DDoS: como se proteger?

Levantamento identificou 1,4 milhão de ataques DDoS somente no primeiro trimestre de 2018; medidas simples podem mitigar ações criminosas

Compartilhar:

Ações criminosas são cada vez mais comuns na internet. Um dos casos mais frequentes é o ataque de negação de serviço ou, simplesmente, ataque DDoS (Distributed Denial of Service, em inglês), em que são enviados inúmeros pedidos de acesso simultaneamente para esgotar toda a capacidade de resposta de um provedor e torná-lo indisponível.

 

O último caso deste ataque em grande escala aconteceu na Espanha, entre o último domingo (26) e terça-feira (28) de agosto, quando o site de uma importante instituição financeira ficou fora do ar e apresentou instabilidade por conta de um ataque cibernético que sobrecarregou o servidor do portal.

 

Um levantamento da UPX Technologies identificou 1,4 milhão de ataques DDoS somente no primeiro trimestre de 2018. A empresa sugere quatro ações fundamentais para garantir a segurança digital das empresas:

 

A importância de prevenir ataques

 

A segurança digital é um assunto que começa a ganhar importância dentro de grandes instituições no Brasil. Por isso, até então, muitas empresas não têm políticas definidas sobre o tema e tomam apenas medidas reativas quando sofrem algum ataque. O primeiro passo é conscientizar as companhias sobre a importância de se antecipar a esses eventos e adotar a proteção de dados nas diretrizes corporativas, seja por meio de políticas de compliance mais claras ou estratégias bem definidas de proteção de redes.

 

Identificar a origem dos IPs e bloqueá-los

 

Algumas soluções disponíveis no mercado possibilitam a análise do tráfego e identificam quais são os IPs que estão atacando o servidor. A partir dessa investigação, é possível bloquear a origem dessa ação criminosa e evitar que esses usuários sobrecarreguem a banda e tirem o sistema do ar.

 

Mitigação inteligente

 

Uma mitigação de ataques de negação de serviço inteligente, com algoritmos que respondem imediatamente é a maneira mais eficaz de combater esses crimes. Isso porque o sistema da empresa contratada realiza um filtro em tempo real no tráfego do site da empresa, descarta os acessos maliciosos e entrega apenas o que é legítimo ao cliente.

 

Trânsito protegido

 

Esse tipo de ferramenta funciona como um seguro, em que o objetivo é se antecipar a eventuais ações criminosas para garantir o funcionamento integral dos serviços da companhia. Ao contratar uma solução de trânsito protegido, a empresa evita ataques que causam interrupções em sua rede e, consequentemente, evita prejuízos financeiros.

 

Conteúdos Relacionados

Security Report | Destaques

Polícia Civil apreende dispositivos de suposto hacker que invadiu o sistema do Governo de São Paulo

Operação conjunta com autoridades de São Paulo e Minas Gerais apreende dispositivos eletrônicos ligados a suspeitos de financiar e facilitar...
Security Report | Destaques

Unimed confirma incidente cibernético no sistema digital

Apesar de confirmar um incidente pontual envolvendo seu sistema de comunicação, a Unimed nega vazamento de dados sensíveis e afirma...
Security Report | Destaques

Erro humano e o risco invisível: 5 pilares para melhorar a cultura de SI

Estudo de caso apresentado no Security Leaders Belo Horizonte mostra como lidar com um dos principais vetores de ataques digitais:...
Security Report | Destaques

Infraestrutura Crítica, inovações e ecossistemas seguros pautam debates no SL Belo Horizonte

A caravana do Security Leaders desembarca na capital de Minas Gerais para seguir em sua missão de contribuir por um...