zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

DDoS-aanvallen te weerstaan met meerlagen beveiliging

26 juni 2013 - Hoewel DDoS-aanvallen al tientallen jaren bestaan, zijn ze de laatste tijd wereldnieuws, door urenlang onbereikbare websites van banken, overheden en andere bedrijven. Zijn die aanvallen te weerstaan? Niet eenvoudig, maar wel effectief met behulp van meerlagen beveiliging.   Dat stelt Harry Driedijk, Country Manager Nederland van A10 Networks.

Driedijk: "Het zal altijd wel een kat-en muisspel blijven tussen enerzijds de cybercriminelen en hackers en anderzijds ICT-managers die hun netwerk zo goed mogelijk proberen te beveiligen. Om op effectieve wijze DDoS-aanvallen te weerstaan is de beste oplossing een gelaagde beveiliging te implementeren. Oftewel een oplossing die met een combinatie van technieken al het netwerkverkeer op verschillende niveaus filtert en beveiligt. Zo'n gelaagde oplossing wordt een 'Unified Application Services Gateways' (UASG) genoemd. Die zijn te vergelijken met intelligente routers, maar dan speciaal ontwikkeld om de beschikbaarheid van kritische applicaties en websites onder alle omstandigheden te optimaliseren. Dus ook tijdens extreme netwerkbelastingen veroorzaakt door een DDoS-aanval. UASG's bestaan uit een combinatie van hardware en software, met beveiligingtechnieken die op meer lagen hun werk doen. Om servers zowel te ontlasten van zware taken, als ze te beschermen tegen digitale aanvallen."



Wat zijn DDoS-aanvallen en waar komen ze vandaan?
Om DDoS-aanvallen te kunnen weerstaan, is het belangrijk om te weten waaruit ze bestaan en waar ze vandaan komen. Driedijk: "Ruim 25procent ervan zijn zogenaamde SYN flood aanvallen. Oftewel een verzoek om met elkaar te verbinden. Als in korte tijd veel van die verzoeken niet worden beantwoord, snoepen die simpelweg de verwerkingscapaciteit op. Als remedie daartegen kan een UASG tegenwoordig ruim 200 miljoen SYN floods per seconde afweren zonder dat applicatieservers daar merkbaar last van hebben. Dat voorkomt veel ellende. UASG's kunnen ook verdachte pieken in het verkeer naar de zogenaamde naamserver blokkeren en alleen bekende gebruikers toegang geven tot het netwerk of de website. Verder kunnen ze excessief verkeer opvangen (cachen) en filteren naar geografische herkomst. Bij de DigiD-aanval is het blokkeren van buitenlands verkeer als tijdelijke oplossing gebruikt. Door genoemde combinatie van technieken bieden UASG's dus ook een effectieve verdediging tegen DDoS-aanvallen."

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Een op de vier bedrijven niet bezig met klimaat en duurzaamheid
 Gen-Z’ers en Millennials zouden van baan veranderen voor bedrijf dat beter aansluit bij waarden
 Duurzaamheidsmanagement steeds belangrijker voor moderne bedrijven
 

Gerelateerde nieuwsitems

 Bedrijven onvoldoende beschermd tegen DDoS-aanvallen
 200 procent meer DDoS-aanvallen wereldwijd
 Groeiende globalisering van geavanceerde cyberaanvallen
 Cyberaanval vooral gericht op financieel gewin en diefstal
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
Human Design op de werkvloer voor teameffectiviteit en bedrijfsgroei
reacties
Top tien arbeidsmarktontwikkelingen 2022 (1) 
‘Ben jij een workaholic?’ (1) 
Een op de vier bedrijven niet bezig met klimaat en duurzaamheid (3) 
Eén op zeven Nederlanders staat niet achter aanbod van hun organisatie  (1) 
Drie manieren om te reageren op onterechte kritiek (1) 
Een cyber-survivalgids voor managers: hoe ga je om met cyberaanvallen?  (1) 
Mind your data (1) 
top10