Secode motverkar DDos-attacker |
|
Med anledning av att myndigheter i dagarna utsatts för överbelastningsattacker vill vi belysa möjligheterna att aktivt motverka denna form av DDoS-attacker (Distribuerade Denial-of-Service). Problemställningen är komplex eftersom en DDoS-attack kan konfigureras på ett godtyckligt sätt och successivt varieras i takt med att drabbad part vidtar åtgärder. Definitionen av en DDoS-attack är att en tjänst alternativt ett nät överbelastas från ett mycket stort antal attackerande klienter samtidigt. Klienterna styrs från en central server och instrueras genom programvara att upprätta en kommunikationskanal mot t.ex. en webbserver. Dessa attackerande datorer står normalt hos bredbandsanvändare eller på nät med mycket bandbredd. Personerna som äger datorerna är helt ovetande att deras datorer används för angrepp vilket gör attackerna mycket svåra att spåra till de verkliga angriparna. IPS-teknologi kan användas för att motverka dessa angrepp. Det görs då genom att specialtillverkade signaturer programmeras och appliceras i IPS:er som instrueras att blockera den överbelastande trafiken. Det gör att attacken är verkningslös eller minimerar skadan. Den komplicerande faktorn är att sådana signaturer måste programmeras speciellt för varje unikt attacktillfälle och det krävs en erfaren säkerhetsoperatör för att klara uppgiften att motverka attacken. Dessutom måste resultatet av ingreppet mot attacken kontinuerligt bevakas och sannolikt måste signaturen justeras i takt med att den angripande parten varierar sin attack då han/hon inser att den inte ger önskad verkan. Alltså en katt- och råtta-lek där den mest tålmodige och kompetenta vinner. Secode Larmcentral levererar managerade säkerhetstjänster av säkerhetsoperatörer på plats dygnet runt, 24/7. |