0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS攻击"闪防"能力

华为数据通信 来源:未知 2023-12-05 18:25 次阅读

算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带来难以估量的经济损失。根据近两年中国联通云盾DDoS攻击监测平台数据显示,DDoS攻击态势显示出了一些新的变化特征:

  • 一是攻击速度加快,大流量的攻击持续呈秒级加速态势,攻击峰值流量爬升至800Gbps-1Tbps区间,从2018年需要50秒提升到2022年仅需要10秒。

  • 二是攻击持续时间越来越短,2022年57%的攻击持续时间小于5分钟,进一步挑战防御系统响应速度。

wKgaomVu-6uAR_EHAADXDHcu6vg203.png

图1:来源《2022年全球DDoS攻击现状与趋势分析报告》

广东联通薛强博士表示:“在DDoS攻击‘短平快’的新战法下,传统防御系统变的难以应对。按照当前攻击检测方式,通过对大网流量进行抽样检测,检测设备再对样本流量进行还原,攻击判定过程复杂,需要数分钟才能完成。另一方面是攻击流量的判定门限,传统的攻击检测,只能设置成统一的固定值,由于不同业务流量差异较大,为了避免误报,就需要设置较大的异常门限,这就会导致一些流量较小的攻击被漏检。”

针对这两大痛点,广东联通与华为合作创新,将DDoS攻击检测能力下沉到核心路由器NetEngine 5000E上,通过NetEngine 5000E强大的硬件能力结合嵌入式AI(EAI)算法,对流量实现基于IP粒度的建模,进行1:1的报文检测,使用AI动态学习算法对报文速率、包长、微突发等行为进行毫秒级分析统计,秒级发现DDoS攻击行为。同时,动态攻击判定门限,可以基于IP历史数据学习门限,解决了统一门限的漏检问题,又大大提升了检测精度。

wKgaomVu-6uAKbmyAAID_WWrYSo802.png

图2:报文采样方案对比

wKgaomVu-6yAbQyYAAGhTmXP3Qc934.png

图3:攻击判定门限对比

目前,广东联通已验证了智能DDoS秒级防御技术(“闪防”)的可行性,与传统的DDoS攻击检测进行实测对比,“闪防”具有更快更准的DDoS防御能力:传统的检测技术,在遭受攻击后,灵敏度较低,攻击61秒后才实现防御,业务长时间受损;而“闪防”技术实现2秒发现攻击、5秒完成流量清洗,成功保障了业务的稳定运行。

wKgaomVu-6yAUfhRAADvkmrYlBk773.png

图4:攻击防御结果对比

面向未来,华为NetEngine 5000E将继续依托EAI技术,加强网络安全相关技术和方案的探索,持续迭代完善网络安全防御手段,保障骨干网流量安全,与运营商一起构筑国家关键基础设施安全底座。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    34292

    浏览量

    251141

原文标题:数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS攻击"闪防"能力

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    DDoS对策是什么?详细解说DDoS攻击难以防御的理由和对策方法

    攻击规模逐年增加的DDoS攻击。据相关调查介绍,2023年最大的攻击甚至达到了700Gbps。 为了抑制DDoS
    的头像 发表于 09-06 16:08 276次阅读

    本源量子与广东联通签署战略合作协议

    7月20日,本源量子计算科技(合肥)股份有限公司(以下简称“本源量子”)和中国联合网络通信有限公司广东省分公司(以下简称“广东联通”)正式举行战略合作协议签约仪式。广东联通党委委员、副总经理闻屏
    的头像 发表于 07-21 08:23 330次阅读
    本源量子与<b class='flag-5'>广东联通</b>签署战略合作协议

    香港高服务器是如何ddos攻击

    香港高服务器,作为抵御分布式拒绝服务(DDoS)攻击的前沿阵地,其防御机制结合了硬件、软件和网络架构的多重策略,为在线业务提供了坚实的保护屏障。以下是对香港高服务器防御
    的头像 发表于 07-18 10:06 225次阅读

    DDoS有哪些攻击手段?

    DDoS攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。单一的DoS攻击一般是采用一对一方式的,当
    的头像 发表于 06-14 15:07 382次阅读

    CDN是如何应对DDoS和CC攻击

    CDN(内容分发网络)主要通过分布式的网络架构来帮助网站抵御DDoS(分布式拒绝服务)和CC(挑战碰撞)攻击。 下面是高CDN如何应对这些攻击
    的头像 发表于 06-07 14:29 295次阅读

    华为重磅发布2023年全球DDoS攻击现状与趋势分析报告

    近日,华为联合天翼安全科技有限公司、联通科安全、百度安全、Nexusguard、中国移动云能力中心、中国移动卓望公司、清华大学共同发布《2023年全球DDoS
    的头像 发表于 05-21 09:56 667次阅读

    广东联通携手华为公司举办“快叻5G-A”联合创新发布会

    2024年5月16日,广东联通携手华为公司举办“快叻5G-A”联合创新发布会。
    的头像 发表于 05-19 11:16 768次阅读
    <b class='flag-5'>广东联通</b>携手华为公司举办“快叻5G-A”联合创新发布会

    华为助力电信安全公司和江苏电信实现DDoS攻击能力

    近日,天翼安全科技有限公司(中国电信安全公司,以下简称“电信安全”)、中国电信股份有限公司江苏分公司(以下简称“江苏电信”) 与华为共同宣布基于NetEngine 5000E集群路由器完成了D
    的头像 发表于 05-19 11:12 709次阅读
    华为<b class='flag-5'>助力</b>电信安全公司和江苏电信<b class='flag-5'>实现</b><b class='flag-5'>DDoS</b><b class='flag-5'>攻击</b>“<b class='flag-5'>闪</b><b class='flag-5'>防</b>”<b class='flag-5'>能力</b>

    广东联通与华为联和打造的5G直播套餐业务荣获GLOMO国际大奖

    GSMA在巴塞罗那MWC24期间公布全球移动大奖(GLOMO)结果并现场颁奖,广东联通与华为联和打造的“5G直播套餐业务”荣获“移动产业界的奥斯卡”GLOMO国际大奖“面向消费者的最佳移动运营商业务”奖。
    的头像 发表于 03-06 15:41 462次阅读

    DDoS攻击的多种方式

    方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。DDOS攻击有以下几种方式。 SYN Flood
    的头像 发表于 01-12 16:17 573次阅读

    DDoS 攻击解析和保护商业应用程序的防护技术

    选择正确的DDoS方案对于加固DDoS攻击至关重要,同时亦可确保业务资产的安全并维持在受保护的状态。通过将不同的服务进行搭配或混合,并将防护模型与业务需求结合,客户将能够为所有的资
    的头像 发表于 01-08 15:02 381次阅读
    <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>解析和保护商业应用程序的防护技术

    365 | NetEngine 5000E集群助力中国广电CBNET IP数据骨干网IPv6+创新项目顺利建设

    CBNET IP骨干网作为中国广电最重要的一张公众互联网,能够有效提升广电行业各级网络承载能力和资源利用效率,提升终端客户体验,树立广电网络产品服务特色,为广电全行业网络业务的正循环保驾护航。同时
    的头像 发表于 12-19 18:55 752次阅读
    <b class='flag-5'>数</b>通<b class='flag-5'>365</b><b class='flag-5'>案</b><b class='flag-5'>例</b> | <b class='flag-5'>NetEngine</b> <b class='flag-5'>5000E</b><b class='flag-5'>集群</b><b class='flag-5'>助力</b>中国广电CBNET IP数据骨干网IPv6+创新项目顺利建设

    365 | NetEngine 5000E集群助力北京联通打造安全、智能的IP网络边界

    近年来网络安全事件频发,有因为误操作引起的路由泄露事件,也有因黑客等原因引起的路由劫持事件。据MANRS路由安全统计数据显示,每年全球累计发生数千起BGP路由安全事件,给运营商和相关企业带来难以估量的经济损失。此前某大型互联网公司的数据中心发生路由泄漏事故,但其后果却漂洋过海,导致邻国互联网因为拥塞中断数个小时。 随着5G和云时代的到来,网络应用与流量规模蓬勃发展,对IP网络的基础设施安全提出了更高的挑战。BGP作为域间
    的头像 发表于 12-12 18:30 760次阅读
    <b class='flag-5'>数</b>通<b class='flag-5'>365</b><b class='flag-5'>案</b><b class='flag-5'>例</b> | <b class='flag-5'>NetEngine</b> <b class='flag-5'>5000E</b><b class='flag-5'>集群</b><b class='flag-5'>助力</b>北京<b class='flag-5'>联通</b>打造安全、智能的IP网络边界

    365 | 华为安全助力联通云盾ToB服务能力建设,打造国内首个企业运营商端网协同抗D方案

    联通云盾是中国联通于2017年推出的专业安全品牌,为银行、互联网等头部客户及广大中小企业提供运营商级优质安全服务。联通云盾DDoS防护产品基于运营商骨干网络,提供包括网络
    的头像 发表于 12-01 18:10 535次阅读
    <b class='flag-5'>数</b>通<b class='flag-5'>365</b><b class='flag-5'>案</b><b class='flag-5'>例</b> | 华为安全<b class='flag-5'>助力</b><b class='flag-5'>联通</b>云盾ToB服务<b class='flag-5'>能力</b>建设,打造国内首个企业运营商端网协同抗D方案

    365 | NetEngine 5000E集群助力福建移动时延降低43%,体验看得见

    在今年的中秋国庆“双节”期间,全国高速公路流量累计4.83亿辆次,日均6043万辆次,于是大家体验到了让人“绝望”的交通拥堵,小时的车程延长到了十小时,出行计划被打乱、宝贵的时间浪费在路上,出行
    的头像 发表于 11-28 19:00 457次阅读