一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DDoS防治:網(wǎng)絡管理和網(wǎng)絡安全的異同

如意 ? 來源:百家號 ? 作者:至頂網(wǎng) ? 2020-06-28 11:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在工作中筆者經常聽到一些抱怨,說自己的網(wǎng)站又被DDoS攻擊了。作為從業(yè)者,聽到這樣的消息實感無奈。多年前就已經有人已經提出了網(wǎng)絡實名與攻擊溯源,可現(xiàn)在這么多年過去了,DDoS依然攻擊依舊。下面就先從DDoS防治這個話題來談起。

DDoS:本不該再出現(xiàn)的異常流量

為什么說DDoS是本不該再出現(xiàn)的異常流量,是因為如果把木馬、蠕蟲比喻成電影《天下無賊》里的小偷的話,那么DDoS就能算是個明火執(zhí)仗的土匪,借用黎叔的話講,就是一點技術含量也沒有?,F(xiàn)如今社會法制相對比較完善,人人都有身份證,出門都是攝像頭,就算真的有人出來打、砸、搶,估計跑不太遠就會被抓。那么DDoS這種嚴重影響網(wǎng)絡正常應用的“土匪”行徑,為什么可以猖獗至今呢?

是技術不足嗎?看上去不像,早在2014年國家網(wǎng)絡安全周上,一大堆安全廠商就競相在碩大的屏幕上進行網(wǎng)絡攻擊溯源的展示,很是吸引眼球。是管理方面的問題嗎?《網(wǎng)絡安全法》在2016年也已經發(fā)布。技術和管理都已經到位的情況下,依然會出現(xiàn)問題,那就只有能力不足這一種可能性了。下面就讓我們步入正題,從網(wǎng)絡安全與網(wǎng)絡管理的角度來進行一下分析。

網(wǎng)絡管理與網(wǎng)絡安全的異同

在網(wǎng)絡管理和網(wǎng)絡安全的初始階段,交換機是交換機,防火墻是防火墻,兩者基本上沒有什么交集之處。但是隨著網(wǎng)絡技術的發(fā)展,交換機上開始跑起了三層路由,防火墻開始變成網(wǎng)關的路由器,兩者開始互搶對方的飯碗,隨后交換機上開始可以設策略封端口,算是徹底搶了防火墻的飯碗,而防火墻則向著更高的層次發(fā)展,搖身一變成了下一代防火墻……

由此可見,隨著網(wǎng)絡設備管理能力的提升,正在將更多的網(wǎng)絡安全功能融入其中。但是網(wǎng)絡與網(wǎng)絡安全之間,目前為止還依然存在著一條難以跨越的鴻溝,那就是網(wǎng)絡管理始終管理的是連接,關心的是網(wǎng)絡連接從哪里開始,經過多少路由,轉發(fā)的延時是多少。而網(wǎng)絡安全則注重傳輸內容,判斷是否為攻擊流量、攻擊類型以及如何進行處理。也就是說,網(wǎng)絡管理更偏向于全局管理,而網(wǎng)絡安全更傾向內容分析。

而在實際應用過程中,這些不同的傾向性往往會產生致命的結果。正所謂道高一尺,魔高一丈。以前靠發(fā)syn包,做個長ping的簡單DDoS攻擊,早被模擬或就是真實應用連接請求所取代。這些攻擊流量往往和真實流量混雜,通常的網(wǎng)絡安全手段很難將其分辨。更何況還有利用0Day傳播的網(wǎng)絡蠕蟲、惡意網(wǎng)頁、木馬程序等等。這也是DDoS至今猖獗始終難以消滅的一個重要原因。

要想從根本上解決這個問題,就需要站在全局的角度去考慮問題。既要對攻擊內容進行準確識別,又要找到攻擊源頭有針對性地進行防御,再有確實可信的取證,這樣才能結合國家相關的法律、法規(guī),對相應的違法行為進行處罰,從而在根源上解決問題。而這需要網(wǎng)絡管理與網(wǎng)絡安全的統(tǒng)一融合。

但是。這種融合并不是一件十分輕松就可以完成的事情。先不去討論對所有網(wǎng)絡傳輸內容進行檢測的合法性問題,僅從實現(xiàn)技術的角度看,就有很大的難題需要進行克服:傳統(tǒng)的網(wǎng)絡管理控制器處理能力有限,很難滿足對每條流的連接況狀進行分析。要想解決的話,目前看來只能通過軟件定義方法。

如何挖掘SDN控制器的潛能

當前,隨著網(wǎng)絡接入設備數(shù)量和網(wǎng)絡流量的飛速增長,通過軟件定義管理控制網(wǎng)絡的SDN、SD-WAN技術相繼出現(xiàn)了。在SDN技術出現(xiàn)的初期,人們,就已經認識到了基于傳輸層的網(wǎng)絡連接而不是僅基于網(wǎng)絡層的IP對網(wǎng)絡進行管理控制的重要意義。因此,先天就具備了部分網(wǎng)絡安全管理控制能力。這也為網(wǎng)絡管理與網(wǎng)絡安全的融合提供了難得的一個契機。但是,SDN畢竟是為網(wǎng)絡管理而設計的技術,用在網(wǎng)絡安全上還是會有些力不從心。那么應當如何挖掘SDN的潛力,讓網(wǎng)絡管理與安全趨于一統(tǒng)呢?

SDN可否用于網(wǎng)絡安全管理,答案無疑是肯定的?,F(xiàn)在已經有很多安全廠商在推出基于SDN技術的網(wǎng)絡安全管理方案,但大多數(shù)只是將SDN作為一個大的網(wǎng)關設備,而不是基于網(wǎng)絡整體來對網(wǎng)絡威脅進行分析。實際上,通過連接進行管理的SDN,可以讓管理者們看到的東西會更多,內容也會更加豐富,通過對可疑流量的鏡像分析,還可以深入了解網(wǎng)絡威脅的具體應用行為。

現(xiàn)在的問題在于,如何通過SDN對正常流量與異常攻擊加以識別,而不是單純的在網(wǎng)關處對攻擊流量進行簡單的攔截,從而在整網(wǎng)泛圍內對攻擊的動向進行全面掌控。這種撐控也會比通過sniffer嗅探的方式更加真實可信,從而可以更精準地對攻擊源頭進行定位。這就好像在網(wǎng)絡上也安裝上了一個個高清攝像頭,對于正常用戶而言,不會存在任何影響,而對破壞份子而言,一做壞事甚至一露面就可以被識別。做壞事的人被抓住了,造成的損失自然也會可控了。

但目前這還只是一個理論上的推斷,要想真正實施,恐怕還需要制訂出一個統(tǒng)一的基于軟件控制的網(wǎng)絡與網(wǎng)絡安全管理標準才能進行實現(xiàn)。但是從技術的角度上看,網(wǎng)絡安全與管理的統(tǒng)一融合還是具備相當大的可行性。

網(wǎng)絡管理與安全是否該進行統(tǒng)一?

當前,移動互聯(lián)技術的飛速發(fā)展,導致網(wǎng)絡應用數(shù)量激增,也由此引發(fā)出更加廣泛的網(wǎng)絡安全問題。傳統(tǒng)DDoS攻擊沒有被遏制,勒索病毒、惡意刷單等新的網(wǎng)絡威脅形式又不斷出現(xiàn),給人們正常網(wǎng)絡應用造成極大困擾。這些網(wǎng)絡威脅有些是屬于網(wǎng)絡安全范圍的惡意攻擊,有些是屬于網(wǎng)絡管理范疇的應用流量,二者往往會相互裹挾,難以統(tǒng)一進行防御,對網(wǎng)絡正常應用造成極大威脅。

新的網(wǎng)絡威脅也會催生出新的網(wǎng)絡安全解決方案,而從網(wǎng)絡整體的角度出發(fā),將網(wǎng)絡管理與網(wǎng)絡安全融合成為一體,會更加有助于從威脅源頭解決問題。但是統(tǒng)一并不意味著不再需要網(wǎng)絡安全,而是正好相反,未來網(wǎng)絡安全會發(fā)揮出更加重要的作用。未來DDoS之類的惡意攻擊可能會因為統(tǒng)一監(jiān)管而減少,但是漏洞、蠕蟲、拖庫等網(wǎng)絡威脅依然還會產生。這些高技術的網(wǎng)絡威脅問題,還是需要有更高本領的網(wǎng)絡安全人士進行解決,也許未來基于大數(shù)據(jù)分析的人工智能技術繼續(xù)發(fā)展后,可以將這些應用類的網(wǎng)絡威脅也統(tǒng)一由網(wǎng)絡管理設備進行統(tǒng)一處理。但是現(xiàn)在,還是讓那些各大網(wǎng)絡安全廠商的那些已經樹立多年的網(wǎng)絡安全溯源大屏發(fā)揮他們的真正作用吧!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    178

    瀏覽量

    23575
  • 網(wǎng)絡管理

    關注

    0

    文章

    125

    瀏覽量

    28157
  • 網(wǎng)絡安全

    關注

    11

    文章

    3336

    瀏覽量

    61389
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國際公認的測試、檢驗和認證機構SGS關于ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證。上述認證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡安全領域方面的國際領先水平地位,同時將有效推動中國“
    的頭像 發(fā)表于 04-03 18:00 ?1500次閱讀

    華為網(wǎng)絡安全產品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡安全技術精英、行業(yè)客戶、專家學者等舉辦了網(wǎng)絡安全專題研討會(全球),共同研討網(wǎng)絡安全數(shù)據(jù)治理、安全技術、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?378次閱讀
    華為<b class='flag-5'>網(wǎng)絡安全</b>產品榮獲BSI首批漏洞<b class='flag-5'>管理</b>體系認證

    中科創(chuàng)達通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,中科創(chuàng)達(股票代碼:300496)成功通過 ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證,并獲得國際知名認證機構 SGS 頒發(fā)的認證證書。這標志著中科創(chuàng)達在汽車網(wǎng)絡安全領域達到了國際先進水平,為智能汽車產業(yè)的
    的頭像 發(fā)表于 02-20 09:33 ?1072次閱讀

    Lansweeper:強化網(wǎng)絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網(wǎng)絡安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?446次閱讀

    探索國產網(wǎng)絡安全整機,共筑5G時代網(wǎng)絡安全防護線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡詐騙以及病毒軟件入侵等網(wǎng)絡安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?429次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡安全防線?

    限制+86手機號以外的注冊方式,以保障服務穩(wěn)定。這一事件再次提醒我們: 網(wǎng)絡安全已成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時代,網(wǎng)絡攻擊的規(guī)模和復雜性日益增加,尤其是DDoS攻擊,已成為企業(yè)面臨的最大威脅之一。那么,
    的頭像 發(fā)表于 02-07 14:39 ?373次閱讀
    DeepSeek?遭受?<b class='flag-5'>DDoS</b>?攻擊敲響警鐘,企業(yè)如何筑起<b class='flag-5'>網(wǎng)絡安全</b>防線?

    智能網(wǎng)聯(lián)汽車網(wǎng)絡安全開發(fā)解決方案

    經緯恒潤網(wǎng)絡安全團隊密切關注行業(yè)發(fā)展趨勢,致力于為國內外客戶提供優(yōu)質的網(wǎng)絡安全咨詢服務。在智能網(wǎng)聯(lián)汽車電子電氣架構(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡安全目標,開發(fā)網(wǎng)絡安全
    的頭像 發(fā)表于 12-19 17:30 ?1115次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡安全</b>開發(fā)解決方案

    如何配置 VLAN 以提高網(wǎng)絡安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡中提高網(wǎng)絡安全的有效方法。VLAN通過將網(wǎng)絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的安全威脅。以下是配置VLAN以提高
    的頭像 發(fā)表于 11-19 09:17 ?1420次閱讀

    常見的網(wǎng)絡硬件設備有哪些?國產網(wǎng)絡安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡技術的不斷進步,網(wǎng)絡安全問題日益嚴重,企業(yè)和個人對網(wǎng)絡安全的重視程度不斷加深,對于網(wǎng)絡安全硬件設備的要求也越來越高,網(wǎng)絡硬件設備不僅
    的頭像 發(fā)表于 10-21 10:23 ?882次閱讀

    IP風險畫像如何維護網(wǎng)絡安全

    的重要工具。 什么是IP風險畫像? IP風險畫像是一種基于大數(shù)據(jù)分析和機器學習技術的網(wǎng)絡安全管理工具。它通過對IP地址的網(wǎng)絡行為、流量特征、歷史記錄等多維度數(shù)據(jù)進行深入分析,構建出每個IP地址的個性化風險畫像,揭示了IP地址
    的頭像 發(fā)表于 09-04 14:43 ?580次閱讀

    網(wǎng)絡安全技術商CrowdStrike與英偉達合作

    網(wǎng)絡安全技術商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1866次閱讀

    虹軟科技獲ISO/SAE 21434 網(wǎng)絡安全管理體系認證

    近日,虹軟正式通過ISO/SAE 21434 網(wǎng)絡安全管理體系認證,獲得國際知名認證機構DNV頒發(fā)的證書。ISO/SAE 21434是目前汽車網(wǎng)絡安全領域最具權威性、認可度最高的國際標準,取得該認證
    的頭像 發(fā)表于 08-23 18:33 ?1502次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡安全開發(fā)流程認證》

    產品EPBABSESCGIBC的研發(fā)、采購、生產、運維等全生命周期流程完全滿足網(wǎng)絡安全管理目標。通過執(zhí)行網(wǎng)絡安全流程,全方位保證了車輛及用戶安全。格陸博科技為汽車行業(yè)客戶提供符合業(yè)界最
    的頭像 發(fā)表于 08-15 11:25 ?1042次閱讀

    海外高防服務器對網(wǎng)絡安全保護的影響

    海外高防服務器作為一種專門設計用于抵御分布式拒絕服務(DDoS)攻擊和其他網(wǎng)絡威脅的強大工具,對網(wǎng)絡安全保護起著至關重要的作用。這類服務器通常部署在具有豐富帶寬資源和先進防御機制的國際數(shù)據(jù)中心,為全球范圍內的用戶提供了一層堅固的
    的頭像 發(fā)表于 07-16 10:18 ?593次閱讀