Critical Cybersecurity Outsourcing: DDoS and Network-Level Protections

ソースノード: 1144007

ランサムウェアからコードの欠陥、DDoS に至るまで、侵害の蔓延に圧倒されている重要なサービス オペレーターを支援します。

コロニアル パイプライン攻撃の余波を受けて、重要なインフラストラクチャのオペレーターは、ネットワーク セキュリティの低迷を根絶する必要に迫られています。

対処すべき最も悪質な侵害の XNUMX つは、分散型サービス妨害 (DDoS) 攻撃です。この攻撃では、多数の接続されたデバイスがハイジャックされ、悪意のあるアクセス要求でターゲットの Web サイトがダウンします。

モノのインターネットは、ハイジャッカーがアクセスできるデバイスの数を増やし、エンドポイントのセキュリティが不足していることが多いため、DDoS 攻撃の範囲を広げます。

また、IoT は本質的に物理的なハードウェアを必要としますが、重要なインフラストラクチャの大部分を運用するための架け橋として機能します。

これは DDoS 攻撃の主要な空洞の 2021 つであり、新しいベクトルが常に発見されています。 DDoS 保護サービス プロバイダーである Netscout のサイバーセキュリティの専門家は、XNUMX 年 XNUMX 月から XNUMX 月にかけて DDoS の XNUMX つの新しい経路を発見しました。その中で最も大きな打撃を受けたのは、エネルギーと公益事業のインフラストラクチャでした。

Netscout の脅威インテリジェンス リードである Richard Hummel は次のように述べています。 「XNUMXつは、ベクトルが来続けていることです。 ベクトルがまったく使用されない時点はありません。 そして、私たちが見ているのは、これらのベクトルがクリーンアップされていないということです.」

サイバー脅威の多面的な性質により、 急成長する産業 資源のある組織の下で支援するために、サイバー保護サービスが登場しました。

サイバー セキュリティ製品は、デバイス、エッジ ネットワーク、モバイル ネットワーク、またはクラウド レベルで統合して、悪意のあるアクティビティを検出し、機密性の高い IoT デバイス データまたはシグナリング トラフィックを安全なオーバーレイを介してリダイレクトできます。

重要なサービス プロバイダーが社内に技術スペシャリストを擁している場合でも、十分な火力を備えた DDoS 攻撃によって課題が生じる可能性があります。 このような場合、外部からの支援や自動トラフィック再ルーティングなどのツールを導入することで、企業に安心感を与えることができます。

「当社のモバイル ネットワーク ベースのソリューションは、SIM アプレットによって補完されます」と、イスラエルに本社を置くネットワーク保護会社 FirstPoint Mobile の最高技術責任者である Adam Weinberg 氏は述べています。 「これらのコンポーネントを組み合わせることで、すべてのデバイスの疑わしい通信を自動的に検出し、警告し、保護します。」

「FirstPoint のソリューションの実装は簡単で、コア ネットワークへの標準接続が必要です。 モバイル仮想ネットワーク オペレーター (MVNO) をモバイル ネットワーク オペレーター (MNO) に接続するよりも簡単です。」

「モバイル ネットワーク ベースのアプローチは、すべてのセキュリティ機能がネットワーク レベルで実装され、偽のセル タワー、信号攻撃、SMS ベースの攻撃、モバイル IP データ攻撃など、すべてのセルラー セキュリティの脅威に対処することを意味します。」

一部の企業は、オンプレミスでスクラビング センターをホストして内部の脅威を阻止することができますが、Netscout の Hummel 氏は、予算が限られている組織にとっては手が届かないと述べました。 大企業はハイブリッド アプローチを好む可能性があります。多くの場合、定期的な攻撃にはオンプレミスのセキュリティを導入しますが、違反が事前定義されたしきい値を超えた場合はクラウド保護に頼ります。

「私たちはそれをよく見ます」とフンメルは言いました。 「大規模な組織の多くは、自分たちが目にする攻撃を軽減する機能と制御を望んでいますが、スクラビング センター全体の容量を必ずしも持っているわけではなく、非常に高価になる可能性があります。

「彼らがやろうとしているのは、企業内にエンドポイント セキュリティを確保することです。 その後、攻撃が入ってきた場合、ボックスはクラウド サービスに信号を送信するように設計されています。

「DDoS 攻撃を打ち負かすために、オンプレミスでの支援は必要ないかもしれません。 しかし、トラフィックを再ルーティングする必要がある場合、信号はすでに送信されており、クラウド センターはすでに準備されているため、攻撃がしきい値または容量を超えた場合、再ルーティングが自動的に行われます。」

ソース: https://www.iotworldtoday.com/2021/10/13/critical-cybersecurity-outsourcing-ddos-and-network-level-protections/

タイムスタンプ:

プラトンによる再発行からのより多く