资安即国安,资安能力成为新的国家战力指标,日新月异又无所不在的资安攻击已是全球瞩目的国安威胁之一。台湾因地缘政治与区域邻近性,经常遭受各种新式资安攻击的国际资安攻防热区,从二月起的俄乌战争引起网络犯罪分子利用更多的地缘政治来攻击关键基础设施,让亚太地区国家、企业更加体认网路攻击增添地缘政治的风险变数,因此,将地缘政治情报整合到网路安全能量成为国家政府和企业组织营运风险强化韧性的重要考量。

Covid-19疫情期间常见骇客组织利用DDoS发动攻击。DDoS (Distributed Denial of Service)分散式阻断服务攻击是一种恶意尝试,利用大量的互联网流量使标的物或周围的基础设施不堪重负,制造大量网路流量,瘫痪标的物和系统的运作与服务,进而阻断标的物伺服器、服务或网路的正常流量。

安碁资讯表示:DDoS及勒索软体是最快让应用系统或是单位瘫痪的攻击样态,资安防御的策略在于事前的检测、演练找出弱点进行改善,以及事中的监控让事件得以在最短时间发现以及通报得以减少损失,而事后的鑑识报告还原问题发生的真正原因,进而强化资安防御的韧性。

近年分散式阻断服务DDoS攻击事件持续增加,除了攻击手法变化更加复杂外,攻击规模也创下新高。安碁资讯强调由于DDoS攻击常让企业损失惨重或服务中断,企业可以与专业资安服务业者进行DDoS的防护演练,演练服务可依据议定的时间及攻击手法,模拟骇客DDoS行为攻击受测标的如:对外网站、互联网的设备等,对DDoS攻击手法耐受程度,透过调整防护设备的通行规则,降低大量无效占用的频宽资源,提升服务系统的设备性能,导入DDoS防御的机制,藉此验证遭遇DDoS攻击时整体流量设定和系统反应,检视现有资安防护、监控机制的表现与有效性,持续改善应变的步骤减缓DDoS攻击,达到资安防御的目的,同时,企业可以透过资安健诊服务检视各项资讯安全项目,改善资安弱点或漏洞,藉以落实资安防护技术措施,以提升网路、资讯系统及个人电脑安全防护能力,大幅降低资安的风险。面对数位转型与后疫情时代充满不确定与多变的局势,企业平日可以透过DDoS防御机制演练及资安健诊自我检视两大面向,降低资安风险,强化企业韧性营运服务不中断。

#DDoS #资安 #攻击 #企业 #服务