02141764000
ایمیل
پشتیبانی
  • صفحه اصلی
  • خدمات و راهکارها
    راهکارهای امنیتی پارس تدوین

    از راهکارهای امنیتی ما برای رشد کسب‌وکار خود استفاده کنید!

    شرکت پارس تدوین با تمرکز بر ارائه‌ی راهکارهای امنیت سایبری و فناوری اطلاعات، مجموعه‌ای گسترده از خدمات تخصصی را در اختیار سازمان‌ها و کسب‌وکارها قرار می‌دهد.

    تصویر خدمات SOC

    راه‌اندازی SOC

    خدمات راه‌اندازی و بهینه‌سازی مرکز عملیات امنیت (SOC) ما شامل تحلیل دقیق نیازهای امنیتی سازمان، طراحی معماری امنیتی مقیاس‌پذیر و پیاده‌سازی ابزارهای پیشرفته مانند SIEM است.

    تصویر خدمات مجازی‌سازی

    مجازی‌سازی

    با خدمات مجازی‌سازی ما، منابع سخت‌افزاری شما به صورت بهینه استفاده می‌شوند که منجر به کاهش چشمگیر هزینه‌های عملیاتی و افزایش انعطاف‌پذیری سیستم‌ها می‌شود.

    تصویر خدمات امن‌سازی

    امن‌سازی

    ما با ارائه راهکارهای جامع امن‌سازی، از اطلاعات و شبکه‌های شما در برابر تهدیدات سایبری محافظت می‌کنیم. این خدمات شامل تست نفوذ و پیاده‌سازی سیاست‌های امنیتی قوی است.

    • راه‌اندازی SOC

      پیاده‌سازی و بهینه‌سازی مرکز عملیات امنیت.

    • مجازی‌سازی

      بهینه‌سازی زیرساخت‌های فناوری اطلاعات.

    • امن‌سازی

      حفاظت از شبکه‌ها و اطلاعات سازمانی.

    مشاهده تمام خدمات
  • محصولات
    محصولات پارس تدوین

    محصولات پارس تدوین، راهکارهای مطمئن برای سازمان شما

    در پارس تدوین، مجموعه‌ای از محصولات معتبر و پیشرفته امنیت سایبری را ارائه می‌دهیم که به سازمان‌ها کمک می‌کند از اطلاعات حیاتی خود در برابر تهدیدات پیچیده محافظت کنند. تمامی محصولات ما با هدف افزایش امنیت و بهبود عملکرد زیرساخت‌های فناوری اطلاعات طراحی شده‌اند.

    • Kaspersky
    • Bitdefender
    • Symantec
    • Eset
    • Trellix
    Endpoint Security
    Endpoint Security

    راهکارهای جامع برای محافظت از تمام دستگاه‌های پایانی در شبکه شما.

    Endpoint Security یکی از مهم‌ترین لایه‌های دفاعی در حوزه امنیت سایبری است که با هدف محافظت از دستگاه‌های پایانی مانند کامپیوترها، لپ‌تاپ‌ها و سرورها طراحی شده است. این راهکار با ترکیب فناوری‌هایی مانند آنتی‌ویروس، فایروال، کنترل دسترسی، امکان شناسایی و جلوگیری از تهدیدات متنوع را فراهم می‌کند.

    Kaspersky Logo
    Kaspersky Security

    Kaspersky؛ راهکارهای پیشرفته امنیت سایبری برای حفاظت از اطلاعات و زیرساخت‌های سازمانی.

    Bitdefender Logo
    Bitdefender GravityZone

    Bitdefender؛ فناوری پیشرفته امنیت سایبری برای حفاظت جامع از داده‌ها و زیرساخت‌های سازمانی.

    Symantec Logo
    Symantec Endpoint

    Symantec؛ امنیت هوشمند برای محافظت از اطلاعات حساس و مدیریت تهدیدات پیچیده سازمانی.

    Eset Logo
    Eset Protect

    ESET؛ برقراری امنیتی قدرتمند برای حفاظت مؤثر از سیستم‌ها و اطلاعات حیاتی.

    Trellix Logo
    Trellix Endpoint

    Trellix؛ نسل جدید امنیت سایبری با تمرکز بر شناسایی، پیشگیری و واکنش سریع به تهدیدات.

    • Sophos
    • FortiGate
    Firewalls
    Firewalls

    فایروال یکی از ابزارهای اصلی در امنیت شبکه است که نقش یک دیوار محافظتی بین شبکه داخلی و منابع خارجی مانند اینترنت را ایفا می‌کند. این راهکار با بررسی و کنترل ترافیک ورودی و خروجی، تنها ارتباطات مجاز را اجازه عبور داده و دسترسی‌های غیرمجاز یا مشکوک را مسدود می‌کند.

    Sophos Logo
    Sophos XG Firewall

    Sophos Firewall؛ امنیت هوشمند شبکه برای حفاظت جامع از زیرساخت‌ها و داده‌های سازمانی.

    Fortinet Logo
    FortiGate NGFW

    Fortinet Firewall؛ عملکرد قدرتمند و امنیت یکپارچه برای حفاظت از شبکه‌ها و منابع حیاتی سازمانی.

    • Searchinform
    • Symantec DLP
    • Trellix DLP
    DLP
    Data Loss Prevention

    DLP یا Data Loss Prevention مجموعه‌ای از فناوری‌ها و سیاست‌ها است که برای جلوگیری از خروج یا افشای ناخواسته اطلاعات حساس سازمان به کار گرفته می‌شود. پیاده‌سازی DLP به سازمان‌ها کمک می‌کند تا هم از انطباق با الزامات قانونی و استانداردهای امنیتی اطمینان یابند و هم از آسیب‌های مالی و اعتباری ناشی از نشت داده‌ها جلوگیری کنند.

    Searchinform Logo
    Searchinform

    نظارت هوشمند و مدیریت اطلاعات برای کاهش ریسک و حفاظت از دارایی‌های سازمانی.

    Symantec DLP Logo
    Symantec DLP

    کنترل و حفاظت پیشرفته از داده‌ها برای جلوگیری از نشت اطلاعات حساس در سازمان.

    Trellix DLP Logo
    Trellix DLP

    راهکاری قدرتمند برای ایمن‌سازی داده‌ها و تضمین حفاظت در برابر تهدیدات داخلی و خارجی.

    • Arcon PAM
    • ManageEngine PAM360
    PAM
    Privileged Access Management

    Privileged Access Management (PAM) یک راهکار امنیتی پیشرفته است که به منظور کنترل، نظارت و مدیریت دسترسی‌های دارای سطح بالا در سازمان‌ها طراحی شده است. این دسترسی‌ها معمولاً در اختیار مدیران سیستم، تیم‌های فناوری اطلاعات و پیمانکاران قرار دارد و در صورت سوءاستفاده می‌تواند تهدیدات جدی برای امنیت داده‌ها و زیرساخت‌ها ایجاد کند.

    Arcon PAM Logo
    Arcon PAM

    مدیریت امن دسترسی ممتاز برای کاهش ریسک و حفاظت از منابع حیاتی سازمانی

    ManageEngine Logo
    ManageEngine PAM360

    راهکاری جامع برای کنترل، بررسی و ایمن‌سازی دسترسی‌های ممتاز در سازمان

    • Backup Exec
    • NetBackup
    • Veeam Backup
    Backup
    Backup & Recovery

    Backup یکی از اساسی‌ترین و در عین حال حیاتی‌ترین راهکارهای امنیت اطلاعات است که با تهیه نسخه‌های کپی از داده‌ها، امکان بازیابی آن‌ها را در صورت حذف، خرابی سیستم، حملات سایبری یا حوادث غیرمنتظره فراهم می‌کند. استفاده از یک سیستم Backup مطمئن به سازمان‌ها این اطمینان را می‌دهد که حتی در شرایط بحرانی نیز دسترسی به داده‌های حیاتی خود را از دست ندهند.

    Backup Exec Logo
    Backup Exec

    پشتیبان‌گیری مطمئن و بازیابی سریع برای حفاظت از داده‌های سازمانی

    NetBackup Logo
    NetBackup

    راهکار قدرتمند برای مدیریت جامع پشتیبان‌گیری و بازیابی در مقیاس سازمانی

    Veeam Logo
    Veeam Backup

    حفاظت هوشمند از داده‌ها با قابلیت بازیابی انعطاف‌پذیر در محیط‌های مختلف

    • Endpoint Security

      حفاظت از دستگاه‌های پایانی.

    • Firewalls

      امنیت یکپارچه شبکه.

    • DLP

      پیشگیری از نشت اطلاعات.

    • PAM

      مدیریت دسترسی کاربران ویژه.

    • Backup

      پشتیبان‌گیری و بازیابی اطلاعات.

    مشاهده تمام محصولات
  • اخبار
  • درباره ما
  • تماس با ما
  • همکاری با ما
    همکاری با پارس تدوین

    به خانواده پارس تدوین بپیوندید

    ما همواره به دنبال گسترش تیم و شبکه همکاران خود هستیم. فرصت‌های همکاری با ما را بررسی کنید.

    استخدام در پارس تدوین

    استخدام در پارس تدوین

    اگر به دنبال فرصتی برای رشد و پیشرفت در یک محیط پویا و تخصصی هستید، جای شما در تیم ما خالی است. ما به دنبال افراد بااستعداد و متعهد برای پیوستن به تیم‌های فنی، فروش و پشتیبانی خود هستیم.

    درخواست نمایندگی

    درخواست نمایندگی

    با پیوستن به شبکه نمایندگان پارس تدوین، می‌توانید سبد محصولات خود را با بهترین راهکارهای امنیت سایبری جهان گسترش دهید و از مزایای همکاری با یکی از پیشروان این حوزه بهره‌مند شوید.

    • استخدام در پارس تدوین

      به تیم متخصصان ما بپیوندید.

    • درخواست نمایندگی

      شبکه فروش خود را گسترش دهید.

لوگوی پارس تدوین
لوگوی پارس تدوین
لوگوی پارس تدوین
  • صفحه اصلی
  • خدمات و راهکارها
    • راه‌اندازی SOC
    • مجازی سازی
    • امن سازی
  • محصولات
    • Endpoint Security
      • Kaspersky
      • Bitdefender
      • Symantec
      • ESET
      • Trellix (McAfee)
    • Firewalls
      • Sophos
      • Fortigate
    • DLP
      • Searchinform
      • Symantec
      • Trellix
    • PAM
      • Arcon
      • ManageEngine PAM360
    • Backup
      • Backup Exec
      • NetBackup
      • Veeam Backup
  • اخبار
  • درباره ما
  • تماس با ما
  • همکاری با ما
    • استخدام در پارس تدوین
    • درخواست نمایندگی
تهران، شهرک قدس، خیابان خوردین،خیابان توحید1، پلاک 37، طبقه دوم
پشتیبانی
تلفن: 02141764000
Telegram Linkedin Youtube Instagram
  • اخبار
  • امنیت شبکه
  • باج افزار و بد افزار
  • کسپرسکی
  • سوفوس
  • بیت دیفندر
sophos news
برگزیده شدن سوفوس به عنوان پیشرو در زمینه پلتفرم های محافظت از نقطه پایانی توسط گارتنر در سال ۲۰۲۴
1403/07/08
Sophos Firewall
عرضه سری جدید فایروال‌های دسکتاپ XGS و سیستم‌عامل SFOS v21 توسط سوفوس
1403/07/22
Categories
  • اخبار
Tags
cloudflare

مهار کردن بزرگترین حمله ی تاریخی DDOS توسط Cloudflare!

1403/07/15 Site Admin
  • اخبار
0
به اشتراک گذاری
1

شرکت زیرساخت اینترنتی Cloudflare اعلام کرد که موفق به متوقف کردن یک حمله DDoS با رکوردشکنی ۳٫۸Tbps شده است. این حمله بزرگترین حمله Volumetric DDoS ثبت ‌شده در تاریخ به شمار می‌آید. این حمله بخش‌های حیاتی مانند خدمات مالی، ارتباطات از راه دور و ارائه ‌دهندگان اینترنت را مورد هدف قرار داد. حملات به مدت یک ماه ادامه داشت و شامل بیش از ۱۰۰ حمله Volumetric بود که زیرساخت‌های شبکه را با حجم زیادی از داده‌های “garbage” تحت فشار قرار داد. حملات Volumetric DDoS، مانند این مورد، پهنای باند هدف را پر کرده یا منابع آن را تخلیه می‌کنند و باعث می‌شوند که برنامه‌ها، دستگاه‌ها یا سیستم‌های شبکه برای کاربران واقعی در دسترس نباشند. در این مورد، بسیاری از حملات به دو میلیارد داده در ثانیه (pps) و بیش از  3Tbps رسیدند و به ‌طور خاص لایه‌های ۳ و ۴ زیرساخت شبکه و حمل و نقل را تحت تأثیر قرار دادند.
Cloudflare با موفقیت این حملات را کاهش داد و گزارش کرد که دستگاه‌های آلوده تشکیل‌دهنده بات‌نت شامل روترهای Asus، سیستم‌های MikroTik، DVRها و سرورهای وب بودند. این دستگاه‌ها در کشورهای مختلفی از جمله روسیه، ایالات متحده، ویتنام، برزیل و اسپانیا پخش شده بودند و از پروتکل Datagram کاربر (UDP) در پورت‌های ثابت استفاده می‌کردند که امکان انتقال سریع داده‌ها بدون ایجاد ارتباطات رسمی را فراهم می‌کند. حمله‌ای که به اوج  3.8Tbps رسید، ۶۵ ثانیه طول کشید تا کاهش یابد. قبل از این، مایکروسافت رکورد بزرگترین دفاع DDoS را داشت که در برابر یک حمله حجمی  3.47Tbps به یک کلاینت Azure در آسیا دفاع کرد.

چگونه Cloudflare به ‌طور خودکار حمله DDoS با رکورد جهانی ۳.۸ ترابیت در ثانیه را کاهش داد؟

از اوایل سپتامبر، سیستم‌های حفاظت از DDoS Cloudflare در حال مقابله با یک کمپین یک ‌ماهه از حملات DDoS با حجم بسیار بالا در لایه‌های ۳ و ۴ بودند. دفاع‌های Cloudflare در طول این ماه، بیش از صد حمله DDoS با حجم بسیار بالا را کاهش دادند که بسیاری از آن‌ها بیش از ۲ میلیارد بسته در ثانیه (Bpps) و ۳ ترابیت در ثانیه (Tbps) بودند. بزرگترین حمله به اوج ۳.۸ ترابیت در ثانیه رسید که بزرگ‌ترین حمله‌ای است که تاکنون به ‌طور عمومی توسط هر سازمانی افشا شده است. شناسایی و کاهش این حملات کاملاً خودکار بوده است. نمودارهای زیر نمایانگر دو رویداد حمله جداگانه هستند که هدف آن‌ها یک کلاینت Cloudflare بود و به ‌طور خودکار کاهش یافتند:

A mitigated 2.14 billion packet per second DDoS attack
حمله DDoS با حجم ۲.۱۴ میلیارد بسته در ثانیه که ۶۰ ثانیه طول کشید.
A mitigated 3.8 Terabits per second DDoS attack
حمله DDoS با حجم ۳.۸ ترابیت در ثانیه که ۶۵ ثانیه طول کشید.

مشتریان Cloudflare که از خدمات پروکسی HTTP Cloudflare مانند WAF و CDN استفاده می‌کنند، به ‌طور خودکار محافظت می‌شوند. همچنین مشتریان Cloudflare که از خدمات Spectrum و Magic Transit استفاده می‌کنند نیز به‌ طور خودکار محافظت می‌شوند. مشتریان Magic Transit می‌توانند با پیاده‌سازی قوانین Magic Firewall، حفاظت خود را بهینه‌سازی کنند و یک مدل امنیتی مثبت و منفی سختگیرانه را در لایه بسته‌ها اعمال کنند.
حملات عمدتاً از پروتکل UDP بر روی یک پورت ثابت استفاده می‌کنند و از نقاط مختلف جهان، به ویژه ویتنام، روسیه، برزیل، اسپانیا و ایالات متحده نشأت می‌گیرند.
حملات با نرخ بسته‌های بالا به نظر می‌رسد که از انواع مختلفی از دستگاه‌های آسیب ‌دیده، شامل دستگاه‌های MikroTik، DVRها و سرورهای وب ناشی می‌شوند که به ‌صورت هماهنگ کار کرده و هدف را با حجم بسیار بالایی از ترافیک غرق می‌کنند. حملات با نرخ بیت بالا به نظر می‌رسد که از تعداد زیادی روتر خانگی آسیب‌دیده ASUS نشأت می‌گیرند که احتمالاً با استفاده از یک آسیب‌پذیری CVE 9.8 (بحرانی) که اخیراً توسط Censys کشف شده است، مورد سوءاستفاده قرار گرفته‌اند.
هدف از حمله DDoS، جلوگیری از دسترسی کاربران قانونی به یک سرویس است. این کار معمولاً با خالی کردن منابع مورد نیاز برای ارائه آن سرویس انجام می‌شود. در زمینه این حملات اخیر در لایه‌های ۳ و ۴، این منابع شامل چرخه‌های CPU و پهنای باند شبکه هستند.

گسترش سطح حمله با استفاده از Anycast جهانی

اولین عنصر نه چندان مخفی این است که شبکه Cloudflare بر اساس Anycast ساخته شده است. به طور خلاصه، Anycast اجازه می‌دهد یک آدرس IP توسط چندین ماشین در سرتاسر جهان تبلیغ شود. بسته‌ای که به آن آدرس IP ارسال می‌شود، توسط نزدیک‌ترین ماشین ارائه می‌شود. این بدان معناست که وقتی مهاجم از بات‌نت توزیع‌شده خود برای راه‌اندازی حمله استفاده می‌کند، حمله به طور توزیع‌شده در سراسر شبکه Cloudflare دریافت خواهد شد. یک DVR آلوده در دالاس تگزاس بسته‌ها را به یک سرور Cloudflare در دالاس ارسال می‌کند. یک دوربین وب آلوده در لندن بسته‌ها را به یک سرور Cloudflare در لندن ارسال می‌کند.

شبکه‌ی Anycast این شرکت به Cloudflare این امکان را می‌دهد که منابع محاسباتی و پهنای باند را به نزدیک‌ترین مناطق نیازمند تخصیص دهد. مناطق پرجمعیت‌تر ترافیک قانونی بیشتری تولید می‌کنند و دیتاسنترهای مستقر در این مناطق دارای پهنای باند و منابع CPU بیشتری هستند تا به این نیازها پاسخ دهند. مناطق کم‌جمعیت به طور طبیعی ترافیک قانونی کمتری تولید می‌کنند، بنابراین دیتاسنترهای Cloudflare در این مناطق می‌توانند به‌طور مناسب اندازه‌گیری شوند. از آنجا که ترافیک حمله عمدتاً از دستگاه‌های آسیب‌دیده ناشی می‌شود، این دستگاه‌ها معمولاً به گونه‌ای توزیع می‌شوند که با جریان‌های ترافیکی عادی مطابقت داشته باشند و ترافیک حمله به ‌طور متناسب به دیتاسنترهایی ارسال شود که قادر به مدیریت آن هستند. همچنین، در داخل دیتاسنتر، ترافیک بین چندین ماشین توزیع می‌شود. علاوه بر این، برای حملات با پهنای باند بالا، شبکه‌ی Cloudflare یک مزیت دیگر دارد. بخش بزرگی از ترافیک در شبکه‌ی Cloudflare به ‌طور نامتقارن پهنای باند مصرف نمی‌کند. به عنوان مثال، یک درخواست HTTP برای دریافت یک صفحه وب از سایتی که پشت Cloudflare قرار دارد، بسته ورودی نسبتا کوچکی خواهد بود، اما ترافیک خروجی بیشتری به سمت کلاینت تولید می‌کند. این بدان معناست که شبکه‌ی Cloudflare تمایل دارد ترافیک قانونی بیشتری نسبت به آنچه دریافت می‌کند، ارسال کند. با این حال، لینک‌ها و پهنای باند تخصیص‌یافته متقارن هستند، به این معنی که پهنای باند ورودی زیادی برای دریافت ترافیک حمله حجمی موجود است. زمانی که شما به یک سرور خاص در داخل یک دیتاسنتر رسیده‌اید، پهنای باند حمله به اندازه کافی توزیع شده است که هیچ یک از لینک‌های بالادستی اشباع نشده‌اند. این بدان معنا نیست که حمله کاملاً متوقف شده است، زیرا هنوز بسته‌های بد را حذف نکرده‌ایم. برای انجام این کار، باید ترافیک را نمونه ‌برداری کنیم، حمله را شناسایی کنیم و قوانین لازم برای مسدود کردن بسته‌های بد را ایجاد کنیم. با انجام بررسی‌ها و فعالیت‌های لازم، Cloudflare موفق شد حمله DDoS بی‌سابقه‌ای با حجم ۳٫۸ ترابیت در ثانیه را کاهش دهد. این حمله، بزرگترین حمله Volumetric DDoS ثبت‌شده در تاریخ به شمار می‌آید.

 
منبع: blog.cloudflare.com

به اشتراک گذاری
1

اخبار مرتبط

نسحه جدید فایروال سوفوس
1404/07/20

نسخه ۲۱.۵ MR1 فایروال سوفوس منتشر شد


بیشتر بخوانید
انتشار بزرگ GenAI در ServiceDesk Plus برای افزایش بهره_وری IT
1404/07/08

بزرگ‌ترین انتشار Generative AI توسط ManageEngine برای ServiceDesk Plus، با هدف ارتقای بهره‌وری تیم‌های IT


بیشتر بخوانید
هوش مصنوعی علیه DLL Hijacking قابلیت_های تازه Kaspersky SIEM
1404/07/05

هوش مصنوعی علیه DLL Hijacking: قابلیت‌های تازه Kaspersky SIEM


بیشتر بخوانید
لوگوی پارس تدوین
تهران، شهرک قدس، خیابان خوردین، خیابان توحید 1، پلاک 37، طبقه دوم
تلفن: 0214164000
تلفن: 02191017413
Facebook Telegram Instagram Linkedin Twitter

عضویت در خبرنامه پارس تدوین

Please wait...

از عضویت شما در خبرنامه پارس تدوین متشکریم

آخرین اخبار

نسخه ۲۱.۵ MR1 فایروال سوفوس منتشر شد

بزرگ‌ترین انتشار Generative AI توسط ManageEngine برای ServiceDesk Plus، با هدف ارتقای بهره‌وری تیم‌های IT

هوش مصنوعی علیه DLL Hijacking: قابلیت‌های تازه Kaspersky SIEM

انتشار نسخه‌ی جدید Kaspersky Unified Monitoring and Analysis Platform 4.0.1

کلیه حقوق متعلق به شرکت پارس تدوین است.