算力時代,企業(yè)加速數(shù)字化轉(zhuǎn)型,業(yè)務快速上云,網(wǎng)絡安全變的尤為重要。在眾多的網(wǎng)絡安全事件中,DDoS攻擊成為全球網(wǎng)絡安全主要威脅,給各行各業(yè)帶來難以估量的經(jīng)濟損失。根據(jù)近兩年中國聯(lián)通云盾DDoS攻擊監(jiān)測平臺數(shù)據(jù)顯示,DDoS攻擊態(tài)勢顯示出了一些新的變化特征:
圖1:來源《2022年全球DDoS攻擊現(xiàn)狀與趨勢分析報告》
廣東聯(lián)通薛強博士表示:“在DDoS攻擊‘短平快’的新戰(zhàn)法下,傳統(tǒng)防御系統(tǒng)變的難以應對。按照當前攻擊檢測方式,通過對大網(wǎng)流量進行抽樣檢測,檢測設備再對樣本流量進行還原,攻擊判定過程復雜,需要數(shù)分鐘才能完成。另一方面是攻擊流量的判定門限,傳統(tǒng)的攻擊檢測,只能設置成統(tǒng)一的固定值,由于不同業(yè)務流量差異較大,為了避免誤報,就需要設置較大的異常門限,這就會導致一些流量較小的攻擊被漏檢?!?/span>
針對這兩大痛點,廣東聯(lián)通與華為合作創(chuàng)新,將DDoS攻擊檢測能力下沉到核心路由器NetEngine 5000E上,通過NetEngine 5000E強大的硬件能力結(jié)合嵌入式AI(EAI)算法,對流量實現(xiàn)基于IP粒度的建模,進行1:1的報文檢測,使用AI動態(tài)學習算法對報文速率、包長、微突發(fā)等行為進行毫秒級分析統(tǒng)計,秒級發(fā)現(xiàn)DDoS攻擊行為。同時,動態(tài)攻擊判定門限,可以基于IP歷史數(shù)據(jù)學習門限,解決了統(tǒng)一門限的漏檢問題,又大大提升了檢測精度。
圖2:報文采樣方案對比
圖3:攻擊判定門限對比
目前,廣東聯(lián)通已驗證了智能DDoS秒級防御技術(“閃防”)的可行性,與傳統(tǒng)的DDoS攻擊檢測進行實測對比,“閃防”具有更快更準的DDoS防御能力:傳統(tǒng)的檢測技術,在遭受攻擊后,靈敏度較低,攻擊61秒后才實現(xiàn)防御,業(yè)務長時間受損;而“閃防”技術實現(xiàn)2秒發(fā)現(xiàn)攻擊、5秒完成流量清洗,成功保障了業(yè)務的穩(wěn)定運行。
圖4:攻擊防御結(jié)果對比
面向未來,華為NetEngine 5000E將繼續(xù)依托EAI技術,加強網(wǎng)絡安全相關技術和方案的探索,持續(xù)迭代完善網(wǎng)絡安全防御手段,保障骨干網(wǎng)流量安全,與運營商一起構(gòu)筑國家關鍵基礎設施安全底座。
點擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊!
原文標題:走近NetEngine 5000E|EAI助力廣東聯(lián)通實現(xiàn)DDoS攻擊“閃防”能力
文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
原文標題:走近NetEngine 5000E|EAI助力廣東聯(lián)通實現(xiàn)DDoS攻擊“閃防”能力
文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
相關推薦
隨著智慧化生活應用創(chuàng)新不止,寬帶網(wǎng)絡業(yè)務朝著融合創(chuàng)新方向發(fā)展,傳統(tǒng)寬帶網(wǎng)絡架構(gòu)已經(jīng)不適應新時期業(yè)務和網(wǎng)絡的挑戰(zhàn)。廣東聯(lián)通貫徹落實集團戰(zhàn)略部署,積極踐行寬帶網(wǎng)絡核心能力構(gòu)建,攜手華為共同探索寬帶業(yè)務基于BNC架構(gòu)的創(chuàng)新和實踐。
發(fā)表于 12-10 15:40
?190次閱讀
幫助運營商提高ARPU值和DOU,未來,將進一步引入AI和大數(shù)據(jù),幫助運營商實現(xiàn)智能經(jīng)營。 10月30日,在第十五屆全球移動寬帶論壇(2024 MBBF)舉辦期間,以"智能重塑商業(yè)"為主題的核心網(wǎng)產(chǎn)業(yè)沙龍在土耳其伊斯坦布爾成功召開。廣東聯(lián)通首席創(chuàng)新官潘桂新出席并發(fā)
發(fā)表于 11-05 15:34
?232次閱讀
DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網(wǎng)絡攻擊方式。主機小編推薦下面將詳細探討DDoS服務器攻擊
發(fā)表于 11-05 11:03
?237次閱讀
攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關調(diào)查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制DDoS
發(fā)表于 09-06 16:08
?361次閱讀
7月20日,本源量子計算科技(合肥)股份有限公司(以下簡稱“本源量子”)和中國聯(lián)合網(wǎng)絡通信有限公司廣東省分公司(以下簡稱“廣東聯(lián)通”)正式舉行戰(zhàn)略合作協(xié)議簽約儀式。廣東聯(lián)通黨委委員、副總經(jīng)理聞屏
發(fā)表于 07-21 08:23
?407次閱讀
香港高防服務器,作為抵御分布式拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結(jié)合了硬件、軟件和網(wǎng)絡架構(gòu)的多重策略,為在線業(yè)務提供了堅實的保護屏障。以下是對香港高防服務器防御
發(fā)表于 07-18 10:06
?269次閱讀
近日,華為與廣東聯(lián)通聯(lián)合廣州市增城區(qū)農(nóng)業(yè)農(nóng)村局,共同舉辦了一場別開生面的“5G新荔量”荔枝直播節(jié)活動。本次活動不僅展示了5G技術在農(nóng)業(yè)直播領域的創(chuàng)新應用,也標志著5G-A網(wǎng)絡在中國農(nóng)村地區(qū)的首次直播試點。
發(fā)表于 06-17 17:22
?764次閱讀
廣州2024年6月14日?/美通社/ -- 今日,華為與廣東聯(lián)通聯(lián)合廣州市增城區(qū)農(nóng)業(yè)農(nóng)村局,舉辦了"5G新荔量"荔枝直播節(jié)活動。網(wǎng)紅及直播人員在多個荔枝果園使用5G直播卡進行了荔枝品牌宣傳及銷售直播
發(fā)表于 06-16 15:47
?957次閱讀
DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。單一的DoS攻擊一般是采用一對一方式的,當
發(fā)表于 06-14 15:07
?434次閱讀
高防CDN(內(nèi)容分發(fā)網(wǎng)絡)主要通過分布式的網(wǎng)絡架構(gòu)來幫助網(wǎng)站抵御DDoS(分布式拒絕服務)和CC(挑戰(zhàn)碰撞)攻擊。 下面是高防CDN如何應對這些攻擊
發(fā)表于 06-07 14:29
?340次閱讀
2024年5月16日,廣東聯(lián)通攜手華為公司舉辦“快叻5G-A”聯(lián)合創(chuàng)新發(fā)布會。
發(fā)表于 05-19 11:16
?870次閱讀
近日,天翼安全科技有限公司(中國電信安全公司,以下簡稱“電信安全”)、中國電信股份有限公司江蘇分公司(以下簡稱“江蘇電信”) 與華為共同宣布基于NetEngine 5000E集群路由器完成了DDoS
發(fā)表于 05-19 11:12
?817次閱讀
GSMA在巴塞羅那MWC24期間公布全球移動大獎(GLOMO)結(jié)果并現(xiàn)場頒獎,廣東聯(lián)通與華為聯(lián)和打造的“5G直播套餐業(yè)務”榮獲“移動產(chǎn)業(yè)界的奧斯卡”GLOMO國際大獎“面向消費者的最佳移動運營商業(yè)務”獎。
發(fā)表于 03-06 15:41
?521次閱讀
方的,這類攻擊稱為分布式拒絕服務攻擊,其中的攻擊者可以有多個。DDOS攻擊有以下幾種方式。 SYN Flood
發(fā)表于 01-12 16:17
?628次閱讀
選擇正確的DDoS高防方案對于加固DDoS攻擊至關重要,同時亦可確保業(yè)務資產(chǎn)的安全并維持在受保護的狀態(tài)。通過將不同的服務進行搭配或混合,并將防護模型與業(yè)務需求結(jié)合,客戶將能夠為所有的資
發(fā)表于 01-08 15:02
?430次閱讀
評論