DDOS TAARRUZLARI ÇARPICI BİR BİÇİMDE ARTIYOR!
Yapılan araştırmalar, 2022 yılının birinci altı ayında dünya çapındaki DDoS ataklarında önemli oranda artış yaşandığını gösteriyor. Makûs niyetli DDoS akınlarının 2021 yılının birinci altı ayına oranla 203 arttığını belirten Komtera Teknoloji Satış Yöneticisi Gürsel Tipsin, şirketler için büyük tehdit oluşturan DDoS ataklarına karşı alınması gereken 5 kritik tedbiri paylaşıyor.
En çok korkulan ve sonuçlarının şirketler için önemli bir tehdit oluşturan Dağıtılmış Hizmet Reddi (DDoS) saldırısı şirketler için son derece yıkıcı olabiliyor. Yapılan araştırmalar, DDoS taarruzlarının 2021 yılına nazaran 203 oranında arttığı gözler önüne seriliyor. 2022 yılının birinci altı ayında 2021 yılının tamamına kıyasla 60 daha fazla makûs emelli DDoS olayı yaşandığını vurgulayan Komtera Teknoloji Satış Yöneticisi Gürsel Tipsin, şirketlerin hizmetlerini aksamasına ve büyük finansal kayıplara ek olarak prestij kaybına da neden olan DDoS ataklarıyla çaba edebilmek için alınması gereken siber güvenlik adımlarını 5 unsurda sıralıyor.
DDoS Hücumlarının Maksadında Olan Sektörler
Şirketlere hem maddi hem de manevi büyük ziyanlar veren DDoS ataklarının 48’ini öngörülebilir kaynak pozisyonu atakları oluşturuyor. Bu tıp atakları, 17 oranıyla kod enjeksiyonu ve 10 oranıyla SQL enjeksiyonu taarruzları takip ediyor. DDoS taarruzlarının yaygın olarak gözlemlendiği ve bu hücumlardan yüksek oranda etkilenen dallar ise perakende ve teknoloji bölümleri olarak öne çıkıyor. Lojistik ve yazılım dalları de DDoS akınlarının gayesinde olan öteki kesimler ortasında yerini alıyor.
DDoS Hücumlarına Karşı 5 Kritik Siber Güvenlik Önlemi
Komtera Teknoloji Kanal Satış Yöneticisi Gürsel Tipsin, DDoS hücumlarının yıkıcı sonuçlarından korunmak için şirketlerin alması gereken kritik tedbirleri sıralıyor.
1. Altyapıyı güçlendirecek bant genişliğine sahip olun. DDoS akınlarıyla uğraş konusunda atılacak temel adım, şirketlerin altyapılarını daha dirençli hale getirecek kâfi bant genişliğine sahip olmaları. Bant genişliğini fazlalaştırmak sözün tam manasıyla DDoS hücumlarını önlemese de taarruz kademesinde hackerlerin aşması gereken yolu uzatıyor.
2. Yedekli altyapılar oluşturun. Hackerlerin sunuculara karşı başarılı bir biçimde DDoS saldırısı başlatmasını mümkün olduğunca zorlaştırmak ve ortalarındaki trafiği engellemek için altyapının uygun bir yük dengeleme sistemi ile birden fazla bilgi merkezine dağıtılmış olduğundan emin olunması gerekiyor. Bunun için yedekli altyapılar oluşturmak kritik değer taşıyor.
3. DDoS atakların karşı ağ donanımını yapılandırın. DDoS ataklarının başarılı olmasını önlemek ismine birkaç kolay donanım yapılandırması yapmak gerekebiliyor. Örneğin, güvenlik duvarını yahut yönlendiriciyi gelen ICMP paketlerini bırakacak yahut ağın dışından DNS geri dönüşlerini engelleyecek halde oluşturmak, makul DNS ve ping tabanlı hacimsel atakları önlüyor.
4. Çeşitli donanım ve yazılım modülleri kullanın. DDoS ataklarıyla gayrette kritik bir adım olan Anti-DDoS yazılım ve donanım modülleri kullanmak sunucuların ağ güvenlik duvarlarını daha özel web duvarlarıyla koruyor. Bu uygulama, şirketlerin DDoS akınlarını önleyebilmesini sağlıyor.
5. DDoS akınlarından koruyacak aygıtlara sahip olun. Şirketlerin, DDoS ataklarını etkisiz hale getirebilmesi için gelişmekte olan ağ ve uygulama tehditlerine karşı hizmetleri garanti altına alabilen gerçek vakitli bir DDoS savunma ve taarruz müdafaa aygıtlarına sahip olmaları gerekiyor. DDoS savunma ve hücum muhafaza aygıtları, yüksek hacimli ve kısa müddetli tehditlere karşı mitigation’ı başlatıyor. Bu sayede pak trafiği süratlice sağlam kaynaklara iletebiliyor.
Kaynak: (BYZHA) - Beyaz Haber Ajansı