一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數通365案例 | NetEngine 5000E集群助力廣東聯(lián)通實現DDoS攻擊"閃防"能力

華為數據通信 ? 來源:未知 ? 2023-12-05 18:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

算力時代,企業(yè)加速數字化轉型,業(yè)務快速上云,網絡安全變的尤為重要。在眾多的網絡安全事件中,DDoS攻擊成為全球網絡安全主要威脅,給各行各業(yè)帶來難以估量的經濟損失。根據近兩年中國聯(lián)通云盾DDoS攻擊監(jiān)測平臺數據顯示,DDoS攻擊態(tài)勢顯示出了一些新的變化特征:

  • 一是攻擊速度加快,大流量的攻擊持續(xù)呈秒級加速態(tài)勢,攻擊峰值流量爬升至800Gbps-1Tbps區(qū)間,從2018年需要50秒提升到2022年僅需要10秒。

  • 二是攻擊持續(xù)時間越來越短,2022年57%的攻擊持續(xù)時間小于5分鐘,進一步挑戰(zhàn)防御系統(tǒng)響應速度。

wKgaomVu-6uAR_EHAADXDHcu6vg203.png

圖1:來源《2022年全球DDoS攻擊現狀與趨勢分析報告》

廣東聯(lián)通薛強博士表示:“在DDoS攻擊‘短平快’的新戰(zhàn)法下,傳統(tǒng)防御系統(tǒng)變的難以應對。按照當前攻擊檢測方式,通過對大網流量進行抽樣檢測,檢測設備再對樣本流量進行還原,攻擊判定過程復雜,需要數分鐘才能完成。另一方面是攻擊流量的判定門限,傳統(tǒng)的攻擊檢測,只能設置成統(tǒng)一的固定值,由于不同業(yè)務流量差異較大,為了避免誤報,就需要設置較大的異常門限,這就會導致一些流量較小的攻擊被漏檢?!?/span>

針對這兩大痛點,廣東聯(lián)通與華為合作創(chuàng)新,將DDoS攻擊檢測能力下沉到核心路由器NetEngine 5000E上,通過NetEngine 5000E強大的硬件能力結合嵌入式AI(EAI)算法,對流量實現基于IP粒度的建模,進行1:1的報文檢測,使用AI動態(tài)學習算法對報文速率、包長、微突發(fā)等行為進行毫秒級分析統(tǒng)計,秒級發(fā)現DDoS攻擊行為。同時,動態(tài)攻擊判定門限,可以基于IP歷史數據學習門限,解決了統(tǒng)一門限的漏檢問題,又大大提升了檢測精度。

wKgaomVu-6uAKbmyAAID_WWrYSo802.png

圖2:報文采樣方案對比

wKgaomVu-6yAbQyYAAGhTmXP3Qc934.png

圖3:攻擊判定門限對比

目前,廣東聯(lián)通已驗證了智能DDoS秒級防御技術(“閃防”)的可行性,與傳統(tǒng)的DDoS攻擊檢測進行實測對比,“閃防”具有更快更準的DDoS防御能力:傳統(tǒng)的檢測技術,在遭受攻擊后,靈敏度較低,攻擊61秒后才實現防御,業(yè)務長時間受損;而“閃防”技術實現2秒發(fā)現攻擊、5秒完成流量清洗,成功保障了業(yè)務的穩(wěn)定運行。

wKgaomVu-6yAUfhRAADvkmrYlBk773.png

圖4:攻擊防御結果對比

面向未來,華為NetEngine 5000E將繼續(xù)依托EAI技術,加強網絡安全相關技術和方案的探索,持續(xù)迭代完善網絡安全防御手段,保障骨干網流量安全,與運營商一起構筑國家關鍵基礎設施安全底座。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    35151

    瀏覽量

    255419

原文標題:數通365案例 | NetEngine 5000E集群助力廣東聯(lián)通實現DDoS攻擊"閃防"能力

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    TCP攻擊是什么?有什么防護方式?

    DDoS產品、CC防御產品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? T
    的頭像 發(fā)表于 06-12 17:33 ?181次閱讀

    服務器哪里好

    在當今數字化環(huán)境中,DDoS攻擊已成為企業(yè)網站癱瘓、數據泄露的首要威脅。高服務器憑借T級流量清洗能力、智能攻擊識別系統(tǒng)和冗余網絡架構,成為
    的頭像 發(fā)表于 06-10 10:32 ?132次閱讀

    斬獲國家級獎項!拓維信息助力廣東聯(lián)通打造全棧信創(chuàng)辦公解決方案

    近日,2025數字中國創(chuàng)新大賽信創(chuàng)賽道華南賽區(qū)獲獎名單出爐,由拓維信息與廣東聯(lián)通聯(lián)合打造的《全面“信創(chuàng)化、智能化、移動化”智辦公解決方案》憑借卓越的技術前瞻性與場景落地能力,從數百支參賽隊伍中
    的頭像 發(fā)表于 05-21 19:51 ?461次閱讀
    斬獲國家級獎項!拓維信息<b class='flag-5'>助力</b><b class='flag-5'>廣東聯(lián)通</b>打造全棧信創(chuàng)辦公解決方案

    浙江聯(lián)通攜手華為打造“互聯(lián)網2030”創(chuàng)新標桿

    NetEngine5000E AI集群路由器等新一代信息基礎設施,不斷進行場景和技術創(chuàng)新,實現對網絡威脅的實時檢測和快速響應。打造安全、可靠的智能IP廣域網,為浙江數字經濟發(fā)展保駕護航。
    的頭像 發(fā)表于 05-19 11:21 ?389次閱讀
    浙江<b class='flag-5'>聯(lián)通</b>攜手華為打造“互聯(lián)網2030”創(chuàng)新標桿

    東聯(lián)通聯(lián)合華為構建創(chuàng)新寬帶核心網架構

    “岱宗雄峙齊魯地,泉城涌動智潮”。山東聯(lián)通緊扣“數字中國”戰(zhàn)略部署,基于中國聯(lián)通寬帶核心網BNC架構,通過深度融合網絡與云、算力等創(chuàng)新技術,構建省內網云一體算力云池,培育新質生產力,為運營商增收開辟“第二增長曲線”。
    的頭像 發(fā)表于 05-12 14:00 ?342次閱讀

    廣東聯(lián)通攜手華為打造寬帶核心網新架構

    隨著智慧化生活應用創(chuàng)新不止,寬帶網絡業(yè)務朝著融合創(chuàng)新方向發(fā)展,傳統(tǒng)寬帶網絡架構已經不適應新時期業(yè)務和網絡的挑戰(zhàn)。廣東聯(lián)通貫徹落實集團戰(zhàn)略部署,積極踐行寬帶網絡核心能力構建,攜手華為共同探索寬帶業(yè)務基于BNC架構的創(chuàng)新和實踐。
    的頭像 發(fā)表于 12-10 15:40 ?824次閱讀

    廣東聯(lián)通:體驗經營打開通信產業(yè)新空間,隨行網絡創(chuàng)造智慧生活新體驗

    幫助運營商提高ARPU值和DOU,未來,將進一步引入AI和大數據,幫助運營商實現智能經營。 10月30日,在第十五屆全球移動寬帶論壇(2024 MBBF)舉辦期間,以"智能重塑商業(yè)"為主題的核心網產業(yè)沙龍在土耳其伊斯坦布爾成功召開。廣東聯(lián)通首席創(chuàng)新官潘桂新出席并發(fā)
    的頭像 發(fā)表于 11-05 15:34 ?564次閱讀
    <b class='flag-5'>廣東聯(lián)通</b>:體驗經營打開通信產業(yè)新空間,隨行網絡創(chuàng)造智慧生活新體驗

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網絡攻擊方式。主機小編推薦下面將詳細探討DDoS服務器攻擊
    的頭像 發(fā)表于 11-05 11:03 ?655次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據相關調查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制DDoS
    的頭像 發(fā)表于 09-06 16:08 ?585次閱讀

    cdn為什么能防止ddos攻擊呢?

    ddos攻擊呢?我們一起了解看看吧。 節(jié)點承受能力強大 我們知道網站在訪問過程中,是具有不確定因素的。也就是說,很有可能在一段時間內,會有大量的訪問流量,這種突出情況的出現,如果沒有強大的承載
    的頭像 發(fā)表于 09-04 11:59 ?409次閱讀

    DDoS是什么?遇到后有哪些解決方法?

    隨著網際網絡的發(fā)達,DDos攻擊手法也變得越來越多元且難以防范,尤其官方網站、線上交易平臺、使用者登入頁面皆為攻擊者之首選目標,DDos攻擊
    的頭像 發(fā)表于 08-30 13:03 ?693次閱讀
    <b class='flag-5'>DDoS</b>是什么?遇到后有哪些解決方法?

    服務器被ddos攻擊多久能恢復?具體怎么操作

    服務器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內就能緩解;若未采取預防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能完全恢復。服務器被DDoS
    的頭像 發(fā)表于 08-13 09:56 ?867次閱讀

    本源量子與廣東聯(lián)通簽署戰(zhàn)略合作協(xié)議

    7月20日,本源量子計算科技(合肥)股份有限公司(以下簡稱“本源量子”)和中國聯(lián)合網絡通信有限公司廣東省分公司(以下簡稱“廣東聯(lián)通”)正式舉行戰(zhàn)略合作協(xié)議簽約儀式。廣東聯(lián)通黨委委員、副總經理聞屏
    的頭像 發(fā)表于 07-21 08:23 ?741次閱讀
    本源量子與<b class='flag-5'>廣東聯(lián)通</b>簽署戰(zhàn)略合作協(xié)議

    香港高服務器是如何ddos攻擊

    香港高服務器,作為抵御分布式拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結合了硬件、軟件和網絡架構的多重策略,為在線業(yè)務提供了堅實的保護屏障。以下是對香港高服務器防御
    的頭像 發(fā)表于 07-18 10:06 ?527次閱讀

    恒訊科技分析:高ip攻擊超過了防御峰值怎么辦?

    面對DDoS攻擊流量超過高IP設定的防御峰值時,可以采取以下措施進行應對: 1、了解攻擊特征:首先,需要分析攻擊的類型、規(guī)模和持續(xù)時間,這
    的頭像 發(fā)表于 07-09 16:06 ?455次閱讀