0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

广东联通与华为合作创新:打造DDoS秒级防御,筑牢基础网络防护墙

华为数据通信 来源:未知 2023-07-14 18:50 次阅读

wKgZomToDIaAML-jAABYb2B4C6Q498.png

近日,以“共建可信网络标准体系,筑牢国家网络安全屏障”为主题的中国联通《可信网络白皮书》发布会在北京隆重举行,中国联通广东分公司(以下简称广东联通)网络BG技术总监薛强应邀与会并发表了题为《智能DDoS秒级防御创新技术》的主题演讲,提出通过AI赋能网络,提升大网安全的理念。

wKgZomToDIaAFQ6OAA2laRXNOrY215.png

中国联通广东分公司网络BG技术总监薛强发表主题演讲

网络连接数量的爆发式增长,使得DDoS攻击的威胁也不断攀升,在未来2 Trillion 连接的数字世界中,DDoS的威胁将指数级放大。而在近两年,联通云盾DDoS攻击监测平台,也发现其攻击态势有了一些新的变化,包含两个典型的特征:

  • 大流量的攻击持续呈秒级加速态势,爬升速度再创新高,攻击流量峰值爬升至800Gbps-1Tbps区间,2018年需要50秒、2021年需要20秒、2022年则仅需要10秒。

  • 攻击持续的时间越来越短,小于5分钟的攻击占比,从2021年的43%提升到2022年的57%,挑战防御系统响应速度。

在DDoS的“短平快”的新战法下,传统抗D系统有些难以应对,主要有两个原因:

  • 当前DDoS攻击检测,是通过对大网流量的进行抽样检测,每经过5000个报文选取一个作为样本,再由样本对流量进行还原,得到的还原波形存在较大的失真,很多变化的细节丢失,导致攻击判定过程复杂,需要分钟级完成。

  • 一刀切式的判定门限,粒度较粗,较小流量的攻击很难发现。受限于攻击检测系统服务器的资源及性能限制,采样精度的提升及门限的精细化提升较为困难。

针对这两大痛点,广东联通与华为紧密合作创新,将DDoS攻击检测能力下沉到核心路由器设备上,实现秒级的攻击处置。同时通过硬件结合AI算法,实现1:1的报文检测,对流量进行IP级粒度的建模,每用户每模型及判定门限攻击大大提升了检测精度。

目前,广东联通已验证了智能DDoS秒级防御技术的可行性,将该技术与现有基于NetFlow的DDoS攻击检测进行实测对比,证实了它更快更准的DDoS防御能力:传统的检测技术,在遭受攻击后,灵敏度较低,攻击61秒后才实现防御,业务长时间受损;而该技术实现2秒发现攻击、5秒完成流量清洗,成功保障业务的稳定运行。

面向未来,广东联通将与华为深入创新合作、加强技术探索,尤其包括核心路由器AI算法对攻击者进行动态建模和画像,评估最优情报处置手段,高效、准确处置潜在威胁,同时通过对大网设备攻击感知及威胁挖掘,持续迭代完善,携手伙伴共建全网安全情报信息源。

wKgZomToDIeAcmIAAAEeyHFS5w4043.png

wKgZomToDIeAM_rfAABH79rerUY271.gif 点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:广东联通与华为合作创新:打造DDoS秒级防御,筑牢基础网络防护墙

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33619

    浏览量

    247156

原文标题:广东联通与华为合作创新:打造DDoS秒级防御,筑牢基础网络防护墙

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    广东联通华为联和打造的5G直播套餐业务荣获GLOMO国际大奖

    GSMA在巴塞罗那MWC24期间公布全球移动大奖(GLOMO)结果并现场颁奖,广东联通华为联和打造的“5G直播套餐业务”荣获“移动产业界的奥斯卡”GLOMO国际大奖“面向消费者的最佳移动运营商业务”奖。
    的头像 发表于 03-06 15:41 198次阅读

    美格智能5G RedCap模组SRM813Q通过广东联通5G创新实验室测试认证

    近日,美格智能5G RedCap轻量化模组SRM813Q正式通过广东联通5G创新实验室端到端的测试验收,获颁测评证书。美格智能已连续通过业内两家权威实验室的测试认证,充分验证SRM813Q系列模组
    的头像 发表于 01-05 10:35 199次阅读
    美格智能5G RedCap模组SRM813Q通过<b class='flag-5'>广东联通</b>5G<b class='flag-5'>创新</b>实验室测试认证

    美格智能5G RedCap模组SRM813Q通过广东联通5G创新实验室测试认证

    近日,美格智能5GRedCap轻量化模组SRM813Q正式通过广东联通5G创新实验室端到端的测试验收,获颁测评证书。美格智能已连续通过业内两家权威实验室的测试认证,充分验证SRM813Q系列模组已经
    的头像 发表于 01-05 10:30 185次阅读
    美格智能5G RedCap模组SRM813Q通过<b class='flag-5'>广东联通</b>5G<b class='flag-5'>创新</b>实验室测试认证

    数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS攻击"闪防"能力

    算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带来难以估量的经济损失。根据近两年中国
    的头像 发表于 12-05 18:25 304次阅读
    数通365案例 | NetEngine 5000E集群助力<b class='flag-5'>广东联通</b>实现<b class='flag-5'>DDoS</b>攻击"闪防"能力

    数通365案例 | 华为安全助力联通云盾ToB服务能力建设,打造国内首个企业运营商端网协同抗D方案

    联通云盾是中国联通于2017年推出的专业安全品牌,为银行、互联网等头部客户及广大中小企业提供运营商级优质安全服务。联通云盾DDoS防护产品基
    的头像 发表于 12-01 18:10 274次阅读
    数通365案例 | <b class='flag-5'>华为</b>安全助力<b class='flag-5'>联通</b>云盾ToB服务能力建设,<b class='flag-5'>打造</b>国内首个企业运营商端网协同抗D方案

    走近NetEngine 5000E|EAI助力广东联通实现DDoS攻击“闪防”能力

    算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带来难以估量的经济损失。根据近两年中国
    的头像 发表于 09-28 21:35 285次阅读
    走近NetEngine 5000E|EAI助力<b class='flag-5'>广东联通</b>实现<b class='flag-5'>DDoS</b>攻击“闪防”能力

    DDoS防护技术解析:深入了解当前的DDoS防护技术和方法

    网络安全已经成为每个企业和个人都不能忽视的问题。DDoS(分布式拒绝服务)攻击,作为一种常见的网络攻击方式,已经成为许多组织和个人的头痛之源。为了有效地应对这种攻击,各种DDoS
    的头像 发表于 09-24 08:34 1193次阅读
    <b class='flag-5'>DDoS</b><b class='flag-5'>防护</b>技术解析:深入了解当前的<b class='flag-5'>DDoS</b><b class='flag-5'>防护</b>技术和方法

    易华录成功入围“广东联通联通数字科技有限公司广东省分公司、广东产互-新零售行业合作伙伴”

    为推动广东数字经济发展,提升新零售行业数字化转型,广东联通打造新零售行业合作伙伴公开市场 。9月19日, 广东省电信规划设计院有限公司公示了
    的头像 发表于 09-22 15:55 343次阅读

    DDoS防护技术解析:深入了解当前的DDoS防护技术和方法

    网络安全已经成为每个企业和个人都不能忽视的问题。DDoS(分布式拒绝服务)攻击,作为一种常见的网络攻击方式,已经成为许多组织和个人的头痛之源。为了有效地应对这种攻击,各种DDoS
    的头像 发表于 09-21 15:10 259次阅读

    重庆联通华为深度合作打造“精品5G网络”体验

    “数字中国”与“智能网联新能源汽车”产业的繁荣与进步。 重庆联通华为深度合作,全程在智博会的各大场馆、酒店、赛事、论坛、道路等场景,为近30万参展者打造了“精品5G
    的头像 发表于 09-08 10:28 753次阅读

    如何简化大型网络服务提供商中的DDoS防护事宜

    云将和大家一起探讨如何简化大型服务提供商网络DDoS防护,以及他们面临的挑战,并提供实用的解决方案来减轻DDoS攻击的风险。一、大型网络
    的头像 发表于 08-10 08:36 440次阅读
    如何简化大型<b class='flag-5'>网络</b>服务提供商中的<b class='flag-5'>DDoS</b><b class='flag-5'>防护</b>事宜

    什么是 DDoS 攻击及如何防护DDOS攻击

    什么是DDoS攻击?当多台机器一起攻击一个目标,通过大量互联网流量淹没目标或其周围基础设施,从而破坏目标服务器、服务或网络的正常流量时,就会发生分布式拒绝服务(DDoS)攻击。DDoS
    的头像 发表于 07-31 23:58 794次阅读
    什么是 <b class='flag-5'>DDoS</b> 攻击及如何<b class='flag-5'>防护</b><b class='flag-5'>DDOS</b>攻击

    租用DDOS防御服务器的好处

    租用DDOS防御服务器的好处。网站被黑,被DDOS/CC攻击一直是站长们不愿面对的情况,不但能够快速的 消耗服务器资源达成网站没法访问的目的,还可使网站在搜索引擎方面被降权,掉排名、收录等等,而专门
    的头像 发表于 07-13 14:19 263次阅读

    ​MWCSH 2023 | 中国联通华为签署高品质万兆园区网络联合创新战略合作

    [中国,上海,2023年6月28日] 2023 MWC上海期间,作为本届大会的重磅合作伙伴,中国联通华为在中国联通未来网络主题会议暨科技成
    的头像 发表于 06-29 18:45 354次阅读
    ​MWCSH 2023 | 中国<b class='flag-5'>联通</b>和<b class='flag-5'>华为</b>签署高品质万兆园区<b class='flag-5'>网络</b>联合<b class='flag-5'>创新</b>战略<b class='flag-5'>合作</b>!

    DDoS防护:恒讯科技分享5种简单策略

    分布式拒绝服务(DDoS)攻击是恶意尝试通过使用来自多个来源的流量来破坏网站、服务器或网络的可用性。这些攻击可能导致严重停机、收入损失以及公司声誉受损。因此,实施有效的DDoS保护措施对各种规模的组织都至关重要。在本文中,我们将
    的头像 发表于 06-07 17:23 302次阅读