0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为助力电信安全公司和江苏电信实现DDoS攻击“闪防”能力

华为数据通信 来源:华为数据通信 2024-05-19 11:12 次阅读

近日,天翼安全科技有限公司(中国电信安全公司,以下简称“电信安全”)、中国电信股份有限公司江苏分公司(以下简称“江苏电信”) 与华为共同宣布基于NetEngine 5000E集群路由器完成了DDoS攻击“闪防”解决方案商用试点,标志着中国电信业务安全能力迈上新台阶,DDoS攻击“闪防”解决方案向产品化迈出坚实的一步。

DDoS攻击成本持续降低,导致攻击规模持续增长。2023年,电信安全团队监测并成功防护了年度最大带宽DDoS攻击,其峰值带宽达到2.505Tbps,攻击目标IP位于江苏电信网络。同时,电信安全团队监测平台数据显示,DDoS攻击在攻击速度和攻击时间上呈现出“短平快”的特征:

大流量攻击持续秒级加速:瞬时泛洪攻击2秒流量即可爬升至近500Gbps,10秒即可爬升至900Gbps-1Tbps区间,挑战防御系统响应速度。

攻击呈现瞬时泛洪态势:56.25%的网络层攻击持续时间不超过5分钟,可见“瞬时泛洪”依然是网络层攻击的一大特点,瞬时泛洪攻击挑战防御系统的自动化程度和运维团队的响应速度。

传统防御方式采用抽样检测和固定攻击门限的方式,难以应对“短平快”的DDoS攻击:

抽样检测:对网络流量进行抽样检测,因为很多细节丢失,对样本还原后,得到的还原波形存在一定的失真,导致部分攻击判定困难,影响攻击防护效果。

攻击门限固定:传统的攻击检测,攻击门限只能设置成统一的固定值。由于不同业务流量差异较大,为了避免误报,需要设置较大的攻击门限,导致一些流量较小的攻击被漏检。

d7f8aac4-144c-11ef-b74b-92fbcf53809c.png

图1:攻击判定门限对比

电信安全针对“短平快”的DDoS攻击,电信安全与华为合作创新,在江苏电信率先完成DDoS攻击“闪防”解决方案商用试点。DDoS秒级防御技术(“闪防”),将DDoS攻击识别能力集成到集群路由器NetEngine 5000E上,依托其强大的硬件能力结合嵌入式AI(EAI)算法,对流量进行1:1采样检测,采用AI动态学习算法对报文速率、包长、微突发等行为进行毫秒级分析统计,实现秒级发现DDoS攻击;同时基于不同IP流量,动态设置攻击判定门限,解决了统一门限的漏检问题,大大提升了检测精度。

目前,在江苏电信进行的DDoS“闪防”商用试点结果表明,在遭受DDoS攻击后,DDoS“闪防”技术实现2秒内发现攻击、10秒内完成攻击防御,成功保障了业务的稳定运行。

面向算力时代,华为将持续和中国电信合作创新,立足云网融合,深化骨干网DDoS“闪防”解决方案在骨干网络的应用,共同推进在网络安全创新和技术的发展,助力中国电信打造极致安全的算力网络,共同构筑国家算力关键基础设施安全底座。

审核编辑:刘清
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33948

    浏览量

    248045
  • DDoS
    +关注

    关注

    3

    文章

    155

    浏览量

    22974
  • 路由器
    +关注

    关注

    22

    文章

    3599

    浏览量

    111956
  • AI算法
    +关注

    关注

    0

    文章

    234

    浏览量

    12140

原文标题:Net5.5G@517电信日 | 华为助力电信安全公司和江苏电信实现DDoS攻击“闪防”能力

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    高防CDN是如何应对DDoS和CC攻击

    高防CDN(内容分发网络)主要通过分布式的网络架构来帮助网站抵御DDoS(分布式拒绝服务)和CC(挑战碰撞)攻击。 下面是高防CDN如何应对这些攻击的详细描述: 1. DDoS
    的头像 发表于 06-07 14:29 137次阅读

    华为重磅发布2023年全球DDoS攻击现状与趋势分析报告

    近日,华为联合天翼安全科技有限公司、联通数科安全、百度安全、Nexusguard、中国移动云能力
    的头像 发表于 05-21 09:56 386次阅读

    华为联手中国电信实现“替代光纤”上网,开启无线宽带新纪元

    在科技创新的浪潮中,华为再次引领行业变革!近日,华为携手中国电信股份有限公司北京分公司,成功推出中国电信
    的头像 发表于 05-07 15:14 481次阅读
    <b class='flag-5'>华为</b>联手中国<b class='flag-5'>电信实现</b>“替代光纤”上网,开启无线宽带新纪元

    北京电信携手华为推出首个5G FWA商用试点项目,助力数字乡村发展

    近日,中国电信股份有限公司北京分公司(简称北京电信)与华为携手推出中国电信首个5G FWA(Fi
    的头像 发表于 04-28 09:31 304次阅读
    北京<b class='flag-5'>电信</b>携手<b class='flag-5'>华为</b>推出首个5G FWA商用试点项目,<b class='flag-5'>助力</b>数字乡村发展

    DDoS攻击规模最大的一次

    有史以来DDoS攻击规模最大的是哪一次? Google Cloud团队在2017年9月披露了一次此前未公开的DDoS攻击,其流量达 2.54Tbps,是迄今为止有记录以来最大的
    的头像 发表于 01-18 15:39 307次阅读

    DDoS攻击的多种方式

    方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。DDOS攻击有以下几种方式。 SYN Flood
    的头像 发表于 01-12 16:17 354次阅读

    数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS攻击"闪防"能力

    算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带
    的头像 发表于 12-05 18:25 393次阅读
    数通365案例 | NetEngine 5000E集群<b class='flag-5'>助力</b>广东联通<b class='flag-5'>实现</b><b class='flag-5'>DDoS</b><b class='flag-5'>攻击</b>"闪防"<b class='flag-5'>能力</b>

    数通365案例 | 华为安全助力联通云盾ToB服务能力建设,打造国内首个企业运营商端网协同抗D方案

    、个性防护方案定制等服务,致力于保护客户企业的关基业务。 DDoS攻击复杂化,提升防御能力安全服务厂商面临的重要挑战 近年来随着物联网和云的快速发展,
    的头像 发表于 12-01 18:10 374次阅读
    数通365案例 | <b class='flag-5'>华为</b><b class='flag-5'>安全</b><b class='flag-5'>助力</b>联通云盾ToB服务<b class='flag-5'>能力</b>建设,打造国内首个企业运营商端网协同抗D方案

    走近NetEngine 5000E|EAI助力广东联通实现DDoS攻击“闪防”能力

    算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带
    的头像 发表于 09-28 21:35 357次阅读
    走近NetEngine 5000E|EAI<b class='flag-5'>助力</b>广东联通<b class='flag-5'>实现</b><b class='flag-5'>DDoS</b><b class='flag-5'>攻击</b>“闪防”<b class='flag-5'>能力</b>

    融合CDN 如何有效的抵抗DDoS攻击

    火伞云融合CDN还可以帮助保护您的网站免受其他形式的DDoS攻击,例如协议和应用程序层攻击。这是因为我们已成功将多种DDoS缓解功能合并到常规服务中,比如我们可以额外抵御从L3/L4到
    的头像 发表于 08-25 13:38 322次阅读
    融合CDN 如何有效的抵抗<b class='flag-5'>DDoS</b><b class='flag-5'>攻击</b>

    新唐对应四大物联网安全攻击的保护措施

    所需的安全功能。透过微控制器内部的硬件加密加速器可将设备端以及服务器间的数据传递透过加密方式进行有助于对抗通讯类攻击,结合秘钥存储器 (Key Store) 使用更能同时提高秘钥能力
    发表于 08-21 08:14

    了解Web DDoS海啸攻击的4个维度

    了解Web DDoS 海啸攻击的不同维度很重要,但更重要的是了解如何保护您的组织免受此类攻击。为了防范这些攻击,组织需要一种能够快速实时适应攻击
    的头像 发表于 08-11 11:05 697次阅读

    什么是 DDoS 攻击及如何防护DDOS攻击

    指数级更多的请求,从而增加攻击能力。它还增加了归因的难度,因为攻击的真正来源更难识别。DDoS攻击可能会对在线业务造成毁灭性打击,因此了解它
    的头像 发表于 07-31 23:58 905次阅读
    什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>及如何防护<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>

    什么是DDOS攻击?怎么抵抗DDOS攻击

    随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势
    的头像 发表于 07-31 17:39 911次阅读
    什么是<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>?怎么抵抗<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>

    DDOS百科:什么是 DDoS 攻击及如何防护DDOS攻击

    ,从而增加攻击能力。 它还增加了归因的难度,因为攻击的真正来源更难识别。DDoS攻击可能会对在线业务造成毁灭性打击,因此了解它们的工作原理以
    的头像 发表于 07-19 17:18 4516次阅读
    <b class='flag-5'>DDOS</b>百科:什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>及如何防护<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>