0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

走近NetEngine 5000E|EAI助力广东联通实现DDoS攻击“闪防”能力

华为数据通信 来源:未知 2023-09-28 21:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

wKgZomUs-02AWagMAABYb2B4C6Q410.png

算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带来难以估量的经济损失。根据近两年中国联通云盾DDoS攻击监测平台数据显示,DDoS攻击态势显示出了一些新的变化特征:

  • 一是攻击速度加快,大流量的攻击持续呈秒级加速态势,攻击峰值流量爬升至800Gbps-1Tbps区间,从2018年需要50秒提升到2022年仅需要10秒。

  • 二是攻击持续时间越来越短,2022年57%的攻击持续时间小于5分钟,进一步挑战防御系统响应速度。

wKgZomUs-02AbTSUAADWXkgNOgE011.png

图1:来源《2022年全球DDoS攻击现状与趋势分析报告》

广东联通薛强博士表示:“在DDoS攻击‘短平快’的新战法下,传统防御系统变的难以应对。按照当前攻击检测方式,通过对大网流量进行抽样检测,检测设备再对样本流量进行还原,攻击判定过程复杂,需要数分钟才能完成。另一方面是攻击流量的判定门限,传统的攻击检测,只能设置成统一的固定值,由于不同业务流量差异较大,为了避免误报,就需要设置较大的异常门限,这就会导致一些流量较小的攻击被漏检。”

针对这两大痛点,广东联通与华为合作创新,将DDoS攻击检测能力下沉到核心路由器NetEngine 5000E上,通过NetEngine 5000E强大的硬件能力结合嵌入式AI(EAI)算法,对流量实现基于IP粒度的建模,进行1:1的报文检测,使用AI动态学习算法对报文速率、包长、微突发等行为进行毫秒级分析统计,秒级发现DDoS攻击行为。同时,动态攻击判定门限,可以基于IP历史数据学习门限,解决了统一门限的漏检问题,又大大提升了检测精度。

wKgZomUs-02AZNi4AAIARMeTZGo578.png

图2:报文采样方案对比

wKgZomUs-02AKHQUAAGftBF68-o178.png

图3:攻击判定门限对比

目前,广东联通已验证了智能DDoS秒级防御技术(“闪防”)的可行性,与传统的DDoS攻击检测进行实测对比,“闪防”具有更快更准的DDoS防御能力:传统的检测技术,在遭受攻击后,灵敏度较低,攻击61秒后才实现防御,业务长时间受损;而“闪防”技术实现2秒发现攻击、5秒完成流量清洗,成功保障了业务的稳定运行。

wKgZomUs-02AJb2KAADwPIhq46Q194.png

图4:攻击防御结果对比

面向未来,华为NetEngine 5000E将继续依托EAI技术,加强网络安全相关技术和方案的探索,持续迭代完善网络安全防御手段,保障骨干网流量安全,与运营商一起构筑国家关键基础设施安全底座。

wKgZomUs-0-AcOR6AJ9Ny3PNdUU099.gif

wKgZomUs-0-ARgzCAAEQIydIJUA892.png

wKgZomUs-0-AOfJbAABH79rerUY234.gif 点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:走近NetEngine 5000E|EAI助力广东联通实现DDoS攻击“闪防”能力

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36284

    浏览量

    262999

原文标题:走近NetEngine 5000E|EAI助力广东联通实现DDoS攻击“闪防”能力

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2025年全球DDoS攻击态势分析报告解读

    。在此背景下,天翼安全科技有限公司、联通数科安全、中国移动卓望公司、百度安全、Nexusguard、清华大学、电子科技大学、华为联合发布《2025年全球DDoS攻击态势分析》报告,深度解析2025年
    的头像 发表于 05-20 11:07 391次阅读

    广东联通携手华为打造Mobile AI高品质体验网

    在演唱会刷不出朋友圈、体育赛事发不出第一条战报、展会现场扫码迟迟无响应、高铁站候车时短视频卡在转圈……“信号焦虑”几乎成了大型场景下的通病。如何让数万人同场时不仅“上得了网”,更能“用得顺心”?中国联通广东省分公司正在用一张更聪明的智能网络给出答案。
    的头像 发表于 05-18 17:20 706次阅读

    华为助力安徽移动完成DDOS”全流程测试

    近日,安徽移动宣布,基于现网省级抗D产品,成功完成业界首个DDoS能力的全流程测试。实测数据显示:最迟7秒内即可检测到攻击,并自动启
    的头像 发表于 05-18 16:58 411次阅读

    河南移动携手华为成功部署DDoS”解决方案

    随着数智化转型的深入推进,网络安全已成为企业发展的核心生命线。尤其DDoS攻击破坏性强、影响范围广,给各行各业带来巨大的经济损失。当前运营商网络主要面临两大典型DDoS洪泛攻击挑战:一
    的头像 发表于 05-14 15:06 328次阅读
    河南移动携手华为成功部署<b class='flag-5'>DDoS</b>“<b class='flag-5'>闪</b><b class='flag-5'>防</b>”解决方案

    比亚迪第5000充站暨全国首批充高速站投入运营

    3月31日,比亚迪第5000充站在甘肃兰州青兰高速接驾嘴服务区正式投入运营,标志着比亚迪“充中国”战略取得阶段性进展。
    的头像 发表于 04-02 16:02 604次阅读

    旷视斩获广东联通2026年数智创新暨合作伙伴大会三项殊荣

    3月27日,以“向实同行 行稳致远”为主题的广东联通2026年数智创新暨合作伙伴大会在广州举行。旷视作为广东联通在AI领域的重要生态伙伴、国家人工智能应用中试基地首批(移动终端方向)共创企业受邀参会
    的头像 发表于 03-30 17:46 1077次阅读

    NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

    联网基础设施在全球范围内引发超过800万次DDoS攻击,部分攻击流量高达每秒30太比特(Tbps),标志着超大规模、协同式威胁活动进入新时代,持续超越全球打击行动的步伐。与此同时,DDoS
    的头像 发表于 03-05 16:19 282次阅读

    Hi5000Q/Hi5000H高精度无频LED恒流驱动器原厂技术支持智芯一级代理聚能芯半导体

    时间,避免启动冲击损坏LED光源,为电路调试提供更多灵活性。 从方案设计到批量量产,Hi5000以精准的参数控制、简洁的工程实现与宽场景适配能力,为工程师提供高效可靠的驱动选择。无论是复杂拓扑应用、高精度恒
    发表于 01-19 18:00

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁
    的头像 发表于 12-17 09:53 611次阅读

    华为携手重庆电信成功完成APT安全防御试点

    “重庆电信”)进行联合创新,在全球首次基于NetEngine 5000E AI集群路由器和威胁防护处理板,成功完成APT安全防御验证,标志着APT攻击防御技术已经具备商用能力,网络安全
    的头像 发表于 12-01 10:38 1133次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是
    发表于 11-17 16:17

    服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 921次阅读

    广东联通携手华为成功部署基于5G-A与AI技术的智能场馆流量分发应用

    第十五届全国运动会进入百日冲刺阶段,粤港澳大湾区正以科技之力为这场体育盛宴注入全新动力!近日,广东联通携手华为在深圳成功部署了基于5G-A与AI技术的智能场馆流量分发应用,精准应对赛事期间网络超高
    的头像 发表于 09-04 09:35 1099次阅读

    TCP攻击是什么?有什么防护方式?

    DDoS产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? T
    的头像 发表于 06-12 17:33 1257次阅读

    服务器哪里好

    在当今数字化环境中,DDoS攻击已成为企业网站瘫痪、数据泄露的首要威胁。高服务器凭借T级流量清洗能力、智能攻击识别系统和冗余网络架构,成为
    的头像 发表于 06-10 10:32 1205次阅读