{"id":53967,"date":"2020-07-02T12:00:15","date_gmt":"2020-07-02T10:00:15","guid":{"rendered":"https:\/\/www.nbip.nl\/actueel\/what-can-italian-isps-learn-from-dutch-cooperation-to-stop-ddos-attacks\/"},"modified":"2024-12-02T23:53:08","modified_gmt":"2024-12-02T22:53:08","slug":"what-can-italian-isps-learn-from-dutch-cooperation-to-stop-ddos-attacks","status":"publish","type":"post","link":"https:\/\/www.nbip.nl\/en\/actueel\/what-can-italian-isps-learn-from-dutch-cooperation-to-stop-ddos-attacks\/","title":{"rendered":"What can Italian ISPs learn from Dutch cooperation to stop DDoS attacks?"},"content":{"rendered":"<p>Cybersecurity kent geen grenzen. Criminelen en hackers kunnen via het internet ongelimiteerd bedrijven en personen aanvallen. Uit een onderzoek van de Nederlandse Nationale Beheersorganisatie Internet Providers (NBIP) blijkt dat DDoS-aanvallen steeds geavanceerder en groter worden. In 2019 zijn er onder andere in Itali\u00eb zware DDoS-aanvallen uitgevoerd om bedrijven en overheidsorganisatie te ontwrichten of binnen te dringen. Om cyberaanvallen effectiever tegen te houden is internationale samenwerking noodzakelijk. Een voorbeeld daarvan is de internationale beschikbaarheid van het non-profit NaWas DDoS scrubbing center. Wat kunnen Italiaanse ISP\u2019s leren van de Nederlandse aanpak en Europese samenwerking om DDoS-aanvallen in de toekomst tegen te kunnen houden?<\/p>\n<h2>Meer, slimmer en zwaarder<\/h2>\n<p>In 2019 is het aantal DDoS-aanvallen weer toegenomen in vergelijking met 2018, dat blijkt onder andere uit het periodieke <a href=\"https:\/\/www.nbip.nl\/nieuws\/download-het-ddos-data-rapport-2019\/\">NBIP DDoS-datarapport<\/a>. Verder duren die aanvallen ook steeds langer en worden ze zowel slimmer als zwaarder. Een actueel voorbeeld van zo\u2019n slimmere aanval is de zogenaamde GRE flood, waarmee cybercriminelen zich richten op het GRE-tunnelingprotocol in netwerkpakketten. Cybercriminelen zijn voortdurend op zoek naar nieuwe kwetsbaarheden. Ze gebruiken in toenemende mate GRE-tunnels in netwerknodes omdat het vaak versleutelde GRE-verkeer moeilijker tegen te houden is, concludeert Octavia de Weerdt, algemeen directeur van de Stichting NBIP in het onderzoeksrapport.<\/p>\n<p>NBIP-NaWas beschermt al vijf jaar 42% van alle NL-domeinen tegen DDoS-aanvallen met de Nationale Wasstraat (NaWas). Stichting NBIP is in 2001 gestart door en voor ISP&#8217;s, de NaWas toont ook aan dat samenwerken een succesvolle methode is om provider en hun klanten te beschermen tegen een toenemend aantal cyberaanvallen. Een nationaal en internationaal samenwerkingsverband van ISP\u2019s en beheerders van internetknooppunten levert alle leden veel meer op dan het implementeren van \u00e9\u00e9n commerci\u00eble security-oplossing. De NaWas is een ruimschoots bewezen effectieve \u2018best-of-breed\u2019 cloudoplossing, gebaseerd op de nieuwste technologie en open standaarden.<\/p>\n<h2>Kennis en kosten delen<\/h2>\n<p>Een ander belangrijk voordeel van samen cyberaanvallen tegenhouden, is het delen van alle kennis en ervaring. Vergelijkbaar met het bundelen van de krachten voor ontwikkelingen binnen de wereldwijde open source community. Verder is het delen van de kosten voor veel ISP\u2019s een belangrijk samenwerkingsaspect, omdat de benodigde investeringen in cybersecurity alsmaar groter worden. Het aantal NaWas-gebruikers is de afgelopen vijf jaar op een natuurlijke wijze snel gegroeid omdat het delen van alle kosten zonder winstoogmerk aanzienlijk goedkoper is dan wanneer alle ISP\u2019s zelf moeten investeren in eigen oplossingen. Daar worden sinds kort steeds meer ISP\u2019s uit andere Europese landen zich ook van bewust.<\/p>\n<p>Sinds 2019 wordt de NaWas-oplossing tevens gebruikt door ISP\u2019s in Duitsland, Itali\u00eb, Oostenrijk en het Verenigd Koninkrijk. Door de community verder te vergroten worden alle deelnemers sterker en zijn de kosten over een groter aantal bedrijven te verdelen. De NaWas is een flexibel schaalbaar platform voor het tegenhouden van DDoS-aanvallen, dat eenvoudig in meerdere landen inzetbaar is. Beheerorganisatie NBIP werkt behalve met de aangesloten ISP\u2019s ook nog samen met universiteiten die wetenschappelijk onderzoek verrichten naar de ontwikkelingen op het gebied van cybersecurity en securityleveranciers die deeloplossingen en complementaire services leveren.<\/p>\n<h2>IT.Gate samenwerking<\/h2>\n<p>De NaWas anti-DDoS oplossing leidt al het netwerkverkeer van een aangevallen internetprovider langs speciale apparatuur voor een grondige \u2018wasbeurt\u2019 en stuurt daarna het schone verkeer over een apart VLAN weer terug (momenteel via AMS-IX of NL-IX). Door samenwerkingsverbanden met onder andere IT.Gate is dezelfde oplossing ook op non-profit basis in Itali\u00eb te gebruiken. Met exchanges in Milaan, Rome en Turijn is dit een belangrijke samenwerkingsrelatie om het internet voor alle Italiaanse ISP\u2019s en hun klanten beter te kunnen beveiligen. Net als andere NaWas-gebruikers hebben ISP\u2019s in Itali\u00eb tevens behoefte aan een bewezen kosteneffectieve anti-DDoS-oplossing en het delen van kennis en ervaring.<\/p>\n<h2>Aanvullende securityservices<\/h2>\n<p>Nieuwe internationale partners van NBIP kunnen in eerste instantie op een laagdrempelige wijze via het internet de bestaande NaWas-oplossing gebruiken en daarmee praktijkervaring opdoen voor hun klanten. Afhankelijk van de businessontwikkeling, is het vervolgens mogelijk om samen met ge\u00efnteresseerde partners te investeren in een lokaal scrubbingcentrum. Vanuit dezelfde strategie gericht op kennis, ervaring en kosten delen, ontwikkelt NBIP ook aanvullende securityservices. Enkele voorbeelden daarvan zijn een DDoS-detectie-as-a-service (DaaS), DDoS-testing-as-a-service (TaaS) en een webapplicatie-firewall. Internationale partners kunnen hiervan natuurlijk eveneens op een kosteneffici\u00ebnte wijze mee profiteren.<\/p>\n<p>Ondertussen gaan de gezamenlijke ontwikkelingen in Nederland alweer een stap verder. NBIP werkt momenteel met andere marktpartijen, overheid- en onderwijsorganisaties aan een brede anti-DDoS coalitie. \u00c9\u00e9n van de belangrijkste doelstellingen daarbij is het cre\u00ebren van een gedeelde centrale DDoS-database voor het karakteriseren van DDoS-aanvallen, waarmee alle betrokkenen zich proactief kunnen beschermen. Deze zogeheten Clearinghouse DDoSDB komt binnenkort als een uitbreiding voor de bestaande DDoS-beveiliging van ISP\u2019s beschikbaar.<\/p>\n<p>Frank Dupker, European Network Manager NaWas van NBIP<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cybersecurity kent geen grenzen. Criminelen en hackers kunnen via het internet ongelimiteerd bedrijven en personen aanvallen. Uit een onderzoek van de Nederlandse Nationale Beheersorganisatie Internet Providers (NBIP) blijkt dat DDoS-aanvallen steeds geavanceerder en groter worden. In 2019 zijn er onder andere in Itali\u00eb zware DDoS-aanvallen uitgevoerd om bedrijven en overheidsorganisatie te ontwrichten of binnen te [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[339],"tags":[],"class_list":["post-53967","post","type-post","status-publish","format-standard","hentry","category-nawas"],"_links":{"self":[{"href":"https:\/\/www.nbip.nl\/en\/wp-json\/wp\/v2\/posts\/53967","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nbip.nl\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nbip.nl\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nbip.nl\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nbip.nl\/en\/wp-json\/wp\/v2\/comments?post=53967"}],"version-history":[{"count":1,"href":"https:\/\/www.nbip.nl\/en\/wp-json\/wp\/v2\/posts\/53967\/revisions"}],"predecessor-version":[{"id":53968,"href":"https:\/\/www.nbip.nl\/en\/wp-json\/wp\/v2\/posts\/53967\/revisions\/53968"}],"wp:attachment":[{"href":"https:\/\/www.nbip.nl\/en\/wp-json\/wp\/v2\/media?parent=53967"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nbip.nl\/en\/wp-json\/wp\/v2\/categories?post=53967"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nbip.nl\/en\/wp-json\/wp\/v2\/tags?post=53967"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}