Azure DDoS 響應策略的組件

來源: Microsoft Azure
作者:Microsoft Azure
時間:2020-12-01
17247
針對Azure資源的DDoS攻擊通常只需用戶做出極少量的干預。在事件響應策略中整合DDoS緩解措施有助于進一步減少對業(yè)務連續(xù)性產生的影響。

timg (1).jpg

針對Azure資源的DDoS攻擊通常只需用戶做出極少量的干預。在事件響應策略中整合DDoS緩解措施有助于進一步減少對業(yè)務連續(xù)性產生的影響。

Microsoft威脅情報

Microsoft部署了廣泛的威脅情報網(wǎng)絡。此網(wǎng)絡利用了為Microsoft聯(lián)機服務和Microsoft合作伙伴提供服務的擴展安全社區(qū)的集體知識,以及與Internet安全社區(qū)的內部關系。

作為一家重要的基礎結構提供商,Microsoft會提前收到有關威脅的警告。Microsoft從其Microsoft聯(lián)機服務和全球客戶群體收集威脅情報。Microsoft將所有威脅情報融入到Azure DDoS防護產品中。

此外,Microsoft的反數(shù)字犯罪部門(DCU)還會針對僵尸網(wǎng)絡執(zhí)行打擊策略。僵尸網(wǎng)絡是DDoS攻擊的常見指揮源頭。

針對Azure資源的風險評估

必須不斷了解DDoS攻擊的風險范圍。定期詢問自己:

·哪些新公開發(fā)布的Azure資源需要保護?

·服務中是否存在單一故障點?

·如何隔離服務,以限制某項攻擊造成的影響,同時使服務仍可供合法客戶使用?

·是否有虛擬網(wǎng)絡應啟用標準DDoS防護,但卻沒有啟用?

·我的服務在跨多個區(qū)域故障轉移后是否保持主動/主動狀態(tài)?

務必了解應用程序的正常行為,并在應用程序在DDoS攻擊期間不按預期方式執(zhí)行操作。為模擬客戶端行為的業(yè)務關鍵應用程序配置監(jiān)視器,并在檢測到相關異常時通知你。若要深入了解應用程序的運行狀況,請參閱監(jiān)視和診斷最佳實踐。

Azure Application Insights是多個平臺上面向Web開發(fā)人員的可擴展應用程序性能管理(APM)服務。使用Application Insights來監(jiān)視實時Web應用程序。它會自動檢測性能異常。它包含分析工具,可幫助你診斷問題并了解用戶對應用執(zhí)行的操作。Application Insights有助于持續(xù)提高性能與可用性。

客戶DDoS響應團隊

建立DDoS響應團隊是快速有效地對攻擊做出響應的關鍵一步。在組織中確定負責監(jiān)督規(guī)劃和執(zhí)行的各個聯(lián)系人。此DDoS響應團隊應該全面了解標準Azure DDoS防護服務。確保該團隊能夠與內部和外部客戶(包括Microsoft支持團隊)協(xié)作,以識別和緩解攻擊。

建議在服務可用性和連續(xù)性規(guī)劃中使用模擬練習,這些練習應包括縮放測試。請參閱測試模擬,了解如何針對Azure公共終結點模擬DDoS測試流量。

攻擊期間的警報

標準Azure DDoS防護將識別并緩解DDoS攻擊,而無需任何用戶干預。若要在受保護公共IP受到的攻擊被主動緩解時收到通知,可以針對“是否受DDoS攻擊”指標配置警報。可以選擇針對其他DDoS指標創(chuàng)建警報,以了解攻擊規(guī)模、丟棄的流量和其他詳細信息。

何時與Microsoft支持部門聯(lián)系

Azure DDoS保護標準客戶有權訪問DDoS快速響應(DRR)團隊,他們可以在攻擊期間幫助攻擊調查,還可以進行攻擊后的分析。有關更多詳細信息,請參閱DDoS快速響應,包括應參與DRR團隊。

攻擊后的措施

在發(fā)生攻擊后執(zhí)行事后剖析并按需重新調整DDoS響應策略,始終是一個良好的策略。注意事項:

·服務或用戶的體驗是否因缺少可縮放的體系結構而受到任何干擾?

·哪些應用程序或服務受到的影響最大?

·DDoS響應策略的效果如何,如何對它做出改進?

如果你懷疑自己受到DDoS攻擊,請通過正常的Azure支持渠道上報。

立即登錄,閱讀全文
版權說明:
本文內容來自于Microsoft Azure,本站不擁有所有權,不承擔相關法律責任。文章內容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質服務商推薦
更多
掃碼登錄
打開掃一掃, 關注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家