18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

RSAC2023解讀第7期 | 企業(yè)僵尸網(wǎng)絡(luò)大機(jī)密

華為數(shù)據(jù)通信 ? 來(lái)源:未知 ? 2023-06-29 18:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

wKgZomTn_j2AG3CwAAFC9YJtcKU731.png

wKgZomTn_j2ASXSuAAABJAUF5GU918.png ?本期解讀專(zhuān)家 wKgZomTn_j2ASXSuAAABJAUF5GU918.png

wKgZomTn_j2AfhWXAAKqozZcEmE982.png

wKgZomTn_j6ANyUlAAJc2LyNkMM520.png

全球IoT(Internet of Things,物聯(lián)網(wǎng))設(shè)備每年以百萬(wàn)級(jí)的速率快速增長(zhǎng),大量不安全的IoT設(shè)備成為僵尸網(wǎng)絡(luò)的主要來(lái)源。僵尸網(wǎng)絡(luò)廣泛使用網(wǎng)絡(luò)層CC攻擊,將虛假源泛洪攻擊技術(shù)與會(huì)話層攻擊技術(shù)相結(jié)合,成為互聯(lián)網(wǎng)中最難防御的攻擊之一。

RSA大會(huì)互聯(lián)設(shè)備網(wǎng)絡(luò)物理安全板塊中,諾基亞Deepfield創(chuàng)始人Dr. Craig Labovitz博士分享了關(guān)于企業(yè)僵尸網(wǎng)絡(luò)大機(jī)密的議題。通過(guò)研究人員與全球互聯(lián)網(wǎng)提供商合作過(guò)程中的分析結(jié)果,向大家展示了來(lái)自企業(yè)僵尸網(wǎng)絡(luò)對(duì)網(wǎng)絡(luò)安全的挑戰(zhàn)。

DDoS攻擊現(xiàn)狀: 僵尸網(wǎng)絡(luò)攻擊成為主流攻擊

Dr. Craig Labovitz博士在報(bào)告的開(kāi)頭指出,2022年Q2是DDoS攻擊手法變更的分水嶺,如圖1-1所示。在此之前,DDoS攻擊主要采用偽造源發(fā)起攻擊的方式,攻擊者利用網(wǎng)絡(luò)中NTP/DNS服務(wù)器的不安全配置發(fā)起反射放大型DDoS攻擊。然而,隨著2022年Q2地緣政治爆發(fā),DDoS攻擊轉(zhuǎn)向以僵尸網(wǎng)絡(luò)攻擊為主的混合攻擊。僵尸網(wǎng)絡(luò)攻擊流量占比達(dá)到30%~50%,這些攻擊可以繞過(guò)傳統(tǒng)的抗DDoS攻擊設(shè)備。

wKgZomTn_j6ACrsNAAC7v4sMwYQ145.png

圖1-1僵尸網(wǎng)絡(luò)攻擊成為主流DDoS攻擊

僵尸網(wǎng)絡(luò)現(xiàn)狀: 僵尸網(wǎng)絡(luò)數(shù)量激增,攻擊成本持續(xù)降低

報(bào)告指出,研究人員通過(guò)跟蹤50萬(wàn)+的攻擊源分析發(fā)現(xiàn),企業(yè)中隨處可見(jiàn)的IoT設(shè)備,如攝像頭、NVR(Network Video Recorder,網(wǎng)絡(luò)視頻錄像機(jī))、DVR(Digital Video Recorder,數(shù)字視頻錄像機(jī))、空氣調(diào)節(jié)系統(tǒng)、POS機(jī)和醫(yī)學(xué)影像系統(tǒng)等,雖然豐富了人們的工作和生活,但不安全的IoT設(shè)備卻也成為了僵尸網(wǎng)絡(luò)的主要來(lái)源。

這些IoT僵尸網(wǎng)絡(luò)具有如下特征:

01攻擊源增長(zhǎng)迅速

根據(jù)IoT Analytics Research 2022報(bào)告中針對(duì)全球IoT市場(chǎng)預(yù)測(cè),全球IoT設(shè)備每年以百萬(wàn)級(jí)的速率增長(zhǎng),大量不安全的IoT設(shè)備也隨之增長(zhǎng),研究人員在分析過(guò)程中發(fā)現(xiàn),全球活躍IoT僵尸規(guī)模為50萬(wàn)至100萬(wàn)。

02攻擊源出口帶寬受限

在過(guò)去20年的互聯(lián)網(wǎng)歷史中,接入互聯(lián)網(wǎng)的下行帶寬和上行帶寬比例限制為90/10,單個(gè)僵尸網(wǎng)絡(luò)發(fā)起的DDoS攻擊流量也受限于此,70%的僵尸網(wǎng)絡(luò)的出口帶寬小于50Mbps。

03攻擊成本持續(xù)降低

互聯(lián)網(wǎng)中存在數(shù)以百計(jì)的提供DDoS攻擊服務(wù)的網(wǎng)站,國(guó)際執(zhí)法部門(mén)會(huì)定期關(guān)閉這些非法網(wǎng)站,以減少偽造源攻擊和反射放大攻擊對(duì)網(wǎng)絡(luò)的影響。但是,100Gbps僵尸網(wǎng)絡(luò)攻擊成本從2018年的$1000降至$10-$20,攻擊成本的驟降使得僵尸網(wǎng)絡(luò)攻擊更易獲取,僵尸網(wǎng)絡(luò)攻擊對(duì)互聯(lián)網(wǎng)中的威脅也越來(lái)越大。

僵尸網(wǎng)絡(luò)探究: 企業(yè)僵尸對(duì)網(wǎng)絡(luò)安全的挑戰(zhàn)和威脅

報(bào)告中指出,研究人員通過(guò)分析黑客入侵IoT設(shè)備的過(guò)程發(fā)現(xiàn),大量IoT設(shè)備存在管理員登錄密碼復(fù)雜度不高、安全補(bǔ)丁無(wú)更新等問(wèn)題,使這些不安全I(xiàn)oT設(shè)備極易被入侵后成為IoT僵尸。通過(guò)對(duì)僵尸的攻擊規(guī)模、地域和構(gòu)成等分析發(fā)現(xiàn):

僵尸網(wǎng)絡(luò)具備足以擾亂全球互聯(lián)網(wǎng)的超強(qiáng)容量

研究人員在分析過(guò)程中發(fā)現(xiàn),在2022年至2023年的僵尸網(wǎng)絡(luò)DDoS攻擊事件中,僵尸網(wǎng)絡(luò)攻擊源規(guī)模小于5000,也出現(xiàn)過(guò)攻擊源數(shù)量大于6萬(wàn)的大型僵尸網(wǎng)絡(luò)。當(dāng)前,監(jiān)測(cè)到的活躍僵尸源規(guī)模為50萬(wàn)至100萬(wàn),DDoS攻擊峰值為1Tbps至2Tbps。如果這些僵尸網(wǎng)絡(luò)同時(shí)被利用,可能會(huì)導(dǎo)致攻擊規(guī)模高達(dá)50Tbps至100Tbps,足以擾亂全球互聯(lián)網(wǎng)鏈路。

僵尸網(wǎng)絡(luò)出現(xiàn)地域性變化,主要以CPE和DVR為主

2023年,美國(guó)成為最大的僵尸網(wǎng)絡(luò)發(fā)源地,其僵尸網(wǎng)絡(luò)數(shù)量占比達(dá)到24%;韓國(guó)和中國(guó)臺(tái)灣僵尸網(wǎng)絡(luò)數(shù)量分別占比11%和10%,位列第二和第三。在這些僵尸網(wǎng)絡(luò)中,CPE(Customer Premises Equipment,客戶端設(shè)備)和DVR類(lèi)型的IoT設(shè)備占據(jù)了半壁江山,分別占比36.2%和33.8%。而云主機(jī)僵尸網(wǎng)絡(luò)占比3.5%,增幅最快。

僵尸網(wǎng)絡(luò)是針對(duì)每個(gè)人的網(wǎng)絡(luò)安全挑戰(zhàn)

傳統(tǒng)ISP(Internet Service Provider,互聯(lián)網(wǎng)服務(wù)提供商)、CSP(Cloud Service Provider,云服務(wù)提供商)網(wǎng)絡(luò)采用地理位置過(guò)濾、主動(dòng)防御(如SYN Cookie、HTTP重定向等)以及DNS/NTP/LDAP流量限制等手段來(lái)抵御DDoS攻擊。然而,僵尸網(wǎng)絡(luò)發(fā)起的DDoS攻擊可以輕易繞過(guò)這些防御手段,給ISP/CSP的網(wǎng)絡(luò)安全帶來(lái)嚴(yán)重的挑戰(zhàn)。此外,來(lái)自ISP內(nèi)部的僵尸網(wǎng)絡(luò)攻擊也是最大的威脅之一。

華為洞察: 抗DDoS技術(shù)需要適應(yīng)新網(wǎng)絡(luò)環(huán)境和業(yè)務(wù)需求

DDoS攻擊依然是當(dāng)前互聯(lián)網(wǎng)最主要的攻擊形式之一,攻擊頻次持續(xù)增長(zhǎng)。在2018年之前,中國(guó)境內(nèi)的DDoS攻擊主要是由行業(yè)內(nèi)惡意競(jìng)爭(zhēng)引發(fā)的,但之后地緣政治因素導(dǎo)致的攻擊更加普遍,針對(duì)關(guān)基企業(yè)尤其是金融企業(yè)的攻擊頻次逐年倍增。為了達(dá)到攻擊效果,攻擊技術(shù)持續(xù)演進(jìn),傳統(tǒng)防御算法失效,因此抗DDoS技術(shù)不得不持續(xù)革新;同時(shí),優(yōu)秀的抗DDoS產(chǎn)品和方案必須不影響業(yè)務(wù)?;ヂ?lián)網(wǎng)網(wǎng)絡(luò)本身及互聯(lián)網(wǎng)業(yè)務(wù)也在持續(xù)演進(jìn),這促使抗DDoS技術(shù)不斷演進(jìn)以適應(yīng)新的網(wǎng)絡(luò)環(huán)境和業(yè)務(wù)需求??偟膩?lái)說(shuō),隨著攻擊趨勢(shì)的變化,抗DDoS技術(shù)的趨勢(shì)也隨之發(fā)生了以下幾點(diǎn)變化:

趨勢(shì)1:攻擊成本持續(xù)降低,促使超大規(guī)模攻擊異?;钴S,挑戰(zhàn)防御成本;降成本成為抗DDoS技術(shù)第一要?jiǎng)?wù),動(dòng)態(tài)BGP Flowspec及硬件防御加速成為抗DDoS產(chǎn)品和方案降成本主要方向。

2022年,華為監(jiān)測(cè)到超100Gbps攻擊共發(fā)生104,922次,平均每天發(fā)生287次;T級(jí)攻擊共計(jì)232次。僅中國(guó)境內(nèi)攻擊資源被利用,即可輕松發(fā)出超50Tbps攻擊。

面對(duì)異?;钴S的規(guī)模化DDoS攻擊,運(yùn)營(yíng)商和ISP不得不尋求更低成本的防御方案。尤其是攻擊流量大且對(duì)防御成本敏感的運(yùn)營(yíng)商市場(chǎng),防御容量大、低成本的硬件抗DDoS產(chǎn)品已經(jīng)成為集采入圍的必要條件。一方面,運(yùn)營(yíng)商和ISP期望最大限度利用網(wǎng)絡(luò)過(guò)濾能力,比如借助黑洞路由、靜態(tài)甚至動(dòng)態(tài)BGP Flowspec源頭過(guò)濾大流量攻擊;另一方面,業(yè)界領(lǐng)先的安全廠商通過(guò)硬件實(shí)現(xiàn)網(wǎng)絡(luò)層攻擊防御加速,有效降低防御成本。硬件+CPU的分層防御架構(gòu)還可以最大限度節(jié)省CPU算力,過(guò)濾更加復(fù)雜的會(huì)話層和應(yīng)用層攻擊。

趨勢(shì)2:大流量攻擊采用“短平快”戰(zhàn)術(shù),挑戰(zhàn)防御系統(tǒng)響應(yīng)速度;為應(yīng)對(duì)“短平快”攻擊,防御系統(tǒng)需具備“零延遲”攻擊響應(yīng)能力和自動(dòng)化能力。

大流量攻擊可以在10秒內(nèi)攻擊流量峰值爬升至T級(jí),挑戰(zhàn)防御系統(tǒng)響應(yīng)速度。其中,57.40%的攻擊發(fā)生在網(wǎng)絡(luò)層,40.49%的攻擊發(fā)生在應(yīng)用層,攻擊持續(xù)時(shí)間不超過(guò)5分鐘,挑戰(zhàn)防御系統(tǒng)的自動(dòng)化程度和安全運(yùn)維團(tuán)隊(duì)的響應(yīng)速度。

然而,由于企業(yè)普遍缺乏專(zhuān)業(yè)安全人員和策略調(diào)優(yōu)能力,持續(xù)5分鐘的攻擊一旦形成攻擊效果,業(yè)務(wù)恢復(fù)至少需要30分鐘。日益加強(qiáng)的防御痛點(diǎn)促使企業(yè)更需要抗DDoS產(chǎn)品具備防御全流程自動(dòng)化的能力。

為實(shí)現(xiàn)攻擊“零延遲”響應(yīng),企業(yè)On-premise抗DDoS需要采用秒級(jí)甚至毫秒級(jí)響應(yīng)的逐包檢測(cè)來(lái)替代Flow檢測(cè),以便在檢測(cè)到危及企業(yè)鏈路帶寬的大流量攻擊時(shí),能夠通過(guò)開(kāi)放API和運(yùn)營(yíng)商云清洗秒級(jí)聯(lián)動(dòng)的能力來(lái)支持。同時(shí),運(yùn)營(yíng)商也在探索新的檢測(cè)技術(shù),比如路由器的逐包檢測(cè),以加快攻擊流量識(shí)別,規(guī)避Flow檢測(cè)分鐘級(jí)檢測(cè)的弊端。

面對(duì)企業(yè)普遍缺乏專(zhuān)業(yè)安全技能的現(xiàn)狀,抗DDoS產(chǎn)品需具備全流程自動(dòng)化的防御能力。首先,產(chǎn)品應(yīng)支持開(kāi)盒即用,簡(jiǎn)化運(yùn)維。抗DDoS產(chǎn)品應(yīng)內(nèi)置專(zhuān)家策略模板,通過(guò)默認(rèn)策略模板和逐包檢測(cè)實(shí)現(xiàn)毫秒級(jí)啟動(dòng)防御,自動(dòng)過(guò)濾99%攻擊。其次,針對(duì)復(fù)雜攻擊,抗DDoS產(chǎn)品應(yīng)提供自動(dòng)評(píng)估防御效果的功能。當(dāng)檢測(cè)到漏防或者誤防時(shí),抗DDoS產(chǎn)品應(yīng)具備自動(dòng)調(diào)優(yōu)防御策略的能力,將攻防對(duì)抗時(shí)長(zhǎng)由人工響應(yīng)的10分鐘以上縮短至30秒內(nèi)。

趨勢(shì)3:CC攻擊的頻次和復(fù)雜度不斷攀升,挑戰(zhàn)傳統(tǒng)防御算法有效性;為應(yīng)對(duì)日益復(fù)雜的CC攻擊和互聯(lián)網(wǎng)業(yè)務(wù)多樣化的趨勢(shì),CC防御尤其是加密CC防御成為抗DDoS產(chǎn)品剛需,多維度行為分析和AI技術(shù)成為CC防御技術(shù)發(fā)展的新趨勢(shì)。

隨著運(yùn)營(yíng)商提供的清洗服務(wù)不斷完善,能夠過(guò)濾大流量網(wǎng)絡(luò)層攻擊,加上企業(yè)安全意識(shí)的提高,企業(yè)購(gòu)買(mǎi)運(yùn)營(yíng)商的云清洗服務(wù)已成為共識(shí),大大降低了大流量網(wǎng)絡(luò)層攻擊的威脅。

然而,隨著IoT網(wǎng)絡(luò)的快速發(fā)展,僵尸網(wǎng)絡(luò)規(guī)模迅猛增長(zhǎng),攻擊者為了提升攻擊成功率,常常采用CC攻擊手段,門(mén)戶網(wǎng)站、APP和API成為CC攻擊的主要目標(biāo)。為了保障業(yè)務(wù)安全,許多企業(yè)采取了TLS加密,但這也導(dǎo)致加密CC攻擊成為常態(tài)。為了有效躲避防御,CC攻擊呈現(xiàn)出海量僵尸單源低速化的趨勢(shì),特別是針對(duì)金融行業(yè)的低速加密CC攻擊頻繁發(fā)生。隨著百萬(wàn)級(jí)甚至千萬(wàn)級(jí)請(qǐng)求速率的CC攻擊頻發(fā),負(fù)載均衡和WAF(Web Application Firewall,Web應(yīng)用程序防火墻)性能瓶頸凸顯,甚至危及企業(yè)網(wǎng)絡(luò)鏈路帶寬。這促使企業(yè)的CC防御需求發(fā)生變化,一方面,要求運(yùn)營(yíng)商的云清洗需具備阻攔大規(guī)模高速CC攻擊的能力;另一方面,企業(yè)網(wǎng)絡(luò)邊界的抗DDoS產(chǎn)品需具備阻斷低速CC攻擊的能力,以保護(hù)負(fù)載均衡和WAF的可用性。

為精準(zhǔn)識(shí)別機(jī)器人攻擊,專(zhuān)業(yè)抗DDoS產(chǎn)品需具備多維度源訪問(wèn)行為分析的能力,以快速識(shí)別并阻斷高速CC攻擊;同時(shí),還需具備AI能力,包括嵌入式AI及超大存儲(chǔ)容量的離線AI。借助機(jī)器學(xué)習(xí)聚類(lèi)分析算法,精細(xì)化識(shí)別低頻CC攻擊。

趨勢(shì)4:針對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的掃段攻擊常態(tài)化,挑戰(zhàn)傳統(tǒng)防御架構(gòu)有效性,抗DDoS產(chǎn)品和方案需新增網(wǎng)段防御層,用三層防御架構(gòu)替代單一的主機(jī)防御架構(gòu)。

掃段攻擊是一種威脅網(wǎng)絡(luò)基礎(chǔ)設(shè)備的攻擊,難以防御,被稱(chēng)為無(wú)法解決的網(wǎng)絡(luò)故障。公有云、企業(yè)私有云、政務(wù)云均成為掃段攻擊目標(biāo)。目前,大多數(shù)抗DDoS產(chǎn)品仍采用單一的主機(jī)防御架構(gòu),低速掃段單IP流量低,無(wú)法觸發(fā)閾值,漏檢率高。此外,掃段攻擊常與脈沖攻擊相結(jié)合,32位主機(jī)引流速度慢,導(dǎo)致防御成功率不足30%。當(dāng)掃段攻擊危及企業(yè)網(wǎng)絡(luò)帶寬時(shí),黑洞路由也會(huì)失效。

為解決日益頻發(fā)的掃段攻擊威脅,亟需On-premise抗DDoS產(chǎn)品具備掃段攻擊檢測(cè)和過(guò)濾的能力,同時(shí)具備聯(lián)動(dòng)運(yùn)營(yíng)商上游過(guò)濾大流量掃段攻擊的能力。為了實(shí)現(xiàn)這一點(diǎn),抗DDoS產(chǎn)品需要支持基于網(wǎng)段的流量統(tǒng)計(jì)、攻擊檢測(cè)、告警和引流,并支持基于網(wǎng)段的清洗。當(dāng)檢測(cè)到攻擊流量危及網(wǎng)絡(luò)鏈路帶寬時(shí),與運(yùn)營(yíng)商進(jìn)行秒級(jí)聯(lián)動(dòng),上游網(wǎng)絡(luò)進(jìn)行過(guò)濾。過(guò)濾方式包括通過(guò)動(dòng)態(tài)BGP Flowspec在上游路由器過(guò)濾反射類(lèi)掃段攻擊和通過(guò)開(kāi)放API聯(lián)動(dòng)運(yùn)營(yíng)商云清洗,以保護(hù)企業(yè)網(wǎng)絡(luò)鏈路帶寬。

華為抗DDoS解決方案: 有效應(yīng)對(duì)復(fù)雜的僵尸網(wǎng)絡(luò)攻擊

如上節(jié)所提到的,華為在持續(xù)跟蹤DDoS攻擊現(xiàn)狀與趨勢(shì)分析中發(fā)現(xiàn),近兩年來(lái)IoT網(wǎng)絡(luò)的快速發(fā)展促使僵尸網(wǎng)絡(luò)規(guī)模迅猛增長(zhǎng),攻擊者為了提升攻擊成功率,主要采用CC攻擊手段,針對(duì)門(mén)戶網(wǎng)站、APP和API目標(biāo)服務(wù)發(fā)起攻擊。

在網(wǎng)絡(luò)層CC攻擊中,僵尸網(wǎng)絡(luò)主要存在三種攻擊模式:

01模擬上傳,擁塞網(wǎng)絡(luò)

攻擊源發(fā)送報(bào)文Payload超1000字節(jié)的大報(bào)文ACK,模擬上傳。攻擊流量秒級(jí)加速,20秒內(nèi)即可將攻擊流量峰值拉升至T級(jí),利用超大帶寬流量快速擁塞網(wǎng)絡(luò),華為監(jiān)測(cè)到的網(wǎng)絡(luò)層CC攻擊最大峰值帶寬為912Gbps,而對(duì)應(yīng)的攻擊峰值包速率僅79Mpps。

02模擬下載,躲避攻擊檢測(cè)

攻擊源發(fā)送無(wú)Payload的ACK報(bào)文,模擬下載,華為監(jiān)測(cè)到的網(wǎng)絡(luò)層CC攻擊最大峰值包速率為139Mpps,對(duì)應(yīng)的攻擊峰值帶寬僅89Gbps。

03模擬交互,躲避攻擊檢測(cè)

攻擊源發(fā)送Payload內(nèi)容和長(zhǎng)度變化的ACK報(bào)文,模擬客戶端和服務(wù)器交互。

華為觀察發(fā)現(xiàn),在2021年至2022年期間,僵尸網(wǎng)絡(luò)發(fā)起的網(wǎng)絡(luò)層CC攻擊為提升攻擊躲避能力,演進(jìn)出兩種攻擊變種:

  • 變種1:裹挾完整HTTPS交互的網(wǎng)絡(luò)層CC攻擊,通過(guò)誘發(fā)服務(wù)器快速重傳,擠占Outbound帶寬

  • 變種2:偽造TCP Keep-Alive長(zhǎng)時(shí)間保持TCP會(huì)話資源,以耗盡服務(wù)器會(huì)話資源。

CC攻擊的不斷演進(jìn)對(duì)防御技術(shù)的有效性提出新的挑戰(zhàn),促使企業(yè)的CC防御需求發(fā)生變化。針對(duì)當(dāng)前僵尸網(wǎng)絡(luò)攻擊對(duì)互聯(lián)網(wǎng)絡(luò)帶來(lái)安全威脅,華為推出新一代抗DDoS解決方案,如圖1-2所示。

wKgZomTn_j6APka2AAQ7cWS-4Bk866.png

圖1-2華為抗DDoS解決方案

華為抗DDoS解決方案主要具備如下的防御優(yōu)勢(shì):

01

卓越性能:為應(yīng)對(duì)常態(tài)化大流量攻擊對(duì)防御成本的挑戰(zhàn),華為抗DDoS產(chǎn)品通過(guò)網(wǎng)絡(luò)層攻擊防御硬件加速和業(yè)務(wù)轉(zhuǎn)發(fā)加速(NP加速,Network Processor),降低防御成本,單臺(tái)設(shè)備防御性能最高2.4Tbps/1800Mpps,一臺(tái)頂六臺(tái)。

02

毫秒響應(yīng):為應(yīng)對(duì)大流量攻擊呈現(xiàn)秒級(jí)加速及“短平快”趨勢(shì),華為抗DDoS產(chǎn)品實(shí)現(xiàn)防御零延遲,瞬間阻斷脈沖攻擊、大流量攻擊,業(yè)務(wù)零影響。

03

精準(zhǔn)防御:華為抗DDoS產(chǎn)品采用智能7層“濾板”+多維度機(jī)器防御手段,快速阻斷網(wǎng)絡(luò)層、應(yīng)用層100+攻擊,支持傳統(tǒng)的百萬(wàn)級(jí)規(guī)模的僵尸網(wǎng)絡(luò)IP信譽(yù)、攻擊特征庫(kù)、策略模板在線升級(jí),支持防御引擎敏捷發(fā)布,快速應(yīng)對(duì)0-Day DDoS攻擊。

04

智能駕駛:為解決客戶缺乏專(zhuān)業(yè)安全技能的現(xiàn)狀,華為抗DDoS產(chǎn)品實(shí)現(xiàn)防御自動(dòng)駕駛,系統(tǒng)默認(rèn)專(zhuān)家策略模板可毫秒級(jí)啟動(dòng)防御,自動(dòng)過(guò)濾99%攻擊,基于多維度的流量快照和業(yè)務(wù)流量基線比對(duì)實(shí)現(xiàn)防御效果自動(dòng)評(píng)估,對(duì)復(fù)雜攻擊場(chǎng)景下漏防和誤防自動(dòng)進(jìn)行防御策略自動(dòng)調(diào)優(yōu),將攻防對(duì)抗時(shí)長(zhǎng)縮短至30秒內(nèi)。

結(jié)束語(yǔ)

DDoS攻擊因其簡(jiǎn)單、低成本、難以防御的特點(diǎn),已成為網(wǎng)絡(luò)安全領(lǐng)域不可忽視的挑戰(zhàn)之一。近兩年,僵尸網(wǎng)絡(luò)攻擊異軍突起,直接挑戰(zhàn)傳統(tǒng)防御技術(shù)的有效性。華為抗DDoS解決方案可幫助企業(yè)構(gòu)建堅(jiān)不可摧的安全防線,助力企業(yè)打好DDoS反擊戰(zhàn)。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    217

    文章

    35602

    瀏覽量

    259577

原文標(biāo)題:RSAC2023解讀第7期 | 企業(yè)僵尸網(wǎng)絡(luò)大機(jī)密

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    達(dá)實(shí)智能34智慧空間學(xué)習(xí)研討會(huì)圓滿舉辦

    2025年9月18日,由達(dá)實(shí)智能主辦的34“共創(chuàng)可體驗(yàn)的智慧空間”學(xué)習(xí)研討會(huì)于深圳總部達(dá)實(shí)大廈圓滿舉辦,來(lái)自安居集團(tuán)、晨光乳業(yè)、華潤(rùn)、金蝶、京東健康、南方電網(wǎng)、南山醫(yī)院、歐華國(guó)際、TCL、西門(mén)子醫(yī)療、中廣核、中海地產(chǎn)、中集集團(tuán)、重投天科等
    的頭像 發(fā)表于 09-22 16:02 ?485次閱讀

    如何在 MCU/MUP 上安全地存儲(chǔ)機(jī)密數(shù)據(jù)?

    如何在 MCU/MUP 上安全地存儲(chǔ)機(jī)密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    達(dá)實(shí)智能32智慧空間學(xué)習(xí)研討會(huì)圓滿落幕

    2025年8月28日,32“共創(chuàng)可體驗(yàn)的智慧空間”學(xué)習(xí)研討會(huì)在上海成功舉辦。活動(dòng)現(xiàn)場(chǎng),來(lái)自藍(lán)帆醫(yī)療、上海數(shù)智世界集團(tuán)、森馬服飾、創(chuàng)曄光電、格科集團(tuán)、龍旗智能、錦和集團(tuán)、名創(chuàng)優(yōu)品等50家單位70多位企業(yè)負(fù)責(zé)人、智能物聯(lián)網(wǎng)行業(yè)專(zhuān)
    的頭像 發(fā)表于 09-01 14:14 ?558次閱讀

    銳捷網(wǎng)絡(luò):Wi-Fi 7加速演進(jìn),2025年進(jìn)入快速爬坡

    隨著4K/8K、VR/AR、遠(yuǎn)程醫(yī)療、工業(yè)物聯(lián)網(wǎng)等新型應(yīng)用的不斷涌現(xiàn),家庭、企業(yè)和工業(yè)環(huán)境對(duì)Wi-Fi網(wǎng)絡(luò)提出了更高要求。在此驅(qū)動(dòng)下,行業(yè)正向Wi-Fi 7加速演進(jìn),而2025年成為Wi-Fi
    的頭像 發(fā)表于 08-01 10:29 ?686次閱讀
    銳捷<b class='flag-5'>網(wǎng)絡(luò)</b>:Wi-Fi <b class='flag-5'>7</b>加速演進(jìn),2025年進(jìn)入快速爬坡<b class='flag-5'>期</b>

    從文化浸潤(rùn)到未來(lái)啟航 | 同星智能3新員工培訓(xùn)高能回顧!

    7月16日,同星智能2025年3新員工培訓(xùn)在熱烈的氛圍中畫(huà)上圓滿句號(hào)。本次培訓(xùn)以“文化浸潤(rùn)、思想碰撞、職業(yè)啟航”為主線,通過(guò)文化知識(shí)PK、創(chuàng)始人面對(duì)面、職業(yè)發(fā)展沙盤(pán)三大模塊,助力新員工快速融入
    的頭像 發(fā)表于 07-18 20:05 ?399次閱讀
    從文化浸潤(rùn)到未來(lái)啟航 | 同星智能<b class='flag-5'>第</b>3<b class='flag-5'>期</b>新員工培訓(xùn)高能回顧!

    直播預(yù)約 |開(kāi)源芯片系列講座28:高性能RISC-V微處理器芯片

    鷺島論壇開(kāi)源芯片系列講座28「高性能RISC-V微處理器芯片」7月30日(周三)20:00精彩開(kāi)播期待與您云相聚,共襄學(xué)術(shù)盛宴!|直播信息報(bào)告題目高性能RISC-V微處理器芯片報(bào)告簡(jiǎn)介
    的頭像 發(fā)表于 07-14 17:34 ?784次閱讀
    直播預(yù)約 |開(kāi)源芯片系列講座<b class='flag-5'>第</b>28<b class='flag-5'>期</b>:高性能RISC-V微處理器芯片

    明晚開(kāi)播 |數(shù)據(jù)智能系列講座7:面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)

    鷺島論壇數(shù)據(jù)智能系列講座7「面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)」明晚8點(diǎn)精彩開(kāi)播期待與您云相聚,共襄學(xué)術(shù)盛宴!|直播信息報(bào)告題目面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)報(bào)告簡(jiǎn)介
    的頭像 發(fā)表于 06-24 08:01 ?654次閱讀
    明晚開(kāi)播 |數(shù)據(jù)智能系列講座<b class='flag-5'>第</b><b class='flag-5'>7</b><b class='flag-5'>期</b>:面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全產(chǎn)品

    國(guó)際標(biāo)準(zhǔn),為企業(yè)構(gòu)建汽車(chē)全生命周期的網(wǎng)絡(luò)安全防護(hù)體系提供了清晰的框架。 ISO/SAE 21434標(biāo)準(zhǔn)解讀 全流程網(wǎng)絡(luò)安全護(hù)航 ISO/SAE 21434標(biāo)準(zhǔn)覆蓋車(chē)輛開(kāi)發(fā)的每一個(gè)階段,
    的頭像 發(fā)表于 06-10 14:47 ?985次閱讀

    直播預(yù)約 |數(shù)據(jù)智能系列講座7:面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)

    鷺島論壇數(shù)據(jù)智能系列講座7「面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)」6月25日(周三)20:00精彩開(kāi)播期待與您云相聚,共襄學(xué)術(shù)盛宴!|直播信息報(bào)告題目面向高泛化能力的視覺(jué)感知系統(tǒng)空間
    的頭像 發(fā)表于 05-29 10:04 ?372次閱讀
    直播預(yù)約 |數(shù)據(jù)智能系列講座<b class='flag-5'>第</b><b class='flag-5'>7</b><b class='flag-5'>期</b>:面向高泛化能力的視覺(jué)感知系統(tǒng)空間建模與微調(diào)學(xué)習(xí)

    7大常見(jiàn)電機(jī)密封缺陷,這臺(tái)儀器為何能全部揪出?

    在電機(jī)生產(chǎn)與檢測(cè)領(lǐng)域,電機(jī)密封性的優(yōu)劣直接關(guān)乎其性能與壽命。傳統(tǒng)檢測(cè)方式往往存在諸多局限,而氣密性檢測(cè)儀的出現(xiàn),尤其是岳信儀器所研發(fā)的定制化檢測(cè)設(shè)備,為精準(zhǔn)高效識(shí)別電機(jī)密封缺陷帶來(lái)了全新
    的頭像 發(fā)表于 05-19 11:03 ?361次閱讀
    <b class='flag-5'>7</b>大常見(jiàn)電<b class='flag-5'>機(jī)密</b>封缺陷,這臺(tái)儀器為何能全部揪出?

    求助,關(guān)于CCG7DC復(fù)位編程選項(xiàng)的疑問(wèn)求解

    在EZ-PD?數(shù)據(jù)表 002-32352 Rev. *E 2023-07-10 22 頁(yè)中提到以下內(nèi)容: “如果 CCG7DC 設(shè)備使用板載電源供電,則可以使用“重置 編程”選項(xiàng)。 CCG
    發(fā)表于 05-12 07:37

    愛(ài)立信專(zhuān)家解讀最新移動(dòng)市場(chǎng)報(bào)告

    最新一的《愛(ài)立信移動(dòng)市場(chǎng)報(bào)告》為我們揭示了全球移動(dòng)通信技術(shù)的未來(lái)圖景。本期《信觀察》,愛(ài)立信東北亞區(qū)網(wǎng)絡(luò)演進(jìn)總監(jiān)張嘉隆將立足于中國(guó)移動(dòng)市場(chǎng)解讀該《報(bào)告》,并結(jié)合生成式人工智能(GenAI)、差異化連接和數(shù)字空域等話題分享愛(ài)立信
    的頭像 發(fā)表于 12-23 10:47 ?1.3w次閱讀

    差異解讀:IT 和 OT 網(wǎng)絡(luò)的數(shù)據(jù)包和網(wǎng)絡(luò)分析

    IOTA簡(jiǎn)介:IOTA 是一款功能強(qiáng)大的網(wǎng)絡(luò)捕獲和分析解決方案,適用于邊緣和核心網(wǎng)絡(luò)。IOTA 系列包括便攜式 EDGE 型號(hào)、高速 CORE 型號(hào)和 IOTA CM 集中設(shè)備管理系統(tǒng)。IOTA 解決方案可為分支機(jī)構(gòu)、中小企業(yè)
    的頭像 發(fā)表于 11-26 10:36 ?1636次閱讀
    差異<b class='flag-5'>解讀</b>:IT 和 OT <b class='flag-5'>網(wǎng)絡(luò)</b>的數(shù)據(jù)包和<b class='flag-5'>網(wǎng)絡(luò)</b>分析

    高通發(fā)布《2023高通中國(guó)企業(yè)責(zé)任報(bào)告》

    不久前,高通公司發(fā)布《2023高通中國(guó)企業(yè)責(zé)任報(bào)告》,這是高通連續(xù)第九年發(fā)布其中國(guó)區(qū)企業(yè)責(zé)任報(bào)告。此份報(bào)告介紹了高通如何通過(guò)賦能數(shù)字化轉(zhuǎn)型、負(fù)責(zé)任地經(jīng)營(yíng)以及可持續(xù)地運(yùn)營(yíng)這三個(gè)戰(zhàn)略重點(diǎn)領(lǐng)域,指導(dǎo)公司踐行富有意義的創(chuàng)新并逐步實(shí)現(xiàn)
    的頭像 發(fā)表于 11-08 11:18 ?1092次閱讀

    GB/T6451-2023

    電力變壓器技術(shù)參數(shù)要求,2023版,有需要的看一下。還有其它的,咋帶附件?
    發(fā)表于 11-04 15:49