Overslaan en naar de inhoud gaan

ISP’s kunnen aanvallen maar moeilijk aan

De meeste ISP’s zijn niet in staat grote DDoS-aanvallen binnen 10 minuten teniet te doen. Grootscheepse DDoS-‘flood attacks’ van rond de 40 gigabit per seconde, kan bijna geen enkele ISP weerstaan. Terwijl onderzoeken erop wijzen dat deze aanvallen verder in omvang zullen toenemen, tot waarschijnlijk 100 gigabit per seconde volgend jaar.
Maatschappij
Shutterstock
Shutterstock

De ISP’s moeten aan de ene kant veel nieuwe, complexe diensten aanbieden, zoals gedistribueerd VoIP, beeld en IP-diensten, maar moeten dat wel met minder middelen doen en minder beheerondersteuning. Tegelijkertijd nemen de aanvallen van hackers toe in omvang, frequentie en complexiteit. Daarbij gaat het onder meer om DNS-poisoning, route-hijacking en servicelevelaanvallen. Dat heeft er het afgelopen jaar toe geleid dat een aantal ISP’s langdurig uit de lucht is geweest, voornamelijk door aanvallen op applicatieniveau. Daarbij zijn de ISP’s niet bepaald tevreden over de beveiligingsindustrie. Zij verwijten de beveiligers onder meer dat ze het probleem met de DNS cache poisoning, dat al vanaf begin dit jaar bekend is, nog steeds niet goed hebben aangepakt. Hierdoor zou het gevaar van dit lek nog groter zijn geworden. Ook zijn ze ontevreden over de leveranciers van infrastructurele apparatuur. Zij leveren nog steeds geen goede, belangrijke beveiligingsfunctionaliteit zoals de mogelijkheid om grote access control-lijsten te maken. Bovendien is het configuratiebeheer van deze producten slecht en ontbreken beveiligingsfuncties die vereist worden door Internet Protocol versie 6 (IPv6). De sombere reacties van de ISP’s staan in schril contrast met die van vorig jaar, toen zij er nog van overtuigd waren dat ze zo veel in beveiliging hadden geïnvesteerd, dat ze het gros van de aanvallen zouden kunnen weerstaan. Dat bleek uit het rapport over 2007 van Arbor. De onderzoekers spreken van een groei in een “alarmerend tempo” van het aantal aanvallen van hackers. Zo had de grootste DDoS-aanval dit jaar een omvang 40 gigabit per seconde, terwijl het maximum in 2007 24 gigabit per seconde was. “Die groei gaat zo hard dat ISP’s het niet kunnen bijhouden bij het uitbreiden van hun onderliggende transmissiesnelheden en infrastructurele investeringen”, concludeert Arbor Networks.Door de stijgende omvang en ook doordat de aanvallen geavanceerder worden, kunnen de ISP’s niet meer genoeg weerwerk bieden. “Om aanvallen op het niveau van de applicaties te detecteren en te weerstaan, moet men diepgaande kennis hebben van IP-diensten en applicaties. Het legitieme verkeer moet doorgang houden terwijl het verkeer dat onderdeel is van de aanval welhaast chirurgisch weggesneden moet worden.” De economische neergang heeft er echter toe geleid dat de ISP’s moeten snijden in de kosten en dus ook in de investeringen in beveiliging. Een groot aantal heeft daarom zijn toevlucht genomen tot Managed Security Services.

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in