某地方银行遭遇Ddos攻击事件
2019年6月,某省知名地方银行发现网银访问缓慢,网信页面无法打开,客户办理银行相关业务收到严重影响。
影响
经过对日常告警事件分析,判断本次安全事件的成因是境外IP对网银系统发起Ddos攻击导致,大量境外IP对网银网站进行大批量请求,导致服务器响应变慢,网银业务无法正常办理,银行网银业务一度中断,对社会秩序产生了严重影响,事件发酵后产生舆论。
解决方案
一、是开启抗Ddos安全设备的HTTPS防护策略。
二、是通过银行单位安全设备IPS、ADS、WAF(WEB应用防火墙)封堵境外IP;
三、是协调运营商单位加强对境外攻击IP的封堵处置工作;
四、是通过挂载CDN方式,分流大批量流量攻击,减轻网银服务器压力;
五、是使用云流量清洗网络运营商;
六、是建议做好日志备份,以便溯源定位。
技术服务可解决该问题或提供服务的企业

相关安全事件

查看全部 >