Microsoft a averti à plusieurs reprises que les cyberattaques augmenteraient et deviendraient plus sophistiquées au fil du temps, à la fois en tant que victime et arbitre de la protection contre ces attaques.
n
Plus que de pontifier sur l’avenir, Microsoft a travaillé d’arrache-pied pour atténuer les effets des cyberattaques et les écraser avant qu’elles n’aient une chance de fleurir.
n
Selon Amir Dahan, responsable de programme senior pour Azur Networking chez Microsoft, la société a discrètement repoussé une attaque DDoS de 2,4 Tbps ciblant les clients Azure en Europe.
n
L’attaque DDoS la plus récente représente un pic de 140 % par rapport au précédent détenteur du record à 1 Tbit/s au quatrième trimestre de 2020. Dans l’ensemble, l’équipe Azure Networking de Microsoft a signalé une augmentation de 25 % du nombre total d’attaques en 2021 par rapport à 2020, mais une légère baisse de le débit d’attaque maximal des attaques.
n
n
Plus précisément, le trafic d’attaque de 2,4 Tbps fin août 2021 « provenait d’environ 70 000 sources et de plusieurs pays de la région Asie-Pacifique, tels que la Malaisie, le Vietnam, Taïwan, le Japon et la Chine, ainsi que des États-Unis. «
n
Heureusement, pour les utilisateurs d’Azure, la détection DDoS distribuée de Microsoft peut évoluer pour absorber des dizaines de térabits d’attaques DDoS et devenir un tampon entre les attaquants et les clients Azure.
n
Le cycle de vie de l’atténuation des attaques est orchestré par notre logique de plan de contrôle qui alloue dynamiquement les ressources d’atténuation aux emplacements les plus optimaux, les plus proches des sources d’attaque. Dans ce cas, le trafic d’attaque qui provenait de la région Asie-Pacifique et des États-Unis n’a pas atteint la région du client mais a plutôt été atténué dans les pays d’origine.
n
En plus de la mise à l’échelle, les protections Azure DDoS aident également à atténuer les dommages causés par les attaques de grande envergure grâce à sa logique de plan de contrôle qui coupe les étapes de détection régulières pour déclencher des séquences d’atténuation.
n
Microsoft offre aux clients la possibilité de « s’inscrire à la norme de protection DDoS pour recevoir un crédit de service de transfert de données et d’extension d’application pour le coût des ressources encouru en raison d’attaques DDoS documentées ».
n
Pour aider les clients à évaluer la valeur de sa solution Azure DDoS Protection Standard, Microsoft propose une télémétrie et des journaux d’attaque DDoS pour référencer l’étendue du danger.
n
Partager cette publication:
n
n