創新工廠旗下的安全寶成立“抗D聯盟”,為中小企業提供安全SaaS服務,為中小企業的業務運營與發展保駕護航。我們相信這個聯盟的成立,將推動整個產業的發展,給中小企業帶來更為安全的互聯網環境。