Распределенный отказ в обслуживании (DDoS)

26 декабря 2019 г. | Cybrary Распределенный отказ в обслуживании (DDoS)


Распределенный отказ в обслуживании (DDoS) атаки являются одним из видов Отказ в обслуживании (DoS) DDoS-атака включает в себя несколько подключенных к сети устройств, вместе называемых Ботнет, которые используются для перегрузки целевого веб-сайта поддельным трафиком.

В отличие от других видов кибератак, DDoS-атаки не направлены на нарушение вашей безопасности. Цель DDoS-атак — сделать ваш сайт и серверы недоступными для законных пользователей. DDoS также может использоваться в качестве ширмы для других вредоносных действий и для вывода из строя систем безопасности, нарушая периметр безопасности объекта.

Успешная распределенная атака типа «отказ в обслуживании» — это весьма заметное событие, затрагивающее всю онлайн-базу пользователей. Это делает её популярным оружием для хактивистов, кибервандалов, вымогателей и всех, кто хочет донести свою точку зрения или отстаивать интересы.

Что это означает для моего малого и среднего бизнеса или управляемого поставщика услуг?

Малому и среднему бизнесу обычно не стоит беспокоиться об угрозе DDoS-атак, но если вы работаете в определённых отраслях (политика, общественные инициативы и т.д.), стоит обратить на это внимание. Один из лучших способов защиты от DDoS-атак — просто иметь возможность выдерживать большие объёмы входящего трафика. В зависимости от ситуации, это может означать усиление собственной сети или использование Сеть доставки контента (CDN), Служба, предназначенная для обработки огромных объёмов трафика. У вашего поставщика сетевых услуг также могут быть собственные службы снижения нагрузки, которыми вы можете воспользоваться.

Дополнительные рекомендации по кибербезопасности

Кроме того, приведенные ниже рекомендации помогут вам и вашему бизнесу защититься от различных угроз, с которыми вы можете сталкиваться ежедневно. Все перечисленные ниже предложения можно получить, воспользовавшись услугами по разработке программы vCISO компании CyberHoot.

  1. Управляйте сотрудниками с помощью политик и процедур. Вам как минимум потребуется политика паролей, политика допустимого использования, политика обработки информации и письменная программа информационной безопасности (WISP).
  2. Обучите сотрудников тому, как выявлять и избегать фишинговые атаки. Внедрите систему управления обучением, такую как CyberHoot, чтобы обучить сотрудников навыкам, необходимым для повышения уверенности, продуктивности и защищенности.
  3. Протестируйте сотрудников на фишинговых атаках для практики. Тестирование на фишинг от CyberHoot позволяет компаниям проверять сотрудников с помощью правдоподобных фишинговых атак и отправлять тех, кто не справится с фишинговыми атаками, на дополнительное обучение.
  4. Внедрить критически важные технологии кибербезопасности, включая двухфакторная аутентификация на всех критически важных аккаунтах. Включите фильтрацию спама в электронной почте, проверьте резервные копии, разверните защиту DNS. антивируси защиту от вредоносных программ на всех ваших конечных точках.
  5. В современную эпоху работы на дому обязательно контролируйте персональные устройства, подключающиеся к вашей сети, проверяя их безопасность (установка исправлений, антивирус, защита DNS и т. д.) или полностью запрещая их использование.
  6. Если вы не проводили оценку рисков независимой организацией в течение последних двух лет, вам стоит сделать это сейчас. Создание системы управления рисками в вашей организации критически важно для устранения самых серьёзных рисков с учётом ограниченного времени и средств.
  7. Приобретите киберстраховку, чтобы защитить себя в случае катастрофического сбоя. Киберстрахование ничем не отличается от страхования автомобиля, пожара, наводнения или жизни. Оно доступно именно тогда, когда оно вам больше всего нужно.

Все эти рекомендации встроены в продукт CyberHoot или в сервисы vCISO CyberHoot. С CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Перейти к странице CyberHoot.com и запишитесь на наши услуги уже сегодня. Как минимум, продолжайте обучение, подписавшись на наши ежемесячные рассылки. Информационные бюллетени по кибербезопасности чтобы быть в курсе текущих обновлений в сфере кибербезопасности.

Если вы хотите узнать больше о DDoS-атаках, посмотрите это короткое двухминутное видео:

Источники:

CSO Online

Imperva

Связанные термины:

Бот

Ботнет

Отказ в обслуживании

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее
Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...

Читать далее
Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...

Читать далее