Предприятия используют Большие данные для борьбы с DDoS-атаками
В последнюю неделю все внимание было сконцентрировано на шифровальщиках. И на то были веские причины. Но давайте немного отвлечемся от WannaCry, который потряс мир кибер-безопасности 12 мая, и вспомним о том, что существует масса других угроз, о которых стоит помнить. Одной из таких угроз, которая представляет серьезную опасность, является известная DDoS-атака.
В конце прошлого года DDoS-атака временно приостановила работу крупных веб-сайтов, таких как Netflix, Twitter, Amazon и PayPal. Более миллиарда пользователей не смогли посетить свои любимые веб-сайты, потому что в результате данной атаки пострадал один из крупнейших в мире DNS-провайдеров DYN.
В последнее время количество DDoS (distributed denial of service) атак растет. Обычно, организованные с использованием бот-сетей (армии «зомбированных» компьютеров, которые выполняют приказы хакера или группы хакеров), эти атаки могут нанести серьезный ущерб работе любой компании. Для борьбы с этой проблемой многие компании начали использовать преимущества Больших данных.
Как я могу защитить свое предприятие от DDoS -атаки?
Очень многое уже было сказано о том, как Большие данные могут помочь производителям лучше понимать профиль своих пользователей, опираясь на огромные объемы хранящихся данных. Некоторые компании начали трансформировать огромные объемы данных в полезную для компаний информацию, используя технологии Больших данных для усиления их защиты и даже борьбы с DDoS.
Вместо того, чтобы безуспешно использовать сервер для отслеживания огромных объемов трафика в сети, облачные системы больших данных способны действовать более интеллектуально.
Отслеживая миллионы IP-адресов во всем сетевом трафике, осуществляя мониторинг аномального трафика (анализируя геолокализацию трафика, IP-адреса получателей, распространенные атаки на порты) и применяя алгоритмы машинного обучения для автоматического обнаружения релевантных IP-адресов получателей, такие типы систем могут успешно обнаруживать подобные атаки более эффективным образом.
DDoS -атаки будущего: еще более опасные
Еще многое предстоит сделать в данном направлении. Business Application Research Center, аналитическая консалтинговая компания по деловому ПО, утверждает, что только одна из пяти компаний используют такие решения безопасности, основанные на Больших данных, как Adaptive Defense для обнаружения кибер-атак. Впрочем, среди этих компаний, которые используют сервисы безопасности на основе Больших данных и контекстного анализа, 53% считают, что благодаря этому подходу получили очень серьезные бизнес-преимущества.
Учитывая вызовы, которые существуют в результате бесконечного развития Интернета вещей, мы можем предположить, что все больше предприятий начнут полагаться на решения с возможностями расширенной защиты в борьбе с DDoS-атаками. Кибер-преступники использовали тысячи зараженных вредоносными программами веб-камер для направления трафика в DYN, что привело к коллапсу их серверов. Поскольку все больше и больше бытовых приборов используют в своей работе подключение к Интернету (смарт-счетчики, смарт-ТВ, смарт-машины и пр.), хакеры будут иметь все больше ресурсов для своих армий DDoS-ботнетов. Поэтому в будущем прогнозируется существенный рост числа DDoS-угроз. Безопасность следующего поколения, основанная на Больших данных, - это наш наилучший шанс в борьбе с ними.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.