全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案

news/2024/5/13 12:39:33/文章来源:https://blog.csdn.net/xuciyisheng/article/details/85247791

近日,阿里云监控发现,匿名者(Anonymous)组织成员正在发起针对全球中央银行网站的攻击行动,截止目前,国内有超过2家以上的重要网站被攻击,攻击特征主要为DDoS攻击和CC攻击。

image

此次事件中,阿里云通过威胁情报发现,该攻击的主要特征是DDoS和CC攻击,目前,攻击已经造成多家网站不间断的无法访问,阿里云安全专家分析本次攻击有5大特征

  1. 攻击时间范围在2018年11月12日凌晨6点13分到2018年12月14日,根据目前的活动情况来看,已经攻击了1月之久;
  2. 分析其中一次攻击,攻击请求15423249,提取到攻击源IP 1439个,攻击IP分散,攻击源主要分布在境内,攻击源分布如下图:
    image
  3. 大量资源型文件(zip、apk、js、png)请求耗尽用户带宽资源,使用随机参数绕过防护设备频率检测、cdn设备缓存,附图:
    image
  4. 攻击者会伪造user-agent、referer字段伪装攻击流量;
  5. 持续性攻击,部分受害用户持续半个月遭受攻击,攻击者会根据防护策略变换攻击手法,具有较强对抗性。

应急方案: DDoS高防IP+WAF 安全防御应急体系构建

阿里云应对此次高危应急事件,采用的是基于DDoS高防IP和Web应用防火墙构建的防御体系,方案采用域名解析的方式接入,可以适用于云上系统方案,同时也适用于云下环境(非阿里云)的防护。        DDoS高防IP是针对互联网服务器在遭受大流量的DDoS攻击后导致服务不可用的情况下,进行有效抵御DDoS攻击的SaaS安全服务,确保源站的稳定可靠。Web应用防火墙是基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意访问,避免网站资产数据泄露,保障网站的安全与可用性。

image

云盾DDoS攻击防御特点和优势:

  • 全面覆盖常见DDoS攻击类型

云盾DDoS清洗系统可帮助用户抵御各类基于网络层、传输层及应用层的各种 DDoS 攻击(包括 CC、SYN Flood、UDP Flood、UDPDNS Query Flood、(M)Stream Flood、ICMP Flood、HTTP Get Flood 等所有 DDoS 攻击方式),并能实时短信通知用户网站防御状态。

  • 快速自动响应,5秒内进入防护状态

云盾DDoS清洗系统采用全球领先的检测和防护技术,可以在5秒钟内完成攻击发现、流量牵引和流量清洗全部动作,大大减少了网络抖动现象。在防护触发条件上不仅仅依赖流量阈值,同时还对网络行为的统计判断,做到精准识别DDoS攻击,保障了在遇到DDoS攻击时客户业务的可用性。

  • 高弹性、高冗余的DDoS防御能力

云盾DDoS清洗系统每个最小单元支持10Gbps的攻击流量过滤。得益于云计算架构的高弹性和大冗余特点,DDoS攻击防御系统可在云环境中无缝扩容,实现DDoS攻击防御能力的高弹性。

  • 双向防护,避免云资源被滥用

云盾DDoS攻击防御系统不仅仅能防护来自于云外的DDoS攻击,同时还能及时发现云内资源被滥用的非法行为。一旦发现云内有服务器被利用向外发起DDoS攻击,云网络流量监控系统会与主机安全防护系统联动,限制被滥用的云服务器的网络访问行为,并产生告警,实现对内部主机的有效管控。

云盾Web应用防火墙特点和优势:

  • 支持协议

支持对网站的HTTP、HTTPS、HTTP2、WebSocket流量进行Web安全防护。

  • 常见Web应用攻击防护

防御OWASP 常见威胁:SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等。

网站隐身:不对攻击者暴露站点地址、避免绕过Web应用防火墙直接攻击。0day补丁定期及时更新:防护规则与淘宝同步,及时更新最新漏洞补丁、第一时间全球同步下发最新补丁,对网站进行安全防护。

友好观察模式:针对网站新上线的业务开启观察模式、对于匹配中防护规则的疑似攻击只告警不阻断、方便统计业务误报状况。

  • CC恶意攻击防护

对单一源IP的访问频率进行控制、重定向跳转验证、人机识别等。针对海量慢速请求攻击、根据统计响应码及URL请求分布、异常Referer及User-Agent特征识别,结合网站精准防护规则进行综合防护。充分利用阿里云大数据安全优势、建立威胁情报与可信访问分析模型、快速识别恶意流量。

  • 精准访问控制

提供友好的配置控制台界面,支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,打造强大的精准访问控制策略,可支持盗链防护、网站后台保护等防护场景。与Web常见攻击防护、CC防护等安全模块打造多层综合保护机制、轻松依据需求,识别可信与恶意流量。

  • 虚拟补丁

在Web应用漏洞补丁发布和修复之前,通过调整Web防护策略实现快速防护。

  • 攻击事件管理

支持对攻击事件、攻击流量、攻击规模的集中管理统计。

阿里云安全专家建议:

此次攻击的复杂度和对抗性都比较强,客户应对的时候需要选择安全服务厂商和服务人员:

  1. 综上,阿里云安全防护产品可以通过CC攻击防御功能识别和拦截这类攻击,云端优势可以减少恶意流量回源。
  2. 阿里云提供海量的威胁情报库可以实现协同防御。
  3. 阿里云安全工程师目前提供7*24小时应急服务分析攻击变种,更新防护策略。

更多资讯,可以联系您的阿里云客户经理

或者拨打我们服务热线:95187-1

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_889144.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

打造属于你自己网站的网络字体

刚从网络著名个人独立博客大师万戈的博客拜访回来,万戈大师更新了一篇关于谷歌WebFonts API使用的文章。确实又一大革新啊,掀起了网页字体云服务运动的新高潮。谷歌WebFonts服务的优势,我就不细说了,感兴趣的同学可移步VIA去观摩。…

细数国内几个比较牛的网站UED博客

原文链接:http://www.cnbeta.com/articles/82049.htm 发现国内一些有创新精神的网站的UED部门很活跃,也很有共享精神。他们有的在网站建立了自己的团队博客,在里面分享他们的设计经验,很值得一看。其实,团队开博客不仅…

Niushop pc端SEO搜索引擎设置

PC端SEO搜索引擎设置 SEO设置 (SEO设置用于搜索引擎收录网站。) 标题附加字:网页标题通常是搜索引擎关注的重点,本附加字设置出现在标题中商城名称后,如有多个附加字,建议用英文“,”分隔。 网站关键词&…

Niushop 网站基础设置

网站基础设置 网站信息设置 打开后台-设置-基础设置-网站基础设置 在首页展示 注:网站名称修改后得重新登录才生效,官网网址就和一级域名连接。 转载于:https://my.oschina.net/u/4103048/blog/3078736

Niushop 网站联系设置

网站联系设置 网址联系设置 打开后台-设置-基础设置-网站联系设置 在首页底部显示服务热线 转载于:https://my.oschina.net/u/4103048/blog/3079144

Niushop 网站备案与统计设置

网站备案与统计设置 备案与统计设置 打开后台-设置-基础设置-备案与统计设置 在首页底部显示备案与统计信息 转载于:https://my.oschina.net/u/4103048/blog/3079322

Niushop 网站运营状态设置

网站运营状态设置 运营 打开后台-设置-基础设置-运营 1.网站访问模式:兼容模式和pathinfo模式兼容模式 注意:伪静态只支持pathinfo模式,如果开启伪静态,请选择pathinfo模式 2.PC端商城运营状态:开启或关闭 电脑端站点运…

利用cobaltstrike加sqlmap拿下一个网站并提权

利用cobaltstrike加sqlmap拿下一个网站并提权 Cobalt Strike是一款基于java的渗透测试神器,常被业界人称为CS神器。自3.0以后已经不在使用Metasploit框架而作为一个独立的平台使用,分为客户端与服务端,服务端是一个,客户端可以有多…

MSBuilder(1)--------利用vs2005发布asp.net网站到远程服务器上

MSBuilder--------利用vs2005发布asp.net网站到远程服务器上 找了两篇文章将问题解决了 英文好的可以可看 http://msdn.microsoft.com/en-us/magazine/cc163448.aspx 不但说明了,如何部署,还说明了通过动态配置保证在不同的服务器上生成不一样的发布数据比如web.config 中文…

大型网站架构演变和知识体系

之前也有一些介绍大型网站架构演变的文章,例如LiveJournal的、ebay的,都是非常值得参考的,不过感觉他们讲的更多的是每次演变的结果,而没有很详细的讲为什么需要做这样的演变,再加上近来感觉有不少同学都很难明白为什么…

大型网站架构演变和知识体系

之前也有一些介绍大型网站架构演变的文章,例如LiveJournal的、ebay的,都是非常值得参考的,不过感觉他们讲的更多的是每次演变的结果,而没有很详细的讲为什么需要做这样的演变,再加上近来感觉有不少同学都很难明白为什么…

云图说|云闪课·OBS学堂·02期 - 使用自定义域名配置静态网站托管

OBS学堂上期回顾:云图说|云闪课OBS学堂01期 - 托管静态网站, 助您简化建站流程 本期介绍的是云闪课-OBS学堂第二期:使用自定义域名配置静态网站托管 通过上一期的云图说,想必您一定对使用OBS托管静态网站有了一定的了…

云图说|云闪课·OBS学堂·01期 - 托管静态网站, 助您简化建站流程

华为云云闪课云图说系列,通过图形化说明,将云服务操作简单生动的以小课堂的形式教您快速上手云服务。 本期介绍的是云闪课-OBS学堂第一期:托管静态网站, 助您简化建站流程。 华为云对象存储服务OBS是稳定、安全、高效、易用的云…

教你如何更改网站数据的保存路径

步骤: 1、创建保存网站数据的目录,并创建网站的首页信息 2、修改httpd服务的主配置文件 3、重启服务 4、发现无法访问网站,涉及到SELinux,查看当前SELinux的状态 如果状态不是enforcing,则进入SELinux的主配置文件中进…

在linux中部署虚拟网站主机----IP访问

1、在网卡中添加主机的ip 2、重启网卡 3、验证添加的ip可用,即可ping通 4、创建各个ip主机所需存放网站数据的工作目录访问页面index.html 5、配置httpd的主配置文件重启生效开机自启 6、无法访问,看看是否为selinux上下文导致的原因 7、查看原来网站的存…

linux中部署虚拟网站主机----域名访问

1、添加域名 2、验证所添加的域名可以使用----ping 3、分别创建各个域名所存放的网站数据的目录文件并且创建首页的访问页面 4、配置httpd的主配置文件重启生效开机自启 5、查看selinux的上下文 6、更改上下文 7、立即生效 实验: 1、添加域名 vim /etc/hosts 2、验…

linux中部署虚拟网站主机----端口访问

1、创建和端口相关的目录文件以保存网站的数据创建首页信息index.html 2、配置httpd主配置文件 3、查看selinux上下文 4、设置上下文 5、立即生效 6、重启服务—无法访问,selinux发现所添加的端口不属于Apache所需资源 7、查看与httpd服务相关的selinux服务允许的端…

TA(技术美术)宝藏网站

TA(技术美术)宝藏网站 我们不生产TA我们只是TA的搬运工(感谢马甲大佬总结!?)T部分(技术相关)1.Shadertoy2.GLSL SandboX3.candycat的博客4.关于raymarching5.minionsart大神6.冯委大…

‘斗图啦’网站爬虫

目标: 爬取“斗图啦”的表情包前一百页 虽然这是一个小爬虫,但所用到库还真不少,比如,requests,lxml,os,re等 下面先把源代码献上: ‘’’ import requests from lxml import etre…

第一个个人网站

网址:首页-Quicky Sharing 使用文档:使用文档-Quicky Sharing 后续会添加微信扫码登录等必要功能