0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

走近NetEngine 5000E|EAI助力广东联通实现DDoS攻击“闪防”能力

华为数据通信 来源:未知 2023-09-28 21:35 次阅读

wKgZomUs-02AWagMAABYb2B4C6Q410.png

算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带来难以估量的经济损失。根据近两年中国联通云盾DDoS攻击监测平台数据显示,DDoS攻击态势显示出了一些新的变化特征:

  • 一是攻击速度加快,大流量的攻击持续呈秒级加速态势,攻击峰值流量爬升至800Gbps-1Tbps区间,从2018年需要50秒提升到2022年仅需要10秒。

  • 二是攻击持续时间越来越短,2022年57%的攻击持续时间小于5分钟,进一步挑战防御系统响应速度。

wKgZomUs-02AbTSUAADWXkgNOgE011.png

图1:来源《2022年全球DDoS攻击现状与趋势分析报告》

广东联通薛强博士表示:“在DDoS攻击‘短平快’的新战法下,传统防御系统变的难以应对。按照当前攻击检测方式,通过对大网流量进行抽样检测,检测设备再对样本流量进行还原,攻击判定过程复杂,需要数分钟才能完成。另一方面是攻击流量的判定门限,传统的攻击检测,只能设置成统一的固定值,由于不同业务流量差异较大,为了避免误报,就需要设置较大的异常门限,这就会导致一些流量较小的攻击被漏检。”

针对这两大痛点,广东联通与华为合作创新,将DDoS攻击检测能力下沉到核心路由器NetEngine 5000E上,通过NetEngine 5000E强大的硬件能力结合嵌入式AI(EAI)算法,对流量实现基于IP粒度的建模,进行1:1的报文检测,使用AI动态学习算法对报文速率、包长、微突发等行为进行毫秒级分析统计,秒级发现DDoS攻击行为。同时,动态攻击判定门限,可以基于IP历史数据学习门限,解决了统一门限的漏检问题,又大大提升了检测精度。

wKgZomUs-02AZNi4AAIARMeTZGo578.png

图2:报文采样方案对比

wKgZomUs-02AKHQUAAGftBF68-o178.png

图3:攻击判定门限对比

目前,广东联通已验证了智能DDoS秒级防御技术(“闪防”)的可行性,与传统的DDoS攻击检测进行实测对比,“闪防”具有更快更准的DDoS防御能力:传统的检测技术,在遭受攻击后,灵敏度较低,攻击61秒后才实现防御,业务长时间受损;而“闪防”技术实现2秒发现攻击、5秒完成流量清洗,成功保障了业务的稳定运行。

wKgZomUs-02AJb2KAADwPIhq46Q194.png

图4:攻击防御结果对比

面向未来,华为NetEngine 5000E将继续依托EAI技术,加强网络安全相关技术和方案的探索,持续迭代完善网络安全防御手段,保障骨干网流量安全,与运营商一起构筑国家关键基础设施安全底座。

wKgZomUs-0-AcOR6AJ9Ny3PNdUU099.gif

wKgZomUs-0-ARgzCAAEQIydIJUA892.png

wKgZomUs-0-AOfJbAABH79rerUY234.gif 点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:走近NetEngine 5000E|EAI助力广东联通实现DDoS攻击“闪防”能力

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33619

    浏览量

    247151

原文标题:走近NetEngine 5000E|EAI助力广东联通实现DDoS攻击“闪防”能力

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    广东联通与华为联和打造的5G直播套餐业务荣获GLOMO国际大奖

    GSMA在巴塞罗那MWC24期间公布全球移动大奖(GLOMO)结果并现场颁奖,广东联通与华为联和打造的“5G直播套餐业务”荣获“移动产业界的奥斯卡”GLOMO国际大奖“面向消费者的最佳移动运营商业务”奖。
    的头像 发表于 03-06 15:41 197次阅读

    DDoS攻击规模最大的一次

    有史以来DDoS攻击规模最大的是哪一次? Google Cloud团队在2017年9月披露了一次此前未公开的DDoS攻击,其流量达 2.54Tbps,是迄今为止有记录以来最大的
    的头像 发表于 01-18 15:39 190次阅读

    DDoS攻击的多种方式

    方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。DDOS攻击有以下几种方式。 SYN Flood
    的头像 发表于 01-12 16:17 225次阅读

    美格智能5G RedCap模组SRM813Q通过广东联通5G创新实验室测试认证

    近日,美格智能5GRedCap轻量化模组SRM813Q正式通过广东联通5G创新实验室端到端的测试验收,获颁测评证书。美格智能已连续通过业内两家权威实验室的测试认证,充分验证SRM813Q系列模组已经
    的头像 发表于 01-05 10:30 185次阅读
    美格智能5G RedCap模组SRM813Q通过<b class='flag-5'>广东联通</b>5G创新实验室测试认证

    数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS攻击"闪防"能力

    算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带来难以估量的经济损失。根据近两年中国联通云盾DDoS
    的头像 发表于 12-05 18:25 304次阅读
    数通365案例 | <b class='flag-5'>NetEngine</b> <b class='flag-5'>5000E</b>集群<b class='flag-5'>助力</b><b class='flag-5'>广东联通</b><b class='flag-5'>实现</b><b class='flag-5'>DDoS</b><b class='flag-5'>攻击</b>"闪防"<b class='flag-5'>能力</b>

    数通365案例 | 华为安全助力联通云盾ToB服务能力建设,打造国内首个企业运营商端网协同抗D方案

    联通云盾是中国联通于2017年推出的专业安全品牌,为银行、互联网等头部客户及广大中小企业提供运营商级优质安全服务。联通云盾DDoS防护产品基于运营商骨干网络,提供包括网络
    的头像 发表于 12-01 18:10 274次阅读
    数通365案例 | 华为安全<b class='flag-5'>助力</b><b class='flag-5'>联通</b>云盾ToB服务<b class='flag-5'>能力</b>建设,打造国内首个企业运营商端网协同抗D方案

    易华录成功入围“广东联通联通数字科技有限公司广东省分公司、广东产互-新零售行业合作伙伴”

    为推动广东数字经济发展,提升新零售行业数字化转型,广东联通打造新零售行业合作伙伴公开市场 。9月19日, 广东省电信规划设计院有限公司公示了 “ 广东联通
    的头像 发表于 09-22 15:55 343次阅读

    融合CDN 如何有效的抵抗DDoS攻击

    火伞云融合CDN还可以帮助保护您的网站免受其他形式的DDoS攻击,例如协议和应用程序层攻击。这是因为我们已成功将多种DDoS缓解功能合并到常规服务中,比如我们可以额外抵御从L3/L4到
    的头像 发表于 08-25 13:38 261次阅读
    融合CDN 如何有效的抵抗<b class='flag-5'>DDoS</b><b class='flag-5'>攻击</b>

    了解Web DDoS海啸攻击的4个维度

    我们都知道近年来网络攻击的数量和频率急剧上升,针对Web应用程序的DDoS海啸攻击就是其中增长非常迅速的一个种类。过去常见的HTTP/S洪水攻击正在大范围的转变为更难对付的WebDDo
    的头像 发表于 08-17 09:30 391次阅读
    了解Web <b class='flag-5'>DDoS</b>海啸<b class='flag-5'>攻击</b>的4个维度

    了解Web DDoS海啸攻击的4个维度

    了解Web DDoS 海啸攻击的不同维度很重要,但更重要的是了解如何保护您的组织免受此类攻击。为了防范这些攻击,组织需要一种能够快速实时适应攻击
    的头像 发表于 08-11 11:05 620次阅读

    什么是 DDoS 攻击及如何防护DDOS攻击

    指数级更多的请求,从而增加攻击能力。它还增加了归因的难度,因为攻击的真正来源更难识别。DDoS攻击可能会对在线业务造成毁灭性打击,因此了解它
    的头像 发表于 07-31 23:58 792次阅读
    什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>及如何防护<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>

    什么是DDOS攻击?怎么抵抗DDOS攻击

    随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势
    的头像 发表于 07-31 17:39 801次阅读
    什么是<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>?怎么抵抗<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>

    DDOS百科:什么是 DDoS 攻击及如何防护DDOS攻击

    ,从而增加攻击能力。 它还增加了归因的难度,因为攻击的真正来源更难识别。DDoS攻击可能会对在线业务造成毁灭性打击,因此了解它们的工作原理以
    的头像 发表于 07-19 17:18 3856次阅读
    <b class='flag-5'>DDOS</b>百科:什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>及如何防护<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>

    广东联通与华为合作创新:打造DDoS秒级防御,筑牢基础网络防护墙

    DDoS秒级防御创新技术》的主题演讲,提出通过AI赋能网络,提升大网安全的理念。 中国联通广东分公司网络BG技术总监薛强发表主题演讲 网络连接数量的爆发式增长,使得DDoS
    的头像 发表于 07-14 18:50 409次阅读
    <b class='flag-5'>广东联通</b>与华为合作创新:打造<b class='flag-5'>DDoS</b>秒级防御,筑牢基础网络防护墙

    区块链如何减轻DDOS攻击

    ddos攻击的危险方式是,黑客将中央集中式it系统以过度的流量泛滥,使在给定时间内只处理一定数量请求的网站和服务器超负荷。ddos攻击期间,攻击
    的头像 发表于 06-07 11:29 2366次阅读