حماية DDOS: لماذا التأمين التفاعلي ليس

تاريخياً ، فكرت منظمات أصغر أو تلك خارج الصناعات المستهدفة للغاية في هجمات إنكار الخدمة الموزعة (DDOS) في حماية DDOs أقرب إلى بوليصة التأمين من الدفاع الإلكترونية الاستباقي ، أي أننا سنضع بعض العمليات التفاعلية في مكانها “في حالة إصابةنا” ، ولكن ليس أكثر من ذلك بكثير. ومع ذلك ، يستهدف مجرمي الإنترنت الآن منظمات من جميع الأحجام وتتوسع من الصناعات النموذجية المستهدفة للآمال ، والاتصالات السلكية واللاسلكية ، والترفيه ، وتجارة التجزئة ، والخدمات المالية ، إلى الرعاية الصحية ، والتعليم ، واللوجستيات ، والبنية التحتية الحرجة ، والقطاع العام ، وتكنولوجيا وسائل التواصل الاجتماعي وأكثر من ذلك.
على الصعيد العالمي ، عبرنا “نقطة التحول الرقمية” ، حيث تحولت المؤسسات والأعمال إلى الأغلبية أو الخدمات والمنتجات الرقمية التي يتم تقديمها بالكامل. هذه الاعتماد على البنية التحتية الرقمية ، الشبكة ، تجعل هجمات DDOS واحدة من أكثر الطرق فعالية للمجرمين الإلكترونية للتسبب في تعطيل أو تجميع شركة أو منظمة لوقف كامل.
وهناك أكثر من ذلك: تنمو هجمات DDOs أيضًا في التردد والتطور والحجم ، مع البعد الإضافي للدوافع السياسية أو الأيديولوجية في السنوات الأخيرة. ينشر البائعون إحصائيات هجمات كبيرة مثل الهجمات الحجرية المفرطة التي تتجاوز 1-2 تيرابايت في الثانية أو الهجمات التي تقدم ستة ملايين طلب في الثانية (RPS) في غضون ساعتين بقليل. تستخدم مجرمو الإنترنت أيضًا أكثر تواتراً في الهجمات الإلكترونية المعقدة متعددة المنقارات لوضع ضغط شديد على ضحاياهم ، بما في ذلك استخدام DDOs كمتجه هجوم أساسي. على سبيل المثال ، يتم دمج هجمات DDOS بشكل متكرر مع هجمات الفدية وترشيح البيانات ، وضرب الضحايا بـ “الابتزاز الثلاثي”. يضيف هذا النهج طبقة إضافية من الاضطراب ، ويزيد من التأثير على المنظمة ، ويزيد من احتمال الغرامات التنظيمية ، والعواقب القانونية ، والأضرار السمعة. الهدف: القيام بأكبر قدر من الأذى أو جعل الضحية تدفع.
مع وجود مخاطر محتملة لتأثير الأعمال السلبية عالية جدًا ، فإن المؤسسات ذات المخاطر المنخفضة المتصورة ، دون أي تخفيف من DDOS معمول بها ، تدرس الآن أو تشتري شكلاً من أشكال حماية DDOS ، والمنظمات ذات الحماية الأساسية تعمل على ترقية تخفيفها ، وفقًا لأحدث Gartner’s دليل السوق لتخفيف DDOS. يفكر قادة الأمن أيضًا في كيفية الانتقال من رد الفعل إلى نهج أمني أكثر نشاطًا يتضمن استعداد DDOS ، ومراقبة 24 × 7 ، والتخفيف الوقائي ، وحلقة ردود الفعل المستمرة لتحسين الحماية. ومع ذلك ، يمكن أن تكون هذه الخطوة مخيفة ، حيث يصعب الحصول على الموارد والخبرات التقنية ، مما يجعل من الصعب دعم المراقبة والتخفيف على مدار الساعة. بالإضافة إلى ذلك ، كانت حماية DDOs التي تم تسليمها للبائعين تقليديًا مقاسًا واحدًا يناسب الجميع أو بسعر مرتفع لدرجة أنه بعيد المنال من أجل منظمات أصغر أو أقل.
نحن نغير نهجنا ، حتى تتمكن من تغييرك
تم تقديم LevelBlue خدمات DDOS المدارة لأكثر من عقدين. تأتي خبرتنا من تراثنا كأمن سيبراني AT&T ، حيث قمنا ببناء عملياتنا وعملياتنا وتكنولوجيا وفرقنا التي تدعم خدمة LevelBlue اليوم. في الواقع ، نحن واحد من أكبر مقدمي الخدمات المدارة لحماية DDOS في العالم. على هذا النحو ، سمعنا من مجموعة متنوعة من العملاء الذين أخبرونا أنهم يبحثون عن نهج مختلف لحماية DDOS ، وهو مرونة أكبر. باستخدام هذه التعليقات ، قمنا بتصميم خدمة جديدة ومتطابقة لـ DDOS: تمكنت LevelBlue DDOS Defense Essentials ، المتقدم ، والقسط.
تهدف مستويات الخدمات هذه إلى منح العملاء أكبر مرونة في الأسعار وتقديم الخدمات ، حتى نتمكن من التوافق بشكل أفضل مع احتياجاتهم وميزانيتهم الفريدة. كما أنها مصممة للسماح للعملاء بزيادة أو تقليل تغطية الخدمة مع نمو أعمالهم وتغيير المتطلبات. من حماية DDOs التأسيسية والاستباقية في الطبقة الأساسية للمؤسسات ذات المخاطر المعتدلة ، إلى الحماية المخصصة للغاية في الطبقة المتميزة للمؤسسات في الصناعات ذات الهدف العالي أو المنظم للغاية ، تقدم كل طبقة خدمة:
- خبرة DDOS لتصميم ومهندس المعماريين وإدارة حل يناسب الاحتياجات الفريدة للمؤسسة ، مع تاريخ مثبت في تخفيف هجمات DDOS منذ عام 2003
- يمكن لفريق العمليات الدفاعية العالمية DDOS التي تراقب 24 × 7 ، تخفيف الهجمات تلقائيًا قبل التأثير ، ويوفر ملاحظات ما بعد الهجوم لتحسين الدفاعات
- أفضل تقنية في فئتها ، نفس البنية التحتية التي تستخدمها AT&T لحماية شبكتها ، مع التخفيف الاستباقي لهجمات DDOs المتطورة والموجة متعددة الموجة
- دعم متطلبات الامتثال المتعلقة بوقت تشغيل الخدمة وإمكانية الوصول إلى البيانات ، والتي يمكن تعزيزها من خلال حوكمة LevelBlue والمخاطر والامتثال (GRC) لتقييم الامتثال المستمر ودعم التدقيق
- المشاركة الاستباقية والتوجيه لتحسين حماية DDOS وأداء الشبكة
واقع المنظمات اليوم هو أن أعمالهم تعتمد على البنية التحتية للشبكة المهمة والتطبيقات التي تقدم السلع والخدمات والدعم على مدار الساعة. تتوقف الآثار المترتبة على أولئك الذين يتم إسقاطهم بسبب هجوم DDOS إلى العمليات إلى العميل وحتى العواقب القانونية. لذلك ، لم يعد من الممكن اعتبار حماية DDOS بوليصة تأمين. تعد المراقبة الاستباقية والمستمرة والتخفيف والتحسينات للحماية ضد هجمات DDOs مهمة للمؤسسة اليوم مثل تحديد التعرض والتهديدات والتحكم في الوصول إلى الشبكة وإدارة الهويات وحماية البيانات.
أنا مهتم
إذا كنت مهتمًا بمعرفة المزيد أو تنشيط حماية DDOS على الفور ، توجه إلى تمكنت LevelBlue DDOS دفاع على موقعنا.




