ddos攻击|弈剑行遭DDoS攻击致开服即停服 中小企业选择抗D应如何考量( 二 )


“相比之下,大型企业一般都会一劳永逸地选择购买云服务器厂商提供的相关服务来抵御黑客的攻击,但对于小型研发团队来说,前期已经投入大量的人力物力去推广宣传产品了,“高防”的价格无疑对他们来说是一笔巨大的支出。与此同时,不少中小企业在面对基本是5000-2W不等的低额勒索赎金要求时会做权衡,比起购买服务器费用,明显支付赎金的意愿会更高一些。因此,黑客组织抓住了小企业的 “侥幸”、“心急”、“轻视”等心理,待支付赎金后,殊不知这种攻击并不会永远消失,从而沦为黑客组织的“韭菜”。”王建东谈道。
除了在对安全的意识上相对薄弱之外,技术能力也是影响中小企业在应对网络攻击时防护水平的关键因素。王建东告诉我们,不少中小企业的安全技术水平相对落后,防范和追踪能力偏弱,对黑客组织而言,就算对该类企业发起攻击,碍于他们的技术能力有限并且很难收集到相关证据和报案,所以攻击的风险成本也相对较低。
另外,同行之间的竞争在王建东看来也是此类攻击出现的原因之一,“一些中小企业所推出的产品如果在市场上反馈很好,难免会引起同行竞争对手的嫉妒。同行经过不断地压测攻击,发现企业没有高防服务,就会展开大流量的网络攻击。”
三种方式应对DDoS攻击 “云地联动”效果最佳
王建东指出,在《弈剑行》开服第一天就遭受DDoS攻击被迫停服这起事件中,主要攻击形式是大流量的DDoS/CC攻击,应对这类攻击最为简单粗暴的方式就是扩容服务器的带宽,但这种方式没有一家中小型企业可以承受,因为高扩容带宽的高额费用会成为中小企业难以承受之重。因此, 采用第三方的高防服务去解决该问题是一个比较好的选择。
王建东介绍到,高防服务也分为多种,其中较为常用的服务形式分别是硬件抗D设备和云抗D服务,不同的方式和组合在防护效果和针对性上也有不同,针对不同的防护需求,可以根据以下三点来判断:
1、硬件抗D设备和云抗D服务一同使用无疑是最优方式,通过这种”云地联动“的方式可以实现最佳的防护效果,但同时这也意味着较高的成本。
2、硬件抗D设备比较适合对业务要数据保密性很高或者网络架构不适合上云的中小型企业。
3、在大多数场景下,选择云抗D服务是更合理的选择,不仅能满足中小企业的防护需求,而且相对于硬件抗D设备,云抗D服务还具有接入便捷,投入成本低的优势。
本次《弈剑行》开服即停服事件虽然和那些大事件相比有些不足一提,但对每一个类似事件背后的受害者而言,那种痛相信是刻骨铭心的,这类事件的频繁爆发充分说明了安全对于业务的重要性,虽然中小企业的管理者可能有几十个理由来说明无法在安全方面投入的理由,归根到底还是存有侥幸。

【精彩生活】jing111.com小编为您精选以下内容,希望对您有所帮助: