全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案

近日,阿里云监控发现,匿名者(Anonymous)组织成员正在发起针对全球中央银行网站的攻击行动,截止目前,国内有超过2家以上的重要网站被攻击,攻击特征主要为DDoS攻击和CC攻击。

此次事件中,阿里云通过威胁情报发现,该攻击的主要特征是DDoS和CC攻击,目前,攻击已经造成多家网站不间断的无法访问,阿里云安全专家分析本次攻击有5大特征:

  1. 攻击时间范围在2018年11月12日凌晨6点13分到2018年12月14日,根据目前的活动情况来看,已经攻击了1月之久;
  2. 分析其中一次攻击,攻击请求15423249,提取到攻击源IP 1439个,攻击IP分散,攻击源主要分布在境内,攻击源分布如下图:
  3. 大量资源型文件(zip、apk、js、png)请求耗尽用户带宽资源,使用随机参数绕过防护设备频率检测、cdn设备缓存,附图:
  4. 攻击者会伪造user-agent、referer字段伪装攻击流量;
  5. 持续性攻击,部分受害用户持续半个月遭受攻击,攻击者会根据防护策略变换攻击手法,具有较强对抗性。

应急方案: DDoS高防IP+WAF 安全防御应急体系构建

阿里云应对此次高危应急事件,采用的是基于DDoS高防IP和Web应用防火墙构建的防御体系,方案采用域名解析的方式接入,可以适用于云上系统方案,同时也适用于云下环境(非阿里云)的防护。        

DDoS高防IP是针对互联网服务器在遭受大流量的DDoS攻击后导致服务不可用的情况下,进行有效抵御DDoS攻击的SaaS安全服务,确保源站的稳定可靠。

Web应用防火墙是基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意访问,避免网站资产数据泄露,保障网站的安全与可用性。

云盾DDoS攻击防御特点和优势:

  • 全面覆盖常见DDoS攻击类型

云盾DDoS清洗系统可帮助用户抵御各类基于网络层、传输层及应用层的各种 DDoS 攻击(包括 CC、SYN Flood、UDP Flood、UDPDNS Query Flood、(M)Stream Flood、ICMP Flood、HTTP Get Flood 等所有 DDoS 攻击方式),并能实时短信通知用户网站防御状态。

  • 快速自动响应,5秒内进入防护状态

云盾DDoS清洗系统采用全球领先的检测和防护技术,可以在5秒钟内完成攻击发现、流量牵引和流量清洗全部动作,大大减少了网络抖动现象。在防护触发条件上不仅仅依赖流量阈值,同时还对网络行为的统计判断,做到精准识别DDoS攻击,保障了在遇到DDoS攻击时客户业务的可用性。

  • 高弹性、高冗余的DDoS防御能力

云盾DDoS清洗系统每个最小单元支持10Gbps的攻击流量过滤。得益于云计算架构的高弹性和大冗余特点,DDoS攻击防御系统可在云环境中无缝扩容,实现DDoS攻击防御能力的高弹性。

  • 双向防护,避免云资源被滥用

云盾DDoS攻击防御系统不仅仅能防护来自于云外的DDoS攻击,同时还能及时发现云内资源被滥用的非法行为。一旦发现云内有服务器被利用向外发起DDoS攻击,云网络流量监控系统会与主机安全防护系统联动,限制被滥用的云服务器的网络访问行为,并产生告警,实现对内部主机的有效管控。

云盾Web应用防火墙特点和优势:

  • 支持协议

支持对网站的HTTP、HTTPS、HTTP2、WebSocket流量进行Web安全防护。

  • 常见Web应用攻击防护

防御OWASP 常见威胁:SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等。

网站隐身:不对攻击者暴露站点地址、避免绕过Web应用防火墙直接攻击。0day补丁定期及时更新:防护规则与淘宝同步,及时更新最新漏洞补丁、第一时间全球同步下发最新补丁,对网站进行安全防护。

友好观察模式:针对网站新上线的业务开启观察模式、对于匹配中防护规则的疑似攻击只告警不阻断、方便统计业务误报状况。

  • CC恶意攻击防护

对单一源IP的访问频率进行控制、重定向跳转验证、人机识别等。针对海量慢速请求攻击、根据统计响应码及URL请求分布、异常Referer及User-Agent特征识别,结合网站精准防护规则进行综合防护。充分利用阿里云大数据安全优势、建立威胁情报与可信访问分析模型、快速识别恶意流量。

  • 精准访问控制

提供友好的配置控制台界面,支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,打造强大的精准访问控制策略,可支持盗链防护、网站后台保护等防护场景。与Web常见攻击防护、CC防护等安全模块打造多层综合保护机制、轻松依据需求,识别可信与恶意流量。

  • 虚拟补丁

在Web应用漏洞补丁发布和修复之前,通过调整Web防护策略实现快速防护。

  • 攻击事件管理

支持对攻击事件、攻击流量、攻击规模的集中管理统计。

阿里云安全专家建议:

此次攻击的复杂度和对抗性都比较强,客户应对的时候需要选择安全服务厂商和服务人员:

  1. 综上,阿里云安全防护产品可以通过CC攻击防御功能识别和拦截这类攻击,云端优势可以减少恶意流量回源。
  2. 阿里云提供海量的威胁情报库可以实现协同防御。
  3. 阿里云安全工程师目前提供7*24小时应急服务分析攻击变种,更新防护策略。

更多资讯,可以联系您的阿里云客户经理

或者拨打我们服务热线:95187-1

原文地址:https://www.cnblogs.com/zhaowei121/p/10173845.html

时间: 2024-10-13 08:12:15

全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案的相关文章

[网站公告]17:55-18:20阿里云SLB故障造成网站不能正常访问

(注:由于阿里云SLB管理控制台监控数据不准,实际故障时间是18:07-18:20.) 17:55-18:2018:07-18:20,我们使用的阿里云SLB(负载均衡)中有3台出现突发故障,造成全站无法访问,给您带来了麻烦,请谅解! 目前已经恢复正常,从阿里云那得知的故障原因是--由于杭州地区的SLB所在网络控制系统出现异常导致. 故障感言:如果淘宝在阿里云上,SLB的网络控制系统敢出现异常吗? SLB故障之后的后遗症: [网站公告]17:55-18:20阿里云SLB故障造成网站不能正常访问,布

阿里云 -- 2万并发用户方案

要顶住2万并发用户 要购买多少台SLB,多少台ESC,多少台DRDS,多少台Redis,多少台OSS,多少个CDN包? 另外软件架构要用什么架构才能合理.充分利用上硬件资源,并且后期能够方便的. 通过拓展硬件资源. 支持更大的并发量? 说实话,我也不知道.只能大概估算一下. 假设购买下面的硬件资源: 负载均衡SLB: 用下面的ESC  配置 下面的DRDS: 下面的Redis: 静态存储OSS: CDN: 2万并发,假设每个网页大小为1M大小. 那么2万的数据量为20000*1M=20G 的流量

利用阿里云提供的镜像快速更换本地的yum源

CentOS 1.备份 mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup 2.下载新的CentOS-Base.repo 到/etc/yum.repos.d/ CentOS 5 wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-5.repo CentOS 6 wget -O /etc/

阿里云域名解析迈入全球TOP2 云计算协同效应明显

刚在云计算增速上超越亚马逊AWS,成为全球增速最快云服务商之后,阿里云旗下域名解析业务也一跃迈入全球榜单.据第三方统计机构DailyChanges公布的最新数据显示,截止至2015年8月19日, 在全球域名解析市场中,阿里云以2,930,404个的域名解析量,成功跃居全球第二位. 值得关注的是,从排名第三到一跃成为亚军,阿里云仅用时30天."事实上,阿里云目前解析的域名总量超过500万个,增速远高于网站上所公布的."阿里云企业应用事业部资深总监宋瑛桥解释,DailyChanges统计的

阿里云如何添加多个网站 for Linux(绑定域名)

阿里云一台云主机不能绑定多个ip [以下配置的路径以阿里云提供的标准环境路径为准,如果您另行安装,请根据实际安装路径配置]. 1.cd /alidata/server/httpd/conf/vhosts/ 进入绑定域名所在目录, 2.vim test.conf  建立一个配置文件,test可以自己命名: 3.点击字母“i”开始编辑文件,输入内容: DocumentRoot /alidata/www/phpwind ServerName localhost ServerAlias localhos

企业要把网站迁入阿里云服务器怎么办?方法看这里!

企业要把网站从其它服务器迁入阿里云服务器怎么办?方法看这里! 企业网站数据迁移上阿里云有以下两种方式:1)企业可以通过阿里云提供内置工具与帮助文档自己完成IT环境迁移工作,即:自助服务:2)企业还可以通过阿里云的合作伙伴,通过合作伙伴提供技术支持,帮助企业完成IT环境迁移工作,即:合作伙伴支持.点我了解详情 下面重点来了解一下第一种方法,即自助迁移.自助迁移需求用到阿里云自研的“迁云工具”来快速方便地实现网站迁移目的.阿里云迁云工具,简称迁云工具,是一个阿里云自主研发的能将计算机磁盘中的操作系统

用七年时间造出的阿里云,如今三句话告诉你是什么

马云在2016年10月杭州云栖大会的主题演讲中只字未提"阿里云",但这并不说明阿里云不重要,而是在某种意义上说明在马云的心里,阿里云"从0到1"的阶段已经完成了. 在10月13日杭州云栖大会开幕当天,马云发表了就上一财年致股东信,信中提及阿里云承载了中国35%的网站并为之提供云计算和大数据的服务,而截至2016年3月31日的阿里财报显示阿里云拥有超过230万用户,其中云计算付费用户达50万. 从2009年2月写下阿里云的第一段代码开始,阿里云上上下下的负责人们就一直

2014阿里云AWDC参会总结

2014年10月16-17号,一年一度的阿里云AWDC开发者大会如期在杭州云栖小镇举办,本人作为众多开发者中的一员,也有幸能够来到现场参与其中. 目前,云计算已经成为当今IT行业最棘手可热的技术之一.无论是国外的亚马逊AWS.谷歌GAE.微软Azure.苹果iCloud.SalesForce,还是国内的阿里云.盛大云.青云.UCloud.腾讯云,各大行业巨头们都将注意力转移到了云计算领域,纷纷面向中小微企业以及个人用户开放了各自的公有云服务.与其同时也有很多优秀的开源云计算平台被开发出来供人们选

你好 阿里云

时间过得真快,备案快要通过下来了,自己也马上要成为一个真正的站长了,今天就来说一下我如何使用"云平台方案调研/技术选型"."云上建站/开发过程"."架构解析/优化"."上云前后对比"."遇到的问题及解决方案"经历吧. '为了无法计算的价值',每每想起心里还是很汹涌澎湃的,这就是牛,一句话过了很久也会让人打了鸡血般的激动,这也是我喜欢阿里云的原因之一. 云平台方案调研/技术选型 言归正传,阿里算是做云服务最早