همکاری IBM و Akamai جهت مقابله با حملات DDoS
شرکت IBM راهکار ابری جدیدی را معرفی کرد که با ترکیب تحلیل نرمافزاری و سرویسهای امنیت ابری، از حملات انسداد سرویس توزیعشده علیه سامانههای تحت وب و ابریِ سازمانها، جلوگیری میکند. این نرمافزار و خدمات جدید، محصول یک شراکت جدید میان IBM و Akamai هستند.
تمرکز حملات انسداد سرویس توزیعشده (DDoS) بر ایجاد اختلال در تجهیزات و خدمات مبتنی بر وب، وبگاههای تجارت الکترونیک و سرویسهای ابری مبتنی بر وب است. شیوهی عملکرد این حملات بر اساس مصرف بیش از اندازهی پهنای باند یک وبگاه و یا برنامهی وب استوار است که در نتیجهی آن، خدمات وبگاه غیرقابل استفاده شده و مشتریان معتبر امکان اتصال به آن را نخواهند داشت. این مسأله میتواند منجر به از دست رفتن درآمد یک سازمان شود، زیرا مشتریان و مراجعان امکان انجام تراکنشها را نخواهند داشت.
همچنین، حملات DDoS میتوانند به عنوان یک عامل گمراهکننده استفاده شده و به نفوذگران امکان رخنه به سایر سامانههای یک سازمان را بدهد؛ زیرا در هنگام مواجهه با یک حملهی انسداد سرویس، کارکنان فناوری اطلاعات مجبور به اتخاذ تصمیمات دشوار و مبتنی بر ریسک شده و اغلب امکان درک تمام اتفاقاتی که در حال روی دادن هستند را ندارند.
شرکت IBM بر اساس پایش امنیت بیش از ۴۰۰۰ مشتری، اعلام کرد است که حملات DDoS رو به افزایش هستند. بنا به آمار IBM، یک شرکت بزرگ، به طور متوسط در هر هفته با ۱۴۰۰ حملهی سایبری مواجه میشود. اما بسیاری از این سازمانها دارای متخصصان و یا ابزارهای لازم برای مبارزه با این حملات نیستند. همچنین، بسیاری از آنها دارای برنامههای واکنش به رخداد نیستند و یا به برنامههایی تکیه دارند که تاریخ آنها گذشته، بهبه طور منظم مورد آزمایش قرار نگرفته و برای مقابله با تهدیدهای روزافزون، بهروز نشدهاند.
به عنوان بخشی از این راهکار ابری، IBM راهکار امنیت وب مبتنی بر ابر Akamai، یعنی «Kona Site Defneder» را با سرویسهای امنیت ابری خود یکپارچه میکند.
کریس لاوجوی، از مدیران IBM Security Services، میگوید: «مشتریان به ما میگویند نیازمند تقویت امنیت ابری هستند. شراکت با Akamai، یک تیم امنیتی برتر را با یک بستر شبکهی هوشمند ترکیب کرده و امنیت سامانههای ابری را افزایش خواهد داد. IBM به همراه Akamai میتواند حفاظت فعال و همچنین واکنشی را در برابر تعداد، گستردگی و پیچیدگی رو به افزایش حملات DDoS فراهم سازد.»
این دو شرکت همچنین به اشتراکگذاری اطلاعات امنیتی برای تشخیص بهتر تهدیدها، شناسایی ریسکهای امنیتی و جبران آنها، خواهند پرداخت. بخش تحقیق و توسعهی IBM X-FORCE تواناییهای تحلیلی جهانی خود و همچنین جامعترین پایگاهدادهی تهدیدها و آسیبپذیریها را در این شراکت وارد خواهد کرد. IBM همچنین از راهکار امنیتی Q1Radar خود استفاده خواهد کرد که اطلاعات را منابع مختلف جمعآوری کرده و با استفاده از تحلیلهای مختلف، تهدیدها و رخنههای احتمالی را شناسایی میکند.
نتیجهی این شراکت برای مشتریان یک سامانهی پیشگیری از DDoS خواهد بود که شمال طیف کاملی از خدمات میشود؛ از جمله:
آمادگی: توسعهی طرحهای آمادگی و پروتکلهای پاسخ به تهدید
جبران: توقف فعال حملات، پیش از آنکه به شبکههای مشتریان آسیب برسانند
پایش: پایش ترافیک شبکه، هشدارهای DDoS، و سلامت منابع فناوری اطلاعات
واکنش: متخصصان آموزشدیده برای کمک به مقابله با حملات، کنترل، از میان بردن، بازیابی و شناسایی حملات اولیه و ثانویه آماده هستند
اطلاعات: اطلاعاتی را در مورد وضعیت تهدیدها در اینترنت و آمار لحظهای DDoS فراهم میکند
رانی زهاوی، نایب رئیس بخش امنیت Akami اینگونه توضیح میدهد: «مقابله و پیشگیری از حملات انسداد سرویس توزیعشده میتواند بسیار پیچیده و نیازمند به منابع زیاد باشد، و اغلب سازمانها متوجه میشوند که دارای منابع مناسب جهت تأثیرگذاری کافی در برابر چالشهای امنیتی پیش روی خود نیستند. IBM و Akamai با یکدیگر خواهند توانست ترکیب صحیح از فناوری و تخصص را جهت تأمین آسایش خیال مشتریان از نظر اینکه در برابر حملات DDoS به درستی حفاظت شدهاند، فراهم کنند.»