0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为重磅发布2023年全球DDoS攻击现状与趋势分析报告

华为数据通信 来源:华为数据通信 2024-05-21 09:56 次阅读

[2024年5月20日]近日,华为联合天翼安全科技有限公司、联通数科安全、百度安全、Nexusguard、中国移动云能力中心、中国移动卓望公司、清华大学共同发布《2023年全球DDoS攻击现状与趋势分析》(以下简称《报告》)。报告从DDoS攻击态势、僵尸网络态势、攻击源态势及典型攻击维度,辅以现网真实数据,展现了2023年DDoS攻击的全景图。报告的发布旨在为全球DDoS防御带来借鉴和指导,助力全行业进入DDoS智能化防御时代。

报告显示,2023年DDoS攻击呈现四大显著特点,第一,超大规模攻击异常活跃,T级攻击频繁出现;第二,攻击频次继续呈增长趋势,2023年同步增加1.6倍;第三,大流量攻击爬升速度再创新高,秒级达到T级攻击;第四,攻击复杂度持续提升,攻击威胁加剧。从典型攻击角度来看,2023年扫段攻击频次快速增长,为躲避防御,低速扫段攻击成为主流,惯用“短平快”战术,多采用混合攻击手法;同时,针对DNS服务器的攻击无论是攻击复杂度还是攻击强度均创新高。

DDoS攻击因其攻击成本低廉及难防御的特点,一直以来是网络安全的热点。随着人工智能时代来临,全球DDoS攻击频次呈持续增长趋势,2023年攻击频次同比大幅增长1.6倍,超800Gbps攻击高达248次,DDoS攻击已成为网络安全的最大威胁之一。为了更好应对DDoS攻击,华为与众多行业专家深度解读DDoS攻击态势,共商破局之道。

华为AntiDDoS产品研发总监杨莉表示,从HTTP1.1到2.0,高速CC请求速率从百万级别跃升至亿级,对解密防御性能提出了严峻挑战。与之相对,低速CC则更为隐蔽,单个肉鸡的攻击速率较低,能够规避源速率检测。华为抗D实践证明,采用高效的行为分析算法能够成功拦截高速CC攻击,而AI聚类分析算法则能够精准识别低速CC攻击。通过分层递进式过滤,可有效防御复杂CC攻击,保护企业客户业务访问连续性。

天翼安全科技有限公司副总工程师、运营保障部总经理陈林表示,2023年扫段攻击频次快速增长,成为网络基础设施面临的最大威胁。为躲避防御,低速扫段攻击成为主流达到攻击总数的73.19%;43.26%的C段攻击持续时间小于5分钟,当单个C段攻击持续时间小于5分钟时,93.90%的单个目标IP的攻击持续时间不超过10秒,以“短平快”战术和混合攻击手法大规模扫段,挑战并发防御规格。电信安全采取多种措施增强应对防御,包括增加网段检测能力提升攻击识别精准度,采取端网协同防御提高多网段攻击的发现及处置效率,有效应对大规模扫段攻击。

联通数科安全事业部网络安全产品部总经理徐永明表示,随着近年攻击成本不断降低,攻击流量呈逐年放大趋势,超大规模攻击变得异常活跃;同时拟人攻击、扫段攻击异常频繁,攻击速度越来越快。单纯依靠本地防护设备很难防御,需要结合运营商上游防护能力协同防御。此外,从行业客户受攻击情况分析,除传统易遭受攻击的互联网、政府和金融行业外,近些年攻击有向各行各业蔓延的趋势,需要所有企业客户关注互联网专线的安全问题。联通云盾抗D产品,基于骨干网视角进行攻击防御,打造攻击高中低位一体化联动处置解决方案。

百度安全副总经理顾孔希表示,2023年,DDoS攻击愈演愈烈,频次、强度的攀升及攻击手法的翻新,都加剧了网络安全的挑战。特别是DNS攻击的峰值QPS飙升到亿级,揭示了攻击者能力的显著提升,对传统的防御系统构成了前所未有的挑战。百度安全积极探索人工智能技术在DDoS防御中的应用,利用基线模型学习流量趋势可以精准检测DDoS攻击;同时融合传统X86设备和可编程硬件交换机的优势能力,从而构建更加智能、融合、高效的DDoS清洗系统。

Nexusguard 产品及市场推广总监张运达表示,网络攻击愈发复杂和激烈,服务提供商因此成为DDoS攻击的主要目标,面临严重威胁。这类攻击威胁服务连续性,并可能侵犯客户数据安全。Nexusguard Bastions为服务提供商及其客户设计,提供双重防护。通过使用Nexusguard的先进检测与缓解工具,服务提供商能够有效防护,免受日益复杂的网络威胁。这种主动防御策略不仅提升了安全姿态,还保护了关键基础设施和客户数据安全,应对敌对网络环境的挑战。

中国移动云能力中心安全产品部副总经理王浩硕表示,DDoS攻击手段呈现多样化和复杂化,超大规模攻击、扫段攻击等对于保障关键信息基础设施的安全带来了巨大挑战,对网络安全造成威胁。中国移动移动云利用网络优势,采用领先的攻击识别、检测、清洗技术,提供云内、云外、近源、近目的多种场景的DDoS防护能力,实现资源池清洗、高防节点流量牵引和骨干网分布式防护层层设防联动,为企业用户打造一套DDoS纵深防护体系。

中国移动卓望公司安全事业部总经理袁胜表示,网络安全上升至国家战略高度,对DDoS防护、实时流量监测、攻击行为分析、业务安全保障等提出更高要求。随着DDoS攻击频次逐年提升,攻击类型和攻击手法日趋复杂,更加考验DDoS攻击防护能力与水平。中国移动基于自有网络资源,采用业界领先的监测、预警、溯源机制,结合流量调度策略和攻击防护能力,通过自动化、智能化的方式打造了运营商级全网抗D解决方案。

清华大学计算机科学与技术系教授、博导,网络技术研究所所长崔勇表示,现有DDoS攻击防御技术面对高烈度攻击时,骨干网检测呈现时效性严重不足,面对强对抗攻击时,接入侧存在误防/漏防率高等问题。亟需从大规模DDoS攻击防御治标和治本机理入手,开展大规模DDoS攻击防御关键技术创新,建立多维度层次化协同防御技术标准体系,支撑网络安全运行。

华为云DDoS攻击防御运营专家白惊涛表示,2023年扫段攻击规模、频次和复杂程度进一步攀升,成为网络基础设施最大威胁。扫段攻击通过将攻击流量分散在受害者的大量地址中,旨在绕过检测,挑战防御系统响应速度、并发处理和带宽资源。需要在传统基于单目的IP检测技术的基础上,增加基于网段的秒级攻击检测能力,同时采用端云协同防御架构,充分利用企业网络的秒级检测能力,云的并发与带宽优势,实现大规模扫段攻击的有效防御。

攻防博弈,此消彼长,对于日益复杂的DDoS攻击,需要产业各方持续关注,携手推进DDoS攻击防御技术和方案的持续演进。华为深耕安全攻防领域二十余年,拥有丰富的经验与全栈式ICT技术,并持续跟进企业需求变化,将从大流量防护性能、毫秒级攻击响应、精准新型攻击检测和防御自动化等多个方面不断提升产品价值,打造抗DDoS攻击防护利器,帮助千行万业构筑起坚固的互联网安全堤坝。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    34336

    浏览量

    251305
  • DDoS
    +关注

    关注

    3

    文章

    169

    浏览量

    23047
  • 人工智能
    +关注

    关注

    1791

    文章

    46952

    浏览量

    237810

原文标题:华为重磅发布全球DDoS攻击态势分析报告,与众多行业专家共议DDoS破局之道

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    DDoS服务器攻击是怎么回事?

    DDoS服务器攻击是一种通过大量合法或非法的请求拥塞服务器资源,导致正常用户无法访问服务的网络攻击方式。主机小编推荐下面将详细探讨DDoS服务器攻击
    的头像 发表于 11-05 11:03 157次阅读

    中兴通讯发布2023可持续发展报告

    近日,中兴通讯发布2023度可持续发展报告报告全面展现了2023
    的头像 发表于 09-14 14:33 1366次阅读

    DDoS对策是什么?详细解说DDoS攻击难以防御的理由和对策方法

    攻击规模逐年增加的DDoS攻击。据相关调查介绍,2023最大的攻击甚至达到了700Gbps。
    的头像 发表于 09-06 16:08 300次阅读

    《RISC-V产业年鉴2023发布,洞察产业发展现状趋势

    》)。《年鉴2023》概述了过去一间RISC-V产业的发展现状趋势,涵盖了RISC-V指令集架构的历史、设计哲学、产业链结构、全球和国内
    的头像 发表于 07-18 08:36 2060次阅读
    《RISC-V产业年鉴<b class='flag-5'>2023</b>》<b class='flag-5'>发布</b>,洞察产业发展<b class='flag-5'>现状</b>与<b class='flag-5'>趋势</b>

    高防CDN是如何应对DDoS和CC攻击

    高防CDN(内容分发网络)主要通过分布式的网络架构来帮助网站抵御DDoS(分布式拒绝服务)和CC(挑战碰撞)攻击。 下面是高防CDN如何应对这些攻击的详细描述: 1. DDoS
    的头像 发表于 06-07 14:29 308次阅读

    佐思汽研发布《2024北京车展新四化趋势分析报告

    佐思汽研发布《2024北京车展新四化趋势分析报告》,从主机厂、智驾&传感器产业链、座舱&车联网产业链三大维度进行汇总
    的头像 发表于 05-21 15:16 1210次阅读
    佐思汽研<b class='flag-5'>发布</b>《2024<b class='flag-5'>年</b>北京车展新四化<b class='flag-5'>趋势</b><b class='flag-5'>分析</b><b class='flag-5'>报告</b>》

    2023全球元器件假货报告,哪个品牌最多假货?

    ,2020和2021假货数量大幅下降,很可能是新冠疫情引发供应链关闭的结果。尽管全球半导体销售呈下降趋势,但过去两(2022
    的头像 发表于 05-16 08:04 213次阅读
    <b class='flag-5'>2023</b><b class='flag-5'>年</b><b class='flag-5'>全球</b>元器件假货<b class='flag-5'>报告</b>,哪个品牌最多假货?

    芯原股份正式发布2023社会责任报告

    芯原股份正式发布2023社会责任报告》,叙述了芯原2023在追求经营绩效的同时,积极践行社
    的头像 发表于 04-01 09:32 466次阅读
    芯原股份正式<b class='flag-5'>发布</b>《<b class='flag-5'>2023</b><b class='flag-5'>年</b>社会责任<b class='flag-5'>报告</b>》

    2024全球与中国自动方向电压转换器行业总体规模、主要企业国内外市场占有率及排名

    22:全球主要厂商自动方向电压转换器产品类型及应用 表 23: 2023全球自动方向电压转换器主要厂商市场地位(第一梯队、第二梯队和第三梯队) 表 24:
    发表于 03-29 16:25

    2024全球与中国7nm智能座舱芯片行业总体规模、主要企业国内外市场占有率及排名

    类型及应用 2.9 7nm智能座舱芯片行业集中度、竞争程度分析 2.9.1 7nm智能座舱芯片行业集中度分析2023全球Top 5生产商
    发表于 03-16 14:52

    DDoS攻击规模最大的一次

    发布的另一份报告中,分析高端威胁团体的谷歌安全团队谷歌威胁分析小组(TAG)表示,此次攻击来自一家政府支持的集团,该集团利用中国的4家互联网
    的头像 发表于 01-18 15:39 444次阅读

    DDoS攻击的多种方式

    DDOS攻击指分布式拒绝服务攻击,即处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击
    的头像 发表于 01-12 16:17 588次阅读

    OpenHarmony社区运营报告202312月)

    。 • 2023 12 月新增 19 款产品通过兼容性测评,累计 467 款产品通过兼容性测评。 一、代码贡献 1、2023 年度,累计新增 1615 万行代码;华为贡献 89%,
    发表于 01-10 15:44

    光伏行业发展现状与发展趋势报告

    202312月15日,由中国光伏行业协会和宿迁市人民政府共同主办的“2023光伏行业年度大会”在江苏宿迁成功举办。中国光伏行业协会名誉理事长王勃华出席会议并作光伏行业发展现状与发展
    发表于 12-26 11:32 708次阅读
    光伏行业发展<b class='flag-5'>现状</b>与发展<b class='flag-5'>趋势</b><b class='flag-5'>报告</b>

    数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS攻击"闪防"能力

    算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带来难以估量的经济损失。根据近两年中国联通云盾
    的头像 发表于 12-05 18:25 552次阅读
    数通365案例 | NetEngine 5000E集群助力广东联通实现<b class='flag-5'>DDoS</b><b class='flag-5'>攻击</b>"闪防"能力