1. Xizmatni rad etish hujumi nima?
Xizmatdan bosh tortish hujumlarini qanday qilib oldini olish mumkin?
Download 287.6 Kb.
|
1. Xizmatni rad etish hujumi nima
- Bu sahifa navigatsiya:
- Tarmoq zaifligi auditini otkazing.
- Infratuzilmangizni himoya qiling.
Xizmatdan bosh tortish hujumlarini qanday qilib oldini olish mumkin?Ma'lum bo'lgan birinchi DoS hujumlaridan biri 1996 yil sentyabr oyida Panix internet-provayderiga (ISP) qilingan. Hujum besh kun davom etib, kompaniya va xavfsizlik bo'yicha mutaxassislarga ta'sir ko'rsatdi. Nyu-York Tayms gazetasiga bergan voqea haqidagi so'zlarida, kompyuter olimi Piter G. Neumann ta'kidladi: "Aslida, biz ko'rib turganimizdek, xizmat ko'rsatishni rad etish hujumlarining aksariyati hech qanday yechimga ega emas". DoS hujumlari 90-yillardan beri murakkablik va mashhurlik darajasida o'sgan bo'lsa-da, kiberxavfsizlik sanoati bu muammoni hal qilish uchun o'sdi. Endi, xizmat ko'rsatishdan bosh tortish hujumlarining oldini olish rejasi mavjud: Tarmoq zaifligi auditini o'tkazing. Tarmoqni to'g'ri himoya qilish uchun siz uning zaif tomonlarini tushunishingiz kerak. Tarmog'ingizdagi barcha qurilmalarni to'liq ko'rib chiqing. Bu jarayon ularning tarmoq ichidagi funksiyalarini aniqlash, tizim ma'lumotlarini yozib olish va mavjud zaifliklarni belgilashni o'z ichiga oladi. Ushbu ko'rinish darajasi sizning tarmog'ingizning kamchiliklarini tushunishga, ularni shoshilinch ravishda birinchi o'ringa qo'yishga va ulardan foydalanishning oldini olish uchun har qanday teshiklarni tuzatishga imkon beradi. Audit ko'p vaqt talab etadi, lekin ular ham bunga arziydi. Sizning jamoangizdagi kimdir sizning xavfsizligingizdagi kamchilikni aniqlagani ma'qul, bu qanchalik dahshatli bo'lmasin - hujumchidan ko'ra. Infratuzilmangizni himoya qiling. DoS hujumidan muvaffaqiyatli himoyalanish uchun siz qal'angiz devorlari to'liq mustahkamlanganligiga ishonch hosil qilishingiz kerak. Buning uchun hujumning oldini olish va tahdidlarni boshqarish tizimlaridan foydalanadigan ko'p darajali himoya strategiyalariga ega bo'lish juda muhimdir. Ushbu tizimlar hujumlarni tarmoqni bosib olishdan oldin aniqlash va bloklash uchun spamga qarshi, kontentni filtrlash, VPN , xavfsizlik devorlari, yuklarni muvozanatlash va xavfsizlik qatlamlaridan foydalanishi mumkin. Ya'ni, dasturiy ta'minot bu ishni yolg'iz bajara olmaydi: sizga apparat komponenti kerak. Edge mikrosegmentatsiyasi - bu biz keyingi bandda ko'rib chiqamiz - bu sizning tarmog'ingizni DoS hujumlaridan himoya qilishning eng kuchli usullaridan biridir. Download 287.6 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling