0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS攻击"闪防"能力

华为数据通信 ? 来源:未知 ? 2023-12-05 18:25 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带来难以估量的经济损失。根据近两年中国联通云盾DDoS攻击监测平台数据显示,DDoS攻击态势显示出了一些新的变化特征:

  • 一是攻击速度加快,大流量的攻击持续呈秒级加速态势,攻击峰值流量爬升至800Gbps-1Tbps区间,从2018年需要50秒提升到2022年仅需要10秒。

  • 二是攻击持续时间越来越短,2022年57%的攻击持续时间小于5分钟,进一步挑战防御系统响应速度。

wKgaomVu-6uAR_EHAADXDHcu6vg203.png

图1:来源《2022年全球DDoS攻击现状与趋势分析报告》

广东联通薛强博士表示:“在DDoS攻击‘短平快’的新战法下,传统防御系统变的难以应对。按照当前攻击检测方式,通过对大网流量进行抽样检测,检测设备再对样本流量进行还原,攻击判定过程复杂,需要数分钟才能完成。另一方面是攻击流量的判定门限,传统的攻击检测,只能设置成统一的固定值,由于不同业务流量差异较大,为了避免误报,就需要设置较大的异常门限,这就会导致一些流量较小的攻击被漏检。”

针对这两大痛点,广东联通与华为合作创新,将DDoS攻击检测能力下沉到核心路由器NetEngine 5000E上,通过NetEngine 5000E强大的硬件能力结合嵌入式AI(EAI)算法,对流量实现基于IP粒度的建模,进行1:1的报文检测,使用AI动态学习算法对报文速率、包长、微突发等行为进行毫秒级分析统计,秒级发现DDoS攻击行为。同时,动态攻击判定门限,可以基于IP历史数据学习门限,解决了统一门限的漏检问题,又大大提升了检测精度。

wKgaomVu-6uAKbmyAAID_WWrYSo802.png

图2:报文采样方案对比

wKgaomVu-6yAbQyYAAGhTmXP3Qc934.png

图3:攻击判定门限对比

目前,广东联通已验证了智能DDoS秒级防御技术(“闪防”)的可行性,与传统的DDoS攻击检测进行实测对比,“闪防”具有更快更准的DDoS防御能力:传统的检测技术,在遭受攻击后,灵敏度较低,攻击61秒后才实现防御,业务长时间受损;而“闪防”技术实现2秒发现攻击、5秒完成流量清洗,成功保障了业务的稳定运行。

wKgaomVu-6yAUfhRAADvkmrYlBk773.png

图4:攻击防御结果对比

面向未来,华为NetEngine 5000E将继续依托EAI技术,加强网络安全相关技术和方案的探索,持续迭代完善网络安全防御手段,保障骨干网流量安全,与运营商一起构筑国家关键基础设施安全底座。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    35293

    浏览量

    256964

原文标题:数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS攻击"闪防"能力

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Ansible Playbook自动化部署Nginx集群指南

    面对日益猖獗的DDoS攻击,手动部署防护已经out了!今天教你用Ansible一键部署具备DDoS防御能力的Nginx集群,让
    的头像 发表于 08-06 17:54 ?228次阅读

    TCP攻击是什么?有什么防护方式?

    DDoS产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? T
    的头像 发表于 06-12 17:33 ?409次阅读

    服务器哪里好

    在当今数字化环境中,DDoS攻击已成为企业网站瘫痪、数据泄露的首要威胁。高服务器凭借T级流量清洗能力、智能攻击识别系统和冗余网络架构,成为
    的头像 发表于 06-10 10:32 ?421次阅读

    斩获国家级奖项!拓维信息助力广东联通打造全栈信创办公解决方案

    近日,2025数字中国创新大赛信创赛道华南赛区获奖名单出炉,由拓维信息与广东联通联合打造的《全面“信创化、智能化、移动化”智办公解决方案》凭借卓越的技术前瞻性与场景落地能力,从数百支参赛队伍中
    的头像 发表于 05-21 19:51 ?883次阅读
    斩获国家级奖项!拓维信息<b class='flag-5'>助力</b><b class='flag-5'>广东联通</b>打造全栈信创办公解决方案

    浙江联通携手华为打造“互联网2030”创新标杆

    NetEngine5000E AI集群路由器等新一代信息基础设施,不断进行场景和技术创新,实现对网络威胁的实时检测和快速响应。打造安全、可靠的智能IP广域网,为浙江数字经济发展保驾护航。
    的头像 发表于 05-19 11:21 ?516次阅读
    浙江<b class='flag-5'>联通</b>携手华为打造“互联网2030”创新标杆

    东联通联合华为构建创新宽带核心网架构

    “岱宗雄峙齐鲁地,泉城涌动智潮”。山东联通紧扣“数字中国”战略部署,基于中国联通宽带核心网BNC架构,通过深度融合网络与云、算力等创新技术,构建省内网云一体算力云池,培育新质生产力,为运营商增收开辟“第二增长曲线”。
    的头像 发表于 05-12 14:00 ?493次阅读

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威胁。
    的头像 发表于 04-10 09:59 ?501次阅读

    DeepSeek?遭受?DDoS?攻击敲响警钟,企业如何筑起网络安全防线?

    2025年1月3日起,知名AI企业DeepSeek连续遭受多轮大规模DDoS(分布式拒绝服务)攻击攻击手段不断升级,导致其线上服务严重受损。1月28日,DeepSeek官网发布公告,宣布暂时
    的头像 发表于 02-07 14:39 ?427次阅读
    DeepSeek?遭受?<b class='flag-5'>DDoS</b>?<b class='flag-5'>攻击</b>敲响警钟,企业如何筑起网络安全防线?

    广东联通携手华为打造宽带核心网新架构

    随着智慧化生活应用创新不止,宽带网络业务朝着融合创新方向发展,传统宽带网络架构已经不适应新时期业务和网络的挑战。广东联通贯彻落实集团战略部署,积极践行宽带网络核心能力构建,携手华为共同探索宽带业务基于BNC架构的创新和实践。
    的头像 发表于 12-10 15:40 ?964次阅读

    华纳云高服务器限时3折起,DDoS智能防护方案无限防御

    服务器区别于一般的物理服务器,它自带防御能力,通过技术手段可以抵御高强度的网络流量攻击,尤其是在面对DDoS/CC攻击时,高
    的头像 发表于 12-10 15:08 ?527次阅读

    广东联通:体验经营打开通信产业新空间,随行网络创造智慧生活新体验

    帮助运营商提高ARPU值和DOU,未来,将进一步引入AI和大数据,帮助运营商实现智能经营。 10月30日,在第十五届全球移动宽带论坛(2024 MBBF)举办期间,以"智能重塑商业"为主题的核心网产业沙龙在土耳其伊斯坦布尔成功召开。广东联通首席创新官潘桂新出席并发
    的头像 发表于 11-05 15:34 ?632次阅读
    <b class='flag-5'>广东联通</b>:体验经营打开通信产业新空间,随行网络创造智慧生活新体验

    DDoS服务器攻击是怎么回事?

    DDoS服务器攻击是一种通过大量合法或非法的请求拥塞服务器资源,导致正常用户无法访问服务的网络攻击方式。主机小编推荐下面将详细探讨DDoS服务器攻击
    的头像 发表于 11-05 11:03 ?772次阅读

    DDoS对策是什么?详细解说DDoS攻击难以防御的理由和对策方法

    攻击规模逐年增加的DDoS攻击。据相关调查介绍,2023年最大的攻击甚至达到了700Gbps。 为了抑制DDoS
    的头像 发表于 09-06 16:08 ?658次阅读

    cdn为什么能防止ddos攻击呢?

    ddos攻击呢?我们一起了解看看吧。 节点承受能力强大 我们知道网站在访问过程中,是具有不确定因素的。也就是说,很有可能在一段时间内,会有大量的访问流量,这种突出情况的出现,如果没有强大的承载
    的头像 发表于 09-04 11:59 ?481次阅读

    DDoS是什么?遇到后有哪些解决方法?

    随着网际网络的发达,DDos攻击手法也变得越来越多元且难以防范,尤其官方网站、线上交易平台、使用者登入页面皆為攻击者之首选目标,DDos攻击
    的头像 发表于 08-30 13:03 ?798次阅读
    <b class='flag-5'>DDoS</b>是什么?遇到后有哪些解决方法?