99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

RSAC2023解讀第7期 | 企業(yè)僵尸網(wǎng)絡(luò)大機(jī)密

華為數(shù)據(jù)通信 ? 來(lái)源:未知 ? 2023-06-29 18:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

wKgZomTn_j2AG3CwAAFC9YJtcKU731.png

wKgZomTn_j2ASXSuAAABJAUF5GU918.png ?本期解讀專家 wKgZomTn_j2ASXSuAAABJAUF5GU918.png

wKgZomTn_j2AfhWXAAKqozZcEmE982.png

wKgZomTn_j6ANyUlAAJc2LyNkMM520.png

全球IoT(Internet of Things,物聯(lián)網(wǎng))設(shè)備每年以百萬(wàn)級(jí)的速率快速增長(zhǎng),大量不安全的IoT設(shè)備成為僵尸網(wǎng)絡(luò)的主要來(lái)源。僵尸網(wǎng)絡(luò)廣泛使用網(wǎng)絡(luò)層CC攻擊,將虛假源泛洪攻擊技術(shù)與會(huì)話層攻擊技術(shù)相結(jié)合,成為互聯(lián)網(wǎng)中最難防御的攻擊之一。

RSA大會(huì)互聯(lián)設(shè)備網(wǎng)絡(luò)物理安全板塊中,諾基亞Deepfield創(chuàng)始人Dr. Craig Labovitz博士分享了關(guān)于企業(yè)僵尸網(wǎng)絡(luò)大機(jī)密的議題。通過(guò)研究人員與全球互聯(lián)網(wǎng)提供商合作過(guò)程中的分析結(jié)果,向大家展示了來(lái)自企業(yè)僵尸網(wǎng)絡(luò)對(duì)網(wǎng)絡(luò)安全的挑戰(zhàn)。

DDoS攻擊現(xiàn)狀: 僵尸網(wǎng)絡(luò)攻擊成為主流攻擊

Dr. Craig Labovitz博士在報(bào)告的開(kāi)頭指出,2022年Q2是DDoS攻擊手法變更的分水嶺,如圖1-1所示。在此之前,DDoS攻擊主要采用偽造源發(fā)起攻擊的方式,攻擊者利用網(wǎng)絡(luò)中NTP/DNS服務(wù)器的不安全配置發(fā)起反射放大型DDoS攻擊。然而,隨著2022年Q2地緣政治爆發(fā),DDoS攻擊轉(zhuǎn)向以僵尸網(wǎng)絡(luò)攻擊為主的混合攻擊。僵尸網(wǎng)絡(luò)攻擊流量占比達(dá)到30%~50%,這些攻擊可以繞過(guò)傳統(tǒng)的抗DDoS攻擊設(shè)備。

wKgZomTn_j6ACrsNAAC7v4sMwYQ145.png

圖1-1僵尸網(wǎng)絡(luò)攻擊成為主流DDoS攻擊

僵尸網(wǎng)絡(luò)現(xiàn)狀: 僵尸網(wǎng)絡(luò)數(shù)量激增,攻擊成本持續(xù)降低

報(bào)告指出,研究人員通過(guò)跟蹤50萬(wàn)+的攻擊源分析發(fā)現(xiàn),企業(yè)中隨處可見(jiàn)的IoT設(shè)備,如攝像頭、NVR(Network Video Recorder,網(wǎng)絡(luò)視頻錄像機(jī))、DVR(Digital Video Recorder,數(shù)字視頻錄像機(jī))、空氣調(diào)節(jié)系統(tǒng)、POS機(jī)和醫(yī)學(xué)影像系統(tǒng)等,雖然豐富了人們的工作和生活,但不安全的IoT設(shè)備卻也成為了僵尸網(wǎng)絡(luò)的主要來(lái)源。

這些IoT僵尸網(wǎng)絡(luò)具有如下特征:

01攻擊源增長(zhǎng)迅速

根據(jù)IoT Analytics Research 2022報(bào)告中針對(duì)全球IoT市場(chǎng)預(yù)測(cè),全球IoT設(shè)備每年以百萬(wàn)級(jí)的速率增長(zhǎng),大量不安全的IoT設(shè)備也隨之增長(zhǎng),研究人員在分析過(guò)程中發(fā)現(xiàn),全球活躍IoT僵尸規(guī)模為50萬(wàn)至100萬(wàn)。

02攻擊源出口帶寬受限

在過(guò)去20年的互聯(lián)網(wǎng)歷史中,接入互聯(lián)網(wǎng)的下行帶寬和上行帶寬比例限制為90/10,單個(gè)僵尸網(wǎng)絡(luò)發(fā)起的DDoS攻擊流量也受限于此,70%的僵尸網(wǎng)絡(luò)的出口帶寬小于50Mbps。

03攻擊成本持續(xù)降低

互聯(lián)網(wǎng)中存在數(shù)以百計(jì)的提供DDoS攻擊服務(wù)的網(wǎng)站,國(guó)際執(zhí)法部門會(huì)定期關(guān)閉這些非法網(wǎng)站,以減少偽造源攻擊和反射放大攻擊對(duì)網(wǎng)絡(luò)的影響。但是,100Gbps僵尸網(wǎng)絡(luò)攻擊成本從2018年的$1000降至$10-$20,攻擊成本的驟降使得僵尸網(wǎng)絡(luò)攻擊更易獲取,僵尸網(wǎng)絡(luò)攻擊對(duì)互聯(lián)網(wǎng)中的威脅也越來(lái)越大。

僵尸網(wǎng)絡(luò)探究: 企業(yè)僵尸對(duì)網(wǎng)絡(luò)安全的挑戰(zhàn)和威脅

報(bào)告中指出,研究人員通過(guò)分析黑客入侵IoT設(shè)備的過(guò)程發(fā)現(xiàn),大量IoT設(shè)備存在管理員登錄密碼復(fù)雜度不高、安全補(bǔ)丁無(wú)更新等問(wèn)題,使這些不安全I(xiàn)oT設(shè)備極易被入侵后成為IoT僵尸。通過(guò)對(duì)僵尸的攻擊規(guī)模、地域和構(gòu)成等分析發(fā)現(xiàn):

僵尸網(wǎng)絡(luò)具備足以擾亂全球互聯(lián)網(wǎng)的超強(qiáng)容量

研究人員在分析過(guò)程中發(fā)現(xiàn),在2022年至2023年的僵尸網(wǎng)絡(luò)DDoS攻擊事件中,僵尸網(wǎng)絡(luò)攻擊源規(guī)模小于5000,也出現(xiàn)過(guò)攻擊源數(shù)量大于6萬(wàn)的大型僵尸網(wǎng)絡(luò)。當(dāng)前,監(jiān)測(cè)到的活躍僵尸源規(guī)模為50萬(wàn)至100萬(wàn),DDoS攻擊峰值為1Tbps至2Tbps。如果這些僵尸網(wǎng)絡(luò)同時(shí)被利用,可能會(huì)導(dǎo)致攻擊規(guī)模高達(dá)50Tbps至100Tbps,足以擾亂全球互聯(lián)網(wǎng)鏈路。

僵尸網(wǎng)絡(luò)出現(xiàn)地域性變化,主要以CPE和DVR為主

2023年,美國(guó)成為最大的僵尸網(wǎng)絡(luò)發(fā)源地,其僵尸網(wǎng)絡(luò)數(shù)量占比達(dá)到24%;韓國(guó)和中國(guó)臺(tái)灣僵尸網(wǎng)絡(luò)數(shù)量分別占比11%和10%,位列第二和第三。在這些僵尸網(wǎng)絡(luò)中,CPE(Customer Premises Equipment,客戶端設(shè)備)和DVR類型的IoT設(shè)備占據(jù)了半壁江山,分別占比36.2%和33.8%。而云主機(jī)僵尸網(wǎng)絡(luò)占比3.5%,增幅最快。

僵尸網(wǎng)絡(luò)是針對(duì)每個(gè)人的網(wǎng)絡(luò)安全挑戰(zhàn)

傳統(tǒng)ISP(Internet Service Provider,互聯(lián)網(wǎng)服務(wù)提供商)、CSP(Cloud Service Provider,云服務(wù)提供商)網(wǎng)絡(luò)采用地理位置過(guò)濾、主動(dòng)防御(如SYN Cookie、HTTP重定向等)以及DNS/NTP/LDAP流量限制等手段來(lái)抵御DDoS攻擊。然而,僵尸網(wǎng)絡(luò)發(fā)起的DDoS攻擊可以輕易繞過(guò)這些防御手段,給ISP/CSP的網(wǎng)絡(luò)安全帶來(lái)嚴(yán)重的挑戰(zhàn)。此外,來(lái)自ISP內(nèi)部的僵尸網(wǎng)絡(luò)攻擊也是最大的威脅之一。

華為洞察: 抗DDoS技術(shù)需要適應(yīng)新網(wǎng)絡(luò)環(huán)境和業(yè)務(wù)需求

DDoS攻擊依然是當(dāng)前互聯(lián)網(wǎng)最主要的攻擊形式之一,攻擊頻次持續(xù)增長(zhǎng)。在2018年之前,中國(guó)境內(nèi)的DDoS攻擊主要是由行業(yè)內(nèi)惡意競(jìng)爭(zhēng)引發(fā)的,但之后地緣政治因素導(dǎo)致的攻擊更加普遍,針對(duì)關(guān)基企業(yè)尤其是金融企業(yè)的攻擊頻次逐年倍增。為了達(dá)到攻擊效果,攻擊技術(shù)持續(xù)演進(jìn),傳統(tǒng)防御算法失效,因此抗DDoS技術(shù)不得不持續(xù)革新;同時(shí),優(yōu)秀的抗DDoS產(chǎn)品和方案必須不影響業(yè)務(wù)。互聯(lián)網(wǎng)網(wǎng)絡(luò)本身及互聯(lián)網(wǎng)業(yè)務(wù)也在持續(xù)演進(jìn),這促使抗DDoS技術(shù)不斷演進(jìn)以適應(yīng)新的網(wǎng)絡(luò)環(huán)境和業(yè)務(wù)需求。總的來(lái)說(shuō),隨著攻擊趨勢(shì)的變化,抗DDoS技術(shù)的趨勢(shì)也隨之發(fā)生了以下幾點(diǎn)變化:

趨勢(shì)1:攻擊成本持續(xù)降低,促使超大規(guī)模攻擊異?;钴S,挑戰(zhàn)防御成本;降成本成為抗DDoS技術(shù)第一要?jiǎng)?wù),動(dòng)態(tài)BGP Flowspec及硬件防御加速成為抗DDoS產(chǎn)品和方案降成本主要方向。

2022年,華為監(jiān)測(cè)到超100Gbps攻擊共發(fā)生104,922次,平均每天發(fā)生287次;T級(jí)攻擊共計(jì)232次。僅中國(guó)境內(nèi)攻擊資源被利用,即可輕松發(fā)出超50Tbps攻擊。

面對(duì)異?;钴S的規(guī)?;疍DoS攻擊,運(yùn)營(yíng)商和ISP不得不尋求更低成本的防御方案。尤其是攻擊流量大且對(duì)防御成本敏感的運(yùn)營(yíng)商市場(chǎng),防御容量大、低成本的硬件抗DDoS產(chǎn)品已經(jīng)成為集采入圍的必要條件。一方面,運(yùn)營(yíng)商和ISP期望最大限度利用網(wǎng)絡(luò)過(guò)濾能力,比如借助黑洞路由、靜態(tài)甚至動(dòng)態(tài)BGP Flowspec源頭過(guò)濾大流量攻擊;另一方面,業(yè)界領(lǐng)先的安全廠商通過(guò)硬件實(shí)現(xiàn)網(wǎng)絡(luò)層攻擊防御加速,有效降低防御成本。硬件+CPU的分層防御架構(gòu)還可以最大限度節(jié)省CPU算力,過(guò)濾更加復(fù)雜的會(huì)話層和應(yīng)用層攻擊。

趨勢(shì)2:大流量攻擊采用“短平快”戰(zhàn)術(shù),挑戰(zhàn)防御系統(tǒng)響應(yīng)速度;為應(yīng)對(duì)“短平快”攻擊,防御系統(tǒng)需具備“零延遲”攻擊響應(yīng)能力和自動(dòng)化能力。

大流量攻擊可以在10秒內(nèi)攻擊流量峰值爬升至T級(jí),挑戰(zhàn)防御系統(tǒng)響應(yīng)速度。其中,57.40%的攻擊發(fā)生在網(wǎng)絡(luò)層,40.49%的攻擊發(fā)生在應(yīng)用層,攻擊持續(xù)時(shí)間不超過(guò)5分鐘,挑戰(zhàn)防御系統(tǒng)的自動(dòng)化程度和安全運(yùn)維團(tuán)隊(duì)的響應(yīng)速度。

然而,由于企業(yè)普遍缺乏專業(yè)安全人員和策略調(diào)優(yōu)能力,持續(xù)5分鐘的攻擊一旦形成攻擊效果,業(yè)務(wù)恢復(fù)至少需要30分鐘。日益加強(qiáng)的防御痛點(diǎn)促使企業(yè)更需要抗DDoS產(chǎn)品具備防御全流程自動(dòng)化的能力。

為實(shí)現(xiàn)攻擊“零延遲”響應(yīng),企業(yè)On-premise抗DDoS需要采用秒級(jí)甚至毫秒級(jí)響應(yīng)的逐包檢測(cè)來(lái)替代Flow檢測(cè),以便在檢測(cè)到危及企業(yè)鏈路帶寬的大流量攻擊時(shí),能夠通過(guò)開(kāi)放API和運(yùn)營(yíng)商云清洗秒級(jí)聯(lián)動(dòng)的能力來(lái)支持。同時(shí),運(yùn)營(yíng)商也在探索新的檢測(cè)技術(shù),比如路由器的逐包檢測(cè),以加快攻擊流量識(shí)別,規(guī)避Flow檢測(cè)分鐘級(jí)檢測(cè)的弊端。

面對(duì)企業(yè)普遍缺乏專業(yè)安全技能的現(xiàn)狀,抗DDoS產(chǎn)品需具備全流程自動(dòng)化的防御能力。首先,產(chǎn)品應(yīng)支持開(kāi)盒即用,簡(jiǎn)化運(yùn)維。抗DDoS產(chǎn)品應(yīng)內(nèi)置專家策略模板,通過(guò)默認(rèn)策略模板和逐包檢測(cè)實(shí)現(xiàn)毫秒級(jí)啟動(dòng)防御,自動(dòng)過(guò)濾99%攻擊。其次,針對(duì)復(fù)雜攻擊,抗DDoS產(chǎn)品應(yīng)提供自動(dòng)評(píng)估防御效果的功能。當(dāng)檢測(cè)到漏防或者誤防時(shí),抗DDoS產(chǎn)品應(yīng)具備自動(dòng)調(diào)優(yōu)防御策略的能力,將攻防對(duì)抗時(shí)長(zhǎng)由人工響應(yīng)的10分鐘以上縮短至30秒內(nèi)。

趨勢(shì)3:CC攻擊的頻次和復(fù)雜度不斷攀升,挑戰(zhàn)傳統(tǒng)防御算法有效性;為應(yīng)對(duì)日益復(fù)雜的CC攻擊和互聯(lián)網(wǎng)業(yè)務(wù)多樣化的趨勢(shì),CC防御尤其是加密CC防御成為抗DDoS產(chǎn)品剛需,多維度行為分析和AI技術(shù)成為CC防御技術(shù)發(fā)展的新趨勢(shì)。

隨著運(yùn)營(yíng)商提供的清洗服務(wù)不斷完善,能夠過(guò)濾大流量網(wǎng)絡(luò)層攻擊,加上企業(yè)安全意識(shí)的提高,企業(yè)購(gòu)買運(yùn)營(yíng)商的云清洗服務(wù)已成為共識(shí),大大降低了大流量網(wǎng)絡(luò)層攻擊的威脅。

然而,隨著IoT網(wǎng)絡(luò)的快速發(fā)展,僵尸網(wǎng)絡(luò)規(guī)模迅猛增長(zhǎng),攻擊者為了提升攻擊成功率,常常采用CC攻擊手段,門戶網(wǎng)站、APP和API成為CC攻擊的主要目標(biāo)。為了保障業(yè)務(wù)安全,許多企業(yè)采取了TLS加密,但這也導(dǎo)致加密CC攻擊成為常態(tài)。為了有效躲避防御,CC攻擊呈現(xiàn)出海量僵尸單源低速化的趨勢(shì),特別是針對(duì)金融行業(yè)的低速加密CC攻擊頻繁發(fā)生。隨著百萬(wàn)級(jí)甚至千萬(wàn)級(jí)請(qǐng)求速率的CC攻擊頻發(fā),負(fù)載均衡和WAF(Web Application Firewall,Web應(yīng)用程序防火墻)性能瓶頸凸顯,甚至危及企業(yè)網(wǎng)絡(luò)鏈路帶寬。這促使企業(yè)的CC防御需求發(fā)生變化,一方面,要求運(yùn)營(yíng)商的云清洗需具備阻攔大規(guī)模高速CC攻擊的能力;另一方面,企業(yè)網(wǎng)絡(luò)邊界的抗DDoS產(chǎn)品需具備阻斷低速CC攻擊的能力,以保護(hù)負(fù)載均衡和WAF的可用性。

為精準(zhǔn)識(shí)別機(jī)器人攻擊,專業(yè)抗DDoS產(chǎn)品需具備多維度源訪問(wèn)行為分析的能力,以快速識(shí)別并阻斷高速CC攻擊;同時(shí),還需具備AI能力,包括嵌入式AI及超大存儲(chǔ)容量的離線AI。借助機(jī)器學(xué)習(xí)聚類分析算法,精細(xì)化識(shí)別低頻CC攻擊。

趨勢(shì)4:針對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的掃段攻擊常態(tài)化,挑戰(zhàn)傳統(tǒng)防御架構(gòu)有效性,抗DDoS產(chǎn)品和方案需新增網(wǎng)段防御層,用三層防御架構(gòu)替代單一的主機(jī)防御架構(gòu)。

掃段攻擊是一種威脅網(wǎng)絡(luò)基礎(chǔ)設(shè)備的攻擊,難以防御,被稱為無(wú)法解決的網(wǎng)絡(luò)故障。公有云、企業(yè)私有云、政務(wù)云均成為掃段攻擊目標(biāo)。目前,大多數(shù)抗DDoS產(chǎn)品仍采用單一的主機(jī)防御架構(gòu),低速掃段單IP流量低,無(wú)法觸發(fā)閾值,漏檢率高。此外,掃段攻擊常與脈沖攻擊相結(jié)合,32位主機(jī)引流速度慢,導(dǎo)致防御成功率不足30%。當(dāng)掃段攻擊危及企業(yè)網(wǎng)絡(luò)帶寬時(shí),黑洞路由也會(huì)失效。

為解決日益頻發(fā)的掃段攻擊威脅,亟需On-premise抗DDoS產(chǎn)品具備掃段攻擊檢測(cè)和過(guò)濾的能力,同時(shí)具備聯(lián)動(dòng)運(yùn)營(yíng)商上游過(guò)濾大流量掃段攻擊的能力。為了實(shí)現(xiàn)這一點(diǎn),抗DDoS產(chǎn)品需要支持基于網(wǎng)段的流量統(tǒng)計(jì)、攻擊檢測(cè)、告警和引流,并支持基于網(wǎng)段的清洗。當(dāng)檢測(cè)到攻擊流量危及網(wǎng)絡(luò)鏈路帶寬時(shí),與運(yùn)營(yíng)商進(jìn)行秒級(jí)聯(lián)動(dòng),上游網(wǎng)絡(luò)進(jìn)行過(guò)濾。過(guò)濾方式包括通過(guò)動(dòng)態(tài)BGP Flowspec在上游路由器過(guò)濾反射類掃段攻擊和通過(guò)開(kāi)放API聯(lián)動(dòng)運(yùn)營(yíng)商云清洗,以保護(hù)企業(yè)網(wǎng)絡(luò)鏈路帶寬。

華為抗DDoS解決方案: 有效應(yīng)對(duì)復(fù)雜的僵尸網(wǎng)絡(luò)攻擊

如上節(jié)所提到的,華為在持續(xù)跟蹤DDoS攻擊現(xiàn)狀與趨勢(shì)分析中發(fā)現(xiàn),近兩年來(lái)IoT網(wǎng)絡(luò)的快速發(fā)展促使僵尸網(wǎng)絡(luò)規(guī)模迅猛增長(zhǎng),攻擊者為了提升攻擊成功率,主要采用CC攻擊手段,針對(duì)門戶網(wǎng)站、APP和API目標(biāo)服務(wù)發(fā)起攻擊。

在網(wǎng)絡(luò)層CC攻擊中,僵尸網(wǎng)絡(luò)主要存在三種攻擊模式:

01模擬上傳,擁塞網(wǎng)絡(luò)

攻擊源發(fā)送報(bào)文Payload超1000字節(jié)的大報(bào)文ACK,模擬上傳。攻擊流量秒級(jí)加速,20秒內(nèi)即可將攻擊流量峰值拉升至T級(jí),利用超大帶寬流量快速擁塞網(wǎng)絡(luò),華為監(jiān)測(cè)到的網(wǎng)絡(luò)層CC攻擊最大峰值帶寬為912Gbps,而對(duì)應(yīng)的攻擊峰值包速率僅79Mpps。

02模擬下載,躲避攻擊檢測(cè)

攻擊源發(fā)送無(wú)Payload的ACK報(bào)文,模擬下載,華為監(jiān)測(cè)到的網(wǎng)絡(luò)層CC攻擊最大峰值包速率為139Mpps,對(duì)應(yīng)的攻擊峰值帶寬僅89Gbps。

03模擬交互,躲避攻擊檢測(cè)

攻擊源發(fā)送Payload內(nèi)容和長(zhǎng)度變化的ACK報(bào)文,模擬客戶端和服務(wù)器交互。

華為觀察發(fā)現(xiàn),在2021年至2022年期間,僵尸網(wǎng)絡(luò)發(fā)起的網(wǎng)絡(luò)層CC攻擊為提升攻擊躲避能力,演進(jìn)出兩種攻擊變種:

  • 變種1:裹挾完整HTTPS交互的網(wǎng)絡(luò)層CC攻擊,通過(guò)誘發(fā)服務(wù)器快速重傳,擠占Outbound帶寬

  • 變種2:偽造TCP Keep-Alive長(zhǎng)時(shí)間保持TCP會(huì)話資源,以耗盡服務(wù)器會(huì)話資源。

CC攻擊的不斷演進(jìn)對(duì)防御技術(shù)的有效性提出新的挑戰(zhàn),促使企業(yè)的CC防御需求發(fā)生變化。針對(duì)當(dāng)前僵尸網(wǎng)絡(luò)攻擊對(duì)互聯(lián)網(wǎng)絡(luò)帶來(lái)安全威脅,華為推出新一代抗DDoS解決方案,如圖1-2所示。

wKgZomTn_j6APka2AAQ7cWS-4Bk866.png

圖1-2華為抗DDoS解決方案

華為抗DDoS解決方案主要具備如下的防御優(yōu)勢(shì):

01

卓越性能:為應(yīng)對(duì)常態(tài)化大流量攻擊對(duì)防御成本的挑戰(zhàn),華為抗DDoS產(chǎn)品通過(guò)網(wǎng)絡(luò)層攻擊防御硬件加速和業(yè)務(wù)轉(zhuǎn)發(fā)加速(NP加速,Network Processor),降低防御成本,單臺(tái)設(shè)備防御性能最高2.4Tbps/1800Mpps,一臺(tái)頂六臺(tái)。

02

毫秒響應(yīng):為應(yīng)對(duì)大流量攻擊呈現(xiàn)秒級(jí)加速及“短平快”趨勢(shì),華為抗DDoS產(chǎn)品實(shí)現(xiàn)防御零延遲,瞬間阻斷脈沖攻擊、大流量攻擊,業(yè)務(wù)零影響。

03

精準(zhǔn)防御:華為抗DDoS產(chǎn)品采用智能7層“濾板”+多維度機(jī)器防御手段,快速阻斷網(wǎng)絡(luò)層、應(yīng)用層100+攻擊,支持傳統(tǒng)的百萬(wàn)級(jí)規(guī)模的僵尸網(wǎng)絡(luò)IP信譽(yù)、攻擊特征庫(kù)、策略模板在線升級(jí),支持防御引擎敏捷發(fā)布,快速應(yīng)對(duì)0-Day DDoS攻擊。

04

智能駕駛:為解決客戶缺乏專業(yè)安全技能的現(xiàn)狀,華為抗DDoS產(chǎn)品實(shí)現(xiàn)防御自動(dòng)駕駛,系統(tǒng)默認(rèn)專家策略模板可毫秒級(jí)啟動(dòng)防御,自動(dòng)過(guò)濾99%攻擊,基于多維度的流量快照和業(yè)務(wù)流量基線比對(duì)實(shí)現(xiàn)防御效果自動(dòng)評(píng)估,對(duì)復(fù)雜攻擊場(chǎng)景下漏防和誤防自動(dòng)進(jìn)行防御策略自動(dòng)調(diào)優(yōu),將攻防對(duì)抗時(shí)長(zhǎng)縮短至30秒內(nèi)。

結(jié)束語(yǔ)

DDoS攻擊因其簡(jiǎn)單、低成本、難以防御的特點(diǎn),已成為網(wǎng)絡(luò)安全領(lǐng)域不可忽視的挑戰(zhàn)之一。近兩年,僵尸網(wǎng)絡(luò)攻擊異軍突起,直接挑戰(zhàn)傳統(tǒng)防御技術(shù)的有效性。華為抗DDoS解決方案可幫助企業(yè)構(gòu)建堅(jiān)不可摧的安全防線,助力企業(yè)打好DDoS反擊戰(zhàn)。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    35209

    瀏覽量

    255863

原文標(biāo)題:RSAC2023解讀第7期 | 企業(yè)僵尸網(wǎng)絡(luò)大機(jī)密

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    明晚開(kāi)播 |數(shù)據(jù)智能系列講座7:面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)

    鷺島論壇數(shù)據(jù)智能系列講座7「面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)」明晚8點(diǎn)精彩開(kāi)播期待與您云相聚,共襄學(xué)術(shù)盛宴!|直播信息報(bào)告題目面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)報(bào)告簡(jiǎn)介
    的頭像 發(fā)表于 06-24 08:01 ?247次閱讀
    明晚開(kāi)播 |數(shù)據(jù)智能系列講座<b class='flag-5'>第</b><b class='flag-5'>7</b><b class='flag-5'>期</b>:面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    國(guó)際標(biāo)準(zhǔn),為企業(yè)構(gòu)建汽車全生命周期的網(wǎng)絡(luò)安全防護(hù)體系提供了清晰的框架。 ISO/SAE 21434標(biāo)準(zhǔn)解讀 全流程網(wǎng)絡(luò)安全護(hù)航 ISO/SAE 21434標(biāo)準(zhǔn)覆蓋車輛開(kāi)發(fā)的每一個(gè)階段,
    的頭像 發(fā)表于 06-10 14:47 ?563次閱讀

    直播預(yù)約 |數(shù)據(jù)智能系列講座7:面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)

    鷺島論壇數(shù)據(jù)智能系列講座7「面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)」6月25日(周三)20:00精彩開(kāi)播期待與您云相聚,共襄學(xué)術(shù)盛宴!|直播信息報(bào)告題目面向高泛化能力的視覺(jué)感知系統(tǒng)空間
    的頭像 發(fā)表于 05-29 10:04 ?193次閱讀
    直播預(yù)約 |數(shù)據(jù)智能系列講座<b class='flag-5'>第</b><b class='flag-5'>7</b><b class='flag-5'>期</b>:面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)

    7大常見(jiàn)電機(jī)密封缺陷,這臺(tái)儀器為何能全部揪出?

    在電機(jī)生產(chǎn)與檢測(cè)領(lǐng)域,電機(jī)密封性的優(yōu)劣直接關(guān)乎其性能與壽命。傳統(tǒng)檢測(cè)方式往往存在諸多局限,而氣密性檢測(cè)儀的出現(xiàn),尤其是岳信儀器所研發(fā)的定制化檢測(cè)設(shè)備,為精準(zhǔn)高效識(shí)別電機(jī)密封缺陷帶來(lái)了全新
    的頭像 發(fā)表于 05-19 11:03 ?191次閱讀
    <b class='flag-5'>7</b>大常見(jiàn)電<b class='flag-5'>機(jī)密</b>封缺陷,這臺(tái)儀器為何能全部揪出?

    愛(ài)立信專家解讀最新移動(dòng)市場(chǎng)報(bào)告

    最新一的《愛(ài)立信移動(dòng)市場(chǎng)報(bào)告》為我們揭示了全球移動(dòng)通信技術(shù)的未來(lái)圖景。本期《信觀察》,愛(ài)立信東北亞區(qū)網(wǎng)絡(luò)演進(jìn)總監(jiān)張嘉隆將立足于中國(guó)移動(dòng)市場(chǎng)解讀該《報(bào)告》,并結(jié)合生成式人工智能(GenAI)、差異化連接和數(shù)字空域等話題分享愛(ài)立信
    的頭像 發(fā)表于 12-23 10:47 ?1.3w次閱讀

    直播預(yù)約 |數(shù)據(jù)智能系列講座4:預(yù)訓(xùn)練的基礎(chǔ)模型下的持續(xù)學(xué)習(xí)

    鷺島論壇數(shù)據(jù)智能系列講座4「預(yù)訓(xùn)練的基礎(chǔ)模型下的持續(xù)學(xué)習(xí)」10月30日(周三)20:00精彩開(kāi)播期待與您云相聚,共襄學(xué)術(shù)盛宴!|直播信息報(bào)告題目預(yù)訓(xùn)練的基礎(chǔ)模型下的持續(xù)學(xué)習(xí)報(bào)告簡(jiǎn)介雖然近年來(lái)神經(jīng)網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-18 08:09 ?590次閱讀
    直播預(yù)約 |數(shù)據(jù)智能系列講座<b class='flag-5'>第</b>4<b class='flag-5'>期</b>:預(yù)訓(xùn)練的基礎(chǔ)模型下的持續(xù)學(xué)習(xí)

    傳音控股入選2023新型實(shí)體企業(yè)TOP100

    2023“新型實(shí)體企業(yè)TOP100”成果發(fā)布暨典型企業(yè)分享交流會(huì)在北京舉辦。大會(huì)上,中國(guó)企業(yè)評(píng)價(jià)協(xié)會(huì)發(fā)布了《2023新型實(shí)體
    的頭像 發(fā)表于 09-29 16:21 ?886次閱讀

    立訊精密上榜《2023新型實(shí)體企業(yè)TOP100》

    中國(guó)企業(yè)評(píng)價(jià)協(xié)會(huì)主辦的2023“新型實(shí)體企業(yè)TOP100”成果發(fā)布暨典型企業(yè)分享交流會(huì)上,發(fā)布了《2023年度新型實(shí)體
    的頭像 發(fā)表于 09-29 09:51 ?658次閱讀

    數(shù)據(jù)智能系列講座3—交流式學(xué)習(xí):神經(jīng)網(wǎng)絡(luò)的精細(xì)與或邏輯與人類認(rèn)知的對(duì)齊

    鷺島論壇數(shù)據(jù)智能系列講座3「交流式學(xué)習(xí):神經(jīng)網(wǎng)絡(luò)的精細(xì)與或邏輯與人類認(rèn)知的對(duì)齊」(25日)20:00精彩開(kāi)播期待與您云相聚,共襄學(xué)術(shù)盛宴!|直播信息報(bào)告題目交流式學(xué)習(xí):神經(jīng)網(wǎng)絡(luò)的精
    的頭像 發(fā)表于 09-25 08:06 ?427次閱讀
    數(shù)據(jù)智能系列講座<b class='flag-5'>第</b>3<b class='flag-5'>期</b>—交流式學(xué)習(xí):神經(jīng)<b class='flag-5'>網(wǎng)絡(luò)</b>的精細(xì)與或邏輯與人類認(rèn)知的對(duì)齊

    物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從物聯(lián)網(wǎng) (IoT) 出現(xiàn)以來(lái),我們與技術(shù)交互方式、跨設(shè)備的自動(dòng)化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項(xiàng)創(chuàng)新也給我們帶來(lái)了各種安全挑戰(zhàn),其中之一就是物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。在本文中,我們將討論物聯(lián)網(wǎng)僵尸
    的頭像 發(fā)表于 09-06 09:36 ?1272次閱讀

    2章 ANSYS分析基本過(guò)程--7章 通用后處理器

    2章 ?ANSYS分析基本過(guò)程--7章 通用后處理器
    發(fā)表于 08-31 09:31 ?3次下載

    OPA1632的7腳的作用是什么?

    OPA1632的7腳的作用是什么?我理解為當(dāng)7腳電壓&lt;0.8V時(shí)是禁止放大器輸出的,因此如此設(shè)計(jì)一款電路: OPA1632的
    發(fā)表于 08-27 08:09

    Commvault Cloud潔凈室恢復(fù)解決了企業(yè)哪些痛點(diǎn)

    上月,一年一度的網(wǎng)絡(luò)安全盛會(huì)RSAC在美國(guó)舊金山圓滿落幕。超過(guò)640家企業(yè)在會(huì)上展出了他們的全新產(chǎn)品,而Commvault Cloud潔凈室恢復(fù)被稱為其中最值得一看的產(chǎn)品(Most interesting products to
    的頭像 發(fā)表于 08-21 09:33 ?574次閱讀

    電裝中國(guó)榮膺“2023年度杰出責(zé)任企業(yè)”殊榮

    2024年7月26日,由《南方周末》主辦的第十六屆“中國(guó)企業(yè)社會(huì)責(zé)任年會(huì)”在廣州圓滿落幕。電裝中國(guó)集團(tuán)(以下簡(jiǎn)稱“電裝中國(guó)”)憑借在華發(fā)展的社會(huì)責(zé)任實(shí)踐和可持續(xù)發(fā)展成果,榮膺“2023年度杰出責(zé)任
    的頭像 發(fā)表于 07-30 09:12 ?693次閱讀

    解讀MIPI A-PHY與車載Serdes芯片技術(shù)與測(cè)試

    上一,《汽車芯片標(biāo)準(zhǔn)體系建設(shè)指南》技術(shù)解讀與功率芯片測(cè)量概覽中,我們給大家介紹了工信部印發(fā)的《汽車芯片標(biāo)準(zhǔn)體系建設(shè)指南》涉及到的重點(diǎn)芯片與測(cè)試領(lǐng)域解讀,本期繼續(xù)給大家做延展,我們解讀
    的頭像 發(fā)表于 07-24 10:14 ?4401次閱讀
    <b class='flag-5'>解讀</b>MIPI A-PHY與車載Serdes芯片技術(shù)與測(cè)試