算力時代,企業加速數字化轉型,業務快速上云,網絡安全變的尤為重要。在眾多的網絡安全事件中,DDoS攻擊成為全球網絡安全主要威脅,給各行各業帶來難以估量的經濟損失。根據近兩年中國聯通云盾DDoS攻擊監測平臺數據顯示,DDoS攻擊態勢顯示出了一些新的變化特征:
圖1:來源《2022年全球DDoS攻擊現狀與趨勢分析報告》
廣東聯通薛強博士表示:“在DDoS攻擊‘短平快’的新戰法下,傳統防御系統變的難以應對。按照當前攻擊檢測方式,通過對大網流量進行抽樣檢測,檢測設備再對樣本流量進行還原,攻擊判定過程復雜,需要數分鐘才能完成。另一方面是攻擊流量的判定門限,傳統的攻擊檢測,只能設置成統一的固定值,由于不同業務流量差異較大,為了避免誤報,就需要設置較大的異常門限,這就會導致一些流量較小的攻擊被漏檢。”
針對這兩大痛點,廣東聯通與華為合作創新,將DDoS攻擊檢測能力下沉到核心路由器NetEngine 5000E上,通過NetEngine 5000E強大的硬件能力結合嵌入式AI(EAI)算法,對流量實現基于IP粒度的建模,進行1:1的報文檢測,使用AI動態學習算法對報文速率、包長、微突發等行為進行毫秒級分析統計,秒級發現DDoS攻擊行為。同時,動態攻擊判定門限,可以基于IP歷史數據學習門限,解決了統一門限的漏檢問題,又大大提升了檢測精度。
圖2:報文采樣方案對比
圖3:攻擊判定門限對比
目前,廣東聯通已驗證了智能DDoS秒級防御技術(“閃防”)的可行性,與傳統的DDoS攻擊檢測進行實測對比,“閃防”具有更快更準的DDoS防御能力:傳統的檢測技術,在遭受攻擊后,靈敏度較低,攻擊61秒后才實現防御,業務長時間受損;而“閃防”技術實現2秒發現攻擊、5秒完成流量清洗,成功保障了業務的穩定運行。
圖4:攻擊防御結果對比
面向未來,華為NetEngine 5000E將繼續依托EAI技術,加強網絡安全相關技術和方案的探索,持續迭代完善網絡安全防御手段,保障骨干網流量安全,與運營商一起構筑國家關鍵基礎設施安全底座。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
原文標題:數通365案例 | NetEngine 5000E集群助力廣東聯通實現DDoS攻擊"閃防"能力
文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。
相關推薦
隨著智慧化生活應用創新不止,寬帶網絡業務朝著融合創新方向發展,傳統寬帶網絡架構已經不適應新時期業務和網絡的挑戰。廣東聯通貫徹落實集團戰略部署,積極踐行寬帶網絡核心能力構建,攜手華為共同探索寬帶業務基于BNC架構的創新和實踐。
發表于 12-10 15:40
?183次閱讀
幫助運營商提高ARPU值和DOU,未來,將進一步引入AI和大數據,幫助運營商實現智能經營。 10月30日,在第十五屆全球移動寬帶論壇(2024 MBBF)舉辦期間,以"智能重塑商業"為主題的核心網產業沙龍在土耳其伊斯坦布爾成功召開。廣東聯通首席創新官潘桂新出席并發
發表于 11-05 15:34
?230次閱讀
DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網絡攻擊方式。主機小編推薦下面將詳細探討DDoS服務器攻擊
發表于 11-05 11:03
?237次閱讀
攻擊規模逐年增加的DDoS攻擊。據相關調查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制DDoS
發表于 09-06 16:08
?359次閱讀
7月20日,本源量子計算科技(合肥)股份有限公司(以下簡稱“本源量子”)和中國聯合網絡通信有限公司廣東省分公司(以下簡稱“廣東聯通”)正式舉行戰略合作協議簽約儀式。廣東聯通黨委委員、副總經理聞屏
發表于 07-21 08:23
?405次閱讀
香港高防服務器,作為抵御分布式拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結合了硬件、軟件和網絡架構的多重策略,為在線業務提供了堅實的保護屏障。以下是對香港高防服務器防御
發表于 07-18 10:06
?265次閱讀
廣州2024年6月14日?/美通社/ -- 今日,華為與廣東聯通聯合廣州市增城區農業農村局,舉辦了"5G新荔量"荔枝直播節活動。網紅及直播人員在多個荔枝果園使用5G直播卡進行了荔枝品牌宣傳及銷售直播
發表于 06-16 15:47
?957次閱讀
DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。單一的DoS攻擊一般是采用一對一方式的,當
發表于 06-14 15:07
?434次閱讀
高防CDN(內容分發網絡)主要通過分布式的網絡架構來幫助網站抵御DDoS(分布式拒絕服務)和CC(挑戰碰撞)攻擊。 下面是高防CDN如何應對這些攻擊
發表于 06-07 14:29
?339次閱讀
近日,華為聯合天翼安全科技有限公司、聯通數科安全、百度安全、Nexusguard、中國移動云能力中心、中國移動卓望公司、清華大學共同發布《2023年全球DDoS
發表于 05-21 09:56
?727次閱讀
2024年5月16日,廣東聯通攜手華為公司舉辦“快叻5G-A”聯合創新發布會。
發表于 05-19 11:16
?869次閱讀
近日,天翼安全科技有限公司(中國電信安全公司,以下簡稱“電信安全”)、中國電信股份有限公司江蘇分公司(以下簡稱“江蘇電信”) 與華為共同宣布基于NetEngine 5000E集群路由器完成了D
發表于 05-19 11:12
?812次閱讀
GSMA在巴塞羅那MWC24期間公布全球移動大獎(GLOMO)結果并現場頒獎,廣東聯通與華為聯和打造的“5G直播套餐業務”榮獲“移動產業界的奧斯卡”GLOMO國際大獎“面向消費者的最佳移動運營商業務”獎。
發表于 03-06 15:41
?520次閱讀
方的,這類攻擊稱為分布式拒絕服務攻擊,其中的攻擊者可以有多個。DDOS攻擊有以下幾種方式。 SYN Flood
發表于 01-12 16:17
?627次閱讀
選擇正確的DDoS高防方案對于加固DDoS攻擊至關重要,同時亦可確保業務資產的安全并維持在受保護的狀態。通過將不同的服務進行搭配或混合,并將防護模型與業務需求結合,客戶將能夠為所有的資
發表于 01-08 15:02
?428次閱讀
評論