Unternehmen können Störungen durch DDoS-Angriffe mit einer robusten DDoS-Strategie, erstklassigen DDoS-Abwehrservices und modernen überlegenen Cybersicherheitskontrollen verhindern und begrenzen.
Cloudbasierte Lösungen bieten hohe Kapazität, hohe Performance und permanenten DDoS-Schutz und können verhindern, dass schädlicher Traffic eine Website erreicht oder die Kommunikation über eine Web-API beeinträchtigt wird, sodass die Auswirkungen des Angriffs begrenzt werden und der normale Traffic wie gewohnt durchdringen kann.
DDoS-Abwehrdienste
In einer sich ständig weiterentwickelnden Angriffslandschaft kann der DDoS-Schutz durch einen Abwehranbieter, der einen tiefgreifenden Verteidigungsansatz verfolgt, Unternehmen und Endnutzer schützen. Ein DDoS-Abwehrservice erkennt und blockiert DDoS-Angriffe so schnell wie möglich, idealerweise innerhalb von null oder wenigen Sekunden ab dem Zeitpunkt, an dem der Angriffstraffic die Scrubbing-Zentren des Abwehranbieters erreicht. Da sich die Angriffsvektoren ständig ändern und die Angriffsgrößen immer weiter steigen, muss ein Anbieter kontinuierlich in die Verteidigungsfähigkeit investieren, um den besten DDoS-Schutz zu erreichen. Die richtigen Technologien sind erforderlich, wenn Sie mit großen, komplexen Angriffen Schritt halten, schädlichen Traffic erkennen und robuste Abwehrmaßnahmen ergreifen wollen.
Anbieter von DDoS-Abwehrlösungen filtern schädlichen Angriffstraffic heraus, um zu verhindern, dass er die Ressource erreicht, auf die er abzielt. Der Angriffstraffic wird durch einen CDN-basierten Web-Schutzservice, einen DDoS-Scrubbing-Dienst oder einen cloudbasierten DNS-Service blockiert.
- CDN-basierte DDoS-Abwehr. Ein ordnungsgemäß konfiguriertes CDN (Content Delivery Network) hilft Ihnen, sich vor DDoS-Angriffen zu schützen. Wenn ein Anbieter von Website-Schutzservices sein CDN nutzt, um den Traffic mithilfe von HTTP- und HTTPS-Protokollen gezielt zu beschleunigen, können alle DDoS-Angriffe, die auf diese URL abzielen, am Netzwerkrand verworfen werden. Dies bedeutet, dass DDoS-Angriffe auf Layer 3 und 4 sofort abgewehrt werden, da diese Art von Traffic nicht für die Webports 80 und 443 bestimmt ist. Das Netzwerk stellt sich als Cloud-basierter Proxy vor die IT-Infrastruktur eines Kunden und stellt Traffic von Endnutzern an die Websites und Anwendungen bereit. Da diese Lösungen online funktionieren, werden webbasierte Assets jederzeit ohne menschliche Interaktion vor DDoS-Angriffen auf Netzwerkebene geschützt.
- DDoS-Cloud-Scrubbing. DDoS-Scrubbing kann dafür sorgen, dass Ihr Onlineservice oder -geschäft auch während eines Angriffs einsatzbereit bleibt. Ein cloudbasierter Scrubbing-Service kann schnell und maßstabsgerecht Angriffe abwehren, die sich gegen webunabhängige Assets wie die Netzwerkinfrastruktur richten. Im Gegensatz zur CDN-basierten Abwehr kann ein DDoS-Scrubbing-Service alle Ports, Protokolle und Anwendungen im Rechenzentrum schützen, einschließlich web- und IP-basierter Services. Unternehmen leiten ihren Netzwerktraffic auf eine von zwei Arten an die Scrubbing-Infrastruktur des Abwehranbieters: über eine BGP-Routenänderung (Border Gateway Protocol) oder eine DNS-Umleitung (ein Datensatz oder CNAME). Der Traffic wird überwacht und auf schädliche Aktivitäten untersucht. Wenn DDoS-Angriffe erkannt werden, wird der Traffic blockiert oder abgewehrt. In der Regel kann dieser Service sowohl in bedarfsabhängigen als auch in dauerhaft aktiven Konfigurationen verfügbar sein, je nach bevorzugter Sicherheitslage eines Unternehmens. Allerdings wechseln mehr Unternehmen als je zuvor zu einem Bereitstellungsmodell, das immer verfügbar ist, um die schnellstmögliche Abwehrreaktion zu gewährleisten.
- Web Application Firewalls. Für die spezifische Verteidigung auf Anwendungsebene sollten Unternehmen eine Web Application Firewall (WAF) zur Bekämpfung erweiterter Angriffe, einschließlich bestimmter Arten von DDoS-Angriffen wie HTTP-Anfragen, HTTP GET- und HTTP POST-Floods, implementieren. Diese Angriffe zielen auf die Unterbrechung der Layer-7-Anwendungsprozesse des OSI-Modells ab.
- Lokaler DDoS-Schutz. Lokaler oder Netzwerk-DDoS-Schutz umfasst physische und/oder virtuelle Appliances, die sich im Rechenzentrum eines Unternehmens befinden und in die Edge-Router integriert werden, um schädliche DDoS-Angriffe an der Netzwerkperipherie zu verhindern. Dies ist besonders hilfreich, wenn Cyberkriminelle langsame und unauffällige („low and slow“) oder kleine und schnelle („small and fast“) Angriffe einsetzen, um der Erkennung zu entgehen. Darüber hinaus können Unternehmen mit DDoS-Schutz die Betriebskosten zu vermeiden, die mit der Weiterleitung des Traffics an ein Cloud-Scrubbing-Center verbunden sind, wenn sie nicht von volumetrischen Angriffen betroffen sind. Der lokale DDoS-Schutz ist auch für Unternehmen gedacht, die eine extrem niedrige Latenz für ihren Netzwerktraffic benötigen. Beispiele für solche Anwendungsszenarien sind Unternehmen, die Plattformen für Sprach- und Videokonferenzen, Multimedia-Services und Gaming-Plattformen oder andere Services anbieten, die auf Latenz nahezu in Echtzeit angewiesen sind.
- Hybrider DDoS-Schutz. Eine hybride DDoS-Schutzlösung vereint die Funktionen und Vorteile von lokalem und cloudbasiertem DDoS-Schutz. Eine hybride DDoS-Lösung schützt die Netzwerkinfrastruktur eines Kunden vor den meisten kleinen Angriffen mit lokalen oder netzwerkbasierten Appliances, nutzt jedoch die Skalierbarkeit und Kapazität eines Cloud-Scrubbing-Centers als Backup für große volumetrische Angriffe.
- Cloud Signaling. Cloud Signaling ist ein in der Branche gängiger Begriff und bedeutet, dass lokale Appliances automatisch die Angriffsfläche, Signatur und andere relevante Informationen an die Cloud-Scrubbing-Center übertragen, wenn eine solche Weiterleitung erforderlich ist, um die Netzwerkressourcen und die Infrastruktur eines Kunden optimal vor einem DDoS-Angriff zu schützen.
Vorteile von DDoS-Abwehrservices
Während der Abwehr setzt Ihr DDoS-Schutzanbieter eine Reihe von Gegenmaßnahmen ein, die darauf abzielen, die Auswirkungen eines Distributed-Denial-of-Service-Angriffs zu stoppen und zu verringern. Da moderne Angriffe immer komplexer werden, bietet der cloudbasierte DDoS-Schutz umfassende Sicherheit in großem Maßstab,sodass die Backend-Infrastruktur und internetbasierte Services optimal verfügbar bleiben.
Mit DDoS-Angriffsschutzdiensten können Unternehmen:
- die Angriffsfläche und das Geschäftsrisiko von DDoS-Angriffen reduzieren
- Ausfallzeiten mit geschäftlichen Auswirkungen verhindern
- Webseiten davor schützen, offline zu gehen
- schneller auf ein DDoS-Ereignis reagieren und die Ressourcen für die Vorfallsreaktion optimieren
- eine Serviceunterbrechung zeitnah verstehen und untersuchen
- einem Verlust der Mitarbeiterproduktivität vorbeugen
- Gegenmaßnahmen zum Schutz vor DDoS-Angriffen schneller implementieren
- Schäden am Markenimage und Gewinnverlust vorbeugen
- die Verfügbarkeit und Performance von Anwendungen über digitale Assets hinweg aufrechterhalten
- die Kosten für die Websicherheit minimieren
- sich vor Erpressung, Ransomwareund anderen neuen Bedrohungen schützen