成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

滾蛋吧!云端 DDoS 攻擊

云計算 云安全
反抗云中DDoS的概念能成真嗎?本篇技巧將會解析核心概念和技術,基礎架構和安全團隊可以實踐,從而減少當今云環境中企業所面臨的DDoS攻擊風險。

企業在轉向云端是需要構建最安全的系統架構。根據云安全聯盟(CSA)的報告《The Notorious Nine: Cloud Computing Top Threats in 2013》,針對企業云部署最常見的攻擊就是分布式拒絕服務(DDoS)攻擊。在最近的一篇博文中,亞馬遜探討了客戶如何在他們的亞馬遜Web服務(AWS)虛擬私有云(VPC)中使用安全群組和訪問控制,從而減少攻擊面,同時設計了一個云架構來保護企業免受DDoS攻擊。反抗云中DDoS的概念能成真嗎?本篇技巧將會解析核心概念和技術,基礎架構和安全團隊可以實踐,從而減少當今云環境中企業所面臨的DDoS攻擊風險。

[[158685]]

減少公開暴露

絕對沒有一種方法能夠完全消除分布式拒絕服務攻擊的威脅,理解這一點很重要。為了有效地阻擊DDoS攻擊并維護云服務的可用性,要運用一些核心的概念。首先,企業需要減少全部公開暴露環境。對于AWS環境,通常是在VPC中設置安全群組和私有網絡。亞馬遜有很好的終端概述——對于流量的方向指向具體的虛擬機以及與之相關的服務——或者網絡安全群組。

準備擴展和冗余

彈性和可擴展要防患于未然,確保擴展和冗余在分布式拒絕攻擊期間可以按需使用,尤其是在多個地理區域的情況下。任何運行在云中的虛擬機實例都需要保證網絡資源可用。

亞馬遜用具體實例規模提供了加強網絡,允許更多的每秒封包數從這些系統發出或者收到,從而改善性能。亞馬遜提供了其彈性負載均衡(ELB)服務,對所有運行中的實例扮演一個前端的角色,也能夠基于你的負載均衡需求分配流量到系統中。

微軟針對所有的Azure提供了域名系統(DNS)和網絡負載均衡,Rackspace提供了控制流量流的專屬云負載均衡。對于開啟新服務和在云端擴展設置自動觸發器是另外一種常見方式,可以提供資源彈性。在一篇減少DDoS攻擊的白皮書中,亞馬遜建議使用其Auto Scaling功能,在具體的實例度量上設置觸發器,比如CPU利用率、網絡流量和服務狀態檢查——從而自動化流量擴展和針對實例的負載均衡。

利用內容加速網絡

利用內容交付網絡(CDN),比如AWS CloudFront、Azure Content Delivery Network或者第三方服務,比如來自Akamai或者CloudFlare的服務,來代理流量并執行“包洗滌”動作,在云資源受到明顯影響之前幫助防御和減少DDoS攻擊。這些CDN通過多邊網絡節點分散流量,可以按需緩存和分發內容。

大多數的CDN可以限制來自或者接收一個具體的國家或者區域的流量。Amazon CloudFront可以實施Origin Access Identity,嚴格限制對于Simple Storage Service的訪問,具體的用戶通過CloudFront提供服務,而非直接訪問,針對分布式拒絕服務攻擊。還有很多其他的中介服務或者平臺可以減少 DDoS攻擊,包括來自Imperva、Qualys和Barracuda這樣的廠商的Web應用防火墻設備和服務。

分布式拒絕服務攻擊防御

除了上面列出的這些關鍵概念,還有另外一種方法企業可以用來保護他們的基礎設施。亞馬遜建議使用DNS控制,比如Route 53服務來幫助控制DDoS。Route 53功能,諸如shuffle分片或者分布式DNS請求、anycast routing、alias record set——這是一種獨立的DNS記錄,可以在運行中快速改變,指向CloudFront或者ELB結點,以及私有DNS(僅限內部),可以幫助提供更多的靈活性和控制能力。

除了所有的這些功能,云提供商建議企業要認真追蹤和監控云用例模式,開發健全的常規行為基準線,如果DDoS發生了,要積極主動的度量和控制響應。

原文鏈接:http://www.searchcloudcomputing.com.cn/showcontent_91592.htm

責任編輯:Ophira 來源: TechTarget中國
相關推薦

2017-01-17 16:21:41

2015-09-16 14:52:55

2022-03-28 06:19:14

正則表達式開發

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2012-11-30 14:54:48

2017-10-12 15:41:45

2013-02-26 10:08:21

2015-07-23 10:18:45

2020-10-14 07:59:05

什么是DDOS攻擊

2011-07-30 12:43:32

2024-04-29 09:56:07

2012-11-30 15:37:10

2011-08-02 10:39:57

2014-11-26 16:50:37

2010-08-24 10:32:00

2011-03-10 15:01:32

2012-02-14 09:43:08

2022-07-11 08:20:49

DDoS攻擊網絡攻擊

2014-12-02 09:05:20

2011-03-01 10:52:15

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产欧美日韩综合精品一区二区 | 蜜桃免费一区二区三区 | 久久国产视频播放 | 成人免费网站在线 | 97超级碰碰 | 久久久久电影 | 亚洲福利av | 狠狠操狠狠操 | 91大神在线资源观看无广告 | 久久亚洲一区二区 | 国产精品一区二区不卡 | 成人影院av| 天堂色网 | 国产高清视频 | 久久久久99 | 欧美一区二区三区在线播放 | 黄色免费在线观看网址 | 一级大黄 | 精品国产一区久久 | 亚洲一区二区在线播放 | 亚洲国产精品日韩av不卡在线 | 99这里只有精品视频 | 亚洲天堂一区二区 | 中文字幕一区二区三区精彩视频 | 国产精品免费看 | 中文久久| 久久综合入口 | 成人性视频在线播放 | 美女一级毛片 | 天天草狠狠干 | 91污在线| 中文字幕二区 | www.99热这里只有精品 | 一区二区日韩 | 免费的av网站 | 天天草天天操 | 在线观看黄免费 | www.日韩系列| 久久精彩视频 | 欧美精品综合在线 | 亚洲视频精品 |