分散式阻斷服務攻擊演練


【服務特色】
自主研發分散式阻斷服務(以下簡稱DDoS, Distributed Denial-of-Service)攻擊系統,使用大量分散的攻擊來源提供最擬真的攻擊情境

【服務說明】
您還在做紙上談兵的情境演練嗎?

您的DDoS防禦機制當面臨攻擊時是否有效運作?

自2015年起國內政府、金融機構遭受DDoS攻擊屢登新聞頭條,主管機關苦思對策並函告所屬應建立應變機制及演練,資安設備廠商亦開發出針對DDoS攻擊的防禦設備或服務。

因DDoS攻擊的對象一般均有針對性,例如政治或言論議題、金錢勒索等因素,發生攻擊的頻率較其他資安威脅相對較低也無法預測,所以當建置DDoS防禦機制後不易做有效的防禦測試,而情境演練終究只是被動的應變演練也無法評估防禦機制的有效性。

安碁觀察到此盲點自主研發DDoS攻擊系統提供客戶真實的、可控的、可度量的攻擊演練服務,協助客戶評估DDoS防禦機制面對真實攻擊時,運作是否正確、有效的緩解攻擊流量,安碁能夠從不同IP位址對OSI網路模型的第3/4層(網路層/傳輸層)和第7層(應用層,通常低頻寬)發起攻擊,IP位址的分佈可以是國內或國外使演練更貼近真實情境。

演練服務可在不影響正常營運前提下,依據議定的時間及攻擊手法,模擬駭客DDoS行為攻擊受測標的(如網站、主機、網路等),攻擊演練絕對不會造成受測標的系統毀損、資料遺失等狀況,本服務自推出以來已獲多家政府、金融客戶採用並獲得良好之評價及肯定。

圖1 服務流程圖
 
【服務項目】
  • 滿頻攻擊(Flood Volume Attack)演練服務(以線路頻寬為演練標的)
  • 應用層攻擊(Slow HTTP Attack)演練服務(以網站服務為演練標的)
回上頁