全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案

news/2024/5/20 13:00:37/文章来源:https://blog.csdn.net/weixin_33712987/article/details/92413891

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

近日,阿里云监控发现,匿名者(Anonymous)组织成员正在发起针对全球中央银行网站的攻击行动,截止目前,国内有超过2家以上的重要网站被攻击,攻击特征主要为DDoS攻击和CC攻击。

image

此次事件中,阿里云通过威胁情报发现,该攻击的主要特征是DDoS和CC攻击,目前,攻击已经造成多家网站不间断的无法访问,阿里云安全专家分析本次攻击有5大特征

  1. 攻击时间范围在2018年11月12日凌晨6点13分到2018年12月14日,根据目前的活动情况来看,已经攻击了1月之久;
  2. 分析其中一次攻击,攻击请求15423249,提取到攻击源IP 1439个,攻击IP分散,攻击源主要分布在境内,攻击源分布如下图:
    image
  3. 大量资源型文件(zip、apk、js、png)请求耗尽用户带宽资源,使用随机参数绕过防护设备频率检测、cdn设备缓存,附图:
    image
  4. 攻击者会伪造user-agent、referer字段伪装攻击流量;
  5. 持续性攻击,部分受害用户持续半个月遭受攻击,攻击者会根据防护策略变换攻击手法,具有较强对抗性。

应急方案: DDoS高防IP+WAF 安全防御应急体系构建

阿里云应对此次高危应急事件,采用的是基于DDoS高防IP和Web应用防火墙构建的防御体系,方案采用域名解析的方式接入,可以适用于云上系统方案,同时也适用于云下环境(非阿里云)的防护。        DDoS高防IP是针对互联网服务器在遭受大流量的DDoS攻击后导致服务不可用的情况下,进行有效抵御DDoS攻击的SaaS安全服务,确保源站的稳定可靠。Web应用防火墙是基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意访问,避免网站资产数据泄露,保障网站的安全与可用性。

image

云盾DDoS攻击防御特点和优势:

  • 全面覆盖常见DDoS攻击类型

云盾DDoS清洗系统可帮助用户抵御各类基于网络层、传输层及应用层的各种 DDoS 攻击(包括 CC、SYN Flood、UDP Flood、UDPDNS Query Flood、(M)Stream Flood、ICMP Flood、HTTP Get Flood 等所有 DDoS 攻击方式),并能实时短信通知用户网站防御状态。

  • 快速自动响应,5秒内进入防护状态

云盾DDoS清洗系统采用全球领先的检测和防护技术,可以在5秒钟内完成攻击发现、流量牵引和流量清洗全部动作,大大减少了网络抖动现象。在防护触发条件上不仅仅依赖流量阈值,同时还对网络行为的统计判断,做到精准识别DDoS攻击,保障了在遇到DDoS攻击时客户业务的可用性。

  • 高弹性、高冗余的DDoS防御能力

云盾DDoS清洗系统每个最小单元支持10Gbps的攻击流量过滤。得益于云计算架构的高弹性和大冗余特点,DDoS攻击防御系统可在云环境中无缝扩容,实现DDoS攻击防御能力的高弹性。

  • 双向防护,避免云资源被滥用

云盾DDoS攻击防御系统不仅仅能防护来自于云外的DDoS攻击,同时还能及时发现云内资源被滥用的非法行为。一旦发现云内有服务器被利用向外发起DDoS攻击,云网络流量监控系统会与主机安全防护系统联动,限制被滥用的云服务器的网络访问行为,并产生告警,实现对内部主机的有效管控。

云盾Web应用防火墙特点和优势:

  • 支持协议

支持对网站的HTTP、HTTPS、HTTP2、WebSocket流量进行Web安全防护。

  • 常见Web应用攻击防护

防御OWASP 常见威胁:SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等。

网站隐身:不对攻击者暴露站点地址、避免绕过Web应用防火墙直接攻击。0day补丁定期及时更新:防护规则与淘宝同步,及时更新最新漏洞补丁、第一时间全球同步下发最新补丁,对网站进行安全防护。

友好观察模式:针对网站新上线的业务开启观察模式、对于匹配中防护规则的疑似攻击只告警不阻断、方便统计业务误报状况。

  • CC恶意攻击防护

对单一源IP的访问频率进行控制、重定向跳转验证、人机识别等。针对海量慢速请求攻击、根据统计响应码及URL请求分布、异常Referer及User-Agent特征识别,结合网站精准防护规则进行综合防护。充分利用阿里云大数据安全优势、建立威胁情报与可信访问分析模型、快速识别恶意流量。

  • 精准访问控制

提供友好的配置控制台界面,支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,打造强大的精准访问控制策略,可支持盗链防护、网站后台保护等防护场景。与Web常见攻击防护、CC防护等安全模块打造多层综合保护机制、轻松依据需求,识别可信与恶意流量。

  • 虚拟补丁

在Web应用漏洞补丁发布和修复之前,通过调整Web防护策略实现快速防护。

  • 攻击事件管理

支持对攻击事件、攻击流量、攻击规模的集中管理统计。

阿里云安全专家建议:

此次攻击的复杂度和对抗性都比较强,客户应对的时候需要选择安全服务厂商和服务人员:

  1. 综上,阿里云安全防护产品可以通过CC攻击防御功能识别和拦截这类攻击,云端优势可以减少恶意流量回源。
  2. 阿里云提供海量的威胁情报库可以实现协同防御。
  3. 阿里云安全工程师目前提供7*24小时应急服务分析攻击变种,更新防护策略。

更多资讯,可以联系您的阿里云客户经理

或者拨打我们服务热线:95187-1

转载于:https://my.oschina.net/u/3827390/blog/2992976

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_717511.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

SpringCloud GateWay 相关图形,文档、网站

一 业务:多个微服务的应用可能部署在不同机房,不同地区,不同域名下。 二 需求:统一入口、路由、权限认证...... 三 解决方案: 1 集群与架构(11) (1)逻辑 &#xff0…

Docker相关图形,网站、文档

一 引擎 引擎(Engine)是电子平台上开发程序或系统的核心组件。 一般而言,引擎是一个程序或一套系统的支持部分。 常见的程序引擎有游戏引擎、搜索引擎、杀毒引擎等。 游戏引擎:就是“用于控制所有游戏功能的主程序“。搜索引擎&a…

PHP搭建网站登录页面(一个iOS开发者的PHP之路)

前言 最近几年各个技术论坛流传着一句话:未来是全栈程序员的世界!程序员作为社会的一门职业,越来越多的人加入这个行业,在这个行业内分工很明晰的情况下,越来越多的程序员开始不安分追求一门编程语言,开始在…

网站分析参数(实例分析)SimilarWeb插件参数

网站分析参数(实例分析)SimilarWeb插件参数 那么这些指标是什么意思呢? SimilarWeb Rank:类似网站排名Global Rank:全球网站排名第三栏一般是类别,大概网站从事范围,比如进入知乎就是Internet a…

redis应用场景(1)一个文字投票网站

构建一个文章投票网站,一般具备下面几个功能发布文章文章投票评分(按投票多少进行评分)文章排序(按发布时间,按评分高低)文章分组(如专题)...1.关系型数据库设计其中用户&#xff0c…

Google Analytics SEO 实时 网站 访问量 统计

/**************************************************************************** Google Analytics SEO 实时 网站 访问量 统计* 说明:* 之前一直在想要怎么才能让aplexos.com域名网站能够统计访问量,网站是使用* github.io搭建&…

URLOS实战入门—制作LAP网站环境

1、制作LAP镜像 1.1.使用ssh登录宿主机器,创建Dockerfiel文件并填充以下内容 FROM php:7.2.16-apache-stretch ENV TIME_ZONE Asiz/Shanghai RUN sed -i s~//.*.debian.org~//mirrors.aliyun.com~ /etc/apt/sources.list \ && apt-get update \ && …

【网站优化实例教程】怎样运用分类信息网做网站优化【网优谷经验】

什么叫归类网络信息的营销推广?知道58个市和甘吉网知道什么叫分类信息网。 分类信息网现阶段其实早已被赶集网、58同城网那样的超大型网址垄断性,可是对于地区的分类信息网,還是有做头的。运用冷门行业的分类信息网开展提升,运用社…

分享12个非常好的免费矢量资源网站(转)

http://www.cnblogs.com/lhb25/archive/2011/04/08/2003802.html 在工作中,Web设计师经常需要到网上查找一些免费资源以更快更好的完成设计任务。这些资源都是到用时方恨少啊,所以今天本文与大家分享12个非常好的免费矢量资源网站,大家可收藏…

一个优秀的响应式网站能够给你带来什么?

网站作为你在互联网上的“门面”,这个脸一个要争!那该怎么样才能把自己在互联网的”脸面”整理的漂漂亮亮呢?打造一个优质的网站,不但让你“长脸”,还能让用户认得你,爱上你。提起优质的网站,说…

支付宝接口开发-手机网站支付-沙箱测试

前面一段时间,因为公司业务需求,需要使用支付宝的手机网站支付接口,因为自己也是第一次使用这个,中间走了不少弯路,现在总结一下,希望对遇到同样问题的朋友有帮助。 第一步:登录蚂蚁金服开放平台…

互联网安全和数据挖掘网站

检测、踩点网站:https://www.netcraft.com/ 转载于:https://www.cnblogs.com/ZQWelcomeIndex/p/11442145.html

为程序员准备的7个国外社交网站

本文主要分享了国外的7个社交网站,为开发人员和设计师提供一个新兴的地方,技术分享,代码分享,开发建议以及一些有趣的产品和最新的趣文。 -- 前言 Forrst Forrest是为开发人员和设计师提供的一个新兴的地方,在这里可…

KNN算法应用(约会网站数据分析手写数字图片识别)(一)

KNN算法应用(约会网站数据分析&手写数字图片识别)(一) KNN应用例子:使用K-近邻算法改进约会网站的配对效果。 (github:https://github.com/suferyang/KNN/tree/master/KNN) 数据…

Strace诊断CPU跑高问题(java/php网站)

早些年,如果你知道有个 strace 命令,就很牛了,而现在大家基本都知道 strace 了,如果你遇到性能问题求助别人,十有八九会建议你用 strace 挂上去看看,不过当你挂上去了,看着满屏翻滚的字符&#…

一个300多万人玩的闯关趣味Python网站 !

如今Python在编程语言的世界里,已经具有举足轻重的地位,而今年,算是Python语言的30岁的生日。没错,从1989年,Python之父Guido开始写Python语言的编译/解释器,到今天,已经是第三十年。 随着Pyth…

个人网站搭建时linux中的相关配置记录(mysql,jdk,nginx,redis)

一、开发计划(包括准备工作,网站大致需求等) 二、服务器(linux/centos)购买、相应环境配置(jdk),软件安装(mysql, nginx, redis)、域名解析 三、原型图、代码开发(vue.js,  springboot&#x…

给大家介绍一款反爬教科书级别的网站!爬下这个网站就是大牛了!

具体的数据如下 查看页面源代码发现&#xff0c;一个好玩的事情&#xff0c;源代码中使用了大量的CSS3的语法 下图&#xff0c;我标注的部分就是关键的一些数据了&#xff0c;大概在600行之后。 反爬措施展示 源文件数据 刹车/<span classhs_kw86_baikeIl></span&g…

使用Django搭建个人博客网站

创建项目 首先要在命令行创建Django项目&#xff1a; $ django-admin startproject my_blog 初始化设置 在my_blog/my_blog/setting.py中修改下面几个选项&#xff1a; 添加等待要创建的应用&#xff1a; 创建应用 现在来创建博客应用进入刚刚创建的my_blog项目后执行&#xff…

dva开发一个cnode网站(1)

dva 首先是一个基于 redux 和 redux-saga 的数据流方案&#xff0c;然后为了简化开发体验&#xff0c;dva 还额外内置了 react-router 和 fetch&#xff0c;所以也可以理解为一个轻量级的应用框架。本教程是利用cnode的开放api来做一个一样的网站&#xff0c;以此来学习dva框架…