全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案

news/2024/4/28 20:58:28/文章来源:https://blog.csdn.net/weixin_33670713/article/details/88698713

近日,阿里云监控发现,匿名者(Anonymous)组织成员正在发起针对全球中央银行网站的攻击行动,截止目前,国内有超过2家以上的重要网站被攻击,攻击特征主要为DDoS攻击和CC攻击。

图片描述

此次事件中,阿里云通过威胁情报发现,该攻击的主要特征是DDoS和CC攻击,目前,攻击已经造成多家网站不间断的无法访问,阿里云安全专家分析本次攻击有5大特征:

攻击时间范围在2018年11月12日凌晨6点13分到2018年12月14日,根据目前的活动情况来看,已经攻击了1月之久;
分析其中一次攻击,攻击请求15423249,提取到攻击源IP 1439个,攻击IP分散,攻击源主要分布在境内,攻击源分布如下图:
图片描述
大量资源型文件(zip、apk、js、png)请求耗尽用户带宽资源,使用随机参数绕过防护设备频率检测、cdn设备缓存,附图:
图片描述
攻击者会伪造user-agent、referer字段伪装攻击流量;
持续性攻击,部分受害用户持续半个月遭受攻击,攻击者会根据防护策略变换攻击手法,具有较强对抗性。
应急方案: DDoS高防IP+WAF 安全防御应急体系构建

阿里云应对此次高危应急事件,采用的是基于DDoS高防IP和Web应用防火墙构建的防御体系,方案采用域名解析的方式接入,可以适用于云上系统方案,同时也适用于云下环境(非阿里云)的防护。

DDoS高防IP是针对互联网服务器在遭受大流量的DDoS攻击后导致服务不可用的情况下,进行有效抵御DDoS攻击的SaaS安全服务,确保源站的稳定可靠。

Web应用防火墙是基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意访问,避免网站资产数据泄露,保障网站的安全与可用性。
图片描述

云盾DDoS攻击防御特点和优势:

全面覆盖常见DDoS攻击类型
云盾DDoS清洗系统可帮助用户抵御各类基于网络层、传输层及应用层的各种 DDoS 攻击(包括 CC、SYN Flood、UDP Flood、UDPDNS Query Flood、(M)Stream Flood、ICMP Flood、HTTP Get Flood 等所有 DDoS 攻击方式),并能实时短信通知用户网站防御状态。

快速自动响应,5秒内进入防护状态
云盾DDoS清洗系统采用全球领先的检测和防护技术,可以在5秒钟内完成攻击发现、流量牵引和流量清洗全部动作,大大减少了网络抖动现象。在防护触发条件上不仅仅依赖流量阈值,同时还对网络行为的统计判断,做到精准识别DDoS攻击,保障了在遇到DDoS攻击时客户业务的可用性。

高弹性、高冗余的DDoS防御能力
云盾DDoS清洗系统每个最小单元支持10Gbps的攻击流量过滤。得益于云计算架构的高弹性和大冗余特点,DDoS攻击防御系统可在云环境中无缝扩容,实现DDoS攻击防御能力的高弹性。

双向防护,避免云资源被滥用
云盾DDoS攻击防御系统不仅仅能防护来自于云外的DDoS攻击,同时还能及时发现云内资源被滥用的非法行为。一旦发现云内有服务器被利用向外发起DDoS攻击,云网络流量监控系统会与主机安全防护系统联动,限制被滥用的云服务器的网络访问行为,并产生告警,实现对内部主机的有效管控。

云盾Web应用防火墙特点和优势:

支持协议
支持对网站的HTTP、HTTPS、HTTP2、WebSocket流量进行Web安全防护。

常见Web应用攻击防护
防御OWASP 常见威胁:SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等。

网站隐身:不对攻击者暴露站点地址、避免绕过Web应用防火墙直接攻击。0day补丁定期及时更新:防护规则与淘宝同步,及时更新最新漏洞补丁、第一时间全球同步下发最新补丁,对网站进行安全防护。

友好观察模式:针对网站新上线的业务开启观察模式、对于匹配中防护规则的疑似攻击只告警不阻断、方便统计业务误报状况。

CC恶意攻击防护
对单一源IP的访问频率进行控制、重定向跳转验证、人机识别等。针对海量慢速请求攻击、根据统计响应码及URL请求分布、异常Referer及User-Agent特征识别,结合网站精准防护规则进行综合防护。充分利用阿里云大数据安全优势、建立威胁情报与可信访问分析模型、快速识别恶意流量。

精准访问控制
提供友好的配置控制台界面,支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,打造强大的精准访问控制策略,可支持盗链防护、网站后台保护等防护场景。与Web常见攻击防护、CC防护等安全模块打造多层综合保护机制、轻松依据需求,识别可信与恶意流量。

虚拟补丁
在Web应用漏洞补丁发布和修复之前,通过调整Web防护策略实现快速防护。

攻击事件管理
支持对攻击事件、攻击流量、攻击规模的集中管理统计。

阿里云安全专家建议:

此次攻击的复杂度和对抗性都比较强,客户应对的时候需要选择安全服务厂商和服务人员:

综上,阿里云安全防护产品可以通过CC攻击防御功能识别和拦截这类攻击,云端优势可以减少恶意流量回源。
阿里云提供海量的威胁情报库可以实现协同防御。
阿里云安全工程师目前提供7*24小时应急服务分析攻击变种,更新防护策略。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_825906.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

实例解析mouseover,mouseout与mouseenter,mouseleave之间的区别

前言 我们都知道js提供了鼠标事件,而鼠标事件中包含了两对事件,即mouseover和mouseout以及mouseenter和mouseleave这两对事件,如果只是单纯的读红宝书上的文字可能体会不到他们的差别,现在我们就用实例来证明一下这个两组事件的差…

个人博客一|抓取崔庆才个人博客网站前端源码

1、准备 工具:仿站小工具V9.0 工具获取方式一: 关注微信公众号 微信公众号『stormsha』,后台回复『仿站工具』获取工具 工具获取方式二: 仿站小工具官网 https://smalltool.github.io/崔庆才博客 https://cuiqingcai.com/从网站源…

SEO视频教程

2019独角兽企业重金招聘Python工程师标准>>> SEO教程专栏分享免费的SEO视频教程,包括基础的python、shell、javascript等技术类视频教程,SEO入门教程等…免费SEO视频教程推荐: SEO三人行的小涵SEO视频教程,适合0基础到…

大型网站技术架构(八)网站的安全架构

2019独角兽企业重金招聘Python工程师标准>>> 从互联网诞生起,安全威胁就一直伴随着网站的发展,各种Web攻击和信息泄露也从未停止。常见的攻击手段有XSS攻击、SQL注入、CSRF、Session劫持等。 1、XSS攻击 XSS攻击即跨站点脚本攻击(…

ip地址规划工具_外贸营销推广(谷歌SEO)工具大全

子曰:“工欲善其事,必先利其器”,意思是说工匠想要使他的工作做好,一定要先让工具锋利。比喻要做好一件事,准备工作非常重要。我们做营销推广也是一样,要想把营销推广做好,那么一定要用好营销推…

一人网站所有的 ip地址_网站也用自己的域名,不是你想的那样简单!域名究竟该怎么用呢?...

最近,有人问我,买了个域名,输入浏览器,怎么打不开?相信好多非专业人士也会有这样的疑问。那究竟什么是域名呢?什么是域名?狭义的说,域名(Domain Name)只是一串由点(.)分割的名字&…

url 收录工具_「网站收录」小白网站优化要懂的百度索引,如何增加索引

【网站收录】小白网站优化要懂的百度索引,如何增加索引许多做网站SEO推广的朋友,一定要了解网页搜索的2个基本要素,一个叫“百度收录量”,另一个叫“百度索引量”,那麼这二者有什么不同呢,可以看小编SEO给大家讲解下新…

csgo如何保存自己的cfg_CSGO开箱网 如何取回饰品 如何判断网站是否可靠?

CSGO开箱大家来说应该是无数追梦人 非酋 欧洲人的天堂,金闪闪,蓝精灵,随处可见,现在随着各种开箱网多了起来种类繁多,钓鱼网站也开始变得多了各种抽了不让取各种坑蒙拐骗等一系列问题那么今天就来教教大家如何判断开箱…

最后的绿洲服务器人数查询网站,末日生存MMO《最后的绿洲》重启压力测试,Steam体验人数回升...

波兰独立开发团队Donkey Crew的游牧生存MMO《最后的绿洲》(英文名《Last Oasis》)4月5日重启服务器进行压力测试,所有在Steam购买并仍持有游戏的玩家都可以登录服务器进行体验。《最后的绿洲》3月27上线Steam平台开启抢先体验,游戏发布首日表现顺畅,《最…

星外php dll,卸载星外PHP并安装宝塔后,打开网站报500服务器内部错误

我的服务器环境是WIN2008R2,PHP安装的星外的,由于每次要添加很多网站,愈来愈感觉效率太低了,还是像他们一样使用套件好,于是把星外PHP卸载了,再安装了目前很多人都在使用的宝塔客户端,但是安装好…

html集团有什么样的产品,html5高端大气集团企业通用织梦网站模板

模板详情:织梦内核开发的模板,该模板属于企业通用类,适合建筑、房产等企业均可以使用该模板,页面简洁简单,容易管理,DEDE5.5内核以上都可以使用;附带测试数据模板特点:1:…

PHP study建站时遇到问题 You don‘t have permission to access / on this server.

You don’t have permission to access / on this server. PHP建站时遇到该问题,问题详情见下图 操作步骤如下图,将允许目录列表勾选即可 结果如下图

九度搜索引擎点击优化_昭通市长尾词seo排名优化首页关键词优化

昭通市长尾词seo排名优化首页关键词优化一篇文章建议满足1-3个需求即可,太多需求可能是用文章表达不清楚的。挖掘出自己需要的关键词,分析出自己的目标关键词需求,那么后我们需要做的就是满足其关键词、布局其关键词了,个人认为如…

PHP学习日记0_PHP、静态网页、动态网页、静态网站访问流程、动态网站访问流程

1,PHP php是一种运行在服务器端的HTML脚本/编程语言,作用是书写动态生成的网页。(PHP和Myspl是好基友) 2,静态网页 (1)静态网页是实实在在的保存在服务器上的文件,每一个网页都是…

楼梯式导航 html,jQuery仿京东商城楼梯式导航定位菜单|jquery网站楼层导航

jQuery京东浮动网站楼层导航代码是一款仿京东商城网页左侧浮动楼层导航特效代码。具有一定的参考价值,感兴趣的小伙伴们可以参考一下。CSS样式如下:*{margin:0;padding:0;font-size: 12px;}#stairsNav{position: fixed;left: 200px;bottom: 15px;border:…

django html5多层网页,django-mptt实现网站多级评论功能

博客多级评论现在我们的博客已经具有评论功能了。随着文章的评论者越来越多,有的时候评论者之间也需要交流,甚至部分评论还能合并成一个小的整体。因此最好是有某种方法可以将相关的评论聚集到一起,这时候多级评论就非常的有用了。多级评论意…

如何用思科模拟器在服务器上设置网站,在思科模拟器上完成基于服务器的AAA实验...

一,实验拓扑数据库二,IP地址分配表服务器三,AAA的配置过程网络(1)在路由器R1上配置一个本地用户帐号而且利用本地AAA经过console线和VTY链接认证3dR1(config)#username admin1 password admin1serverR1(config)# aaa new-modelblogR1(config)…

iqc工作职责和工作内容_SEO主管/经理工作内容及职责详解

说起SEO主管/经理,在这个行业里,这个职位不一定是带团队的管理岗位,也有可能是光杆司令。真正的SEO主管/SEO经理的工作职责是什么,工作内容又都有哪些呢?本文介绍的SEO主管/经理,以下统称为经理。会从带团队…

intraweb 优化速度_绵阳seo优化

绵阳seo优化,做一个合格的推广佳传媒人:“永远积极,永不放弃” 是推广佳传媒人的信念;“认真、快、坚守承诺”是推广佳传媒人的行为准则;“没有任何借口”是推广佳传媒人的行为作风;“要做就做第一名”是推…

php 随机在文章中添加锚文本_SEO优化的关键词位置、密度、布局和文章

一、了解关键字在网页上的显示位置为了确保基本的关键字密度或网站内容的相关性,关键字应更经常地分配在页面上的固定位置,而不是诸如网站评论和在线问答等可变因素。如果它在页面顶部,它将稳定显示并且不会更改。这种布局可确保至少关键字会…