-
9 doanh nghiệp công nghệ - viễn thông đóng góp hơn 78.000 tỷ đồng cho ngân sách -
HanoiWork tạo bước chuyển trong quản trị hành chính Thủ đô -
Hà Nội đổi mới cơ chế chi ngân sách cho khoa học, công nghệ -
Đà Nẵng kích hoạt dòng vốn đầu tư vào hạ tầng công nghệ -
Đón làn sóng đầu tư vào siêu trung tâm dữ liệu -
Đà Nẵng kêu gọi doanh nghiệp Đức đầu tư vào lĩnh vực công nghệ cao, bán dẫn
Verisign vừa công bố Báo cáo Xu hướng tấn công DDoS quý IV/2017, trong đó cung cấp nhận định riêng về xu hướng tấn công từ chối dịch vụ phân tán (DDoS).
Theo đó, Verisign đã quan sát được 46% các vụ tấn công trong quý IV/2017 kết hợp từ 5 đến nhiều hơn các loại hình tấn công. Tuy nhiên, số lượng các vụ tấn công đã giảm so với Q3 2017.
![]() |
| . |
Theo Verisign, vụ tấn công DDoS quy mô lớn nhất và có mật độ cao nhất được Verisign phát hiện trong quý IV/2017 là một vụ tấn công sử dụng nhiều loại hình, đạt đỉnh điểm khoảng 53 Gbps và trên 5 Mpps.
Báo cáo của Verisign cho biết, 42% các vụ tấn công DDoS sử dụng loại hình UDP Flood. 82% số vụ tấn công DDoS - được giảm thiểu bởi Verisign - trong quý IV/2017 sử dụng nhiều loại hình tấn công khác nhau.
Trong đó, ngành tài chính, chiếm 40% hoạt động giảm thiểu, là ngành bị tấn công thường xuyên nhất trong quý IV/2017. Ngành CNTT/ Đám mây/ SaaS, trước đây là ngành bị tấn công nhiều nhất, hứng chịu số vụ tấn công DDoS lớn thứ hai, chiếm 33% hoạt động giảm thiểu.
Trước thực trạng này, Verisign cho rằng, cần hợp tác để giảm thiểu một cách hiệu quả các vụ tấn công DDoS.
“Hợp tác là yếu tố quan trọng trong giảm thiểu tác động từ DDoS một cách hiệu quả. Kết quả giảm thiểu có thể được lợi từ sự tham gia của một số bên liên quan. Trong một kịch bản lý tưởng, tất cả các nhóm có thể hợp tác để giảm thiểu tác động từ vụ tấn công DDoS và giúp hệ thống hoạt động quan trọng của tổ chức làm việc trở lại ở mức tối ưu càng nhành càng tốt”, báo cáo của Verisign khẳng định.
Theo Verisign, sự phối hợp phức tạp như vậy thông thường vẫn được thực hiện bằng điện thoại và email. Tuy nhiên, có các lựa chọn về nhà cung cấp dịch vụ giảm thiểu khác nhằm giúp tạo điều kiện cho sự hợp tác tự động trong quá trình giảm thiểu tác động từ DDoS.
Một phương pháp tiêu chuẩn để báo hiệu lưu lượng lên hỗ trợ việc giảm thiểu có thể đơn giản hóa và hợp lý hóa quá trình phối hợp nhiều yếu tố thường được triển khai trong hoạt động giảm thiếu tấn công DDoS. Đây là lúc DDoS Open Threat Signaling (DOTS) được sử dụng.
Ứng dụng này có thể được gắn với một hệ thống giám sát hoặc quản lý của doanh nghiệp. Khi đạt đến ngưỡng tấn công hoặc khớp với một sự kiện chính sách, yêu cầu giảm thiểu từ DOTS được kích hoạt và gửi đến nhà cung cấp dịch vụ với một số thông tin về vụ tấn công. Nhà cung cấp dịch vụ DDoS sau đó có thể sử dụng thông tin này để xây dựng phản hồi giảm thiểu phù hợp nhằm bảo vệ các hệ thống mục tiêu.
Một đặc điểm chính trong khuôn khổ DOTS chính là nó không gắn với một nhà cung cấp dịch vụ hoặc nhà cung cấp vụ thể nào. Khuôn khổ DOTS luôn có sẵn để triển khai cho bất kỳ máy chủ hay khách hàng nào.
-
Đón làn sóng đầu tư vào siêu trung tâm dữ liệu -
Đà Nẵng kêu gọi doanh nghiệp Đức đầu tư vào lĩnh vực công nghệ cao, bán dẫn -
Viettel trúng thầu cung cấp dịch vụ viễn thông 20 năm tại Cộng hoà Dominica -
Nhân tài chuyên trách an ninh mạng được xem xét hỗ trợ tối đa 300% mức lương -
Bộ Công an nhận bàn giao nhiệm vụ Thường trực Ban Chỉ đạo 57 -
Viettel Tammi vượt mốc 5 triệu người dùng -
Một nền tảng pháp lý AI được Bộ Tư pháp đưa lên Cổng Pháp luật quốc gia
-
Quản lý đội xe của công ty thí nghiệm điện: “Xe GAZ thực dụng và kinh tế” -
Amata City Long Thành - Kiến tạo nền tảng công nghiệp bền vững -
Danko Riverside Bắc Ninh - Kiến tạo biểu tượng, định danh vị thế -
Hưng Yên có cơ hội lớn trở thành một mắt xích logistics quan trọng của khu vực phía Bắc -
ASEAN Award 2026 vinh danh nhiều doanh nghiệp Việt Nam tại Singapore -
Anh hùng Lao động Nguyễn Thị Nga được bầu làm Chủ tịch Hội Doanh nhân Tư nhân Việt Nam

