Zum Inhalt springen Weiter zur Suche
Testversion
Blog

Verwendung von Ansible zur Abwehr von DDoS-Angriffen

Aufbau einer grundlegenden Schutzschicht vor gängigen DDoS-Angriffen

Distributed Denial of Service (DDoS) ist eine der erfolgreichsten, aber am wenigsten verstandenen Arten von Sicherheitsangriffen. Unternehmen, die angegriffen werden, müssen mit schmerzhaften Ausfallzeiten rechnen, die ihren Gewinn schmälern und ihren Ruf unwiderruflich schädigen.

Mit Ansible sind Ingenieure in der Lage, sich vor DDoS-Angriffen zu schützen, indem sie die gesamte Infrastruktur nutzen. Anwendungen, Netzwerkgeräte und Hosts arbeiten alle durch Ansible-Orchestrierung zusammen. Ansible verfügt über die technologische Breite, um sowohl in der Cloud als auch vor Ort eingesetzt zu werden, und kann in Form von vorgefertigtem Code verwendet oder von Grund auf neu geschrieben werden, um individuelle Zwecke zu erfüllen.
In dieser Sitzung wollen wir einen Überblick über einige Arten von DDoS-Angriffen geben, einschließlich einer aktuellen Aufschlüsselung, die wir verfolgen. Wir werden über die Verwendung dieser Daten und anderer Open-Source-Informationen sprechen, um Ihre Angriffsfläche durch Ansible-orchestrierte Richtlinien zu reduzieren.

  • Müssen Sie überhaupt UDP-Verkehr aufnehmen?
  • Verwenden Sie nur einen Layer-4-Anschluss für den Datenverkehr?
  • Warum sollten Sie Verkehr von public cloud Anbietern, wenn Sie es nicht müssen?
  • Bieten Sie Dienstleistungen für China an? Russland? Wenn nicht, lassen Sie sie fallen!

Wir werden Methoden zum Abweisen von BOGONS, gängigen DDoS-Ports, problematischen ASNs und Gelocations am Ingress besprechen. Abweisung von Hosts mit fragwürdigem Ruf, die versuchen, Malware auf IOT-Geräte zu laden. Die Aktualisierung von Cloud-Sicherheitseinstellungen sowie die Beeinflussung von Netzwerkpfaden und sogar die Interaktion mit der API von A10, um den Kollateralschaden Ihrer Richtlinie zu reduzieren.
Besuchen Sie uns auf dem AnsibleFest 2018, wo wir einen Screen-by-Screen-Walk-Through geben und Fragen dazu beantworten, wie Sie Ansible zur Verteidigung Ihrer Organisation einsetzen können.

Eric Chou und Rich Groves
Datum: Dienstag, 2. Oktober
Zeit: 11:00 AM - 11:45 AM
Ort: JW Marriott, Austin, TX
Raum: Lone Star A/B/C

Kategorien:


Reiche Groves
|
September 25, 2018

Rich Groves ist der Hauptarchitekt für die A10 Thunder TPS-Plattform. In den letzten 20 Jahren hat er Fachwissen in den Bereichen Netzwerk-, System- und Sicherheitsarchitektur entwickelt... Mehr lesen