1. Membela Terhadap Distributed Denial-of-Service Serangan
Serangan DDoS dapat dengan mudah biaya sebuah puluhan organisasi ribu dolar per menit dalam kehilangan pendapatan dan
produktivitas pekerja. Selain itu, dalam dampak dari serangan tersebut, sebuah organisasi mungkin menemukan pelanggan
beralih ke pesaing karena hilangnya kepercayaan yang dihasilkan dari publisitas buruk. Keuangan dan layanan perjalanan
perusahaan dan berbagai situs Web e-commerce sering menjadi sasaran serangan DDoS.
Selama musim gugur 2012, DDoS serangan kuat diarahkan pada server Web beberapa utama AS
bank. Serangan DDoS diarahkan 65 Gbps lalu lintas data pada masing-masing bank setara server jaringan dari F5
badai-efektif membuat server tidak dapat diakses pelanggan. Serangan berulang di satu bank setelah
lain. Selama beberapa minggu, Bank of America, Capital One, JPMorgan Chase, PNC Financial
Services, Regions Financial, Sun Trust, US Bank, dan Wells Fargo semua hit. Terutama mengkhawatirkan adalah bahwa
bank tidak dapat sepenuhnya menangkis serangan-penyerang hanya berhenti pada mereka sendiri untuk menghindari
diidentifikasi. Para pihak yang bertanggung jawab atas serangan ini belum teridentifikasi positif, namun tersangka termasuk
Hamas, kelompok Islam yang disebut Izz Fighters ad-Din Al-Qassam Cyber, kelompok hacktivist Anonymous,
penjahat cyber yang berbasis di Eropa Timur, dan hacker di Arab Saudi dan Iran 0,44
SpaFinder adalah perusahaan spa dan kesehatan yang menjual spa, kesehatan, dan hadiah keindahan kartu dan manfaat
program yang menarik jutaan klien untuk jaringan global dari spa, studio kebugaran, dan kesehatan practitioners.45
Sebuah serangan DDoS baru-baru ini memukul SpaFinder ini 24 / 7 call center, sehingga mustahil bagi pelanggan untuk mengakses situs Web
untuk melihat konten, melakukan pembelian, menebus sertifikat hadiah, atau menghabiskan poin reward. Web hosting SpaFinder ini
layanan tidak mampu menangani serangan. Dalam keputusasaan, SpaFinder orang dukungan teknis menghubungi DDoS
perusahaan jasa mitigasi yang bisa mendapatkan situs mereka kembali dan berjalan dalam waktu kurang dari 24 hours.46
DDoS organisasi pelayanan mitigasi memonitor peralatan jaringan klien untuk tanda-tanda serangan DDoS. Jika
serangan itu terdeteksi, semua lalu lintas dialihkan dari situs Web klien untuk penyedia layanan melalui dedicated
link jaringan berkecepatan tinggi untuk lalu lintas "scrubbing." Proses ini memungkinkan penyedia layanan untuk menggunakan server yang kuat
untuk memeriksa lalu lintas data untuk anomali. Semua lalu lintas yang sah diteruskan kembali ke pelanggan untuk rutin
pengolahan; . semua lalu lintas serangan dijatuhkan
Selain kontrak dengan penyedia layanan mitigasi DDoS, pakar keamanan menyarankan
organisasi (1) mengembangkan dan mempraktekkan prosedur operasi standar untuk mengikuti jika terjadi serangan DDoS; (2)
menjaga informasi kontak untuk ISP dan penyedia hosting yang meliputi nama dan nomor telepon untuk
siapa pun yang harus dihubungi selama serangan DDoS dan informasi apa yang akan mereka butuhkan; dan (3) memprioritaskan
layanan jaringan untuk mengidentifikasi apa layanan bisa dimatikan atau diblokir jika diperlukan untuk membatasi efek dari
attack.47
Pertanyaan Diskusi
1. Garis pendekatan kuantitatif untuk membenarkan penggunaan layanan mitigasi DDoS untuk melindungi e-commerce
perusahaan seperti SpaFinder. Dapatkah Anda mengidentifikasi alasan non finansial untuk berlangganan mitigasi DDoS
layanan? Jika demikian, apa yang mereka?
2. Mengidentifikasi tiga jenis potensi DDoS penyerang dari sebuah perusahaan e-commerce seperti SpaFinder. Apa yang akan menjadi
motif untuk setiap penyerang ini?
3. Melakukan penelitian di Web untuk menemukan tiga DDoS penyedia layanan mitigasi. Bagaimana layanan mereka sama? Bagaimana
mereka berbeda? Penyedia layanan yang DDoS menurut Anda adalah
Sedang diterjemahkan, harap tunggu..
