Zum Hauptinhalt springen

Signal-Briefing / Globale Cloud-Dienste-Trends

Was ist DDoS-Mitigation? Schutz für Ihr Netzwerk

DDoS-Angriffe (Distributed-Denial-of-Service) können die Verfügbarkeit von Anwendungen bedrohen, daher ist eine DDoS-Mitigation-Lösung unerlässlich.

Was ist DDoS-Mitigation? Schutz für Ihr Netzwerk

Was ist DDoS-Mitigation? Netzwerkschutz wird von BTW Media profiliert, weil veröffentlichte Belege es mit Internetinfrastruktur, Governance, betrieblichen Abhängigkeiten oder Marktsichtbarkeit verknüpfen.

  • Ein DDoS-Angriff nutzt mehrere online verbundene Geräte, die zusammen ein Botnetz bilden, um eine Zielwebsite mit unechtem Datenverkehr zu überfluten. Er versucht nicht, die Sicherheitsgrenze zu durchbrechen, sondern konzentriert sich darauf, Websites und Server für autorisierte und legitime Benutzer unzugänglich zu machen.
  • DDoS-Mitigation ist der Prozess, einen Zielserver oder ein Zielnetzwerk erfolgreich vor einem DDoS-Angriff zu schützen, indem das Zielopfer die eingehende Bedrohung mit speziell entwickelten Netzwerkgeräten oder cloudbasierten Schutzdiensten abwehren kann.
  • DDoS-Mitigation umfasst vier entscheidende Phasen: Absorption zum Schutz vor Ausfallzeiten, Tests zur Identifizierung und Überprüfung von Angriffsmustern, Prävention zur Blockierung bösartigen Datenverkehrs und Reaktion zur effektiven Verwaltung und Reduzierung von Fehlalarmen, wodurch vor störenden Cyberbedrohungen geschützt wird.

DDoS-Angriffe, auch bekannt als Distributed-Denial-of-Service-Angriffe, sind eine Form von Cyberangriffen, die auf bestimmte Anwendungen oder Websites abzielen. Im Jahr 2023 nahmen Angriffe auf der Anwendungsebene um 165% zu, wobei der Technologiesektor die Hauptzielbranche war. Daher ist die Implementierung einer robusten DDoS-Mitigationsstrategie unerlässlich, um eine konstante Verfügbarkeit und Belastbarkeit zu gewährleisten.

Lesen Sie auch:4 wesentliche Dinge, die Sie über DDoS-Angriffe wissen sollten

Ablauf eines DDoS-Angriffs

Ein DDoS-Angriff besteht darin, dass der Angreifer Schwachstellen vorhandener Maschinen und Systeme im Internet ausnutzt, um eine große Anzahl von Netzwerk-Hosts zu kapern und zu Angriffsagenten zu machen.

Wenn die Anzahl der kontrollierten Angriffsproxy-Maschinen die Zufriedenheit des Angreifers erreicht, kann dieser jederzeit über den Angriffsmeister Angriffsbefehle erteilen.

Der Angriffsmeister-Controller ist aufgrund seiner sehr flexiblen Positionierung und der kurzen Zeit, die für die Befehlsausgabe benötigt wird, sehr schwer zu lokalisieren. Sobald der Angriffsbefehl an den Angriffs-Manipulator übermittelt wurde, kann der Meister herunterfahren oder sich vom Netzwerk trennen, um einer Verfolgung zu entgehen, und der Manipulator übermittelt den Befehl an jeden Angriffsagenten.

Nachdem der Angriffsagent den Angriffsbefehl erhalten hat, beginnt er, viele Serviceanforderungspakete an den Ziel-Host zu senden. Diese Packete sind so getarnt, dass der Angreifer ihre Quelle nicht identifizieren kann, und die von diesen Paketen angeforderten Dienste verbrauchen tendenziell mehr Systemressourcen wie CPU oder Netzwerkbandbreite.

Wenn Hunderte oder sogar Tausende von Angriffsproxys gleichzeitig ein Ziel angreifen, kann dies zur Erschöpfung der Netzwerk- und Systemressourcen des Ziel-Hosts führen und den Dienst zum Stillstand bringen. Manchmal kann dies sogar zu einem Systemabsturz führen.

Dies kann auch Netzwerkgeräte wie Firewalls und Router im Zielnetzwerk blockieren und die Netzwerküberlastung weiter verschlimmern. Infolgedessen ist der Ziel-Host nicht in der Lage, normalen Benutzern irgendeinen Dienst bereitzustellen. Die von den Angreifern verwendeten Protokolle sind sehr gebräuchliche Protokolle und Dienste. Daher ist es für Systemadministratoren schwierig, bösartige Anfragen von normalen Verbindungsanfragen zu unterscheiden, was eine effektive Trennung der Angriffspakete unmöglich macht und die Verteidigung erschwert.

Lesen Sie auch:ChatGPT fiel aufgrund eines DDoS-Angriffs aus, nicht wegen seiner Popularität

Bild des Artikels
DDoS-Angriff

Konzept der DDoS-Mitigation

DDoS-Mitigation ist die Praxis, einen Server oder ein Netzwerk vor einem DDoS-Angriff zu schützen, indem bösartige Spitzen im Netzwerkverkehr und der Anwendungsnutzung erfolgreich blockiert und absorbiert werden. Ein cloudbasierter Schutzdienst oder spezielle Netzwerkausrüstung wird verwendet, um die eingehende Bedrohung abzuwehren. Dies behindert den legitimen Datenverkehr nicht.

DDoS-Mitigation wirkt den Geschäftsrisiken entgegen, die sich aus DDoS-Angriffen auf ein Unternehmen ergeben. Diese Minderungstechniken sind speziell darauf ausgelegt, die Verfügbarkeit von Ressourcen zu erhalten, die Angreifer zu stören versuchen.

DDoS-Mitigation zielt auch darauf ab, die Reaktionszeit auf DDoS-Angriffe zu verkürzen, da Angriffe meistens eher eine Taktik der Ablenkung sind, die versucht, die Aufmerksamkeit von anderen schwerwiegenderen Angriffen an anderer Stelle im Netzwerk abzulenken.

Warum brauchen wir DDoS-Mitigation?

Die grundlegende Logik der Netzwerkzusammensetzung führt zu einem Vorteil bei Denial-of-Service-Taktiken durch Online-Störer, die relevante Angriffsoperationen durchführen können, indem sie Ihr Unternehmen für Minuten, Stunden oder Wochen vom Netz nehmen.

LautKaspersky, einer international renommierten Antivirensoftware, kosten DDoS-Angriffe Unternehmen durchschnittlich über 2 Millionen Dollar.

4 Phasen der DDoS-Mitigation

DDoS-Mitigation funktioniert, indem die Quelle des Angriffsverkehrs identifiziert und blockiert wird, beispielsweise durch Firewall-Regeln oder Ratenbegrenzung. Darüber hinaus absorbieren und filtern DDoS-Schutzlösungen den Angriffsverkehr, bevor er das geschützte Netzwerk oder die Website erreicht.

Diese Lösungen nutzen in der Regel Traffic-Shaping, Filterung und Weiterleitung des Verkehrs zu einer Reinigungsstelle, wo der Angriffsverkehr analysiert und gefiltert wird.

1. Absorption

Der erste Schritt zur Verteidigung gegen einen DDoS-Angriff besteht darin, den Angriff zu absorbieren, was das System vor Ausfallzeiten schützt. Es ist wichtig zu wissen, wie viele gleichzeitige Anfragen und IPs die Anwendung pro Minute erhält und mehrere Tests durchzuführen.

In der Regel sind cloudbasierte DDoS-Schutzlösungen besser, da sie über automatische Skalierungsfähigkeiten verfügen. Lokale Service-Lösungen werden von Vor-Ort-Lösungen übertroffen.

2. Test

Der nächste Schritt besteht darin, zu erkennen, ob es sich um einen gültigen DDoS-Angriff handelt, und die Lösung kann Folgendes anzeigen:

Wie viele Anfragen sind auf URI (Uniform Resource Identifier)-Ebene?
Anzahl der Anfragen von einer IP?
Wie viele Anfragen sind auf Sitzungs-/Host-Ebene?
Wie viele Anfragen sind auf gesamter Domain-Ebene?

3. Prävention

Der dritte Schritt besteht darin, zu verhindern, dass der Angriff an die Anwendung weitergeleitet wird. Die DDoS-Schutzlösung identifiziert Angriffsvektoren und blockiert Anfragen, die diese Angriffsvektoren nutzen. Anschließend erkennt die Lösung verschiedene Multi-Vektor-Angriffe.

Künstliche Intelligenz spielt eine wichtige Rolle bei der Prävention von DDoS-Angriffen. Idealerweise sollte die Mitigationslösung in der Lage sein, vergangene Daten zu nutzen und Live-Verhalten vorherzusagen.

Jederzeit sollte die Lösung in der Lage sein, „Ratenbegrenzungen“ so detailliert wie möglich vorzuschlagen und anzuwenden. Dies umfasst Ratenbegrenzungen pro URI, Sitzung/Host, IP und Domain.

4. Reaktion

Die Reaktion ist ein wesentlicher Bestandteil der „Managed Services“ oder DDoS-Schutzdienste, die von WAF-Anbietern (Web Application Firewall) angeboten werden. Obwohl KI Ratenbegrenzungen vorschlagen und sogar „Blockierungsregeln“ anwenden kann, trägt eine DDoS-Mitigationslösung wesentlich zur Reduzierung von Fehlalarmen bei. Schließlich ähneln DDoS-Angriffe grundsätzlich legitimen Anfragen.

Signalbericht

  • Signal: Was ist DDoS-Mitigation? Schutz für Ihr Netzwerk
  • Region: Weltweit
  • Marktklasse: Globale Cloud-Dienste-Trends

Operative Präsenz

  • Veröffentlichte Quellen sollten die betroffenen Parteien, den Betriebsumfang und die Marktexposition angeben, bevor diese Trendkarte als vollständig gilt.

Marktkontext

  • Operative Relevanz: Mittel
  • Zeithorizont: Nächstes Quartal

Was zu beobachten ist

  • Achten Sie auf offizielle Stellungnahmen, regulatorische Aktualisierungen, Betroffenheit von Kunden oder Partnern sowie nachfolgende Offenlegungen.

Mitgliederbriefing

Ausführlicher Kontext zum Trend

Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.

Nur für Strategic Circle

Strategic Circle

Offen für alle Leser. Schalten Sie Trend-Briefings nach Beitritt und Anmeldung frei.

Strategic Circle beitreten

Nur für Leadership Alliance

Leadership Alliance

Für Betreiber, Investoren und Politikteams, die Belege für Beziehungen, Fehlerpfade und Quellennotizen benötigen. Melden Sie sich an, um freizuschalten.

Leadership Alliance beitreten
Momentaufnahme
Kategorie
Globale Cloud-Dienste-Trends

Was ist DDoS-Mitigation? Netzwerkschutz wird als eine Internetinfrastruktur-Institution innerhalb des Internetinfrastruktur-Ökosystems verfolgt.

Region
Weltweit
Inhaltstyp
Veranstaltung
Auswirkungen
Mittel
Konfidenz
Konfidenz-Score-Leitfaden
Eingeschränkte Konfidenz (82%)

Mehrere öffentliche Quellen

ZurückMehr Berichterstattung: Globale Cloud-Dienste-Trends