0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为助力电信安全公司和江苏电信实现DDoS攻击“闪防”能力

华为数据通信 来源:华为数据通信 2024-05-19 11:12 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,天翼安全科技有限公司(中国电信安全公司,以下简称“电信安全”)、中国电信股份有限公司江苏分公司(以下简称“江苏电信”) 与华为共同宣布基于NetEngine 5000E集群路由器完成了DDoS攻击“闪防”解决方案商用试点,标志着中国电信业务安全能力迈上新台阶,DDoS攻击“闪防”解决方案向产品化迈出坚实的一步。

DDoS攻击成本持续降低,导致攻击规模持续增长。2023年,电信安全团队监测并成功防护了年度最大带宽DDoS攻击,其峰值带宽达到2.505Tbps,攻击目标IP位于江苏电信网络。同时,电信安全团队监测平台数据显示,DDoS攻击在攻击速度和攻击时间上呈现出“短平快”的特征:

大流量攻击持续秒级加速:瞬时泛洪攻击2秒流量即可爬升至近500Gbps,10秒即可爬升至900Gbps-1Tbps区间,挑战防御系统响应速度。

攻击呈现瞬时泛洪态势:56.25%的网络层攻击持续时间不超过5分钟,可见“瞬时泛洪”依然是网络层攻击的一大特点,瞬时泛洪攻击挑战防御系统的自动化程度和运维团队的响应速度。

传统防御方式采用抽样检测和固定攻击门限的方式,难以应对“短平快”的DDoS攻击:

抽样检测:对网络流量进行抽样检测,因为很多细节丢失,对样本还原后,得到的还原波形存在一定的失真,导致部分攻击判定困难,影响攻击防护效果。

攻击门限固定:传统的攻击检测,攻击门限只能设置成统一的固定值。由于不同业务流量差异较大,为了避免误报,需要设置较大的攻击门限,导致一些流量较小的攻击被漏检。

d7f8aac4-144c-11ef-b74b-92fbcf53809c.png

图1:攻击判定门限对比

电信安全针对“短平快”的DDoS攻击,电信安全与华为合作创新,在江苏电信率先完成DDoS攻击“闪防”解决方案商用试点。DDoS秒级防御技术(“闪防”),将DDoS攻击识别能力集成到集群路由器NetEngine 5000E上,依托其强大的硬件能力结合嵌入式AI(EAI)算法,对流量进行1:1采样检测,采用AI动态学习算法对报文速率、包长、微突发等行为进行毫秒级分析统计,实现秒级发现DDoS攻击;同时基于不同IP流量,动态设置攻击判定门限,解决了统一门限的漏检问题,大大提升了检测精度。

目前,在江苏电信进行的DDoS“闪防”商用试点结果表明,在遭受DDoS攻击后,DDoS“闪防”技术实现2秒内发现攻击、10秒内完成攻击防御,成功保障了业务的稳定运行。

面向算力时代,华为将持续和中国电信合作创新,立足云网融合,深化骨干网DDoS“闪防”解决方案在骨干网络的应用,共同推进在网络安全创新和技术的发展,助力中国电信打造极致安全的算力网络,共同构筑国家算力关键基础设施安全底座。

审核编辑:刘清
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    217

    文章

    35783

    浏览量

    260705
  • DDoS
    +关注

    关注

    3

    文章

    179

    浏览量

    24009
  • 路由器
    +关注

    关注

    22

    文章

    3890

    浏览量

    118872
  • AI算法
    +关注

    关注

    0

    文章

    270

    浏览量

    13056

原文标题:Net5.5G@517电信日 | 华为助力电信安全公司和江苏电信实现DDoS攻击“闪防”能力

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为携手重庆电信成功完成APT安全防御试点

    随着社会数字化转型的深入,网络安全威胁日益严峻,高级持续性威胁(APT)以窃取敏感数据、瘫痪网络等为目的,对我国城域网、骨干网等核心路由设备构成严重威胁。华为与中国电信集团重庆电信
    的头像 发表于 12-01 10:38 538次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁
    发表于 11-17 16:17

    服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 315次阅读

    华为携手产业伙伴荣获杰出电信云应用案例奖

    ”(Outstanding Use Case:Telco Cloud)。该项目以业界首创的融合双栈架构为核心,并引入AI能力实现传统业务向云原生业务的平滑迁移,打造绿色可持续发展的电信网络,为全球
    的头像 发表于 09-25 11:07 530次阅读

    中宇联成功入围中国电信广东公司DICT项目合作伙伴

    广东公司DICT生态合作阵营,将携手助力政企信息化领域的数字化转型与创新发展。此次中国电信广东公司DICT合作伙伴招募,以“落实电信集团DI
    的头像 发表于 09-19 09:43 1232次阅读
    中宇联成功入围中国<b class='flag-5'>电信</b>广东<b class='flag-5'>公司</b>DICT项目合作伙伴

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,
    的头像 发表于 06-12 17:33 738次阅读

    服务器哪里好

    在当今数字化环境中,DDoS攻击已成为企业网站瘫痪、数据泄露的首要威胁。高服务器凭借T级流量清洗能力、智能攻击识别系统和冗余网络架构,成为
    的头像 发表于 06-10 10:32 932次阅读

    江苏电信携手华为打造面向AI WAN的融合边缘解决方案

    近日中国电信股份有限公司江苏公司(以下简称江苏电信)以“AI新视界 智惠创未来”为主题的202
    的头像 发表于 05-19 11:25 983次阅读

    华为AI通话反诈方案助力预防电信网络诈骗

    近日,华为技术有限公司基于AI通话解决方案,帮助运营商实现通话中的实时AI反诈,标志着电信诈骗控正式迈入“实时阻断”的全新阶段。
    的头像 发表于 04-21 09:17 1174次阅读

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威胁。
    的头像 发表于 04-10 09:59 766次阅读

    华为打造移动AI时代领先电信基础设施

    5G-A核心网峰会在MWC 25巴塞罗那期间成功举行,华为云核心网智能电信云领域总裁林伟发表主题演讲,并发布智能融合电信云(TICC)解决方案。该方案首次将AI框架引入电信云,构筑核心
    的头像 发表于 03-08 11:39 1105次阅读

    华为将在MWC 2025展示电信云最新成果

    随着AI技术的发展,电信云正进入智能化的新纪元。华为首次将人工智能引入电信云平台,打造电信产业AI时代的算力底座。为全球运营商提供领先的电信
    的头像 发表于 03-03 11:36 893次阅读

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这一事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击的规模和复杂性日益增加,尤其是DDoS攻击,已成
    的头像 发表于 02-07 14:39 614次阅读
    DeepSeek 遭受 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起网络<b class='flag-5'>安全</b>防线?

    华为融合电信云位居行业领导者地位

    全面评估。华为融合电信云(TCC)凭借其业界领先的双栈架构、软硬件协同、极简运维等电信级增强能力,以全维度满分获得独家Leader评级。
    的头像 发表于 12-13 10:41 1012次阅读

    华纳云高服务器限时3折起,DDoS智能防护方案无限防御

    服务器区别于一般的物理服务器,它自带防御能力,通过技术手段可以抵御高强度的网络流量攻击,尤其是在面对DDoS/CC攻击时,高
    的头像 发表于 12-10 15:08 728次阅读