DDoS útoky nemají fatální dopad na firemní technologie, dokáží ale zničit reputaci, varuje APPSEC
Nejčastějším typem kybernetického útoku v Česku jsou dlouhodobě DDoS útoky, které vedou k zahlcení a vyřazení konkrétních internetových stránek. Dá se proti nim bránit?
Patří k nejčastějšímu druhu kybernetických útoků vůbec. Nepředstavují sice tak zásadní hrozbu jako ransomware, který dokáže zašifrováním na dlouho nebo i navždy vyřadit firemní zařízení a na nich uložená data, DDoS útoky ale umí potrápit jinak: vyřazením internetových stránek ohrožují především dobrou reputaci společnosti a nezřídka i samotný byznys nebo službu. Zvláště pokud takovému útoku musí čelit internetový obchod, veřejná instituce nebo zdravotnické zařízení. Dá se ale vůbec na DDoS útok připravit a úspěšně mu čelit? Podle české kybernetické společnosti APPSEC , která se zabývá penetračními testy a skenování zranitelností firem, to je možné.
Aby se organizace dokázala na případný DDoS útok připravit, musí si nejprve uvědomit, jak při něm hackeři postupují. Útočník využívá stovky a tisíce zařízení jiných uživatelů, kteří o tom vůbec netuší, k hromadným požadavkům přístupu na konkrétní internetovou stránku. Ta obvykle tak velký nápor směřovaný do jednoho okamžiku nezvládne a internetová stránka „spadne“. Po dobu útoku tak není možné daný web navštívit, což může být značně problematické třeba pro zmíněné e-shopy, mediální weby, stránky různých veřejných institucí nebo veřejné formuláře. Zahlcení webu se nemusí projevit přímo celkovým výpadkem, ale také zpomalením načítání stránek a zhoršenou funkčností.
Prevence? Rozložení a filtrace síťového provozu
„Účinná obranou může být rozložení síťového provozu mezi servery umístěné v různých geografických lokalitách, filtrování škodlivého provozu a blokování IP adres. Díky tomu se na web i během silného DDoS útoku dostanou pouze opravdoví uživatelé,“ říká Adam Paclt, generální ředitel bezpečnostní společnosti APPSEC. A jak vlastně počínající DDoS útok odhalit? Obvykle jde o nezvyklý nárůst webového provozu, často ze stejné IP adresy. Zároveň se zpomalí výkon sítě, nebo je nepravidelný. V další fázi dochází k úplnému výpadku internetových stránek. DDoS útok hned v jeho počátku lze zachytit průběžným monitoringem provozu firemní sítě, který včas odhalí jakoukoli abnormalitu.
Pro neustálý monitoring sítě a všech koncových zařízení se používají nástroje detekce a následné reakce (EDR), které na rozdíl od běžného antiviru dokáží rychle analyzovat a vyhodnocovat velké množství dat a na jejich základě okamžitě reagovat na jakoukoli hrozbu. A pak je tu Next Generation Endpoint Protection (NGEP), stejný nástroj navržený od začátku jako inteligentní systém, který na základě algoritmů a strojového učení využívá kombinaci několika pokrokových technik k detekci hrozby na základě chování. Příkladem takového řešení je SentinelOne , který pomocí behaviorální analýzy, umělé inteligence a strojového učení okamžitě detekuje škodlivý běžící proces a dokáže ho zastavit.
NÚKIB varuje: DDoS útoků raketově přibývá
V případě DDoS útoku je třeba přesměrovat zvýšený provoz, tedy doslova lavinu požadavků na přístup ke konkrétnímu webu, jinam. Jakmile je tento provoz a jeho zdroj identifikovaný, buď se mu zamezí v přístupu k danému webu, nebo se právě přesměruje, a tudíž už nezatěžuje dané stránky, které by se pod jeho náporem zhroutily. Takovou službu nabízí někteří poskytovatelé internetu nebo infrastruktury, kteří dokáží takový škodlivý provoz přesměrovat do tzv. Scrubbing centra, které si lze představit jako „pračku provozu“, jež zbaví lavinu žádostí o přístup k webu o nežádoucí data od útočníka.
Že DDoS útoky není radno podceňovat, potvrzuje i Zpráva o stavu kybernetické bezpečnosti v České republice za rok 2023 , kterou v polovině července vydal Národní úřad pro kybernetickou a internetovou bezpečnost (NÚKIB). „Mezi nejčastější typy kyberútoků během roku 2023 patřily DDoS útoky, a to primárně vůči veřejnému a finančnímu sektoru. Řada evidovaných incidentů souvisela s ruskou agresí na Ukrajině, v několika málo případech pak i s izraelsko-palestinským konfliktem,“ konstatuje úřad. NÚKIB loni řešil rekordní počet 262 incidentů, což představuje téměř osmdesátiprocentní meziroční nárůst. „Stojí za ním primárně právě opakované vlny DDoS útoků vedené zejména ruskojazyčnými hacktivistickými skupinami,“ upřesnil NÚKIB.
APPSEC je projekt společnosti Apptc.me s.r.o., která se zabývá privátními a public řešeními pro cloud orchestraci, kde je aspekt bezpečnosti velkou prioritou. Společnost Apptc.me s.r.o. se rozhodla sdílet své zkušenosti s bezpečností prostřednictvím projektu APPSEC a pomáhat tak zákazníkům s širokou škálou palčivých problémů, se kterými se dnes v informační bezpečnosti můžeme setkat.
Poslední zprávy z rubriky Internet a telefony:
Přečtěte si také:
Prezentace
30.10.2024 Pochybujete o crowdfundingu? Vsaďte na lepší…
30.10.2024 Hra o trhy: Jak volby a globální napětí ženou…
16.10.2024 Aby i v zimě nohy zůstaly v teple
Okénko investora
Jakub Petruška, Zlaťáky.cz
Americké prezidentské volby za dveřma. Jaký vliv bude mít výsledek na žlutý kov?
Mgr. Timur Barotov, BHS
Jiří Cimpel, Cimpel & Partneři
Portfolio 60/40: Nadčasová strategie pro dlouhodobé investory
Olívia Lacenová, Wonderinterest Trading Ltd.
Zlato ukazuje svou sílu v plné kráse. Překoná v novém roce hranici 3 000 USD za unci?
Radoslav Jusko, Ronda Invest
Kámen úrazu – někteří potřebují půjčky na pokrytí běžných potřeb, jiní spoří ale neinvestují
Miroslav Novák, AKCENTA
Petr Lajsek, Purple Trading
Proč evropské akcie zaostávají za americkými? A jaký je výhled?
Ali Daylami, BITmarkets
Trump vs. Harris: komu majitelé kryptoměn coby voliči dají radši hlas?
Okénko finanční rady
Lukáš Kaňok, Kalkulátor.cz
Energie dál zlevňovat nebudou, vyplatí se fixovat aktuální ceny
Martin Pejsar, BNP Paribas Cardif Pojišťovna
Tomáš Vrňák, Ušetřeno.cz
Aleš Rothbarth, Skupina Klik.cz
U nehod bez zimních pneumatik mohou pojišťovny krátit plnění
Lukáš Raška, Portu
Portu vydělalo svým uživatelům už přes 5 miliard, spravuje jim více než 36 miliard korun
Iva Grácová, Bezvafinance
Inflace a její dopad na osobní finance: Jak se připravit na rok 2025?
Richard Bechník, Swiss Life Select