アジア太平洋地域で記録的な DDoS 攻撃 (900 Gbps) を軽減するための Akamai のアプローチから何を学ぶことができるでしょうか?

アジア太平洋地域で記録的な DDoS 攻撃 (900 Gbps) を軽減するための Akamai のアプローチから何を学ぶことができるでしょうか?

昨年の夏にヨーロッパで記録的な攻撃が発生して以来、分散型サービス拒否(DDoS) の脅威の状況は変化し、激化を続けています。 2023 年2 月23 日午前10時 22 分(UTC) Akamai はアジア太平洋(APAC)地域Prolexic顧客に対する過去最大規模の攻撃を軽減しました DDoS攻撃はピーク時に900.1 Gbps、1 秒あたり1 億 5,820万パケットに達しました

あらゆる規模のDDoS攻撃を恐れる必要はありません Prolexicでのみ

AkamaiProlexic攻撃防御ソリューションの詳細

当社のゼロ秒 SLA と 225 名を超える最前線の SOCC 防御担当者が、攻撃プロセス全体を通じてサービスを提供します

現在の傾向と一致して、攻撃は強力かつ短期間で行われ、ほとんどの攻撃トラフィックは攻撃のピーク時に発生しました。 わずか数分後には、トラフィックパターンは正常に戻りました (図1 )。

図1: 攻撃は深刻かつ短期間で、事前に完全に緩和されていた

当社の清掃ネットワークに配布

攻撃は当社のスクラビング ネットワーク全体に分散していましたが、主にアジア太平洋地域から発生していました (図2 )。総トラフィックの12%以上を占めるクリーニングセンターは 1 つもなく、上位は香港、東京、サンパウロ、シンガポール、大阪でした。トラフィックの48% は地域内から発生しています。成長を続ける当社の 26 か所スクラビングセンターすべてで、一定量の攻撃トラフィックが発生しています。

図2: 攻撃はスクラビングネットワーク全体に分散していたが、主にアジア太平洋地域から発生していた。

緩和戦略

適切な防御策を講じなければ、堅牢な最新ネットワークであっても、この規模の攻撃を受けると機能不全に陥り、その接続に依存するオンライン ビジネスに完全にアクセスできなくなる可能性があります。 このアクセス不能は消費者の信頼を損ない、経済的損失につながり、その他の深刻な結果をもたらす可能性があります。

Akamai Prolexic は、攻撃を阻止し、お客様を保護するために、プラットフォーム、人材、プロセスの強力な組み合わせを使用して、攻撃を積極的に軽減します。

  1. プラットフォーム:公表されている最大の攻撃規模の何にも拡張可能な専用の防御機能を提供します。
  2. 人材:世界6か所に225人以上の緊急対応要員を配置し、大規模で要求の厳しい組織に対する複雑な攻撃の緩和に数十年の経験を持つ
  3. プロセス:カスタム ランブック、サービス検証、運用準備訓練を通じて DDoS インシデント対応計画を最適化します。

巻き添え被害なし

当社はこのクライアントに対して積極的な防御姿勢を取ったため、付随的な被害はありませんでした。

運用上のリスクが増大するにつれて、オンライン ビジネスが成功するには、効果的なDDoS軽減戦略を持つことが必須になります。 最新の脅威に先手を打つには、次の推奨事項に従ってください。

DDoSリスクを最小限に抑えるガイド

  1. 重要なサブネットと IP スペースを確認し、緩和制御が実施されていることを確認します
  2. 緊急の統合状況を回避し、インシデント対応者の負担を軽減するために、常時緩和態勢を備えた第一層の防御として DDoS セキュリティ制御を導入します。信頼できる実績のあるクラウドベースのプロバイダーがない場合は、今すぐ見つけてください
  3. 危機対応チームを積極的に招集し、ランブックとインシデント対応計画が最新であることを確認します
  • たとえば、壊滅的な出来事に対処するためのランブックはありますか?
  • プレイブック内の連絡先は更新されていますか?時代遅れの技術資産や、すでに会社を去った人々のプレイブックを引用しても役に立ちません

海外のクラウドサービスならAkamai・Linodeをお選びください

テクノロジー分野の探求は無限ですが、 Akamai の公式アカウントからさらに価値のある技術コンテンツを入手できます。技術専門家が共有する経験は、あなたの技術的な旅に強力なサポートを提供します

<<:  すべての IT リーダーが答えなければならないクラウド戦略に関する 9 つの質問

>>:  クラウドスキルのギャップはデジタル変革の成功の大きな障壁となっている

推薦する

クラウドリージョンを選択する際に最も情報に基づいた選択を行う方法

[[413753]]企業がさまざまなクラウド リージョンを選択する場合、最も近いリージョンが必ずしも...

推奨: 100TB-5 USD/KVM/512m メモリ/25g SSD/2T トラフィック (Windows)/無料 SSL 無制限発行

100tb.com の VPS をご紹介します。これは KVM 仮想化に基づいており、Windows...

budgetvm-新しいクラウドサーバーオンライン/SSD/10g DDoS保護/4つのコンピュータルーム

budgetvm のクラウド サーバー ホスティングからメールを受け取りました。SSD ハード ドラ...

サーバーレス時代が本格的に到来し、その創始者である Amazon Web Services は他を大きくリードしています。

近年飛躍的に進歩している技術といえば、「サーバーレス」を挙げざるを得ません。新しいタイプのインターネ...

デリミタ-24.9USD/E3-1225v3/8GB RAM/1TB HDD/10TB フロー/5IP/1Gbps

delimiter.com は、もともと中古の低価格サーバーのホスティングとレンタルを専門とする企業...

NetEase の成長の歴史 - ウェブマスターが要約して振り返る価値のある運用プロセス

21世紀の発展はインターネットと切り離せないものです。米国にはSogouがあり、中国にはNetEas...

WeChat のソーシャル リレーションシップ マイクロ コミュニティは模倣か、それとも進歩か?

WeChatで公式通知を受け取りました。WeChat 5.1は内部テストを開始しており、最も重要な機...

Dynatrace: AI を活用して自律型エンタープライズ クラウド自動運転を実現

[51CTO.comからのオリジナル記事] 中国の企業ユーザーのクラウドへの移行はますます加速してお...

bandwagonhost/Banwagong vps の簡単なレビュー - (512m メモリ/年間支払い 9.9 ドル)!

Host Cat は 8 月 9 日の午後 11 時に bandwagonhost から VPS を...

DaaS は企業がデータレイクから利益を得るのに役立ちますか?

Data as a Service (DaaS) は、2015 年から使用されている比較的新しいテク...

クラウドコンピューティング導入の4つの段階

過去 60 年間のテクノロジーの採用をざっと見てみると、1 つのサプライヤー、テクノロジー、またはコ...

営業記事で人の心を動かす8つの説得ポイント

ウェブマスターがよく書くソフト記事は、大まかに3つのタイプに分けられます。1つ目は、質の高い外部リン...

仮想マシンのパフォーマンスを向上させ、効率を最大化する 3 つの方法

仮想化インフラストラクチャの本当のメリットはパフォーマンス比の向上であり、これはホストされている他の...