0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为助力电信安全公司和江苏电信实现DDoS攻击“闪防”能力

华为数据通信 来源:华为数据通信 2024-05-19 11:12 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,天翼安全科技有限公司(中国电信安全公司,以下简称“电信安全”)、中国电信股份有限公司江苏分公司(以下简称“江苏电信”) 与华为共同宣布基于NetEngine 5000E集群路由器完成了DDoS攻击“闪防”解决方案商用试点,标志着中国电信业务安全能力迈上新台阶,DDoS攻击“闪防”解决方案向产品化迈出坚实的一步。

DDoS攻击成本持续降低,导致攻击规模持续增长。2023年,电信安全团队监测并成功防护了年度最大带宽DDoS攻击,其峰值带宽达到2.505Tbps,攻击目标IP位于江苏电信网络。同时,电信安全团队监测平台数据显示,DDoS攻击在攻击速度和攻击时间上呈现出“短平快”的特征:

大流量攻击持续秒级加速:瞬时泛洪攻击2秒流量即可爬升至近500Gbps,10秒即可爬升至900Gbps-1Tbps区间,挑战防御系统响应速度。

攻击呈现瞬时泛洪态势:56.25%的网络层攻击持续时间不超过5分钟,可见“瞬时泛洪”依然是网络层攻击的一大特点,瞬时泛洪攻击挑战防御系统的自动化程度和运维团队的响应速度。

传统防御方式采用抽样检测和固定攻击门限的方式,难以应对“短平快”的DDoS攻击:

抽样检测:对网络流量进行抽样检测,因为很多细节丢失,对样本还原后,得到的还原波形存在一定的失真,导致部分攻击判定困难,影响攻击防护效果。

攻击门限固定:传统的攻击检测,攻击门限只能设置成统一的固定值。由于不同业务流量差异较大,为了避免误报,需要设置较大的攻击门限,导致一些流量较小的攻击被漏检。

d7f8aac4-144c-11ef-b74b-92fbcf53809c.png

图1:攻击判定门限对比

电信安全针对“短平快”的DDoS攻击,电信安全与华为合作创新,在江苏电信率先完成DDoS攻击“闪防”解决方案商用试点。DDoS秒级防御技术(“闪防”),将DDoS攻击识别能力集成到集群路由器NetEngine 5000E上,依托其强大的硬件能力结合嵌入式AI(EAI)算法,对流量进行1:1采样检测,采用AI动态学习算法对报文速率、包长、微突发等行为进行毫秒级分析统计,实现秒级发现DDoS攻击;同时基于不同IP流量,动态设置攻击判定门限,解决了统一门限的漏检问题,大大提升了检测精度。

目前,在江苏电信进行的DDoS“闪防”商用试点结果表明,在遭受DDoS攻击后,DDoS“闪防”技术实现2秒内发现攻击、10秒内完成攻击防御,成功保障了业务的稳定运行。

面向算力时代,华为将持续和中国电信合作创新,立足云网融合,深化骨干网DDoS“闪防”解决方案在骨干网络的应用,共同推进在网络安全创新和技术的发展,助力中国电信打造极致安全的算力网络,共同构筑国家算力关键基础设施安全底座。

审核编辑:刘清
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36189

    浏览量

    262671
  • DDoS
    +关注

    关注

    3

    文章

    180

    浏览量

    24146
  • 路由器
    +关注

    关注

    22

    文章

    3933

    浏览量

    120142
  • AI算法
    +关注

    关注

    0

    文章

    274

    浏览量

    13196

原文标题:Net5.5G@517电信日 | 华为助力电信安全公司和江苏电信实现DDoS攻击“闪防”能力

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代助力中国电信某省分公司打造零信任业务安全解决方案

    芯盾时代中标中国电信某省分公司,通过充分融合AI技术的零信任业务安全解决方案,从身份、设备和行为多维度为客户筑牢安全防线,以零信任技术助力
    的头像 发表于 03-17 16:47 684次阅读
    芯盾时代<b class='flag-5'>助力</b>中国<b class='flag-5'>电信</b>某省分<b class='flag-5'>公司</b>打造零信任业务<b class='flag-5'>安全</b>解决方案

    NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

    联网基础设施在全球范围内引发超过800万次DDoS攻击,部分攻击流量高达每秒30太比特(Tbps),标志着超大规模、协同式威胁活动进入新时代,持续超越全球打击行动的步伐。与此同时,DDoS
    的头像 发表于 03-05 16:19 221次阅读

    震有科技助力中国电信卫星公司天通系统稳定运行

    中国电信卫星公司作为天通系统的运营主体,高度重视系统建设与运行保障工作。天通核心网作为天通系统稳定运行和能力演进的关键基础设施,在保障业务连续性、支撑多样化应用和提升系统可靠性方面发挥着核心作用。震
    的头像 发表于 01-12 10:34 597次阅读

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,
    的头像 发表于 12-17 09:53 557次阅读

    华为携手重庆电信成功完成APT安全防御试点

    随着社会数字化转型的深入,网络安全威胁日益严峻,高级持续性威胁(APT)以窃取敏感数据、瘫痪网络等为目的,对我国城域网、骨干网等核心路由设备构成严重威胁。华为与中国电信集团重庆电信
    的头像 发表于 12-01 10:38 1048次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁
    发表于 11-17 16:17

    服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 804次阅读

    华为携手产业伙伴荣获杰出电信云应用案例奖

    ”(Outstanding Use Case:Telco Cloud)。该项目以业界首创的融合双栈架构为核心,并引入AI能力实现传统业务向云原生业务的平滑迁移,打造绿色可持续发展的电信网络,为全球
    的头像 发表于 09-25 11:07 926次阅读

    中宇联成功入围中国电信广东公司DICT项目合作伙伴

    广东公司DICT生态合作阵营,将携手助力政企信息化领域的数字化转型与创新发展。此次中国电信广东公司DICT合作伙伴招募,以“落实电信集团DI
    的头像 发表于 09-19 09:43 1625次阅读
    中宇联成功入围中国<b class='flag-5'>电信</b>广东<b class='flag-5'>公司</b>DICT项目合作伙伴

    芯盾时代助力企业终端安全防护迈入智能化时代

    终端安全是企业网络安全的基石,也是抵御电信网络诈骗的第一道防线。无论是构建零信任安全架构、保证核心数据安全,还是防范网络钓鱼、应对屏幕共享诈
    的头像 发表于 08-07 14:12 1185次阅读

    安徽电信携手华为建成集团首个城区2.1GHz 5G 40MHz连片覆盖网络

    近日,中国电信安徽分公司(安徽电信)携手华为在合肥核心城区取得关键突破,成功建成集团首个城区2.1GHz 5G 40MHz连片覆盖网络。
    的头像 发表于 07-01 15:40 8118次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,
    的头像 发表于 06-12 17:33 1188次阅读

    服务器哪里好

    在当今数字化环境中,DDoS攻击已成为企业网站瘫痪、数据泄露的首要威胁。高服务器凭借T级流量清洗能力、智能攻击识别系统和冗余网络架构,成为
    的头像 发表于 06-10 10:32 1166次阅读

    振奋人心!星技术纳入ITU国际标准,触觉智能助力硬件生态

    5月29日,国际电信联盟(ITU)正式将星技术纳入无线接入标准,标志着中国通信技术在国际标准制定领域实现从跟随到引领的历史性跨越!星技术是什么?历史背景:六年前,
    的头像 发表于 06-06 17:58 3892次阅读
    振奋人心!星<b class='flag-5'>闪</b>技术纳入ITU国际标准,触觉智能<b class='flag-5'>助力</b>星<b class='flag-5'>闪</b>硬件生态

    江苏电信携手华为打造面向AI WAN的融合边缘解决方案

    近日中国电信股份有限公司江苏公司(以下简称江苏电信)以“AI新视界 智惠创未来”为主题的202
    的头像 发表于 05-19 11:25 1281次阅读