openPR Recherche & Suche
Presseinformation

Radware: 5 Mythen über DDoS im Jahr 2020

26.03.202013:27 UhrIT, New Media & Software

(openPR) DDoS-Angriffe verändern sich, und obwohl man glauben könnte, dass sie bereits der Vergangenheit angehören, ist dies nicht der Fall.
------------------------------

Radware kommentiert die fünf wichtigsten DDoS-Mythen des Jahres 2020.



Mythos 1: DDoS ist kein Problem mehr

Laut Radwares Global Application & Network Security Report 2019-2020 erlebte etwa ein Drittel der Befragten während der letzten 12 Monate mindestens einen Denial-of-Service (DDoS)-Angriff. Die Angreifer haben dabei weniger als früher auf einfache volumetrische Floods gesetzt, sondern konzentrierten sich auf ausgeklügelte, schwieriger zu verteidigende DDoS-Angriffe auf der Anwendungsebene (Layer 7). Nach Radwares Untersuchungen lagen 90 % der Angriffe unter 10 Gbps, und die durchschnittliche Zahl der Pakete pro Sekunde (PPS) ging zurück, aber fast alle Befragten (91 %), die über einen DDoS-Angriff berichteten, gaben an, dass der bevorzugte Angriffsvektor die Anwendungsschicht sei.

Darüber hinaus gingen die Angriffe mit volumetrischer Pipe Saturation um etwa 9 % zurück, aber die Zahl von Angriffen auf bestimmte Netzwerkkomponenten wie Anwendungsserver, Firewalls und SQL-Server nahm zu. Dies bedeutet, dass sich zwar die Art der DDoS-Angriffe ändert, dass diese aber immer noch ein großes Problem für Unternehmen sind und dass der Schutz dagegen eine hohe Priorität hat.

Mythos 2: DDoS-Lösegeldforderungen sind eine Sache der Vergangenheit

Auch in den letzten Monaten gab es ein Wiederaufleben der DDoS-Ransom-Attacken. Laut Radwares Global Application Security Report 2019-2020 stiegen sie im Vergleich zum Vorjahr um 16 %, und 70 % der nordamerikanischen Unternehmen nannten Lösegeld als Hauptmotivation für Cyberangriffe.

In den vergangenen Monaten gab es zwei bedeutende DDoS-Lösegeldkampagnen: erstens gegen Banken in Südafrika im Oktober 2019 und vor kurzem eine gezielte Kampagne gegen australische Banken und Finanzinstitute. In beiden Fällen gingen Lösegeldforderungen großangelegten, ausgeklügelten und nachhaltigen Kampagnen zum Lahmlegen von Finanzdienstleistungen voraus.

Das bedeutet, dass man zwar nicht so viel über DDoS-Lösegeldkampagnen hört wie in der Vergangenheit, dass die Angreifer diesen Angriffsvektor aber nicht aufgegeben haben und dass Unternehmen wachsam gegenüber dieser Art von Angriffen bleiben müssen.

Mythos 3: Der ISP kann Schutz bieten

Angesichts stark sinkender Verbindungskosten bieten immer mehr Internet Service Provider (ISPs), Netzbetreiber und Mobilfunkbetreiber DDoS-Mitigation an, um über Mehrwertdienste Umsätze und Kundenbindung zu erhöhen. Für viele Kunden kann die Bündelung von kostengünstigen Sicherheitsdiensten mit ihrem Internetzugang ein überzeugendes Angebot sein; denn wer kann kostenlose Angebote unterbieten? "Das Problem ist jedoch, dass Sicherheit für den ISP in den meisten Fällen ein Nebengeschäft ist", so Michael Tullius, Managing Director DACH bei Radware. "Das bedeutet, dass ihnen die Technologie und das Sicherheits-Know-how fehlen, um wirklich wirksamen Schutz zu bieten. Da es sich zudem häufig um ein Verlustgeschäft zur Unterstützung ihrer anderen Dienste handelt, werden ISPs häufig so wenig wie möglich in die Verteidigung investieren".

Infolgedessen bieten ISPs häufig nur die einfachsten, grundlegendsten Schutzmaßnahmen an, die sie am wenigsten kosten. Folglich erhalten solche Kunden keinen Schutz gegen die neuesten Angriffsarten wie Burst-Angriffe, dynamische IP-Angriffe, DDoS-Angriffe auf Anwendungsebene, SSL-DDoS-Flood und mehr. Kunden, die sich auf den Schutz ihres ISPs verlassen, könnten sich zwar kurzfristig über die Einsparungen bei den Servicekosten freuen, aber sie könnten sehr wohl feststellen, dass diese Art von kostengünstigem Schutz in der Zukunft viel teurer sein wird.

Mythos 4: Der Public-Cloud-Anbieter kann schützen

Da Unternehmen zunehmend öffentliche Cloud-Infrastrukturen einsetzen, entscheiden sich viele Kunden für die integrierten, kostenlosen DDoS-Schutzmechanismen, die von ihren Public-Cloud-Hosting-Anbietern angeboten werden. Viele Sicherheitsmanager sind froh, DDoS als ein Netzwerkproblem zu sehen, und lassen es von ihrem Cloud-Provider behandeln. Laut Radwares Global Application & Network Security Report 2019-2020 verlassen sich beispielsweise 31 % der Unternehmen in erster Linie auf die nativen Sicherheitstools der Public-Cloud-Anbieter, und eine ähnliche Anzahl kombiniert native Tools mit Lösungen von Drittanbietern.

Das Problem ist jedoch, dass die von Public-Cloud-Anbietern angebotenen Sicherheitstools häufig rudimentäre Tools sind, die einen grundlegenden Schutz bieten, aber nicht viel mehr. Dies gilt insbesondere für den DDoS-Schutz, bei dem sich Public-Cloud-Anbieter ebenso wie ISPs häufig für die grundlegendsten, für sie selbst kosteneffektivsten verfügbaren Schutzmaßnahmen entscheiden. Zur Veranschaulichung: Ein großer Public-Cloud-Anbieter hat keine Skrupel, zu erklären, dass sein kostenloser Dienst nur Schutz gegen die "häufigsten DDoS-Angriffe auf Netzwerk- und Transportschicht" bietet.

Darüber hinaus schützen solche Tools in der Regel nur die Assets, die in der öffentlichen Cloud-Umgebung dieses Anbieters gehostet werden, nicht aber die in anderen Cloud-Umgebungen oder in physischen Rechenzentren. Infolgedessen werden Unternehmen, die Multi-Cloud-Umgebungen betreiben und sich beim DDoS-Schutz auf ihre Cloud-Anbieter verlassen, mit isolierten Sicherheitsmechanismen, inkonsistenten Sicherheitsrichtlinien und getrenntem Reporting enden.

Mythos 5: Alle DDoS-Schutzmechanismen sind gleich

Viele Administratoren in den glauben noch immer, dass der DDoS-Schutz ein Problem der Netzwerkschicht ist und alle DDoS-Schutzmaßnahmen gleich sind. Doch DDoS-Angreifer konzentrieren sich mehr und mehr auf die Anwendungsschicht, nutzen ausgeklügelte Bots für ihre Angriffe und verwenden ausgeklügelte Angriffsvektoren wie Burst-Angriffe, SSL-Floods und Carpet Bombing. Schutzmaßnahmen, die vor nicht allzu langer Zeit noch angemessen waren, sind dagegen nicht wirksam. Heutige Mitigationsdienste unterscheiden sich je nach Technologie, Netzwerk und Dienst erheblich. Deshalb ist es wichtig, einen Service zu wählen, der Verhaltens-basiert arbeitet und so über einfache Signatur- und Ratengrenzen hinausgeht, der die Fähigkeit besitzt, selbst die größten Angriffe zu bewältigen, und der seine Marketingaussagen mit quantifizierbaren und messbaren SLA-Metriken untermauert.




------------------------------

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1081681
 392

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Radware: 5 Mythen über DDoS im Jahr 2020“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Bild: Radware erhöht Kapazität seines Cloud-basierten Anti-DDoS-Services auf eine Gesamtkapazität von 8 TbpsBild: Radware erhöht Kapazität seines Cloud-basierten Anti-DDoS-Services auf eine Gesamtkapazität von 8 Tbps
Radware erhöht Kapazität seines Cloud-basierten Anti-DDoS-Services auf eine Gesamtkapazität von 8 Tbps
… und neues Scrubbing Center in Amsterdam gegen DDoS-Attacken Durch Upgrades seiner bestehenden Scrubbing Center und die Eröffnung eines neuen solchen Centers in Amsterdam hat Radware die Kapazität seines Cloud-basierten Anti-DDoS-Services auf eine Gesamtkapazität von 8 Tbps ausgeweitet. Mit nun 14 Scrubbing Centern weltweit reagiert Radware auf das ständig …
Bild: Radware mit neuen High-End-Plattformen zur Abwehr von AngriffenBild: Radware mit neuen High-End-Plattformen zur Abwehr von Angriffen
Radware mit neuen High-End-Plattformen zur Abwehr von Angriffen
Radware stellt unter der Bezeichnung DefensePro X eine leistungsstarke neue Serie von sechs -Abwehrplattformen gegen Cyberangriffe vor. Ebenfalls neu ist der Radware Cyber Controller, ein hochmodernes Management-, Security Operations- und Orchestrierungssystem. Die Lösung der nächsten Generation kombiniert bisher unerreichte Leistung und DDoS-Schutz …
Bild: Die zweite Welle startet - DDoS-Erpresser fassen nachBild: Die zweite Welle startet - DDoS-Erpresser fassen nach
Die zweite Welle startet - DDoS-Erpresser fassen nach
Globale DDoS-Kampagne, Lösegeldforderungen an Unternehmen Das Sicherheitsunternehmen Radware warnt vor einer zweiten Welle von Ransom-Attacken durch eine Gruppe, die bereits im August 2020 aktiv war. In der letzten Dezemberwoche 2020 und der ersten Januarwoche 2021 wurden Radware-Kunden zum zweiten Mal Ziel dieser globalen DDoS-Kampagne. Diese erhielten …
Radware stoppt Angreifer noch vor dem Angriff
Radware stoppt Angreifer noch vor dem Angriff
Neuer Threat Intelligence-Service bietet präventiven Schutz vor aufkommenden DDoS-Bedrohungen wie IoT-Botnets ------------------------------Radware (NASDAQ: RDWR) hat einen Threat Intelligence Feed eingeführt, der speziell für den Schutz vor neu auftretenden DDoS-Bedrohungen entwickelt wurde, einschließlich solcher, die IoT-Botnets und neue DNS-Angriffsvektoren …
Bild: Forrester bezeichnet Radware als "Leader" bei der DDoS-MitigationBild: Forrester bezeichnet Radware als "Leader" bei der DDoS-Mitigation
Forrester bezeichnet Radware als "Leader" bei der DDoS-Mitigation
Höchstmögliche Punktzahl in 18 KriterienRadware wurde im Bericht "The Forrester Wave: DDoS Mitigation Solutions, Q1 2021" von Forrester Research 2021 als Leader eingestuft. Der Bericht bewertet DDoS-Mitigations-Lösungen auf Basis des aktuellen Angebots, der Marktpräsenz und der Strategie. Dabei erhielt Radware die höchste Punktzahl in der Kategorie "Produktangebot" …
Erster On-Demand DDoS Mitigations Service für Public Clouds
Erster On-Demand DDoS Mitigations Service für Public Clouds
Radware hat seine Cloud Services erweitert und den ersten On-Demand-Dienst für die Mitigation von DDoS-Attacken in Public-Cloud-Umgebungen vorgestellt. ------------------------------ Der neue Service ist ab sofort für Anwendungen verfügbar, die auf Amazon AWS gehostet werden; die Unterstützung von Microsoft Azure ist für April 2017 geplant. Der neue …
Bild: INAP wird Cloud WAF und DDoS Protection Services von Radware weltweit einsetzenBild: INAP wird Cloud WAF und DDoS Protection Services von Radware weltweit einsetzen
INAP wird Cloud WAF und DDoS Protection Services von Radware weltweit einsetzen
Ausweitung der Zusammenarbeit von Radware und INAP Als globaler Anbieter von sicheren hybriden Infrastrukturlösungen plant INAP, die Cloud WAF und DDoS Protection Services von Radware bei Unternehmen weltweit einzusetzen, darunter auch in seinem Rechenzentrum in Frankfurt am Main. Damit intensivieren die beiden Unternehmen ihre Zusammenarbeit weiter …
Bild: Angriffe auf Web-Anwendungen praktisch verdoppeltBild: Angriffe auf Web-Anwendungen praktisch verdoppelt
Angriffe auf Web-Anwendungen praktisch verdoppelt
Nach dem Global Threat Analysis Report 2021-2022 von Radware hat sich die Zahl der Angriffe auf Webanwendungen im vergangenen Jahr weltweit nahezu verdoppelt. Die Analysten bilanzieren einen Anstieg um 88 Prozent gegenüber 2020. Damit liegen solche Angriffe bei der Wachstumsrate deutlich in Führung - die Anzahl der DDoS-Attacken stieg im gleichen Zeitraum …
Nokia vertreibt Anti-DDoS-Lösungen von Radware
Nokia vertreibt Anti-DDoS-Lösungen von Radware
Radware, ein führender Anbieter von Cybersecurity- und Application-Delivery-Lösungen, und Nokia haben ihre bestehende Kooperation nun auch auf Attack-Mitigation-Lösungen von Radware ausgeweitet. ------------------------------ Damit vertreibt Nokia jetzt die gesamte Suite von Produkten und Lösungen von Radware und bietet Carriern und Telco-Cloud-Providern …
Radware  bekämpft Tsunami-DDoS-Attacken
Radware bekämpft Tsunami-DDoS-Attacken
Radware stellt eine neue Cloud Web DDoS Protection-Lösung gegen sogenannte Tsunami-Angriffe vor. Die hochmoderne Lösung wurde entwickelt, um die wachsende Lücke zwischen Standard-DDoS-Abwehr und einer neuen Generation aggressiverer HTTPS-Flood-Angriffe auf Layer 7 (L7) - auch bekannt als Web-DDoS-Tsunami-Angriffe - zu schließen. Die Lösung von Radware …
Sie lesen gerade: Radware: 5 Mythen über DDoS im Jahr 2020