0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DDoS防治:网络管理和网络安全的异同

如意 来源:百家号 作者:至顶网 2020-06-28 11:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在工作中笔者经常听到一些抱怨,说自己的网站又被DDoS攻击了。作为从业者,听到这样的消息实感无奈。多年前就已经有人已经提出了网络实名与攻击溯源,可现在这么多年过去了,DDoS依然攻击依旧。下面就先从DDoS防治这个话题来谈起。

DDoS:本不该再出现的异常流量

为什么说DDoS是本不该再出现的异常流量,是因为如果把木马、蠕虫比喻成电影《天下无贼》里的小偷的话,那么DDoS就能算是个明火执仗的土匪,借用黎叔的话讲,就是一点技术含量也没有。现如今社会法制相对比较完善,人人都有身份证,出门都是摄像头,就算真的有人出来打、砸、抢,估计跑不太远就会被抓。那么DDoS这种严重影响网络正常应用的“土匪”行径,为什么可以猖獗至今呢?

是技术不足吗?看上去不像,早在2014年国家网络安全周上,一大堆安全厂商就竞相在硕大的屏幕上进行网络攻击溯源的展示,很是吸引眼球。是管理方面的问题吗?《网络安全法》在2016年也已经发布。技术和管理都已经到位的情况下,依然会出现问题,那就只有能力不足这一种可能性了。下面就让我们步入正题,从网络安全与网络管理的角度来进行一下分析。

网络管理与网络安全的异同

在网络管理和网络安全的初始阶段,交换机是交换机,防火墙是防火墙,两者基本上没有什么交集之处。但是随着网络技术的发展,交换机上开始跑起了三层路由,防火墙开始变成网关的路由器,两者开始互抢对方的饭碗,随后交换机上开始可以设策略封端口,算是彻底抢了防火墙的饭碗,而防火墙则向着更高的层次发展,摇身一变成了下一代防火墙……

由此可见,随着网络设备管理能力的提升,正在将更多的网络安全功能融入其中。但是网络与网络安全之间,目前为止还依然存在着一条难以跨越的鸿沟,那就是网络管理始终管理的是连接,关心的是网络连接从哪里开始,经过多少路由,转发的延时是多少。而网络安全则注重传输内容,判断是否为攻击流量、攻击类型以及如何进行处理。也就是说,网络管理更偏向于全局管理,而网络安全更倾向内容分析。

而在实际应用过程中,这些不同的倾向性往往会产生致命的结果。正所谓道高一尺,魔高一丈。以前靠发syn包,做个长ping的简单DDoS攻击,早被模拟或就是真实应用连接请求所取代。这些攻击流量往往和真实流量混杂,通常的网络安全手段很难将其分辨。更何况还有利用0Day传播的网络蠕虫、恶意网页、木马程序等等。这也是DDoS至今猖獗始终难以消灭的一个重要原因。

要想从根本上解决这个问题,就需要站在全局的角度去考虑问题。既要对攻击内容进行准确识别,又要找到攻击源头有针对性地进行防御,再有确实可信的取证,这样才能结合国家相关的法律、法规,对相应的违法行为进行处罚,从而在根源上解决问题。而这需要网络管理与网络安全的统一融合。

但是。这种融合并不是一件十分轻松就可以完成的事情。先不去讨论对所有网络传输内容进行检测的合法性问题,仅从实现技术的角度看,就有很大的难题需要进行克服:传统的网络管理控制器处理能力有限,很难满足对每条流的连接况状进行分析。要想解决的话,目前看来只能通过软件定义方法。

如何挖掘SDN控制器的潜能

当前,随着网络接入设备数量和网络流量的飞速增长,通过软件定义管理控制网络的SDN、SD-WAN技术相继出现了。在SDN技术出现的初期,人们,就已经认识到了基于传输层的网络连接而不是仅基于网络层的IP对网络进行管理控制的重要意义。因此,先天就具备了部分网络安全管理控制能力。这也为网络管理与网络安全的融合提供了难得的一个契机。但是,SDN毕竟是为网络管理而设计的技术,用在网络安全上还是会有些力不从心。那么应当如何挖掘SDN的潜力,让网络管理与安全趋于一统呢?

SDN可否用于网络安全管理,答案无疑是肯定的。现在已经有很多安全厂商在推出基于SDN技术的网络安全管理方案,但大多数只是将SDN作为一个大的网关设备,而不是基于网络整体来对网络威胁进行分析。实际上,通过连接进行管理的SDN,可以让管理者们看到的东西会更多,内容也会更加丰富,通过对可疑流量的镜像分析,还可以深入了解网络威胁的具体应用行为。

现在的问题在于,如何通过SDN对正常流量与异常攻击加以识别,而不是单纯的在网关处对攻击流量进行简单的拦截,从而在整网泛围内对攻击的动向进行全面掌控。这种撑控也会比通过sniffer嗅探的方式更加真实可信,从而可以更精准地对攻击源头进行定位。这就好像在网络上也安装上了一个个高清摄像头,对于正常用户而言,不会存在任何影响,而对破坏份子而言,一做坏事甚至一露面就可以被识别。做坏事的人被抓住了,造成的损失自然也会可控了。

但目前这还只是一个理论上的推断,要想真正实施,恐怕还需要制订出一个统一的基于软件控制的网络与网络安全管理标准才能进行实现。但是从技术的角度上看,网络安全与管理的统一融合还是具备相当大的可行性。

网络管理与安全是否该进行统一?

当前,移动互联技术的飞速发展,导致网络应用数量激增,也由此引发出更加广泛的网络安全问题。传统DDoS攻击没有被遏制,勒索病毒、恶意刷单等新的网络威胁形式又不断出现,给人们正常网络应用造成极大困扰。这些网络威胁有些是属于网络安全范围的恶意攻击,有些是属于网络管理范畴的应用流量,二者往往会相互裹挟,难以统一进行防御,对网络正常应用造成极大威胁。

新的网络威胁也会催生出新的网络安全解决方案,而从网络整体的角度出发,将网络管理与网络安全融合成为一体,会更加有助于从威胁源头解决问题。但是统一并不意味着不再需要网络安全,而是正好相反,未来网络安全会发挥出更加重要的作用。未来DDoS之类的恶意攻击可能会因为统一监管而减少,但是漏洞、蠕虫、拖库等网络威胁依然还会产生。这些高技术的网络威胁问题,还是需要有更高本领的网络安全人士进行解决,也许未来基于大数据分析的人工智能技术继续发展后,可以将这些应用类的网络威胁也统一由网络管理设备进行统一处理。但是现在,还是让那些各大网络安全厂商的那些已经树立多年的网络安全溯源大屏发挥他们的真正作用吧!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    179

    浏览量

    24008
  • 网络管理
    +关注

    关注

    0

    文章

    127

    浏览量

    29146
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62954
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 125次阅读

    天马微电子通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,国际知名独立第三方检测、检验和认证机构德国莱茵TÜV集团(以下简称“TÜV莱茵”)向天马微电子股份有限公司(以下简称“天马”)颁发了ISO/SAE 21434网络安全管理体系认证证书。这标志着天马的网络安全开发及
    的头像 发表于 10-23 17:05 590次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 829次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 472次阅读

    杰发科技通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,四维图新旗下杰发科技宣布,公司通过国际公认的测试、检验和认证机构SGS关于ISO/SAE 21434汽车网络安全管理体系认证。上述认证的取得,不仅显示出杰发科技在汽车网络安全领域方面的国际领先水平地位,同时将有效推动中国“
    的头像 发表于 04-03 18:00 1820次阅读

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 579次阅读

    铁将军通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,铁将军成功通过德国莱茵TÜV的审核,获得ISO/SAE 21434汽车网络安全管理体系认证证书,这标志着铁将军对产品全生命周期的信息安全管理水平达到国际标准要求,能为全球车企客户
    的头像 发表于 03-25 09:50 1247次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全技术、SASE(
    的头像 发表于 03-11 09:34 750次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批漏洞<b class='flag-5'>管理</b>体系认证

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,并获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车网络安全领域达到了国际先进水平,为智能汽车产业的
    的头像 发表于 02-20 09:33 1512次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1013次阅读

    海康威视获得IEC 62443-4-1网络安全认证

    标准的重要组成部分,对于提升工业领域的网络安全水平具有重要意义。该标准涵盖了网络安全管理、风险评估、安全设计等多个方面,要求企业具备全面的网络安全
    的头像 发表于 02-13 13:57 972次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 839次阅读

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这一事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击的规模和复杂性日益增加,尤其是DDoS攻击,已成为企业面临的最大威胁之一。那么,
    的头像 发表于 02-07 14:39 614次阅读
    DeepSeek 遭受 <b class='flag-5'>DDoS</b> 攻击敲响警钟,企业如何筑起<b class='flag-5'>网络安全</b>防线?

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案