“全球威脅控制面板”的提出為DDoS攻擊的監(jiān)控帶來(lái)了新的思路,昨日美國(guó)軟件廠商N(yùn)ominum發(fā)布了這種新的技術(shù)。
控制面板以分鐘為單位展示每天全球范圍內(nèi)基于DNS的攻擊。
該控制面板功能包含在VantioTM ThreatAvert應(yīng)用中,這種新型的控制面板依托于每天3T的DNS數(shù)據(jù)處理能力,該控制面板通過(guò)一種可見(jiàn)的匯總信息展示攻擊形態(tài),這樣一來(lái),服務(wù)提供商就可以輕松的監(jiān)控自己的網(wǎng)絡(luò)有什么威脅以及當(dāng)前世界范圍的威脅形態(tài)。
這種控制面板致力于幫助全球范圍的服務(wù)供應(yīng)商,當(dāng)然前提需要服務(wù)商以匿名的方式共享他們的DNS數(shù)據(jù)。Nominum公司開(kāi)發(fā)了專(zhuān)門(mén)的DNS查詢算法,用以發(fā)現(xiàn)網(wǎng)絡(luò)中的DDoS攻擊。
僵尸網(wǎng)絡(luò)和惡意軟件行為也能夠檢測(cè)到。
基于DNS的DDoS攻擊一直是一個(gè)讓人頭疼的問(wèn)題,我們通過(guò)檢測(cè)發(fā)現(xiàn)尤其近兩年這種攻擊發(fā)生了指數(shù)級(jí)的增長(zhǎng),“由內(nèi)而外”的攻擊方式的產(chǎn)生,讓這種攻擊檢測(cè)發(fā)生了戲劇性的變化。數(shù)據(jù)顯示越來(lái)越多的攻擊是從服務(wù)商內(nèi)部向外部目標(biāo)發(fā)起的,這打擊了以注重防御外來(lái)威脅的思路,Nominum市場(chǎng)副總Doug Miller說(shuō),全球威脅控制面板讓這些服務(wù)商可以在一個(gè)可視化的面板上查看自己的網(wǎng)絡(luò)在全球基于DNS的DDoS攻擊中動(dòng)態(tài)。
基于DNS的DDoS攻擊可以通過(guò)一千七百萬(wàn)開(kāi)放在互聯(lián)網(wǎng)上的家庭網(wǎng)關(guān)發(fā)起,這些設(shè)備一旦被惡意控制將會(huì)為其他的IoT設(shè)備帶來(lái)新的威脅。
這種由內(nèi)而外的攻擊不同于傳統(tǒng)的DDoS攻擊,不止是這種攻擊是從服務(wù)商內(nèi)部網(wǎng)絡(luò)發(fā)起,更重要的是這種攻擊動(dòng)用成千上萬(wàn)的設(shè)備,傳統(tǒng)的DDoS防御手段已經(jīng)無(wú)法應(yīng)對(duì)這些新型的攻擊,尤其隨著攻擊越來(lái)越隱秘并且手段愈加高明的情況下。