アジア太平洋地域で記録的な DDoS 攻撃 (900 Gbps) を軽減するための Akamai のアプローチから何を学ぶことができるでしょうか?

アジア太平洋地域で記録的な DDoS 攻撃 (900 Gbps) を軽減するための Akamai のアプローチから何を学ぶことができるでしょうか?

昨年の夏にヨーロッパで記録的な攻撃が発生して以来、分散型サービス拒否(DDoS) の脅威の状況は変化し、激化を続けています。 2023 年2 月23 日午前10時 22 分(UTC) Akamai はアジア太平洋(APAC)地域Prolexic顧客に対する過去最大規模の攻撃を軽減しました DDoS攻撃はピーク時に900.1 Gbps、1 秒あたり1 億 5,820万パケットに達しました

あらゆる規模のDDoS攻撃を恐れる必要はありません Prolexicでのみ

AkamaiProlexic攻撃防御ソリューションの詳細

当社のゼロ秒 SLA と 225 名を超える最前線の SOCC 防御担当者が、攻撃プロセス全体を通じてサービスを提供します

現在の傾向と一致して、攻撃は強力かつ短期間で行われ、ほとんどの攻撃トラフィックは攻撃のピーク時に発生しました。 わずか数分後には、トラフィックパターンは正常に戻りました (図1 )。

図1: 攻撃は深刻かつ短期間で、事前に完全に緩和されていた

当社の清掃ネットワークに配布

攻撃は当社のスクラビング ネットワーク全体に分散していましたが、主にアジア太平洋地域から発生していました (図2 )。総トラフィックの12%以上を占めるクリーニングセンターは 1 つもなく、上位は香港、東京、サンパウロ、シンガポール、大阪でした。トラフィックの48% は地域内から発生しています。成長を続ける当社の 26 か所スクラビングセンターすべてで、一定量の攻撃トラフィックが発生しています。

図2: 攻撃はスクラビングネットワーク全体に分散していたが、主にアジア太平洋地域から発生していた。

緩和戦略

適切な防御策を講じなければ、堅牢な最新ネットワークであっても、この規模の攻撃を受けると機能不全に陥り、その接続に依存するオンライン ビジネスに完全にアクセスできなくなる可能性があります。 このアクセス不能は消費者の信頼を損ない、経済的損失につながり、その他の深刻な結果をもたらす可能性があります。

Akamai Prolexic は、攻撃を阻止し、お客様を保護するために、プラットフォーム、人材、プロセスの強力な組み合わせを使用して、攻撃を積極的に軽減します。

  1. プラットフォーム:公表されている最大の攻撃規模の何にも拡張可能な専用の防御機能を提供します。
  2. 人材:世界6か所に225人以上の緊急対応要員を配置し、大規模で要求の厳しい組織に対する複雑な攻撃の緩和に数十年の経験を持つ
  3. プロセス:カスタム ランブック、サービス検証、運用準備訓練を通じて DDoS インシデント対応計画を最適化します。

巻き添え被害なし

当社はこのクライアントに対して積極的な防御姿勢を取ったため、付随的な被害はありませんでした。

運用上のリスクが増大するにつれて、オンライン ビジネスが成功するには、効果的なDDoS軽減戦略を持つことが必須になります。 最新の脅威に先手を打つには、次の推奨事項に従ってください。

DDoSリスクを最小限に抑えるガイド

  1. 重要なサブネットと IP スペースを確認し、緩和制御が実施されていることを確認します
  2. 緊急の統合状況を回避し、インシデント対応者の負担を軽減するために、常時緩和態勢を備えた第一層の防御として DDoS セキュリティ制御を導入します。信頼できる実績のあるクラウドベースのプロバイダーがない場合は、今すぐ見つけてください
  3. 危機対応チームを積極的に招集し、ランブックとインシデント対応計画が最新であることを確認します
  • たとえば、壊滅的な出来事に対処するためのランブックはありますか?
  • プレイブック内の連絡先は更新されていますか?時代遅れの技術資産や、すでに会社を去った人々のプレイブックを引用しても役に立ちません

海外のクラウドサービスならAkamai・Linodeをお選びください

テクノロジー分野の探求は無限ですが、 Akamai の公式アカウントからさらに価値のある技術コンテンツを入手できます。技術専門家が共有する経験は、あなたの技術的な旅に強力なサポートを提供します

<<:  すべての IT リーダーが答えなければならないクラウド戦略に関する 9 つの質問

>>:  クラウドスキルのギャップはデジタル変革の成功の大きな障壁となっている

推薦する

Tianxi Technology、Microsoft Azureにシームレスに接続するTX Stackオールインワンマシンとハイブリッドクラウドソリューションを発表

天西ネットワークテクノロジー(北京)有限公司は6月7日、マイクロソフトのソフトウェア定義データセンタ...

ローカル Web サイト - コミュニティとポータルに関する考察

著者が作成した小さな郡のポータルは、最終的には大失敗に終わりましたが、実際の運用とプロモーションの経...

アプリ操作丨Appleクリーニング無料リストトップ200! 40以上のゲームがリストから削除されました

単語の削除、ランキングのロック、棚からの削除、より遅く厳しいレビュー、承認なしでの繰り返しの提出.....

OceanBaseはオープンソースであり、11枚の写真は分散データベースのコア知識を理解するのに役立ちます。

[[402974]]この記事はWeChatの公開アカウント「プログラマーjinjunzhu」から転載...

SEOテクニックのちょっとしたミスがSEOの結果に大きな違いをもたらす可能性がある

SEO は細心の注意を要する仕事です。これは以前にも言いました。しかし、当時の中国の SEO 担当者...

PieLayer - 年間 15 USD/512 MB RAM/100 GB ハード ドライブ/800 GB データ フロー/G ポート

PieLayerは創業4年の歴史を持ち、現在は米国ロサンゼルス、ニューヨーク、カンザス、ドイツフラン...

SEO チュートリアル講義 13: SEO では、さまざまなタイミングで Web サイトの戦略的ポジショニングをどのようにカスタマイズすればよいでしょうか?

私は長い間 SEO チュートリアルを書いていませんでしたが、多くの友人がそれについて不満を抱いていま...

onetechcloud: 高速 VPS が 20% オフ、最低 21 元、オプション ルート:「香港 CN2/香港 CMI/米国 CN2/米国 CU2」

onetechcloudのVPSクラウドサーバーは現在、全製品で20%割引(四半期支払いのみ)を提供...

WEBユーザーエクスペリエンスを向上させるためのいくつかの重要なポイント

アルゴリズムに精通し、豊富な経験を持つバックエンドエンジニアが、必ずしも優れたフロントエンドページを...

百度の混乱に直面して、ウェブマスターはウェブサイトの構築に集中する必要がある

スパムニュースの取り締まりから628 Big Kサイト、そして822の発表まで、Baiduは今年一度...

顧客を説得するSEOプランの作り方

SEO 計画の作成には通常、概要、Web サイトの構造、キーワードの検出と分析、SEO 計画と予測結...

新人ハオ・シャオチー:1年間の勤務を経ての感想と経験を共有

これまで、私は SEO 業界で 1 年間成功を収めてきました。この 1 年間で、私は「新米 SEO ...

災害復旧について話すとき、私たちは何について話すのでしょうか?

災害復旧というと、多くの学生は「同じ都市でのデュアルアクティブ」、「2 つの場所に 3 つのセンター...

クラウドネイティブSIEMでセキュリティ成果を加速

組織が IT インフラストラクチャを近代化し、クラウド サービスの導入を増やすにつれて、セキュリティ...

ByteDanceがcorebootを全面的に採用し、新世代のクラウドファームウェアをリリース

3月7日、ByteDanceが主催し、Intel、OCP-OSF(Open System Firmw...