了解 AEM 的 DoS/DDoS 預防措施

了解可以預防和減輕 DoS 與 DDoS 針對 AEM 環境之攻擊的選項。 在深入探討預防機制之前,先大致了解 DoSDDoS

  • DoS (阻斷服務) 和 DDoS (分散式阻斷服務) 攻擊都是企圖破壞目標伺服器、服務或網路之正常運作,使目標使用者無法存取的惡意行為。
  • DoS 攻擊通常來自單一來源,而 DDoS 攻擊則來自多個來源。
  • 由於結合多個攻擊裝置的資源,DDoS 攻擊的規模通常比 DoS 攻擊更大。
  • 這些攻擊會向目標發送過多流量使其癱瘓,並惡意探索網路通訊協定中的安全漏洞。

以下表格說明如何預防和減輕 DoS 與 DDoS 攻擊:

預防機制
說明
AEM as a Cloud Service
AEM 6.5 (AMS)
AEM 6.5 (內部部署)
網頁應用程式防火牆 (WAF)
一項安全性解決方案,為協助網頁應用程式抵禦各種類型的攻擊。
延伸安全性(先前名為WAF-DDoS Protection)授權
AWS 或者透過 AMS 合約的 Azure WAF。
您偏好的 WAF
ModSecurity
ModSecurity (亦稱為'mod_security' Apache模組)是開放原始碼跨平台解決方案,可針對針對Web應用程式的一系列攻擊提供保護。
在AEM as a Cloud Service中,這僅適用於AEM Publish服務,因為AEM Author服務前面沒有Apache Web Server和AEM Dispatcher。
啟用 ModSecurity
流量篩選器規則
可以使用流量篩選器規則來封鎖或允許 CDN 層的要求。
流量篩選器規則範例
AWS 或者 Azure 規則限制功能。
您偏好的解決方案

事件後分析與持續改進

要辨識和預防 DoS/DDoS 攻擊並沒有一體適用的標準流程,而且需仰賴您組織的安全性流程。 事件後分析與持續改進​是這個流程中極重要的一步。 您可以考慮以下最佳實務:

  • 透過事件後分析 (包括檢閱記錄、網路流量和系統設定) 找出 DoS/DDoS 攻擊的根本原因。
  • 根據事件後分析的結果改善預防機制。
recommendation-more-help
experience-manager-learn-help-foundation