openPR Recherche & Suche
Presseinformation

Hybride Lösungen gegen DDoS-Attacken auf DNS-Infrastruktur

31.10.201609:42 UhrIT, New Media & Software

(openPR) Hochgradig automatisierte DDoS-Attacken wie die letzter Woche auf DynDNS können mit reinen Datenraten-basierten Lösungen nicht wirksam bekämpft werden, warnt das Emergency Response Team von Radware.
------------------------------

Hier sind laut Radware ebenfalls automatisierte Lösungen gefragt, die den Verkehr analysieren und Anomalien erkennen können. Oft sind hybride Lösungen, die intelligente On-Premise-Systeme mit einem leistungsfähigen Scrubbing Service in der Cloud kombinieren, die beste Lösung.



DDoS-Attacken auf DNS oder ähnliche Services bestehen in der Regel aus gültigen Anfragen, die in so großer Zahl generiert werden, dass sie die Ressourcen des angegriffenen DNS-Servers erschöpfen. Dieser ist dann für legitime Anfragen nicht mehr verfügbar. Da jede maliziöse Anfrage für sich legitim erscheint, erkennt eine rein Datenraten-basierte Lösung lediglich ein erhöhtes Verkehrsvolumen, nicht aber den Angriff, der dahinter steckt. Da sie nicht zwischen legitimen und maliziösen Anfragen unterscheiden kann, kann sie nicht gezielt die Anfragen des Angreifers blockieren. Eine genaue Analyse des eingehenden Verkehrs ist daher erforderlich.

Hohe Volumen sind bei DNS-Servern an der Tagesordnung und die meisten DNS-Provider können laut Radware auch mehrere parallele Angriffe mit 20-60 Gbps problemlos verkraften. Angriffe mit 500 Gbps oder gar 1 Tbps dagegen stellten sie bereits vor große Probleme. Wie die Ereignisse der letzten Wochen zeigten, so Radware, können solche Angriffe relativ leicht über Botnets aus Consumer-Systemen im Internet of Things (IoT) wie etwa Überwachungskameras, digitale Videorekorder etc. geführt werden. Solche Botnets profitieren von ungesicherten Installationen und durch aggressives Scannen nach solchen Systemen können Angreifer ohne weiteres innerhalb eines Tages ein Botnet mit 100.000 Mitgliedern aufbauen.

Zur Abwehr von DDoS-Angriffen gegen DNS oder ähnliche Dienste eignet sich laut Radware eine hybride Lösung mit einem On-Premise-System und einer Cloud-Lösung. Ein On-Premise-System kann durch intelligente Analyse den Angriff trotz der für sich gültigen Anfragen erkennen und im Rahmen seiner eigenen Leistungsfähigkeit bekämpfen. Wird der Angriff dafür zu massiv, übergibt das On-Premise-System automatisiert und mit allen notwendigen Informationen über den Angriff an das Cloud-basierte Scrubbing Center.

"Attacken auf die DNS-Infrastruktur können, wie wir gesehen haben, erhebliche Konsequenzen für eine Vielzahl von Kunden des DNS Providers haben", kommentiert Georgeta Toth, Regional Director DACH bei Radware. "Als Kunde kann man sich dagegen bis zu einem gewissen Grad durch die Zusammenarbeit mit zwei DNS Providern schützen, aber trotzdem bekommt der Schutz dieses so essentiellen Dienstes in den Zeiten des IoT eine immer höhere Bedeutung."




------------------------------

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 925010
 512

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Hybride Lösungen gegen DDoS-Attacken auf DNS-Infrastruktur“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Bild: Radware warnt vor neuen Ransom-DDoS-Attacken - Fancy Bear is backBild: Radware warnt vor neuen Ransom-DDoS-Attacken - Fancy Bear is back
Radware warnt vor neuen Ransom-DDoS-Attacken - Fancy Bear is back
… ungeschützte Infrastruktur zu vermeiden. In ihren Briefen geben die Erpresser ihren Opfern sieben Tage Zeit, um Bitcoin zu kaufen und das Lösegeld zu bezahlen, bevor sie ihre DDoS-Attacken starten. Die Lösegeldforderung variiert von Ziel zu Ziel und scheint an öffentliches Ansehen und die Größe des Ziels angepasst zu sein. Die Lösegeldforderung ist auch …
Bild: Vorsicht Kollateralschaden - DDoS-Zielscheibe RechenzentrumBild: Vorsicht Kollateralschaden - DDoS-Zielscheibe Rechenzentrum
Vorsicht Kollateralschaden - DDoS-Zielscheibe Rechenzentrum
… also in Rechenzentren verlagern, wächst für sie auch die Gefahr, bei Angriffen von Kollateralschäden betroffen zu werden. Rechenzentren sind lohnende Ziele für DDoS-Attacken. Fast die Hälfte der 130 befragten Netzwerkbetreiber und Serviceprovider registrierten bereits DDoS-Attacken gegen ihre Rechenzentren. 94 Prozent davon berichten von regelmäßigen …
Sloth-Attacken: EfficientIP warnt vor neuer, schleichende Alternative zu DDoS-Angriffen
Sloth-Attacken: EfficientIP warnt vor neuer, schleichende Alternative zu DDoS-Angriffen
… ständig neuen Formen von Hacker-Angriffen Schritt zu halten, ist dabei eine der größten Herausforderungen für Security-Experten. EfficientIP, ein führender Anbieter von DDI-Lösungen (DNS, DHCP und IPAM) sieht nach der großen Bandbreite von DDoS-Angriffen eine langsamere Form als neue Bedrohung: die sogenannten Sloth-Attacken. Behäbig statt brachial Wer …
EfficientIP gibt drei Tipps zur Abschwächung von DNS-Angriffen
EfficientIP gibt drei Tipps zur Abschwächung von DNS-Angriffen
… lassen. Zudem ist die benötigte Infrastruktur viel einfacher und kostengünstiger. David Williamson, CEO bei EfficientIP, kommentiert: “Die meisten Unternehmen haben heute schon einmal von DDoS-Attacken gehört. Sie sind aber noch immer nicht umfassend genug abgesichert. Wir raten ihnen, sich genau zu überlegen, welche Lösung sie dabei unterstützen kann, …
Erster On-Demand DDoS Mitigations Service für Public Clouds
Erster On-Demand DDoS Mitigations Service für Public Clouds
Radware hat seine Cloud Services erweitert und den ersten On-Demand-Dienst für die Mitigation von DDoS-Attacken in Public-Cloud-Umgebungen vorgestellt. ------------------------------ Der neue Service ist ab sofort für Anwendungen verfügbar, die auf Amazon AWS gehostet werden; die Unterstützung von Microsoft Azure ist für April 2017 geplant. Der neue …
Imperva von unabhängigem Forschungsunternehmen zum Marktführer ernannt
Imperva von unabhängigem Forschungsunternehmen zum Marktführer ernannt
… wurden. Der Incapsula DDoS-Schutz kombiniert ein robustes Netzwerk-Backbone mit den branchenweit anerkannten Traffic-Inspektionslösungen gegen Anwendungs-, Netzwerk- und Protokoll-basierte DDoS-Attacken. Der Imperva Incapsula Ansatz bietet mehrere Lösungen, die darauf ausgelegt sind, verschiedene Arten von kritischen Online-Vermögenswerten vor DDoS-Attacken …
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
München, 8. Juni 2016 – Akamai hat seinen State of the Internet Security Report für das erste Quartal 2016 veröffentlicht. Die wichtigsten Ergebnisse: DDoS-Attacken und die Angriffe auf Webanwendungen sind weiter angestiegen, ebenso gibt es eine neue Welle von Wiederholungsangriffen. Besonders betroffen ist die Gaming-Branche sowie der Einzelhandelssektor. Akamai …
GTEN-Partner CloudShield erhält Patente für richtungweisende DDoS Mitigation-Technologie
GTEN-Partner CloudShield erhält Patente für richtungweisende DDoS Mitigation-Technologie
… fokussiert ist. Im Bereich der Internet-Kommunikation und speziell im VoIP-Umfeld, stellen DNS-Server ein besonderes Ziel für Hacker dar. Durch den Angriff auf DNS-Infrastrukturen können Webseiten, VoIP-Anrufe und kritische Daten negativ beeinflusst werden. Da DNS eine Schlüsselkomponente von neuesten ausgedehnten DDoS-Attacken ist, suchen Service Provider …
EfficientIP erklärt, warum sich IT-Experten nicht immer auf ihre Lösungen verlassen können
EfficientIP erklärt, warum sich IT-Experten nicht immer auf ihre Lösungen verlassen können
… die Schwachstellen vieler aktueller Security-Lösungen: 1. Computerangriffe werden immer komplexer Hacker werden immer kreativer und entwickeln ständig neue und komplexe Techniken, um in die DNS-Infrastruktur zu gelangen. Die angewandten Lösungen sind nicht in der Lage, sich den Bedrohungen in der gleichen Geschwindigkeit anzupassen wie sie passieren. …
Bild: Exclusive Networks formiert Lösungsphalanx gegen DDoS-AttackenBild: Exclusive Networks formiert Lösungsphalanx gegen DDoS-Attacken
Exclusive Networks formiert Lösungsphalanx gegen DDoS-Attacken
… DNS-Firewall schirmt er gegen Attacken ab, die sich speziell gegen Domain-Name-Service richten. Ein Einsatzgebiet von höchster Brisanz, denn dem jüngsten Arbor-Sicherheitsreport zufolge nutzen 81 Prozent aller Rechenzentren weltweit eine eigene DNS-Infrastruktur, doch ein Fünftel davon hat keinerlei Ressourcen (Personal oder Hardware) für die DNS-Sicherheit.
Sie lesen gerade: Hybride Lösungen gegen DDoS-Attacken auf DNS-Infrastruktur