L’époque où l’on pouvait se permettre de ne rien faire pour se préparer aux attaques DDoS est révolue. Alors que le coût des attaques DDoS diminue et que leur fréquence et leur sophistication augmentent, même les organisations qui pensent que leur visibilité est trop faible pour avoir à s’en préoccuper peuvent encore en être victimes. [sic]
Même les organisations qui pensent être protégées contre les attaques DDoS peuvent être davantage exposées qu’elles ne le croient. Nous allons examiner deux solutions courantes qui ne protègent peut-être pas autant que les organisations le pensent, puis nous verrons à quoi ressemble une protection DDoS efficace.
Consultez notre guide des types d’attaques DDoS
Le blackholing : une solution DDoS insuffisante
Lors d’une attaque DDoS, une stratégie courante consistait autrefois à placer l’adresse IP ciblée dans un blackhole afin d’éviter les dommages collatéraux à l’infrastructure informatique adjacente. L’adresse IP placée dans un blackhole devenait inaccessible jusqu’à la suppression du blackhole, généralement au bout de 24 heures.
Cette approche existe encore aujourd’hui, certaines organisations la considérant suffisante pour répondre à leurs besoins. Elle présente toutefois certaines limites.
Lorsqu’ils évaluent leur infrastructure informatique, les RSSI attribuent des niveaux de priorité aux différents systèmes. Les systèmes moins prioritaires peuvent être placés dans un blackhole pendant de courtes périodes. Cependant, la dépendance des systèmes les uns envers les autres a considérablement augmenté, avec les API, les architectures à microservices et d’autres interdépendances. Par conséquent, ce qui était auparavant considéré comme dispensable ne l’est plus.
Et avec autant d’enjeux en jeu, notamment les revenus, l’image de marque et le référencement SEO, les scénarios dans lesquels le blackholing suffit sont de moins en moins nombreux. Par conséquent, s’appuyer uniquement sur le blackholing comme stratégie de protection contre les DDoS ne suffit plus dans le paysage informatique complexe et interconnecté d’aujourd’hui.
L’externalisation de la protection DDoS ne permet pas toujours de maîtriser suffisamment les risques
Les responsables informatiques peuvent être tentés d’externaliser leur protection contre les DDoS auprès de leur FAI ou de leur fournisseur de services cloud. Il est compréhensible qu’ils souhaitent déléguer cette responsabilité à une autre organisation afin de libérer leurs propres ressources internes. Cette approche comporte toutefois des risques.
Les capacités d’atténuation des attaques DDoS chez les fournisseurs de services varient considérablement, allant de simples services de blackholing à des ACL de base ou à la limitation de débit. Certains fournisseurs sont incapables de gérer les attaques visant les protocoles ou la couche applicative.
Bien que certains FAI ou fournisseurs cloud puissent proposer des services d’atténuation des DDoS plus avancés, de la couche L3 à la couche L7, les temps de réponse à une attaque ont tendance à être longs. En outre, les utilisateurs du cloud peuvent avoir besoin de services supplémentaires, tels que des pare-feu cloud, des équilibreurs de charge et davantage d’instances, ce qui peut accroître considérablement les coûts.
De plus, l’externalisation de la protection DDoS peut donner aux responsables informatiques un faux sentiment de sécurité. Ils peuvent supposer que leur fournisseur de services s’occupe de tout, alors que celui-ci ne propose peut-être qu’une protection de base. Dans ce cas, les organisations peuvent être vulnérables à des attaques plus sophistiquées et s’exposer à des dommages importants. Il est donc essentiel que les responsables informatiques comprennent les capacités de leurs fournisseurs de services et s’assurent que des mesures appropriées sont en place pour protéger leur infrastructure contre les attaques DDoS.
À lire aussi : Cloudflare bloque une attaque DDoS record alors que les menaces se multiplient
À quoi ressemble une bonne stratégie DDoS
Lorsqu’elles élaborent leurs plans d’action en matière de cybersécurité, les organisations doivent impérativement y inclure une stratégie de lutte contre les attaques DDoS. Une bonne préparation contre les attaques DDoS repose sur une approche multicouche, qui comprend des mesures techniques et organisationnelles.
Bien que les pare-feu de nouvelle génération (NGFW) puissent fournir un certain niveau de protection contre les DDoS, ils ne sont pas adaptés aux attaques DDoS à grande échelle ou sophistiquées en raison de leur capacité limitée. Les solutions sur site comme les pare-feu sont vulnérables aux attaques par épuisement de l’état, ne peuvent pas protéger les applications hébergées dans le cloud et créent des goulots d’étranglement lors des attaques de grande ampleur.
Une approche efficace de la protection contre les DDoS consiste à intégrer à son plan d’action une solution automatisée reposant sur l’IA. Les solutions automatisées peuvent réagir rapidement, sans risque d’erreur humaine, et sont toujours à jour avec les dernières informations sur les menaces.
Par ailleurs, une solution hybride combinant une protection DDoS sur site et dans le cloud peut renforcer la protection. En filtrant le trafic en temps réel, elle maximise les avantages des solutions sur site et cloud, offrant une meilleure protection contre les attaques DDoS. Les applications de protection DDoS sur site atténuent les attaques localement jusqu’à ce qu’elles atteignent un seuil prédéfini. Une fois ce seuil atteint, la solution de protection DDoS cloud se déclenche et filtre le trafic malveillant en temps réel, afin que seul le trafic légitime atteigne l’entreprise.
En combinant une solution sur site et une solution cloud, les entreprises peuvent maximiser les avantages de ces deux stratégies de sécurité informatique et bénéficier d’une meilleure protection contre les attaques DDoS qu’avec une solution sur site ou cloud seule.
En mettant en œuvre une stratégie DDoS complète, les organisations peuvent réduire au minimum l’impact des attaques et garantir que leurs systèmes restent sécurisés et disponibles, même face à une campagne DDoS sophistiquée et ciblée. Si votre organisation dépend d’actifs exposés sur le Web, vous ne pouvez pas vous permettre de vous passer d’une stratégie DDoS.
En savoir plus sur les DDoS :





