DDoS en businesscases

Dat DDoS aanvallen veel overlast veroorzaken en daarmee schade is iets dat op ISP Today niet verder hoeft te worden uitgelegd. Het tegengaan van dergelijke overlast is een taak die providers op zich kunnen nemen. Ook dat is bekend, evenzo dat daar verschillende oplossingen voor bestaan.

Cijfers van leveranciers

Het onderdrukken van de DDoS overlast kost geld. Dat betekent in de regel dat het ergens in een businesscase wordt verwerkt. Daarbij maakt het niet uit of het gaat om een eigen oplossing van de service provider, een derde dienst of de bijdrage aan een collectieve oplossing. Voor elke dienst die een provider kan aanbieden is er aanbod. In de regel is er in die hoek ook wel informatie te vinden over de impact van de dienst op de business. Een leverancier van een zuinige server zwaait maar al te graag met cijfers van de energie besparing op jaar basis. De importeur van slimme storage oplossingen rekent graag voor hoeveel extra klanten hiermee bediend kunnen worden. Dergelijke input over DDoS mitigatie komt veel minder voor. Dat heeft er misschien mee te maken dat security diensten en volledige transparantie niet de beste combinatie vormen.

Corero Onderzoek

Een deel van de onduidelijkheid is gelukkig weggenomen. Het Amerikaanse Corero heeft namelijk gisteren een persbericht verstuurd over onderzoek. Uiteraard is dit een leverancier van spullen en oplossingen om DDoS overlast tegen te gaan. Het onderzoek is gedaan onder zes soorten providers. Cloud en hostingproviders zijn daarin ook meegenomen. Natuurlijk wordt er geconstateerd dat iedereen vaker aanvallen voorbij ziet komen en dat deze ook omvangrijker worden.

Veel interessanter zijn de volgende cijfers die in twee groepen zijn te verdelen. De eerste batch betreft onderzoek naar eindklanten, de tweede batch zijn de antwoorden van de providers.:

  • 85% van de klanten verwacht dat de ISP actief is bij de afweer van DDoS en daar extra security diensten voor aanbiedt;
  • 46% van de gebruikers die upstream protectie zoekt is bereid de ISP daarvoor te betalen;
  • 74% van de groep die wil betalen is bereid daar tot 25% van het betreffende budget voor te alloceren.

Dit laat zich niet anders lezen dan een markt die eisen stelt en bereid is daar voor te betalen. Hoe ziet dat er bij de ISPs zelf uit?

  • 82% ziet ruimte voor een business case;
  • 33% daarvan ziet zelfs een significante business opportunity;
  • slechts 7% ziet geen heil of brood in een dergelijke case.

De redenen zijn zowel positief (additionele omzet) als defensief. Het laatste betekent dat er wordt gekeken naar afbreuk risico’s. Daarvan is de top 3: verminderd klant vertrouwen (45%), inkomsten verlies door het vertrek van klanten (17%) en 15% noemt het noodzakelijk om malware op het netwerk tegen te gaan.

Het onderzoek somt ook op waarom niet iedereen deze heldere case heeft opgepakt. Dat is best interessant om te lezen. Ook al is de opdrachtgever een commerciële aanbieder en niet een collectief als Nawas.

Over Redactie ISP Today

ISP Today is het Nederlandstalige platform voor de Internet Service Providers in Nederland. We presenteren nieuws van redactionele kwaliteit met relevantie voor de Nederlandse ISP community. Internet Service Providers en met name de mensen daarachter staan centraal op ISP Today.