0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

華為助力電信安全公司和江蘇電信實現(xiàn)DDoS攻擊“閃防”能力

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 2024-05-19 11:12 ? 次閱讀

近日,天翼安全科技有限公司(中國電信安全公司,以下簡稱“電信安全”)、中國電信股份有限公司江蘇分公司(以下簡稱“江蘇電信”) 與華為共同宣布基于NetEngine 5000E集群路由器完成了DDoS攻擊“閃防”解決方案商用試點,標志著中國電信業(yè)務安全能力邁上新臺階,DDoS攻擊“閃防”解決方案向產(chǎn)品化邁出堅實的一步。

DDoS攻擊成本持續(xù)降低,導致攻擊規(guī)模持續(xù)增長。2023年,電信安全團隊監(jiān)測并成功防護了年度最大帶寬DDoS攻擊,其峰值帶寬達到2.505Tbps,攻擊目標IP位于江蘇電信網(wǎng)絡。同時,電信安全團隊監(jiān)測平臺數(shù)據(jù)顯示,DDoS攻擊在攻擊速度和攻擊時間上呈現(xiàn)出“短平快”的特征:

大流量攻擊持續(xù)秒級加速:瞬時泛洪攻擊2秒流量即可爬升至近500Gbps,10秒即可爬升至900Gbps-1Tbps區(qū)間,挑戰(zhàn)防御系統(tǒng)響應速度。

攻擊呈現(xiàn)瞬時泛洪態(tài)勢:56.25%的網(wǎng)絡層攻擊持續(xù)時間不超過5分鐘,可見“瞬時泛洪”依然是網(wǎng)絡層攻擊的一大特點,瞬時泛洪攻擊挑戰(zhàn)防御系統(tǒng)的自動化程度和運維團隊的響應速度。

傳統(tǒng)防御方式采用抽樣檢測和固定攻擊門限的方式,難以應對“短平快”的DDoS攻擊:

抽樣檢測:對網(wǎng)絡流量進行抽樣檢測,因為很多細節(jié)丟失,對樣本還原后,得到的還原波形存在一定的失真,導致部分攻擊判定困難,影響攻擊防護效果。

攻擊門限固定:傳統(tǒng)的攻擊檢測,攻擊門限只能設置成統(tǒng)一的固定值。由于不同業(yè)務流量差異較大,為了避免誤報,需要設置較大的攻擊門限,導致一些流量較小的攻擊被漏檢。

d7f8aac4-144c-11ef-b74b-92fbcf53809c.png

圖1:攻擊判定門限對比

電信安全針對“短平快”的DDoS攻擊,電信安全與華為合作創(chuàng)新,在江蘇電信率先完成DDoS攻擊“閃防”解決方案商用試點。DDoS秒級防御技術(“閃防”),將DDoS攻擊識別能力集成到集群路由器NetEngine 5000E上,依托其強大的硬件能力結合嵌入式AI(EAI)算法,對流量進行1:1采樣檢測,采用AI動態(tài)學習算法對報文速率、包長、微突發(fā)等行為進行毫秒級分析統(tǒng)計,實現(xiàn)秒級發(fā)現(xiàn)DDoS攻擊;同時基于不同IP流量,動態(tài)設置攻擊判定門限,解決了統(tǒng)一門限的漏檢問題,大大提升了檢測精度。

目前,在江蘇電信進行的DDoS“閃防”商用試點結果表明,在遭受DDoS攻擊后,DDoS“閃防”技術實現(xiàn)2秒內(nèi)發(fā)現(xiàn)攻擊、10秒內(nèi)完成攻擊防御,成功保障了業(yè)務的穩(wěn)定運行。

面向算力時代,華為將持續(xù)和中國電信合作創(chuàng)新,立足云網(wǎng)融合,深化骨干網(wǎng)DDoS“閃防”解決方案在骨干網(wǎng)絡的應用,共同推進在網(wǎng)絡安全創(chuàng)新和技術的發(fā)展,助力中國電信打造極致安全的算力網(wǎng)絡,共同構筑國家算力關鍵基礎設施安全底座。

審核編輯:劉清
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    35089

    瀏覽量

    255284
  • DDoS
    +關注

    關注

    3

    文章

    178

    瀏覽量

    23502
  • 路由器
    +關注

    關注

    22

    文章

    3827

    瀏覽量

    116213
  • AI算法
    +關注

    關注

    0

    文章

    262

    瀏覽量

    12626

原文標題:Net5.5G@517電信日 | 華為助力電信安全公司和江蘇電信實現(xiàn)DDoS攻擊“閃防”能力

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。

收藏 0人收藏

    評論

    相關推薦
    熱點推薦

    TCP攻擊是什么?有什么防護方式?

    隨著網(wǎng)絡的高速發(fā)展,越來越多的企業(yè)都將業(yè)務部署在線下機房或者云上。隨之而來的就是各種各樣的網(wǎng)絡攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發(fā)表于 06-12 17:33 ?124次閱讀

    江蘇電信攜手華為打造面向AI WAN的融合邊緣解決方案

    近日中國電信股份有限公司江蘇公司(以下簡稱江蘇電信)以“AI新視界 智惠創(chuàng)未來”為主題的202
    的頭像 發(fā)表于 05-19 11:25 ?362次閱讀

    華為AI通話反詐方案助力預防電信網(wǎng)絡詐騙

    近日,華為技術有限公司基于AI通話解決方案,幫助運營商實現(xiàn)通話中的實時AI反詐,標志著電信詐騙控正式邁入“實時阻斷”的全新階段。
    的頭像 發(fā)表于 04-21 09:17 ?534次閱讀

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報告

    在智能化轉型的浪潮中,企業(yè)對網(wǎng)絡的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復雜的攻擊手法,成為2024年突出的網(wǎng)絡安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?353次閱讀

    華為打造移動AI時代領先電信基礎設施

    5G-A核心網(wǎng)峰會在MWC 25巴塞羅那期間成功舉行,華為云核心網(wǎng)智能電信云領域總裁林偉發(fā)表主題演講,并發(fā)布智能融合電信云(TICC)解決方案。該方案首次將AI框架引入電信云,構筑核心
    的頭像 發(fā)表于 03-08 11:39 ?683次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡安全防線?

    限制+86手機號以外的注冊方式,以保障服務穩(wěn)定。這一事件再次提醒我們: 網(wǎng)絡安全已成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時代,網(wǎng)絡攻擊的規(guī)模和復雜性日益增加,尤其是DDoS攻擊,已成
    的頭像 發(fā)表于 02-07 14:39 ?343次閱讀
    DeepSeek?遭受?<b class='flag-5'>DDoS</b>?<b class='flag-5'>攻擊</b>敲響警鐘,企業(yè)如何筑起網(wǎng)絡<b class='flag-5'>安全</b>防線?

    華為融合電信云位居行業(yè)領導者地位

    全面評估。華為融合電信云(TCC)憑借其業(yè)界領先的雙棧架構、軟硬件協(xié)同、極簡運維等電信級增強能力,以全維度滿分獲得獨家Leader評級。
    的頭像 發(fā)表于 12-13 10:41 ?603次閱讀

    華納云高服務器限時3折起,DDoS智能防護方案無限防御

    服務器區(qū)別于一般的物理服務器,它自帶防御能力,通過技術手段可以抵御高強度的網(wǎng)絡流量攻擊,尤其是在面對DDoS/CC攻擊時,高
    的頭像 發(fā)表于 12-10 15:08 ?428次閱讀

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網(wǎng)絡攻擊方式。主機小編推薦下面將詳細探討DDoS服務器攻擊
    的頭像 發(fā)表于 11-05 11:03 ?637次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關調(diào)查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制DDoS
    的頭像 發(fā)表于 09-06 16:08 ?581次閱讀

    cdn為什么能防止ddos攻擊呢?

    Cdn技術的發(fā)展相當速度,除了可以為網(wǎng)頁進行簡單的提速外,還可以更好的保護網(wǎng)站安全的運行。也就是保護它不被黑客的攻擊。但很多人對它能抵抗ddos攻擊,并不是特別了解。那么抗
    的頭像 發(fā)表于 09-04 11:59 ?402次閱讀

    DDoS是什么?遇到后有哪些解決方法?

    隨著網(wǎng)際網(wǎng)絡的發(fā)達,DDos攻擊手法也變得越來越多元且難以防范,尤其官方網(wǎng)站、線上交易平臺、使用者登入頁面皆為攻擊者之首選目標,DDos攻擊
    的頭像 發(fā)表于 08-30 13:03 ?677次閱讀
    <b class='flag-5'>DDoS</b>是什么?遇到后有哪些解決方法?

    微軟Azure全球癱瘓事件:因DDoS“防衛(wèi)過當”,為網(wǎng)絡安全敲響警鐘

    提供服務。有安全研究機構透露,黑客組織如SN_blackmeta等可能參與了此次攻擊。這些黑客組織具備對大型云服務提供商發(fā)動大規(guī)模DDoS攻擊能力
    的頭像 發(fā)表于 08-09 10:34 ?1022次閱讀

    香港高服務器是如何ddos攻擊

    香港高服務器,作為抵御分布式拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結合了硬件、軟件和網(wǎng)絡架構的多重策略,為在線業(yè)務提供了堅實的保護屏障。以下是對香港高服務器防御
    的頭像 發(fā)表于 07-18 10:06 ?514次閱讀

    恒訊科技分析:高ip攻擊超過了防御峰值怎么辦?

    面對DDoS攻擊流量超過高IP設定的防御峰值時,可以采取以下措施進行應對: 1、了解攻擊特征:首先,需要分析攻擊的類型、規(guī)模和持續(xù)時間,這
    的頭像 發(fā)表于 07-09 16:06 ?446次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品