image

Systeembeheerders cruciaal voor herkennen DoS-aanvallen

zondag 22 januari 2006, 10:41 door Redactie, 0 reacties

Denial-of-service aanvallen vormen nog altijd een groot probleem voor bedrijven op het internet. Onlangs kwam de "Million Dollar" website nog in het nieuws doordat Russische criminelen de eigenaar van de pagina via een DoS-aanval probeerden af te persen.

Het internet was ontworpen om pakketten, kwaadaardig of niet, zo efficient mogelijk door te sturen. Voor aanvallers, gedreven door wraak, prestige, politiek of geld, biedt dit een uitgelezen mogelijkheid. Volgens onderzoek van de CSI en FBI behoren dit soort security incidenten tot de meest kostbaarste voor bedrijven.

Om DoS-aanvallen te herkennen zijn er verschillende technieken, zoals "activity profiling", "change-point detection" en "wavelet-based signal analysis". Hoewel elke "detector" veelbelovend is, is er nog geen enkele die alleen en zonder fouten DoS-aanvallen kan herkennen. Het combineren van de verschillende aanpakken met de kennis van ervaren systeembeheerders geeft echter de beste resultaten, aldus dit technische artikel van vier academici.

Dit artikel geeft vier meer "toegankelijke" oplossingen:
1. Investeer in een degelijke anti-DDoS oplossing
2. Koop meer bandbreedte in
3. Zorg voor betere routers
4. Verbeter je relatie met je ISP
5. Configureer je routers en applicaties op een veilige manier

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.