Cerca
in
Banche, Pa, provider e utility bersagli dei prossimi attacchi DdoS

Protezione

Banche, Pa, provider e utility bersagli dei prossimi attacchi DdoS

Lo segnala Radware, che consiglia una check-list per la protezione delle reti.

28 Marzo 2011

Marzo è stato definito come il mese a “maggiore intensità di azioni hacktivist”, a seguito di vari avvenimenti: il 3 marzo un attacco DDoS alle organizzazioni governative e di e-commerce della Corea; il giorno seguente attacco DDoS a Wordpress.com con interruzioni delle attività; il 6 marzo, attacco al governo francese; il 9 marzo attacco DDoS all’hosting provider gestito da Codero, con danni a Twitter, e lo stesso giorno gli Anonymous hanno annunciato una nuova “Operazione Payback” contro Bmi.com.

Le minacce sono state considerate molto serie ed hanno spinto il Financial Services – Information Security Advisory Council (Fs-Isac) a diramare un avviso (2011-03-024) a tutte le società finanziarie associate sul possibile verificarsi di attacchi Denial-os-Service; inoltre, è stata nuovamente pubblicata la guida Cert con le indicazioni per prepararsi a fronteggiare gli attacchi.

Sono considerate a maggior rischio le grandi istituzioni finanziarie, service provider, amministrazioni finanziarie pubbliche, infrastrutture tecnologiche indipendenti, infrastrutture sensibili: elettricità e gas, internet service provider e i provider della rete energetica nazionale statunitense).

Allo scopo Radware ha messo a punto una check-list per aiutare queste realtà a proteggere efficacemente le loro reti:

Come prima cosa va pianificato il perimetro per predisporre un’attack mitigation. Per la società bisogna impostare un approccio security-in-depth per prepararsi a bloccare gli attacchi con una strategia anti-DDoS che metta in stato di allerta e poi mitighi tutto il traffico lanciato dall’attacco ed essenzialmente provveda a pulire le condutture su tutta la rete.

Poi serve assicurare che la soluzione possegga specifiche capacità perimetrali per individuare in tempo reale attività maligne o intrusioni, respingere gli attacchi a livello applicativo, riconoscere il traffico legittimo da quello illecito, ed infine attivare un sistema di logging/correlation per raccogliere tutti i dettagli dell’attacco e farne il report immediato.

Poi si deve pensare alle tecnologie complementari: oltre alla protezione di base con Ips e firewall, va impostata una soluzione in grado di mitigare attacchi sia noti che sconosciuti e che comprenda tool anti-DoS e anti-DDoS (a livello di rete e di applicazione) a contrasto di attacchi flood; dispositivi di analisi comportamentale capaci di creare firme in tempo reale contro abusi e attacchi zero-day; sistemi di intrusion prevention contro le vulnerabilità applicative già note; strategie di contrattacco attivo in caso di emergenza (Smart Hands/Man-in-the-Loop capability).

Infine bisogna prepararsi al contrattacco ispirandosi al classico principio, che stabilisce l’attacco essere la miglior difesa. Ossia, va definito un piano che coinvolga tecnici esperti in real-time negli eventi per far sì che strumentazione, allarmi, correlazione e mitigazione vengano gestite nel modo corretto; bisongna assicurarsi che i team siano pronti a prestare assistenza immediata con azioni di mitigation attiva o di contrattaccare in difesa non appena il sistema è sotto attacco. In tal senso, il il concetto di difesa attiva è quello di un contrattacco proporzionato all’offesa, per eliminare definitivamente ogni traccia dell’attacco DDoS e chiudere un incidente.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Voucher: proposta l’armonizzazione dell’Iva nell'Ue Voucher: proposta l’armonizzazione dell’Iva nell'Ue Un mercato da 52 miliardi di euro annui fatto da schede telefoniche prepagate, carte benzina e buoni regalo. ...

Acta, la Svizzera rimanda la firma Acta, la Svizzera rimanda la firma Il Consiglio Federale prende atto delle esitazioni in campo e decide per adesso di non siglare l'accordo...

Europarlamento24 Retail & Hospitality

Rossi: la disabilità deve rientrare nel programma salute per la crescita Rossi: la disabilità deve rientrare nel programma salute per la crescita L'europarlamentare italiano, relatore in Commissione Envi per la tematica, ha formulato alcuni emendamenti al ...

Brevettare sì, ma con giudizio Brevettare sì, ma con giudizio Il Parlamento europeo dice no al brevetto per piante e animali ottenuti con riproduzione convenzionale...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Pubblicità e Tv via Web i nodi degli audiovisivi europei Pubblicità e Tv via Web i nodi degli audiovisivi europei La Commissione europea ha fatto una relazione sull'applicazione della direttiva servizi di media audiovisivi, ...

Europarlamento24 High Tech & Media



Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari