'NaWas kan uitval van diensten door DDoS-aanvallen voorkomen'

ssl-2890762_960_720-pixabay-Tumisu

De DDoS aanvallen die de afgelopen dagen ABN AMRO, ING, de Rabobank en de Belastingdienst plagen hoeven niet te leiden tot uitval van diensten. Dat stelt Octavia de Weerdt van de Nationale Beheersorganisatie Internet Providers (NBIP).

De NBIP is een not for profit organisatie die zich toelegt op het snel en adequaat afslaan van grootschalige en/of langdurige DDoS aanvallen. De organisatie beheert de grootste non-profit anti-DDoS wasstraat (NaWas) in Europa en slaat op jaarbasis duizenden aanvallen af. NBIP is het grootste onafhankelijke Nederlandse kenniscentrum op het gebied van DDoS aanvallen.

Preventieve voorzieningen

Naast de aanvallen op ABN AMRO en ING hadden de Rabobank en de Belastingdienst vanochtend ook te maken met verstoringen in de dienstverlening door DDoS aanvallen. “Voor bedrijven en organisaties die voor hun dienstverlening afhankelijk zijn van het internet is het niet de vraag of, maar wanneer ze te maken krijgen met een grootschalige DDoS aanval” aldus De Weerdt. “Aanvallers die een website of dienst willen verstoren, krijgen dat vrijwel altijd voor elkaar. Het is dan zaak om terug te kunnen vallen op de juiste preventieve voorzieningen. Banken hebben dat in het algemeen goed voor elkaar. Maar ook hiermee blijkt weer: samen sta je sterker, gezamenlijk kun je meer expertise opbouwen om geavanceerde aanvallen af te slaan zonder dat diensten onbereikbaar zijn.”

De Weerdt benadrukt dat het de banken niet kan worden verweten dat zij last hadden van de DDoS aanvallen. “Achter de schermen van het internet woedt een voortdurende strijd tussen cybercriminelen en beveiligingsexperts. Daardoor duiken regelmatig nieuwe typen DDoS aanvallen op. Daar kun je als individueel bedrijf niet op voorbereid zijn, want dat behoort niet tot je kernactiviteiten. Dat is dan ook precies de reden dat een aantal internet serviceproviders in 2014 met de NaWas zijn gestart onder beheer van NBIP. Het is niet de bedoeling dat je bij elkaar in de keuken kijkt, maar je wil wel van de best mogelijke bescherming gebruik maken als dat nodig is. Dat kan alleen door samen te werken, de operationele activiteiten te beleggen bij een gespecialiseerd team en voortdurend aan kennisontwikkeling te doen in samenwerking met bijvoorbeeld academische instellingen.”

Scrubbing

Zodra een DDoS aanval wordt gedetecteerd, kan de NaWas direct worden ingezet. De stortvloed van data die gericht is op het onderuit halen van servers wordt omgeleid, ‘schoon’ gewassen (scrubbing) en de ‘legitieme’ data wordt weer teruggestuurd naar servers en eindgebruikers. Een belangrijke doelstelling van NBIP en de NaWas is dan ook een schone Nederlandse cyberspace. “Juist partijen die door de aard van hun online activiteiten essentieel zijn voor het economisch een maatschappelijk verkeer kunnen hier aan bijdragen door ook deel te nemen aan de NaWas”, besluit De Weerdt.

Meer over
Lees ook
A10 Thunder TPS Series-appliances beschermen tegen zware DDoS-aanvallen

A10 Thunder TPS Series-appliances beschermen tegen zware DDoS-aanvallen

A10 Networks lanceert de A10 Thunder TPS Series. De security appliances bieden netwerkbrede bescherming tegen zware DDoS-aanvallen. Bedrijven kunnen met de appliances de beschikbaarheid en kwaliteit van zowel bedrijfskritische internetverbindingen en publieke websites verbeteren. De A10 Thunder TPS Series is gebaseerd op de DDoS-functionaliteit d1

Top 10 DDoS-trends uit 2013

Top 10 DDoS-trends uit 2013

Distributed Denial of Service (DDoS)-aanvallen zijn afgelopen jaar veel in het nieuws geweest. Prolexic, leverancier van oplossingen die tegen DDoS-aanvallen beschermen, heeft een top tien samengesteld van de belangrijkste DDoS-trends die we in 2013 hebben gezien. De top 10 is samengesteld op basis van data over DDoS-aanvallen die Prolexic in 2011

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1