Rangkuman Webinar Facing the DDoS Threat: Cybersecurity, Network, and Protection Solutions

https://radnet-digital.id/

Webinar Facing the DDoS Threat: Cybersecurity, Network, and Protection Solutions

The Evolving Cybersecurity Landscape & the Rise of DDoS Attacks


Sorotan Global Terkini:

  • Aktivitas kejahatan siber (eCrime) meningkat sebesar 76% pada tahun 2023 (CrowdStrike, 2024).

  • Sistem StormWall berhasil menangkal 6,6 juta serangan DDoS sepanjang tahun 2024.

Statistik Lokal Penting:

  • BSSN mencatat lebih dari 330 juta lalu lintas anomali di tahun 2024.

  • Terdapat lebih dari 81 juta trafik yang dikaitkan dengan Mirai Botnet.

  • Pada paruh pertama tahun 2024, rata-rata durasi serangan DDoS terhadap portal pencarian web dan layanan informasi di Indonesia mencapai 375 menit per insiden.

Mengapa Keamanan Siber Semakin Vital:

  • Biaya pelanggaran data mencapai rekor tertinggi sebesar $4,88 juta pada tahun 2024 (IBM).

  • Downtime tidak hanya menyebabkan kerugian finansial, tetapi juga kehilangan pelanggan dan kerusakan reputasi.

Mengenal DDoS dari Sisi Keamanan Siber:

Apa Itu DDoS?

Serangan yang membanjiri sistem dengan lalu lintas berlebih hingga layanan tak dapat diakses.

Jenis-Jenis Serangan DDoS:

  • Volume-based: seperti UDP atau DNS flood.

  • Berbasis Protokol: contohnya TCP SYN flood.

  • Lapisan Aplikasi: seperti HTTP flood yang menargetkan layanan web langsung.

Motif Serangan:

  • Pemerasan (ransom DDoS)

  • Aktivisme digital (hacktivism)

  • Sabotase terhadap pesaing

  • Serangan dari aktor negara

Kasus Nyata Terkini:

  • Google (Okt 2023): Diserang dengan teknik HTTP/2 "Rapid Reset" mencapai 398 juta permintaan per detik.

  • Cloudflare (2024): Menghadapi serangan volumetrik terbesar dalam sejarah dengan kapasitas 5,6 Tbps.

Dampak Serangan DDoS:

Dampak Operasional:

  • Gangguan layanan dan penurunan kinerja sistem

  • Aktivitas bisnis terganggu

  • Beban kerja tinggi bagi tim TI dan keamanan

  • Penundaan dalam perawatan atau penyebaran sistem

  • Produktivitas karyawan menurun akibat sistem tidak dapat diakses

Dampak Finansial & Reputasi:

  • Denda karena melanggar perjanjian layanan (SLA)

  • Hilangnya kepercayaan pelanggan dalam jangka panjang

  • Biaya tidak terduga untuk mitigasi

Deteksi dan Pencegahan Dini:

Teknik Deteksi:

  • Analisis lalu lintas secara real-time

  • Integrasi dengan feed intelijen ancaman

  • Pendeteksian anomali berbasis AI

Strategi Pencegahan:

  • Pemantauan proaktif

  • Perlindungan berlapis: termasuk proteksi DDoS, Web Application Firewall (WAF), IDS, pembatasan kecepatan (rate limiting), dan pemblokiran berdasarkan lokasi geografis

  • Kombinasi visibilitas jaringan dan analisis perilaku

DDoS at The Network Layer: Mechanism and Infrastructure Challenges











StormWall: Perlindungan DDoS Berbasis Cloud untuk Infrastruktur Jaringan

StormWall menyediakan perlindungan berbasis cloud terhadap serangan DDoS yang menargetkan infrastruktur jaringan Anda.
Layanan ini menyaring dan menganalisis lalu lintas pada Lapisan OSI 3 hingga 7, serta menghentikan lalu lintas berbahaya secara real-time untuk mencegah gangguan layanan.

Ditujukan untuk:

  • Penyedia layanan internet (ISP)

  • Perusahaan hosting & pusat data

  • Perusahaan yang memiliki sistem otonom (AS) sendiri

Jaringan Penyaring Anti-DDoS StormWall

Setiap koneksi yang masuk dianalisis dan difilter melalui titik-titik PoP (Points of Presence) yang tersebar secara global.
Dengan memblokir serangan lebih dekat ke sumbernya, risiko dapat diminimalkan sebelum mencapai sistem pengguna.

  • Perlindungan komprehensif dari Lapisan OSI 3 hingga 7

  • Kapasitas penyaringan lebih dari 5 Tbps

Lokasi PoP aktif:
Moskow, Frankfurt, Washington D.C., Hong Kong, Almaty, Singapura, Dubai, Sofia, Jakarta
Rencana ekspansi (2025):
São Paulo, Amerika Serikat, Arab Saudi (KSA)

Teknologi Penyaringan Adaptif & Real-Time StormWall

Arsitektur Tiga Lapisan Penyaringan:

  1. Edge Routers:
    Menyaring lalu lintas tidak sah atau yang disamarkan sejak di perbatasan jaringan.

  2. Hardware Filters:
    Mengatasi serangan volume besar TCP/UDP menggunakan perangkat keras khusus.

  3. Stateful Filters:
    Mengidentifikasi dan menghentikan serangan kompleks melalui inspeksi paket mendalam.

Sistem Global Terintegrasi

  • Seluruh node penyaring berbagi informasi sesi secara global.

  • Jika satu node gagal, lalu lintas secara otomatis dialihkan ke node lain tanpa menyebabkan downtime.

FlowSense – Pemantauan Cerdas Lalu Lintas

StormWall menggunakan sistem FlowSense yang:

  • Memantau perilaku lalu lintas secara terus menerus

  • Secara otomatis menyesuaikan aturan perlindungan melalui BGP FlowSpec dan integrasi API StormWall



Komentar

Postingan populer dari blog ini

Rangkuman ToT: Pembuatan Platform Digital dengan Microsite

Rangkuman Webinar The Journey to Your Successful Business

Cryptocurrency