您好,欢迎您来到DOIT! [ 登录 ] [ 免费注册 ]
您的位置:主页 > 新闻资讯 > 业界动态 > 正文

Arbor称恶意的公司内部攻击比APT更常见

安全频道 13年02月25日 09:32 【来稿】 作者:Arbor 责任编辑:张存

导读:公司一般遇到的攻击,常见的有,如分布式拒绝式服务攻击和僵尸网络的攻击,从目前来看,许多公司更担心的是APT(高级持续性威胁)和企业的内部攻击。

关键词: Arbor 攻击防范

据Arbor Networks近日发布的第八年度《全球基础设施安全报告》称,很大一部分公司担心APT,其实行业间谍和恶意的内部人员的僵尸软件和拒绝服务攻击更常见。

通过对130家公司的调查研究表明,一半的公司已经发现僵尸软件会损坏公司系统,有将近一半的人承认过去曾遭受过分布式拒绝服务攻击。

调查发现僵尸网络的攻击仍是最受关注的,即使在过去一年中只有22%的人真的遇到这样的攻击,但仍有超过一半的受访企业担心有更多的有针对性的攻击,如APT。行业间谍和恶意的内部人员都表现出类似对此问题过度的担忧。

Arbor的网络工程师Gary Sockrider说:“我认为APT与恶意的内部人员表现出与事实不相符的担忧。尽管那些不是最常见易察的威胁,但却引起大面积的关注和担忧。”

该公司称,服务供应商和大型企业发现去年报道最高带宽攻击的速率一直保持在60 Gbps ,使用了Arbor系统的检测后最高峰达到100Gbps。平均攻击速率一直保持在1 Gbps,到去年年底为1.6 Gbps 。

攻击规模的持续扩大不足为奇,大型带宽的拒绝服务攻击针对the Izz ad-Din al-Qassam Cyber Fighters的金融机构,据称是一个著名的黑客集团抗议一个被视为侮辱穆斯林的视频发布在YouTube上。

据Arbor Networks报道,DDoS攻击的基础设施试图堵截网络连接的垃圾数据,占所有攻击的91%。应用层的攻击试图消耗请求Web应用程序的处理时间,应用层的攻击是一个小的攻击,但是,是攻击重要的组成部分,以补充剩余的9%。

Gary Sockrider还表示:“当时普遍的想法很简单:如果你遇到基础设施被攻击的对象,需要自己把他们赶出去,但是,随着越来越多的实体成为潜在的攻击目标,我认为服务提供商需要处理这些攻击。”

Arbor Networks的报告主要关注DDoS攻击,但其他威胁和企业担忧程度出现了一个有趣的断开趋势现象。超过50%的受访者担心APT会破坏他们的网络,但实际上只有22%的受访者遭遇过。几乎有40%的受访者担心部分行业间谍活动使数据泄露,但实际上只有5%此类事件的报道。

然而,一些公司太过敏锐的关注那些不太可能的威胁。据Ponemon和Verizon学院过去的报道,认为行业间谍和恶意的内部人员是不太可能发生的威胁,但这种攻击的破坏程度通常比减轻被感染的系统或拒绝服务攻击要大。

关于Arbor Networks

Arbor Networks是企业和服务供应商网络安全和管理解决方案领先供应商。Arbor的成熟的解决方案有助于发展和保护客户网络、业务和品牌。通过其与世界各地的服务供应商和全球的网络运营商建立的无比的特许关系,经由ATLAS®主动威胁级分析系统,Arbor可对互联网安全和交易趋势提供无与伦比的洞察力和观点。通过与全球120多家网络运营商的独特合作协议,ATLAS能够共享实时安全信息、交易信息和路由信息,发出众多的业务决策通报。

关于最新的安全威胁和互联网交易趋势的技术观点,请访问我们的网站:http://arbornetworks.com和博客http://ddos.arbornetworks.com/

商标通知:

Arbor Networks、Peakflow、ArbOS、How Networks Grow、ATLAS、Pravail、Arbor Optima、Cloud Signaling、Arbor Networks标识和Arbor Networks:Smart. Available. Secure.全部是Arbor Networks公司的商标。所有其它商标可能是其相应所有者的商标。

  • 人人网
  • 转播到腾讯微博腾讯微博
  • 新浪微博
热点文章排行
  • 趋势科技TDA抵御网络攻击 趋势科技TDA抵御网络攻击 2013年04月03日 2013 年3月20日下午,韩国多家大型银行及数家媒体相继出现多台电脑丢失画面的情况,有些电脑的显示屏上甚至出现骷髅头的图像以及来自名为“WhoIs”团体的警告信息,继而无法启动。
  • 360VS每经 网络安全对话大战 360VS每经 网络安全对话大战 2013年03月01日 2月26日,《每日经济新闻》网站上刊登了一版名为“360黑匣子之谜”的专题。专题由两篇长文构成,用图文从技术篇两个方面、商业篇三个方面分析了360的不良不良行为。对此,360公司以首次媒体开放日的形式对事件进行逐条回应。
  • 企业如何选择下一代防火墙? 企业如何选择下一代防火墙? 2012年08月07日 自从下一代防火墙的概念提出来以后,就一直在热议。前不久,几家厂商也相继发布了自己的产品,但很多企业客户对于下一代防火墙的必要仍然不是很明确,并且对于如何选择适合自身的防火墙产品还是有很多疑问,今天我们为此,DOIT安全频道很荣幸的采访了梭子鱼产品经理潘渊,他为我们介绍了梭子鱼下一代防火墙的相关细节,就下一代防火墙的问题进行解答。