99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DDoS防治:網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全的異同

如意 ? 來(lái)源:百家號(hào) ? 作者:至頂網(wǎng) ? 2020-06-28 11:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在工作中筆者經(jīng)常聽(tīng)到一些抱怨,說(shuō)自己的網(wǎng)站又被DDoS攻擊了。作為從業(yè)者,聽(tīng)到這樣的消息實(shí)感無(wú)奈。多年前就已經(jīng)有人已經(jīng)提出了網(wǎng)絡(luò)實(shí)名與攻擊溯源,可現(xiàn)在這么多年過(guò)去了,DDoS依然攻擊依舊。下面就先從DDoS防治這個(gè)話題來(lái)談起。

DDoS:本不該再出現(xiàn)的異常流量

為什么說(shuō)DDoS是本不該再出現(xiàn)的異常流量,是因?yàn)槿绻涯抉R、蠕蟲比喻成電影《天下無(wú)賊》里的小偷的話,那么DDoS就能算是個(gè)明火執(zhí)仗的土匪,借用黎叔的話講,就是一點(diǎn)技術(shù)含量也沒(méi)有?,F(xiàn)如今社會(huì)法制相對(duì)比較完善,人人都有身份證,出門都是攝像頭,就算真的有人出來(lái)打、砸、搶,估計(jì)跑不太遠(yuǎn)就會(huì)被抓。那么DDoS這種嚴(yán)重影響網(wǎng)絡(luò)正常應(yīng)用的“土匪”行徑,為什么可以猖獗至今呢?

是技術(shù)不足嗎?看上去不像,早在2014年國(guó)家網(wǎng)絡(luò)安全周上,一大堆安全廠商就競(jìng)相在碩大的屏幕上進(jìn)行網(wǎng)絡(luò)攻擊溯源的展示,很是吸引眼球。是管理方面的問(wèn)題嗎?《網(wǎng)絡(luò)安全法》在2016年也已經(jīng)發(fā)布。技術(shù)和管理都已經(jīng)到位的情況下,依然會(huì)出現(xiàn)問(wèn)題,那就只有能力不足這一種可能性了。下面就讓我們步入正題,從網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理的角度來(lái)進(jìn)行一下分析。

網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全的異同

在網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全的初始階段,交換機(jī)是交換機(jī),防火墻是防火墻,兩者基本上沒(méi)有什么交集之處。但是隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,交換機(jī)上開(kāi)始跑起了三層路由,防火墻開(kāi)始變成網(wǎng)關(guān)的路由器,兩者開(kāi)始互搶對(duì)方的飯碗,隨后交換機(jī)上開(kāi)始可以設(shè)策略封端口,算是徹底搶了防火墻的飯碗,而防火墻則向著更高的層次發(fā)展,搖身一變成了下一代防火墻……

由此可見(jiàn),隨著網(wǎng)絡(luò)設(shè)備管理能力的提升,正在將更多的網(wǎng)絡(luò)安全功能融入其中。但是網(wǎng)絡(luò)與網(wǎng)絡(luò)安全之間,目前為止還依然存在著一條難以跨越的鴻溝,那就是網(wǎng)絡(luò)管理始終管理的是連接,關(guān)心的是網(wǎng)絡(luò)連接從哪里開(kāi)始,經(jīng)過(guò)多少路由,轉(zhuǎn)發(fā)的延時(shí)是多少。而網(wǎng)絡(luò)安全則注重傳輸內(nèi)容,判斷是否為攻擊流量、攻擊類型以及如何進(jìn)行處理。也就是說(shuō),網(wǎng)絡(luò)管理更偏向于全局管理,而網(wǎng)絡(luò)安全更傾向內(nèi)容分析。

而在實(shí)際應(yīng)用過(guò)程中,這些不同的傾向性往往會(huì)產(chǎn)生致命的結(jié)果。正所謂道高一尺,魔高一丈。以前靠發(fā)syn包,做個(gè)長(zhǎng)ping的簡(jiǎn)單DDoS攻擊,早被模擬或就是真實(shí)應(yīng)用連接請(qǐng)求所取代。這些攻擊流量往往和真實(shí)流量混雜,通常的網(wǎng)絡(luò)安全手段很難將其分辨。更何況還有利用0Day傳播的網(wǎng)絡(luò)蠕蟲、惡意網(wǎng)頁(yè)、木馬程序等等。這也是DDoS至今猖獗始終難以消滅的一個(gè)重要原因。

要想從根本上解決這個(gè)問(wèn)題,就需要站在全局的角度去考慮問(wèn)題。既要對(duì)攻擊內(nèi)容進(jìn)行準(zhǔn)確識(shí)別,又要找到攻擊源頭有針對(duì)性地進(jìn)行防御,再有確實(shí)可信的取證,這樣才能結(jié)合國(guó)家相關(guān)的法律、法規(guī),對(duì)相應(yīng)的違法行為進(jìn)行處罰,從而在根源上解決問(wèn)題。而這需要網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全的統(tǒng)一融合。

但是。這種融合并不是一件十分輕松就可以完成的事情。先不去討論對(duì)所有網(wǎng)絡(luò)傳輸內(nèi)容進(jìn)行檢測(cè)的合法性問(wèn)題,僅從實(shí)現(xiàn)技術(shù)的角度看,就有很大的難題需要進(jìn)行克服:傳統(tǒng)的網(wǎng)絡(luò)管理控制器處理能力有限,很難滿足對(duì)每條流的連接況狀進(jìn)行分析。要想解決的話,目前看來(lái)只能通過(guò)軟件定義方法。

如何挖掘SDN控制器的潛能

當(dāng)前,隨著網(wǎng)絡(luò)接入設(shè)備數(shù)量和網(wǎng)絡(luò)流量的飛速增長(zhǎng),通過(guò)軟件定義管理控制網(wǎng)絡(luò)的SDN、SD-WAN技術(shù)相繼出現(xiàn)了。在SDN技術(shù)出現(xiàn)的初期,人們,就已經(jīng)認(rèn)識(shí)到了基于傳輸層的網(wǎng)絡(luò)連接而不是僅基于網(wǎng)絡(luò)層的IP對(duì)網(wǎng)絡(luò)進(jìn)行管理控制的重要意義。因此,先天就具備了部分網(wǎng)絡(luò)安全管理控制能力。這也為網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全的融合提供了難得的一個(gè)契機(jī)。但是,SDN畢竟是為網(wǎng)絡(luò)管理而設(shè)計(jì)的技術(shù),用在網(wǎng)絡(luò)安全上還是會(huì)有些力不從心。那么應(yīng)當(dāng)如何挖掘SDN的潛力,讓網(wǎng)絡(luò)管理與安全趨于一統(tǒng)呢?

SDN可否用于網(wǎng)絡(luò)安全管理,答案無(wú)疑是肯定的?,F(xiàn)在已經(jīng)有很多安全廠商在推出基于SDN技術(shù)的網(wǎng)絡(luò)安全管理方案,但大多數(shù)只是將SDN作為一個(gè)大的網(wǎng)關(guān)設(shè)備,而不是基于網(wǎng)絡(luò)整體來(lái)對(duì)網(wǎng)絡(luò)威脅進(jìn)行分析。實(shí)際上,通過(guò)連接進(jìn)行管理的SDN,可以讓管理者們看到的東西會(huì)更多,內(nèi)容也會(huì)更加豐富,通過(guò)對(duì)可疑流量的鏡像分析,還可以深入了解網(wǎng)絡(luò)威脅的具體應(yīng)用行為。

現(xiàn)在的問(wèn)題在于,如何通過(guò)SDN對(duì)正常流量與異常攻擊加以識(shí)別,而不是單純的在網(wǎng)關(guān)處對(duì)攻擊流量進(jìn)行簡(jiǎn)單的攔截,從而在整網(wǎng)泛圍內(nèi)對(duì)攻擊的動(dòng)向進(jìn)行全面掌控。這種撐控也會(huì)比通過(guò)sniffer嗅探的方式更加真實(shí)可信,從而可以更精準(zhǔn)地對(duì)攻擊源頭進(jìn)行定位。這就好像在網(wǎng)絡(luò)上也安裝上了一個(gè)個(gè)高清攝像頭,對(duì)于正常用戶而言,不會(huì)存在任何影響,而對(duì)破壞份子而言,一做壞事甚至一露面就可以被識(shí)別。做壞事的人被抓住了,造成的損失自然也會(huì)可控了。

但目前這還只是一個(gè)理論上的推斷,要想真正實(shí)施,恐怕還需要制訂出一個(gè)統(tǒng)一的基于軟件控制的網(wǎng)絡(luò)與網(wǎng)絡(luò)安全管理標(biāo)準(zhǔn)才能進(jìn)行實(shí)現(xiàn)。但是從技術(shù)的角度上看,網(wǎng)絡(luò)安全與管理的統(tǒng)一融合還是具備相當(dāng)大的可行性。

網(wǎng)絡(luò)管理與安全是否該進(jìn)行統(tǒng)一?

當(dāng)前,移動(dòng)互聯(lián)技術(shù)的飛速發(fā)展,導(dǎo)致網(wǎng)絡(luò)應(yīng)用數(shù)量激增,也由此引發(fā)出更加廣泛的網(wǎng)絡(luò)安全問(wèn)題。傳統(tǒng)DDoS攻擊沒(méi)有被遏制,勒索病毒、惡意刷單等新的網(wǎng)絡(luò)威脅形式又不斷出現(xiàn),給人們正常網(wǎng)絡(luò)應(yīng)用造成極大困擾。這些網(wǎng)絡(luò)威脅有些是屬于網(wǎng)絡(luò)安全范圍的惡意攻擊,有些是屬于網(wǎng)絡(luò)管理范疇的應(yīng)用流量,二者往往會(huì)相互裹挾,難以統(tǒng)一進(jìn)行防御,對(duì)網(wǎng)絡(luò)正常應(yīng)用造成極大威脅。

新的網(wǎng)絡(luò)威脅也會(huì)催生出新的網(wǎng)絡(luò)安全解決方案,而從網(wǎng)絡(luò)整體的角度出發(fā),將網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全融合成為一體,會(huì)更加有助于從威脅源頭解決問(wèn)題。但是統(tǒng)一并不意味著不再需要網(wǎng)絡(luò)安全,而是正好相反,未來(lái)網(wǎng)絡(luò)安全會(huì)發(fā)揮出更加重要的作用。未來(lái)DDoS之類的惡意攻擊可能會(huì)因?yàn)榻y(tǒng)一監(jiān)管而減少,但是漏洞、蠕蟲、拖庫(kù)等網(wǎng)絡(luò)威脅依然還會(huì)產(chǎn)生。這些高技術(shù)的網(wǎng)絡(luò)威脅問(wèn)題,還是需要有更高本領(lǐng)的網(wǎng)絡(luò)安全人士進(jìn)行解決,也許未來(lái)基于大數(shù)據(jù)分析的人工智能技術(shù)繼續(xù)發(fā)展后,可以將這些應(yīng)用類的網(wǎng)絡(luò)威脅也統(tǒng)一由網(wǎng)絡(luò)管理設(shè)備進(jìn)行統(tǒng)一處理。但是現(xiàn)在,還是讓那些各大網(wǎng)絡(luò)安全廠商的那些已經(jīng)樹(shù)立多年的網(wǎng)絡(luò)安全溯源大屏發(fā)揮他們的真正作用吧!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    178

    瀏覽量

    23598
  • 網(wǎng)絡(luò)管理
    +關(guān)注

    關(guān)注

    0

    文章

    125

    瀏覽量

    28203
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3342

    瀏覽量

    61470
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    杰發(fā)科技通過(guò)ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過(guò)國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS關(guān)于ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證。上述認(rèn)證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡(luò)安全領(lǐng)域方面的國(guó)際領(lǐng)先水平地位,同時(shí)將有效推動(dòng)中國(guó)“
    的頭像 發(fā)表于 04-03 18:00 ?1514次閱讀

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學(xué)者等舉辦了網(wǎng)絡(luò)安全專題研討會(huì)(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全技術(shù)、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?397次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批漏洞<b class='flag-5'>管理</b>體系認(rèn)證

    中科創(chuàng)達(dá)通過(guò)ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,中科創(chuàng)達(dá)(股票代碼:300496)成功通過(guò) ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,并獲得國(guó)際知名認(rèn)證機(jī)構(gòu) SGS 頒發(fā)的認(rèn)證證書。這標(biāo)志著中科創(chuàng)達(dá)在汽車網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際先進(jìn)水平,為智能汽車產(chǎn)業(yè)的
    的頭像 發(fā)表于 02-20 09:33 ?1083次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見(jiàn)性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過(guò)審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?477次閱讀

    ??低暙@得IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證

    標(biāo)準(zhǔn)的重要組成部分,對(duì)于提升工業(yè)領(lǐng)域的網(wǎng)絡(luò)安全水平具有重要意義。該標(biāo)準(zhǔn)涵蓋了網(wǎng)絡(luò)安全管理、風(fēng)險(xiǎn)評(píng)估、安全設(shè)計(jì)等多個(gè)方面,要求企業(yè)具備全面的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 02-13 13:57 ?606次閱讀

    探索國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問(wèn)題也隨之浮出水面,為防止這類問(wèn)題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?441次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    限制+86手機(jī)號(hào)以外的注冊(cè)方式,以保障服務(wù)穩(wěn)定。這一事件再次提醒我們: 網(wǎng)絡(luò)安全已成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時(shí)代,網(wǎng)絡(luò)攻擊的規(guī)模和復(fù)雜性日益增加,尤其是DDoS攻擊,已成為企業(yè)面臨的最大威脅之一。那么,
    的頭像 發(fā)表于 02-07 14:39 ?380次閱讀
    DeepSeek?遭受?<b class='flag-5'>DDoS</b>?攻擊敲響警鐘,企業(yè)如何筑起<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線?

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開(kāi)發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開(kāi)發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開(kāi)發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1133次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開(kāi)發(fā)解決方案

    如何配置 VLAN 以提高網(wǎng)絡(luò)安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡(luò)中提高網(wǎng)絡(luò)安全的有效方法。VLAN通過(guò)將網(wǎng)絡(luò)劃分為多個(gè)邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的安全威脅。以下是配置VLAN以提高
    的頭像 發(fā)表于 11-19 09:17 ?1448次閱讀

    常見(jiàn)的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來(lái)越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?898次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    的重要工具。 什么是IP風(fēng)險(xiǎn)畫像? IP風(fēng)險(xiǎn)畫像是一種基于大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù)的網(wǎng)絡(luò)安全管理工具。它通過(guò)對(duì)IP地址的網(wǎng)絡(luò)行為、流量特征、歷史記錄等多維度數(shù)據(jù)進(jìn)行深入分析,構(gòu)建出每個(gè)IP地址的個(gè)性化風(fēng)險(xiǎn)畫像,揭示了IP地址
    的頭像 發(fā)表于 09-04 14:43 ?594次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1896次閱讀

    虹軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,虹軟正式通過(guò)ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證,獲得國(guó)際知名認(rèn)證機(jī)構(gòu)DNV頒發(fā)的證書。ISO/SAE 21434是目前汽車網(wǎng)絡(luò)安全領(lǐng)域最具權(quán)威性、認(rèn)可度最高的國(guó)際標(biāo)準(zhǔn),取得該認(rèn)證
    的頭像 發(fā)表于 08-23 18:33 ?1521次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開(kāi)發(fā)流程認(rèn)證》

    產(chǎn)品EPBABSESCGIBC的研發(fā)、采購(gòu)、生產(chǎn)、運(yùn)維等全生命周期流程完全滿足網(wǎng)絡(luò)安全管理目標(biāo)。通過(guò)執(zhí)行網(wǎng)絡(luò)安全流程,全方位保證了車輛及用戶安全。格陸博科技為汽車行業(yè)客戶提供符合業(yè)界最
    的頭像 發(fā)表于 08-15 11:25 ?1058次閱讀