• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

地緣政治引發DDoS攻擊的有效防禦之道

2024-10-15
分類 : 新聞速寫
0
A A
0

文/ Akamai

親俄駭客組織NoName057持續對台灣發動DDoS阻斷服務攻擊,從政府、金融單位到高科技業皆成為目標。由於台灣身處地緣政治熱點,長期以來一直是網攻重災區,NoName057事件更突顯了兩大警訊。

首先,DDoS是行之有年的攻擊手法,也有可靠的對應方案,但部分機構或企業仍被攻陷,顯然防禦仍有不足;其次,除了重大基礎設施、重點產業和知名企業,透過監控NoName057的Telegram頻道發現攻擊標的正在擴大,就連中小型企業或民間組織也難以倖免。

認識攻擊手法、認知防禦重點

相較於台灣在2017年面臨史上第一次券商集體遭DDoS攻擊勒索的事件,NoName057反而是以政治目的發動攻擊,因此,它的作法會是盡可能擴大影響範圍及傷害程度。

NoName057的DDoS攻擊的最大挑戰在於真人化。一般由機器人或操控連網設備發動的攻擊模式有跡可循,但NoName057是透過在Telegram招募志願者參與DDoSia專案,根據Akamai分析日前同遭攻擊的銀行業客戶發現,攻擊來自25個國家,其中包括台灣本地流量,用於攻擊的User Agent接近70種,主要是瀏覽器和手機App,這種分散式的攻擊行為更加難以偵測和防禦。

此外,目前的DDoS攻擊主要來自第七層(應用層),加密內容無法偵測,但電信商清洗流量和許多機構組織的防禦仍集中在第三層(網路層)和第四層(傳輸層),導致防禦效果受限。

以雲端服務防禦DDoS攻擊的最大好處是禦敵於境外,在攻擊發動點就進行阻擋,例如:Akamai的SLA是零秒啟動的防禦機制,以投資成本和時效性而言,都優於電信商和地端自建的作法。此外,Akamai在台灣也有設備可針對本地流量就近阻擋攻擊。

短中長期措施持續強化防禦機制

針對NoName057日前對台發動的攻擊,Akamai發現攻擊流量只有平常的兩倍,卻有不少單位因此中斷服務,分析原因可能是預留的流量空間不足、缺乏防禦機制,或是防禦機制生效時間太慢,來不及因應。

由於Akamai國外客戶已有對應駭客組織NoName057的前例,Akamai顧問也根據因應狀況與實務經驗,提出短中長期的對策建議。針對其他駭客組織的攻擊模式,Akamai亦有相對應的建議作法。

【短期】通過 WAF 進行包含動態內容的精細緩存化及設置調整。

【短期】重新審視 WAF 的流量控制設置。

【短期】引入 CDN 的故障轉移設定(在原始伺服器故障時向用戶提供適當告知)。

【中期】考慮在緊急情況下通過 WAF 增加地理封鎖等訪問限制。

【中期】利用 Client Reputation(已確認具有一定的效果)。

【中期】為防止直接攻擊原始伺服器,隱匿或混淆原始伺服器的主機名和 IP。

【中期】通過 EdgeDNS 防止 DNS 查詢型 DDoS 攻擊。

【中長期】利用 Bot Manager 排除 Bot 的影響。

【中長期】通過 MSS 在 Akamai SOCC 進行緊急處理。

【中長期】將原始伺服器設置在具備高 DDoS 耐受性的數據中心/網段中(防止牽連攻擊)。

一般而言,WAF和流量速率管控機制是必備的防禦基礎,但長期而言,企業必須考量資料中心的防禦等級並採取相對建置;此外,由於當前主流攻擊是機器人類型,針對機器類型攻擊的防禦措施也必須到位。

政府針對金融業和上市上櫃公司的規範要求如設置資安長、必須發布公告,都是正確作法,建議適用範圍可以再擴大至中小型企業,同時結合持續的演練,以持續檢查防禦有效性。畢竟,台灣身為網攻重災區的現況不會改變,無論哪個產業、無論規模大小,都必須有所防禦及準備。

上一篇文章

AMD Instinct MI325X加速器提供領先業界的AI效能

下一篇文章

AMD推出第5代AMD EPYC CPU

相關文章

研華 COMPUTEX 首度整合全球夥伴大會 強化全球邊緣 AI 生態系鏈結
新聞速寫

研華 COMPUTEX 首度整合全球夥伴大會 強化全球邊緣 AI 生態系鏈結

2026-05-14
Appier 獲 Gartner《產品領導者洞察》評選為2026 年 AI 原生應用與解決方案類別代表性廠商
新聞速寫

Appier 獲 Gartner《產品領導者洞察》評選為2026 年 AI 原生應用與解決方案類別代表性廠商

2026-05-14
AI 落地重塑企業營運場景 叡揚資訊 Solutions Day 聚焦數位韌性與AI治理新挑戰
新聞速寫

AI 落地重塑企業營運場景 叡揚資訊 Solutions Day 聚焦數位韌性與AI治理新挑戰

2026-05-14
下一篇文章
AMD推出第5代AMD EPYC CPU

AMD推出第5代AMD EPYC CPU

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 你以為他在顧電腦?其實他在替公司創業
  • 研華 COMPUTEX 首度整合全球夥伴大會 強化全球邊緣 AI 生態系鏈結
  • Appier 獲 Gartner《產品領導者洞察》評選為2026 年 AI 原生應用與解決方案類別代表性廠商
  • 健保 NGS 資料收載機制銜接 FHIR 國際標準 精準醫療新里程
  • 簡立峰:AI 模型若受制境外 教育、國安與社會信任恐全面受衝擊

📈 CIO點閱文章週排行

  • 香繼光集團資訊部經理黃郁元

    Cisco Meraki 助力香繼光飄香全世界,無論在何處,都是家鄉的味道

    0 分享
    分享 0 Tweet 0
  • 高效算力帶著走!華碩推出首款UGen 300 USB AI加速器

    0 分享
    分享 0 Tweet 0
  • SoFi 從學生貸款跨足區塊鏈:推出 SoFiUSD 美元穩定幣

    0 分享
    分享 0 Tweet 0
  • 康那香啟動「雙軸轉型」:攜手思科佈局數位免疫網,打造智慧製造新標竿

    0 分享
    分享 0 Tweet 0
  • 昕力資訊一站式方案 雲地部署達成 AI 落地

    0 分享
    分享 0 Tweet 0
  • 南山人壽建構企業架構 以 Hyperautomation 與 AI 提升營運韌性

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯發創新基地負責人許大山

    0 分享
    分享 0 Tweet 0
  • 龍蝦在企業的場景應用發想

    0 分享
    分享 0 Tweet 0
  • 【專訪】全盈 +PAY 總經理劉美玲

    0 分享
    分享 0 Tweet 0
  • AI 代理風險升溫、資安邊界瓦解 企業面臨「影子代理人」新威脅

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

【專訪】聯發創新基地負責人許大山

算力、模型與人才 在地創新推動全球競爭力 AI 不單是技術競賽,更牽涉企業在「算

以「人本設計」重塑企業遊戲化策略與 AI 教練實戰指南

驅動商業成長的隱形引擎 透過這套「教練式 AI 顧問」的嚴格引導,企業決策者不再

【專訪】全盈 +PAY 總經理劉美玲

嵌入式支付金融 串接生態與數據資產 在數位經濟中,互動即價值,誰能將金融服務無縫

【專訪】金融監督管理委員會 資訊服務處處長林裕泰

合規邁向韌性治理 啟動 AI 與量子前瞻布局 面對新型態攻勢,金融資安除了新技術

【影】從「499之亂」到AI驅動成長 遠傳重塑商業模式與價值鏈

文/鄭宜芬 在電信市場高度競爭、利潤壓縮的背景下,遠傳電信以「499 之亂」為轉

8 大情資平台即時預警 不可忽視的外部監測清單

當 Zero-Day 與情資斷層同時發生,如何在資訊不完整下做出決策? 文/財團

量子辦公室成立 瞄準國際大廠來臺設點、搶進全球供應鏈

文/鄭宜芬 經濟部 27 日成立「量子產業技術推動辦公室(Quantum Ind

健康臺灣首階段成果 AI 導入、FHIR與跨院整合加速落地

文/鄭宜芬 在醫療數位轉型加速推進下,衛生福利部 27 日公布「健康臺灣深耕計畫

從 A13 到先進封裝 台積電布局 AI 與資料中心的技術路線

文/鄭宜芬 台灣積體電路製造於美國時間22日舉辦2026年北美技術論壇,揭示其最

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音