Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer Infosecurity activiteiten
Geen evenementen gevonden.
Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate
De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Infosecurity nieuws
Omvang DDoS-aanval maakt niet uit
07-02-2012 -
Radware heeft ontdekt dat het niet uitmaakt hoe groot een DDoS-aanval is. Ook een kleine aanval kan een website uit de lucht halen.
Branche: Automatisering
Een kleine, minder intensieve aanval kan meer schade aanbrengen dan DDoS-aanvaltools die tienmaal zoveel bandbreedte nemen. De meerderheid van succesvolle DDoS-aanvallen werden uitgevoerd met minder dan 1 Gigabit per seconde. Radware diept dit onderwerp uit in het '2011 Radware Global Application & Network Security Report'.
Aanval op servercapaciteit
Andere geslaagde DDoS-aanvallen werken door servercapaciteit te verbruiken. Het hoeft dus niet uit te maken hoeveel brandbreedt je hebt. Om een netwerk tegen aanvallen te beschermen, heb je bescherming nodig bij de internetverbinding en je servers. Meestal zijn DDoS-aanvallen gericht op de TCP/IP-infrastructuur. Het kan hier gaan om een zwakte in een TCP/IP-stack-implementatie, om een zwakte in TCP/IP zelf en een ‘brute force’-aanval. Een geringe HTTP-verkeersstroom op applicatieniveau kan meer schade aanrichten dan een grotere UDP-verkeerstroom op het netwerk. Om DDoS-aanvallen te weerstaan heb je speciale hardware nodig, niet IPS- en firewalltechniek
Wat te doen
Als aanvallen zich voordoen, adviseert Radware informatie te verzamelen over het type, de omvang en frequentie. Vervolgens voer je een risicoanalyse uit op businessniveau, om budget tegen DDoS-aanvallen te bepalen. Als het om aanvallen gaat die de bandbreedte in beslag nemen, moet je serviceprovider deze tegen kunnen houden. Een applicatieaanval pas je lokale anti-DoS- en netwerkgedragstechniek toe. En zorg ervoor dat je zicht hebt op de enterprisebeveiliging met een ‘security event information management’-systeem (SEIM).
Via Radware
Reacties op dit artikel
Dit artikel heeft nog geen reacties.
24-02-2012 - Zakelijk gebruik cloudcomputing verdubbeldHet gebruik van cloudcomputing in de zakelijke wereld vertoont een sterke groei.
Lees meer
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
Security Tools - Malware
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Laatste editie
Infosecurity agenda
Security Tools - Access en identity
Infosecurity opleidingen