0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報(bào)告

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 2025-04-10 09:59 ? 次閱讀

智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡(luò)的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。且隨著AI大模型熱度一路飆升,大模型成為新的DDoS攻擊目標(biāo),一旦遭受攻擊,不僅可能導(dǎo)致大模型服務(wù)癱瘓,還可能牽連企業(yè)核心業(yè)務(wù)中斷,進(jìn)一步凸顯出DDoS攻擊防御工作的緊迫性與嚴(yán)峻性。對此,天翼安全科技有限公司、聯(lián)通數(shù)科安全、中國移動卓望公司、百度安全、Nexusguard、清華大學(xué)、電子科技大學(xué)、華為聯(lián)合發(fā)布《2024年全球DDoS攻擊態(tài)勢分析》報(bào)告,深入剖析2024年DDoS攻擊態(tài)勢,助力廣大企業(yè)洞察風(fēng)險(xiǎn),筑牢網(wǎng)絡(luò)安全防線。

01 報(bào)告干貨

一、攻擊規(guī)模:

超大規(guī)模攻擊井噴,攻防對抗加劇

超大規(guī)模的DDoS攻擊數(shù)量急劇增加,給企業(yè)的防御成本帶來沉重負(fù)擔(dān)。在中國,2024年超800Gbps的攻擊多達(dá)771次;單IP攻擊峰值帶寬達(dá)到5.6Tbps,峰值包速率2,100Mpps,互聯(lián)網(wǎng)史上最大攻擊紀(jì)錄被刷新;掃段攻擊峰值帶寬也攀升至1.7Tbps。超大規(guī)模攻擊井噴,要求企業(yè)網(wǎng)絡(luò)邊界部署的高性能防御設(shè)備必須具備端云協(xié)同能力,智能調(diào)度運(yùn)營商執(zhí)行近源云清洗。

二、攻擊速度:

瞬時泛洪攻擊秒級加速,挑戰(zhàn)防御系統(tǒng)響應(yīng)速度

瞬時泛洪攻擊的流量峰值帶寬以秒級速度迅速攀升,對防御系統(tǒng)的響應(yīng)速度構(gòu)成嚴(yán)峻挑戰(zhàn)。攻擊爬升至T級僅需10秒,傳統(tǒng)的基于Flow檢測的防御系統(tǒng)難以在短時間內(nèi)做出有效應(yīng)對,導(dǎo)致服務(wù)中斷,帶來巨大經(jīng)濟(jì)損失,逐包檢測技術(shù)及智能協(xié)防方案成為解決之道。

三、攻擊復(fù)雜度:

復(fù)雜度持續(xù)攀升,傳統(tǒng)防御舉步維艱

應(yīng)用層加密攻擊成為主流。在應(yīng)用層攻擊中,加密攻擊占比高達(dá)62.11%,攻擊者借助加密技術(shù)隱藏攻擊特征,使得防御難度大幅增加;解密防御性能瓶頸愈發(fā)突出。此外,掃段攻擊依舊是網(wǎng)絡(luò)基礎(chǔ)設(shè)施的最大威脅。46.83%的掃段攻擊呈低速態(tài)勢,能夠巧妙繞過傳統(tǒng)檢測算法的檢測。28.29%的單個C段攻擊持續(xù)時間小于30分鐘,對防御系統(tǒng)的自動化處置能力提出更高要求;此外,95.68%的掃段攻擊采用混合攻擊手法,多種攻擊方式相互配合,進(jìn)一步增大了防御的難度。為應(yīng)對復(fù)雜攻擊,有效保護(hù)互聯(lián)網(wǎng)應(yīng)用和網(wǎng)絡(luò)基礎(chǔ)設(shè)施,就要求防御技術(shù)持續(xù)演進(jìn),優(yōu)秀的抗D系統(tǒng)不僅要具備高性能的加密攻擊防御能力,如基于行為分析的不解密防御,而且還需具備快速識別和精準(zhǔn)處置掃段攻擊的能力。

四、攻擊目標(biāo):

競爭激烈及關(guān)系國計(jì)民生的行業(yè)攻擊頻發(fā),關(guān)基企業(yè)風(fēng)險(xiǎn)重重

針對關(guān)鍵信息基礎(chǔ)設(shè)施企業(yè)的網(wǎng)絡(luò)安全威脅不容小覷。在中國,傳媒和互聯(lián)網(wǎng)、政府和公共事業(yè)、金融、教育依然是DDoS攻擊的TOP4目標(biāo)行業(yè)。值得關(guān)注的是,金融行業(yè)的攻擊頻次連續(xù)三年呈增長態(tài)勢。金融行業(yè)關(guān)系國計(jì)民生,對服務(wù)可用性要求極高,DDoS攻擊導(dǎo)致業(yè)務(wù)卡頓甚至訪問中斷,會造成難以估量的經(jīng)濟(jì)損失。要求關(guān)基企業(yè)必須構(gòu)筑堅(jiān)不可摧的DDoS防御體系架構(gòu)。

02 專家觀點(diǎn)

面對2024年DDoS攻擊的復(fù)雜形勢,網(wǎng)絡(luò)安全防御領(lǐng)域需要從檢測技術(shù)、防御模型及策略編排、防御體系架構(gòu)等多個層面進(jìn)行智能化革新。

檢測技術(shù)方面,瞬時泛洪與復(fù)雜向量攻擊相疊加,要求檢測系統(tǒng)兼具秒級攻擊識別能力和多維度檢測能力,既能快速識別攻擊,又能準(zhǔn)確區(qū)分業(yè)務(wù)流量突發(fā)與攻擊突發(fā)。為此,網(wǎng)絡(luò)安全廠商持續(xù)優(yōu)化逐包檢測和路由器隨路檢測技術(shù),推動攻擊檢測時延縮短至秒級,同時將誤告警率控制在5%以下,確保防御的及時性與業(yè)務(wù)的連續(xù)性。

防御模型及策略編排方面,攻防對抗已步入自動化、智能化階段,攻擊工具演變成高度集成的自動化平臺,這就要求防御系統(tǒng)同樣具備自動化、智能化的攻擊處置能力。在“和平時期” 自主學(xué)習(xí)并建立業(yè)務(wù)流量基線模型;“戰(zhàn)時”實(shí)時分析攻擊特征,基于大模型實(shí)現(xiàn)動態(tài)防御策略編排,將防御成功率提升至95%以上,擺脫被動防御的困境。

防御體系架構(gòu)方面,掃段攻擊的兩極化,嚴(yán)重威脅網(wǎng)絡(luò)基礎(chǔ)設(shè)施,為提升安全防護(hù)的整體效能,降低網(wǎng)絡(luò)帶寬擁塞風(fēng)險(xiǎn),傳統(tǒng)的On-premises防御逐步被新型防御體系替代。中小企業(yè)可遷移業(yè)務(wù)至公有云,借助其原生安全防護(hù)能力抵御攻擊,或通過運(yùn)營商安全專線進(jìn)行防御;大型企業(yè)則采用On-premises防御與運(yùn)營商近源防御相結(jié)合的分層協(xié)同架構(gòu),提升安全防護(hù)的整體效能,降低網(wǎng)絡(luò)帶寬擁塞風(fēng)險(xiǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    178

    瀏覽量

    23497
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7782

    瀏覽量

    90524
  • 大模型
    +關(guān)注

    關(guān)注

    2

    文章

    3060

    瀏覽量

    3895

原文標(biāo)題:權(quán)威報(bào)告 | 2024年全球DDoS攻擊態(tài)勢分析

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Claroty-2024全球CPS安全狀況:中斷對業(yè)務(wù)的影響

    2024 全球 CPS 安全狀況: 中斷對業(yè)務(wù)的影響?網(wǎng)絡(luò)攻擊影響關(guān)鍵任務(wù)型基礎(chǔ)設(shè)施,分析其造成的財(cái)務(wù)損失和運(yùn)營后果
    發(fā)表于 06-17 17:29 ?1次下載

    光峰科技發(fā)布2024ESG報(bào)告

    近日,科創(chuàng)板首批上市企業(yè)光峰科技正式發(fā)布2024ESG報(bào)告報(bào)告全面且深入地展示了公司在環(huán)境、社會和公司治理三大核心領(lǐng)域的具體實(shí)踐與創(chuàng)新
    的頭像 發(fā)表于 05-09 11:41 ?320次閱讀

    華為與沈陽工學(xué)院聯(lián)合發(fā)布ICT人才培養(yǎng)全球樣板點(diǎn)

    、新模式、新場景、新應(yīng)用進(jìn)行深度探討,旨在助力全球數(shù)智人才培養(yǎng)建設(shè)與發(fā)展。會上,華為正式發(fā)布“根智融合”生成式人工智能數(shù)字化實(shí)訓(xùn)解決方案,并聯(lián)合沈陽工學(xué)院正式
    的頭像 發(fā)表于 04-28 10:23 ?363次閱讀

    上汽集團(tuán)與華為聯(lián)合發(fā)布新品牌“SAIC尚界”

    4月16日,在鴻蒙智行新品發(fā)布會上,上汽集團(tuán)與華為聯(lián)合發(fā)布了全新品牌“SAIC尚界”。上汽集團(tuán)總裁賈健旭與華為常務(wù)董事、終端BG董事長余承東攜手登臺,揭曉這一最新戰(zhàn)略合作成果,標(biāo)志著雙
    的頭像 發(fā)表于 04-16 17:55 ?468次閱讀

    斯坦福大學(xué)發(fā)布《2025 人工智能指數(shù)報(bào)告

    》(ArtificialIntelligenceIndexReport2025)。這份長達(dá)456多頁的報(bào)告是StanfordHAI發(fā)布的第8份AIIndex研究,追蹤了2024
    的頭像 發(fā)表于 04-11 11:08 ?599次閱讀
    斯坦福大學(xué)<b class='flag-5'>發(fā)布</b>《2025 <b class='flag-5'>年</b>人工智能指數(shù)<b class='flag-5'>報(bào)告</b>》

    2024全球面板企業(yè)營收恢復(fù)增長

    “根據(jù)CINNO Research最新發(fā)布全球顯示面板行業(yè)研究報(bào)告2024全球面板行業(yè)在產(chǎn)
    的頭像 發(fā)表于 02-28 14:27 ?524次閱讀

    小米開源2024年度報(bào)告發(fā)布

    近日,小米公司正式發(fā)布了其《小米開源2024年度報(bào)告》,該報(bào)告詳細(xì)闡述了小米在開源領(lǐng)域所取得的顯著進(jìn)展。在2024
    的頭像 發(fā)表于 01-24 13:50 ?785次閱讀

    華為通過BSI全球首批漏洞管理體系認(rèn)證

    卓越的漏洞管理及實(shí)踐獲得BSI全球首批漏洞管理體系認(rèn)證,BSI漏洞管理體系認(rèn)證證書覆蓋華為產(chǎn)品范圍包括防火墻、入侵防御系統(tǒng)、DDoS 攻擊防御、安全
    的頭像 發(fā)表于 01-16 11:15 ?583次閱讀
    <b class='flag-5'>華為</b>通過BSI<b class='flag-5'>全球</b>首批漏洞管理體系認(rèn)證

    華為蟬聯(lián)Coldago Research 2024存儲報(bào)告領(lǐng)導(dǎo)者象限

    近日,全球知名存儲研究分析師機(jī)構(gòu)Coldago Research發(fā)布2024全球文件存儲與
    的頭像 發(fā)表于 01-02 13:43 ?643次閱讀

    東軟與中國信通院聯(lián)合發(fā)布數(shù)據(jù)報(bào)告

    近日,東軟與中國信息通信研究院產(chǎn)業(yè)與規(guī)劃研究所聯(lián)合發(fā)布《數(shù)據(jù)要素價值實(shí)現(xiàn)路徑洞察報(bào)告》。報(bào)告闡述了數(shù)據(jù)作為形成新質(zhì)生產(chǎn)力的優(yōu)質(zhì)生產(chǎn)要素,以其獨(dú)特的價值增值方式促進(jìn)科技革命和產(chǎn)業(yè)變革,提升全要素生產(chǎn)率。
    的頭像 發(fā)表于 12-25 09:28 ?462次閱讀

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一種通過大量合法或非法的請求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS服務(wù)器攻擊
    的頭像 發(fā)表于 11-05 11:03 ?637次閱讀

    2024汽車操作系統(tǒng)趨勢及TOP10分析報(bào)告

    2024汽車操作系統(tǒng)趨勢及TOP10分析報(bào)告
    的頭像 發(fā)表于 09-30 08:07 ?637次閱讀
    <b class='flag-5'>2024</b><b class='flag-5'>年</b>汽車操作系統(tǒng)趨勢及TOP10<b class='flag-5'>分析</b><b class='flag-5'>報(bào)告</b>

    華為全聯(lián)接大會2024|軟通動力攜手華為發(fā)布ISDP伙伴支撐中心

    2024年華為全聯(lián)接大會期間,華為攜手軟通動力等伙伴聯(lián)合發(fā)布ISDP伙伴支撐中心,面向現(xiàn)場作業(yè)管理類市場需求,融合先進(jìn)技術(shù)與行業(yè)經(jīng)驗(yàn),助力客戶實(shí)現(xiàn)業(yè)績增長。 本次
    的頭像 發(fā)表于 09-27 15:47 ?630次閱讀

    DDoS對策是什么?詳細(xì)解說DDoS攻擊難以防御的理由和對策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關(guān)調(diào)查介紹,2023最大的攻擊甚至達(dá)到了700Gbps。 為了抑制
    的頭像 發(fā)表于 09-06 16:08 ?581次閱讀

    微軟Azure全球癱瘓事件:因DDoS“防衛(wèi)過當(dāng)”,為網(wǎng)絡(luò)安全敲響警鐘

    20247月31日,全球科技巨頭微軟遭遇了一場前所未有的危機(jī),其Azure云服務(wù)因分布式拒絕服務(wù)(DDoS攻擊而全面癱瘓,
    的頭像 發(fā)表于 08-09 10:34 ?1020次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品