全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案

news/2024/5/12 5:27:02/文章来源:https://blog.csdn.net/weixin_34198797/article/details/92123891

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

近日,阿里云监控发现,匿名者(Anonymous)组织成员正在发起针对全球中央银行网站的攻击行动,截止目前,国内有超过2家以上的重要网站被攻击,攻击特征主要为DDoS攻击和CC攻击。

此次事件中,阿里云通过威胁情报发现,该攻击的主要特征是DDoS和CC攻击,目前,攻击已经造成多家网站不间断的无法访问,阿里云安全专家分析本次攻击有5大特征

  1. 攻击时间范围在2018年11月12日凌晨6点13分到2018年12月14日,根据目前的活动情况来看,已经攻击了1月之久;
  2. 分析其中一次攻击,攻击请求15423249,提取到攻击源IP 1439个,攻击IP分散,攻击源主要分布在境内,攻击源分布如下图:
  3. 大量资源型文件(zip、apk、js、png)请求耗尽用户带宽资源,使用随机参数绕过防护设备频率检测、cdn设备缓存,附图:
  4. 攻击者会伪造user-agent、referer字段伪装攻击流量;
  5. 持续性攻击,部分受害用户持续半个月遭受攻击,攻击者会根据防护策略变换攻击手法,具有较强对抗性。

应急方案: DDoS高防IP+WAF 安全防御应急体系构建

阿里云应对此次高危应急事件,采用的是基于DDoS高防IP和Web应用防火墙构建的防御体系,方案采用域名解析的方式接入,可以适用于云上系统方案,同时也适用于云下环境(非阿里云)的防护。        DDoS高防IP是针对互联网服务器在遭受大流量的DDoS攻击后导致服务不可用的情况下,进行有效抵御DDoS攻击的SaaS安全服务,确保源站的稳定可靠。Web应用防火墙是基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意访问,避免网站资产数据泄露,保障网站的安全与可用性。

云盾DDoS攻击防御特点和优势:

  • 全面覆盖常见DDoS攻击类型

云盾DDoS清洗系统可帮助用户抵御各类基于网络层、传输层及应用层的各种 DDoS 攻击(包括 CC、SYN Flood、UDP Flood、UDPDNS Query Flood、(M)Stream Flood、ICMP Flood、HTTP Get Flood 等所有 DDoS 攻击方式),并能实时短信通知用户网站防御状态。

  • 快速自动响应,5秒内进入防护状态

云盾DDoS清洗系统采用全球领先的检测和防护技术,可以在5秒钟内完成攻击发现、流量牵引和流量清洗全部动作,大大减少了网络抖动现象。在防护触发条件上不仅仅依赖流量阈值,同时还对网络行为的统计判断,做到精准识别DDoS攻击,保障了在遇到DDoS攻击时客户业务的可用性。

  • 高弹性、高冗余的DDoS防御能力

云盾DDoS清洗系统每个最小单元支持10Gbps的攻击流量过滤。得益于云计算架构的高弹性和大冗余特点,DDoS攻击防御系统可在云环境中无缝扩容,实现DDoS攻击防御能力的高弹性。

  • 双向防护,避免云资源被滥用

云盾DDoS攻击防御系统不仅仅能防护来自于云外的DDoS攻击,同时还能及时发现云内资源被滥用的非法行为。一旦发现云内有服务器被利用向外发起DDoS攻击,云网络流量监控系统会与主机安全防护系统联动,限制被滥用的云服务器的网络访问行为,并产生告警,实现对内部主机的有效管控。

云盾Web应用防火墙特点和优势:

  • 支持协议

支持对网站的HTTP、HTTPS、HTTP2、WebSocket流量进行Web安全防护。

  • 常见Web应用攻击防护

防御OWASP 常见威胁:SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等。

网站隐身:不对攻击者暴露站点地址、避免绕过Web应用防火墙直接攻击。0day补丁定期及时更新:防护规则与淘宝同步,及时更新最新漏洞补丁、第一时间全球同步下发最新补丁,对网站进行安全防护。

友好观察模式:针对网站新上线的业务开启观察模式、对于匹配中防护规则的疑似攻击只告警不阻断、方便统计业务误报状况。

  • CC恶意攻击防护

对单一源IP的访问频率进行控制、重定向跳转验证、人机识别等。针对海量慢速请求攻击、根据统计响应码及URL请求分布、异常Referer及User-Agent特征识别,结合网站精准防护规则进行综合防护。充分利用阿里云大数据安全优势、建立威胁情报与可信访问分析模型、快速识别恶意流量。

  • 精准访问控制

提供友好的配置控制台界面,支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,打造强大的精准访问控制策略,可支持盗链防护、网站后台保护等防护场景。与Web常见攻击防护、CC防护等安全模块打造多层综合保护机制、轻松依据需求,识别可信与恶意流量。

  • 虚拟补丁

在Web应用漏洞补丁发布和修复之前,通过调整Web防护策略实现快速防护。

  • 攻击事件管理

支持对攻击事件、攻击流量、攻击规模的集中管理统计。

阿里云安全专家建议:

此次攻击的复杂度和对抗性都比较强,客户应对的时候需要选择安全服务厂商和服务人员:

  1. 综上,阿里云安全防护产品可以通过CC攻击防御功能识别和拦截这类攻击,云端优势可以减少恶意流量回源。
  2. 阿里云提供海量的威胁情报库可以实现协同防御。
  3. 阿里云安全工程师目前提供7*24小时应急服务分析攻击变种,更新防护策略。

原文链接 

转载于:https://my.oschina.net/u/1464083/blog/2993025

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_788962.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

《Django开发教程》1.3 我们的第一个网站

1、启动项目可以访问 上节课,我们创建了一个HelloWorld项目,目录结果如下: $ cd HelloWorld/ $ tree . |-- HelloWorld | |-- __init__.py | |-- asgi.py | |-- settings.py | |-- urls.py | -- wsgi.py -- manage.py启动项目&am…

如何实现网站白名单控制,只允许访问指定站点?

对于一些安全性要求比较高的局域网来说,有时候只允许客户机访问指定的网站,其他网络行为一律禁止。这时候我们就需要用到“网站白名单”功能(只允许访问下列网站)。具体的配置如下图:1. 在网页过滤中开启“只允许访问下…

基于django的个人博客网站建立(四)

基于django的个人博客网站建立(四) 前言 网站效果可点击这里访问 今天主要添加了留言与评论在后台的管理和主页文章的分页显示,文章类别的具体展示以及之前预留链接的补充 主要内容 其实今天的内容和前几天的基本相似,就是个体力活…

ffmpeg技术 - 一个不错的网站_拔剑-浆糊的传说_新浪博客

http://www.ffmpeg.com.cn 首页 [编辑]ffmpeg技术 http://www.ffmpeg.com.cn ffmpeg快速入门 ffmpeg简介 ffmpeg入门基础知识 ffmpeg快速安装 ffmpeg快速命令使用 ffmpeg快速应用开发 ffmpeg编译详解 ffmpeg编译FAQ集 ffmpeg命令使用 ffmpeg使用事例 ffplay使用事例 ffserver使…

web应用程序和web网站_使用推荐引擎个性化您的Web应用程序

web应用程序和web网站为了在快速发展的全球行业中保持相关性,技术专业人员必须跟踪IT的重大趋势,并找到方法将重要的趋势纳入其公司的技术产品组合中。 这样的趋势之一就是使用推荐引擎来驱动用户探索您的网站或企业的其他产品。 这些引擎根据各种模式向…

互动3D网站已触手可及

XML3D仅仅需要适当的3D模型、互联网连接和一个浏览器,就可以让顾客看到网上商店里的互动3D物品。当顾客访问一家在线商店时,他们往往希望能看到商品的整个全貌。比如,想放大了看,或者通过调整角度让物品形象化。直到现在&#xff…

web应用程序和web网站_改善Web应用程序的性能

web应用程序和web网站总览 富Internet应用程序(RIA)在Web 2.0域中非常流行。 为了提供新颖新颖的用户体验,许多网站都使用JavaScript或Flash将其复杂的内容从后端服务器移至客户端。 如果数据大小相当小,这将提供方便&#xff0c…

自学html5的网站有什么区别,在微信上HTML5 网页和普通的网页开发有何不同

原标题:在微信上HTML5 网页和普通的网页开发有何不同html5网页开发自问世以来受到的关注应该超过了开发者们的预期,在微信开发上html5网页技术的特性同样被高度运用。本文华清创客学院讲师和大家分享一下在微信上HTML5 网页和普通的网页开发有何不同?在…

爬取网站视频命令行工具you-get的安装及使用方法

爬取网站视频命令行工具you-get安装及使用方法软件简介下载方法Step.01Step.02使用方法报错提示软件简介 you-get 是一个跨平台命令行视频、音频与图像下载工具,支持国内外常用的各种多媒体网站。 下载方法 Step.01 下载Python,可以在python官网下载…

html5和css3_使用HTML5和CSS3创建现代网站

html5和css3在你开始前 本教程假定您具有HTML,CSS和JavaScript的一些基本经验。 它假定您了解HTML元素或标记是什么,属性的含义,HTML标记的基本语法,网页的一般结构,等等。 就CSS而言,您应该熟悉基于元素&…

【已解决】Nginx部署网站后外网访问不了

解决方案: 加入nginx.exe的路径

Github/Gitlab/Gitee徽章生成网站shields.io的使用方法

网站地址&#xff1a;https://shields.io/ 【静态徽标】 label&#xff1a;左边标签 message&#xff1a;右边具体信息 color&#xff1a;颜色&#xff0c;常用颜色如下 网址1&#xff1a;https://img.shields.io/static/v1?label<LABEL>&message<MESSAGE>…

IBM Security Access Manager:通过基于上下文的访问保护网站

IBM Security Access Manager for Mobile&#xff08;ISAM for Mobile&#xff09;允许安全设计师通过IBM Security Access Manager for Web&#xff08;ISAM for Web&#xff09;对Web访问执行基于上下文的授权&#xff08;CBA&#xff09;决策&#xff08;也称为基于风险的访…

php模板框架教程,PHP制作静态网站的模板框架教程

模板能够改善网站的结构。本文阐述如何通过PHP 4的一个新功能和模板类&#xff0c;在由大量静态HTML页面构成的网站中巧妙地运用模板控制页面布局。提纲&#xff1a;分离功能和布局避免页面元素重复静态网站的模板框架分离功能和布局首先我们来看看应用模板的两个主要目的&…

官网用什么php系统搭建开源,用云服务器搭建Typecho网站(开源PHP建站系统),...

用云服务器搭建Typecho网站(开源PHP建站系统)&#xff0c;用云服务器搭建Typecho&#xff0c;Typecho来自于开发团队的头脑风暴&#xff0c;基于PHP5开发&#xff0c;支持多种数据库&#xff0c;是一款内核强健﹑扩展方便﹑体验友好﹑运行流畅的轻量级开源博客程序。第一步、搭…

html表单收集信息,如何在网站上嵌入表单来获取访客信息

原标题&#xff1a;如何在网站上嵌入表单来获取访客信息有时我们在浏览某个网站的时候&#xff0c;会看到网站上有在线提交信息的表格&#xff0c;比如“问题反馈表”、“申请参会表”等&#xff0c;这就是网站表单。对于企业来说&#xff0c;在自己的官网上做这样一个在线表单…

很实用的网站收集

很实用的网站收集 ● gif 动画在线生成 loading GIF图片生成 loading GIF图片 在线loading图片制作工具 intoGIF ● CSS 标签兼容性 Can I use... Support tables for HTML5, CSS3, etc ● 网页兼容性测试 LambdaTest ● SVN 托管 免费有大小限制&#xff0c;可以购买空间 …

百度百科网站源码,国外多语言wikipedia百科网站搭建 第一篇

前端时间我这边研究一下类似百度百科的网站&#xff0c;然后按照百度百科的一些功能&#xff0c;还有结合了海外做得比较大的wikipedia百科功能&#xff0c;做了整合开发&#xff0c;现在把那个项目的开发过程等功能&#xff0c;提供给大家参考&#xff0c;希望能够帮到大家的学…

165个站长在线工具箱网站源码/野兔在线工具系统V2.2.7中文版

有165个以上的在线工具功能&#xff0c;也是目前在线工具功能最完善的一个&#xff0c;最新的野兔在线工具系统V2.2.7中文版 系统名称&#xff1a;野兔在线工具系统 系统语言&#xff1a;中文版 系统开发&#xff1a;PHPMySQL 野兔在线工具系统V2.2.7中文版 2022.02.14更新…

css img 适配尺寸_纯CSS一分钟让网站拥有暗黑模式切换功能

前言暗黑模式这个概念最早起源于MacOS系统的Mojave&#xff0c;提供浅色主题和深色主题两种皮肤供用户选择&#xff0c;深色主题就是我们常说的暗黑模式。为了眼睛健康&#xff0c;笔者在手机、平板和电脑上都选择了暗黑模式。主题皮肤随着苹果官方逐渐要求各大系统平台都得适配…