Trace Id is missing
דלג לתוכן הראשי
Insider בנושא אבטחה

הגנה מפני DDoS בעונת החגים: המדריך שלך לשמירה על בטיחות

מחשב נישא עם סימני קריאה אדומים עליו.
בשעה שמתקפות מניעת שירות מבוזרות (DDoS) מתרחשות כל השנה, בעונת החגים מתרחשות חלק מהמתקפות בעלות הפרופיל הגבוה ביותר. 
מתקפת מניעת שירות מבוזרת מתבצעות על-ידי מכשירים יחידים (בוטים) או רשת של מכשירים (בוטנט) שנדבקו בתוכנה זדונית ומשמשים להצפת אתר אינטרנט או שירותים בנפחים גדולים של תעבורה. מתקפת מניעת שירות מבוזרת יכולות להימשך כמה שעות או אפילו ימים.
  • מה: מתקפת DDoS מציפה אתר או שרת עם תעבורה סואנת כדי לשבש שירות או להוריד אותו מהרשת למצב לא מקוון.
  • מדוע: פושעים משתמשים במתקפות DDoS כדי לסחוט בעלי אתרים מסיבות כלכליות, סיבות של יתרון תחרותי או סיבות פוליטיות.
  • כיצד: הודות למודל עסקי של פשע סייבר כשירות, ניתן להזמין מתקפת DDoS משירות מינוי ל- DDoS עבור סכום זעום של USD$5.1

אתחולי IP—נקראים גם גורמי לחץ של DDoS וגורמי לחץ של IP — הם תוכנה כשירות חיונית עבור תוקפי סייבר. שירותים אלה מאפשרים לכל אחד לרתום בוטנט כדי להפעיל קמפיינים מסיביים של מתקפת מניעת שירות מבוזרת—ללא צורך במיומנות קידוד.

  • אחת: לארגונים יש בדרך כלל משאבים מצומצמים שמוקדים לניטור הרשתות והאפליקציות שלהם—מה שמספק הזדמנויות קלות יותר לגורמי איום לבצע מתקפה.
  • שתיים: נפח התעבורה גבוה כל הזמן (השנה, המכירות צפויות להגיע ל- $1.33 טריליון USD), במיוחד עבור אתרי אינטרנט של מסחר אלקטרוני וספקי גיימינג, מה שמקשה על צוות ה- IT להבחין בין תעבורה לגיטימית ובלי לגיטימית.
  • שלוש: עבור תוקפים שמחפשים רווח כלכלי, ההזדמנות לתשלומים רווחיים יותר יכולה להיות גדולה יותר במהלך החגים מאחר שההכנסות נמצאות בשיא וזמן הפעולה של השירות קריטי.

שנה שעברה הדגשנו כיצד  עונת החגים ראתה גידול במתקפות מסוג זה, מה שהבליט את הצורך בהגנות חסונות.

תרשים שמראה גידול במתקפות סייבר במהלך עונת החגים עבור 2022 ו- 2023

כל זמן השבתה של אתר אינטרנט או שרת במהלך עונת השיא של החגים יכול להוביל לאובדן מכירות ולקוחות, עלויות התאוששות גבוהות או נזק למוניטין שלך. ההשפעה משמעותית אף יותר עבור ארגונים קטנים יותר מאחר שהם עלולים להיתקל ביותר קשיים בהתאוששות לאחר מתקפה.

באופן כללי, מתקפת DDoS נכנסת תחת שלוש קטגוריות ראשיות, כשכל קטגוריה כוללת מתקפות סייבר שונות. וקטורים חדשים של מתקפת DDoS עולים מדי יום בשעה שפושעי סייבר ממנפים שיטות מתקדמות יותר, כגון מתקפות שמבוססות על בינה מלאכותית. תוקפים יכולים להשתמש בסוגי מתקפות מרובים, כולל כאלה מקטגוריות שונות, נגד רשת.

מתקפות נפחיות: שמות רוחב פס למטרה. הן נועדו להדהים את שכבת הרשת בתעבורה.

 

לדוגמה: מתקפת הגברה של שרת שמות תחומים (DNS), שמשתמש בשרתי DNS פתוחים כדי להציף יעד עם תעבורה המגיבה ל- DNS

מתקפות פרוטוקול :שמות משאבים למטרה. הן מנצלות חולשות בשכבה 3 ושכבה 4 של מערום הפרוטוקול.

 

לדוגמה: מתקפת SYN (הצפת חבילת סנכרון), אשר מכלה את כל המשאבים הזמינים של השרת (ובכך גורמת לשרת להיות לא זמין).

מתקפות בשכבת המשאב: שמות חבילות של אפליקציות אינטרנט למטרה. הן משבשות את השידור של נתונים בין מארחים

 

לדוגמה:  מתקפת איפוס מהיר של HTTP/2, אשר שולחת מספר קבוע של בקשות HTTP באמצעות HEADERS ולאחריהן RST_STREAM וחוזרת על תבנית זו כדי ליצור נפח גבוהה של תעבורה בשרתי ה- HTTP/2 שמהווים מטרה.

אמנם אינך יכול להימנע לחלוטין מהיותך מטרה של מתקפת DDoS, אך תכנון והכנה יזומים יכולים לעזור לך לבסס הגנה יעילה יותר.

עם זאת, חשוב לזכור כיצד רמות גבוהות של תעבורה סביב החגים עשויות להקשות על זיהוי חריגות.

  • הערך את נקודות התורפה ואת סיכוני האבטחה שלך: התחל על-ידי זיהוי האפליקציות שבתוך הארגון שלך שחשופות לאינטרנט הציבורי. בנוסף, הקפד לציין את אופן הפעולה הרגיל של האפליקציה שלך כדי שתוכל להגיב במהירות אם היא מתחילה לפעול בצורה שונה מהצפוי.
  • ודא שאתה מוגן: מאחר שהשיא של מתקפות DDoS הוא בחגים, אתה זקוק לשירות הגנת DDoS עם יכולות צמצום מתקדמות שיכולות לטפל במתקפות בכל קנה מידה. חפש אחר תכונות שירות כגון ניטור תעבורה; הגנה מותאמת למפרטים של האפליקציה שלך; מדידת שימוש, ניטור והתראה של הגנת DDoS; וגישה לצוות תגובה מהירה.
  • יצירת אסטרטגיית תגובה ל- DDoS: קיומה של אסטרטגיית תגובה היא קריטית כדי לעזור לך לזהות, לצמצם ולהתאושש במהירות ממתקפות DDOS. חלק חשוב של האסטרטגיה קשור בהרכבת צוות תגובה ל- DDoS עם תפקידים ותחומי אחריות שהוגדרו בבהירות. צוות תגובה ל- DDoS זה צריך להבין כיצד לזהות, לצמצם ולנטר מתקפה ולהיות מסוגל לתאם עם בעלי עניין פנימיים ולקוחות.
  • פנייה לעזרה במהלך מתקפה: אם אתה סבור שאתה נתקל במתקפה, פנה לאנשי המקצוע הטכניים המתאימים, כגון צוות תגובה מבוסס ל- DDoS, לקבלת עזרה עם חקירת מתקפה במהלך מתקפה וכן כניתוח לאחר מתקפה לאחר שהיא הסתיימה.
  • קבלת מידע ואימוץ לאחר מתקפה: בזמן שככל הנראה שתרצה להתקדם במהירות האפשרית אם נתקלת במתקפה, חשוב להמשיך לנטר את המשאבים שלך ולבצע מבט לעבר לאחור מתקפה. ודא שהניתוח לאחר המתקפה שלך מביא בחשבון את המשתנים באים:
  • היו חל שיבוש כלשהו לשירות או לחוויית הלקוח עקב מחסור בארכיטקטורה מדרגית?
  • אילו אפליקציות או שירותים סבלו יותר מכולם?
  • עד כמה אסטרטגיית התגובה ל- DDoS הייתה יעילה וכיצד ניתן לשפר אותה?

מאמרים קשורים

איומים דיגיטליים ממזרח אסייה גדלים בהיבטי הרוחב והיעילות

צלול פנימה וחקור מגמות עולות בנוף האיומים המתפתח של מזרח אסיה, היכן שסין מבצעת סייבר נרחב ופעולות השפעה (IO), בעוד שגורמי איום הסייבר של קוריאה הצפונית מפגינים תחכום מתפתח.

איראן פונה לפעולות השפעה תומכות סייבר לקבלת אפקט גדול יותר

בינת האיומים של Microsoft חושפת עלייה בפעולות השפעה תומכות סייבר שיוצאות מאיראן. קבל תובנות לגבי איומים עם פרטים לגבי טכניקות חדשות והיכן קיים הפוטנציאל לאיומים עתידיים.

פעולות הסייבר וההשפעה של המלחמה בשדה הקרב הדיגיטלי של אוקראינה

בינת האיומים של Microsoft בוחנת שנה של סייבר ופעולות השפעה באוקראינה, חושפת מגמות חדשות באיומי סייבר ולמה לצפות בשעה שהמלחמה נכנסת לשנתה השנייה

עקוב אחר Microsoft