RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為重磅發(fā)布2023年全球DDoS攻擊現(xiàn)狀與趨勢(shì)分析報(bào)告

華為數(shù)據(jù)通信 ? 來(lái)源:華為數(shù)據(jù)通信 ? 2024-05-21 09:56 ? 次閱讀

[2024年5月20日]近日,華為聯(lián)合天翼安全科技有限公司、聯(lián)通數(shù)科安全、百度安全、Nexusguard、中國(guó)移動(dòng)云能力中心、中國(guó)移動(dòng)卓望公司、清華大學(xué)共同發(fā)布《2023年全球DDoS攻擊現(xiàn)狀與趨勢(shì)分析》(以下簡(jiǎn)稱《報(bào)告》)。報(bào)告從DDoS攻擊態(tài)勢(shì)、僵尸網(wǎng)絡(luò)態(tài)勢(shì)、攻擊源態(tài)勢(shì)及典型攻擊維度,輔以現(xiàn)網(wǎng)真實(shí)數(shù)據(jù),展現(xiàn)了2023年DDoS攻擊的全景圖。報(bào)告的發(fā)布旨在為全球DDoS防御帶來(lái)借鑒和指導(dǎo),助力全行業(yè)進(jìn)入DDoS智能化防御時(shí)代。

報(bào)告顯示,2023年DDoS攻擊呈現(xiàn)四大顯著特點(diǎn),第一,超大規(guī)模攻擊異?;钴S,T級(jí)攻擊頻繁出現(xiàn);第二,攻擊頻次繼續(xù)呈增長(zhǎng)趨勢(shì),2023年同步增加1.6倍;第三,大流量攻擊爬升速度再創(chuàng)新高,秒級(jí)達(dá)到T級(jí)攻擊;第四,攻擊復(fù)雜度持續(xù)提升,攻擊威脅加劇。從典型攻擊角度來(lái)看,2023年掃段攻擊頻次快速增長(zhǎng),為躲避防御,低速掃段攻擊成為主流,慣用“短平快”戰(zhàn)術(shù),多采用混合攻擊手法;同時(shí),針對(duì)DNS服務(wù)器的攻擊無(wú)論是攻擊復(fù)雜度還是攻擊強(qiáng)度均創(chuàng)新高。

DDoS攻擊因其攻擊成本低廉及難防御的特點(diǎn),一直以來(lái)是網(wǎng)絡(luò)安全的熱點(diǎn)。隨著人工智能時(shí)代來(lái)臨,全球DDoS攻擊頻次呈持續(xù)增長(zhǎng)趨勢(shì),2023年攻擊頻次同比大幅增長(zhǎng)1.6倍,超800Gbps攻擊高達(dá)248次,DDoS攻擊已成為網(wǎng)絡(luò)安全的最大威脅之一。為了更好應(yīng)對(duì)DDoS攻擊,華為與眾多行業(yè)專(zhuān)家深度解讀DDoS攻擊態(tài)勢(shì),共商破局之道。

華為AntiDDoS產(chǎn)品研發(fā)總監(jiān)楊莉表示,從HTTP1.1到2.0,高速CC請(qǐng)求速率從百萬(wàn)級(jí)別躍升至億級(jí),對(duì)解密防御性能提出了嚴(yán)峻挑戰(zhàn)。與之相對(duì),低速CC則更為隱蔽,單個(gè)肉雞的攻擊速率較低,能夠規(guī)避源速率檢測(cè)。華為抗D實(shí)踐證明,采用高效的行為分析算法能夠成功攔截高速CC攻擊,而AI聚類(lèi)分析算法則能夠精準(zhǔn)識(shí)別低速CC攻擊。通過(guò)分層遞進(jìn)式過(guò)濾,可有效防御復(fù)雜CC攻擊,保護(hù)企業(yè)客戶業(yè)務(wù)訪問(wèn)連續(xù)性。

天翼安全科技有限公司副總工程師、運(yùn)營(yíng)保障部總經(jīng)理陳林表示,2023年掃段攻擊頻次快速增長(zhǎng),成為網(wǎng)絡(luò)基礎(chǔ)設(shè)施面臨的最大威脅。為躲避防御,低速掃段攻擊成為主流達(dá)到攻擊總數(shù)的73.19%;43.26%的C段攻擊持續(xù)時(shí)間小于5分鐘,當(dāng)單個(gè)C段攻擊持續(xù)時(shí)間小于5分鐘時(shí),93.90%的單個(gè)目標(biāo)IP的攻擊持續(xù)時(shí)間不超過(guò)10秒,以“短平快”戰(zhàn)術(shù)和混合攻擊手法大規(guī)模掃段,挑戰(zhàn)并發(fā)防御規(guī)格。電信安全采取多種措施增強(qiáng)應(yīng)對(duì)防御,包括增加網(wǎng)段檢測(cè)能力提升攻擊識(shí)別精準(zhǔn)度,采取端網(wǎng)協(xié)同防御提高多網(wǎng)段攻擊的發(fā)現(xiàn)及處置效率,有效應(yīng)對(duì)大規(guī)模掃段攻擊。

聯(lián)通數(shù)科安全事業(yè)部網(wǎng)絡(luò)安全產(chǎn)品部總經(jīng)理徐永明表示,隨著近年攻擊成本不斷降低,攻擊流量呈逐年放大趨勢(shì),超大規(guī)模攻擊變得異?;钴S;同時(shí)擬人攻擊、掃段攻擊異常頻繁,攻擊速度越來(lái)越快。單純依靠本地防護(hù)設(shè)備很難防御,需要結(jié)合運(yùn)營(yíng)商上游防護(hù)能力協(xié)同防御。此外,從行業(yè)客戶受攻擊情況分析,除傳統(tǒng)易遭受攻擊的互聯(lián)網(wǎng)、政府和金融行業(yè)外,近些年攻擊有向各行各業(yè)蔓延的趨勢(shì),需要所有企業(yè)客戶關(guān)注互聯(lián)網(wǎng)專(zhuān)線的安全問(wèn)題。聯(lián)通云盾抗D產(chǎn)品,基于骨干網(wǎng)視角進(jìn)行攻擊防御,打造攻擊高中低位一體化聯(lián)動(dòng)處置解決方案。

百度安全副總經(jīng)理顧孔希表示,2023年,DDoS攻擊愈演愈烈,頻次、強(qiáng)度的攀升及攻擊手法的翻新,都加劇了網(wǎng)絡(luò)安全的挑戰(zhàn)。特別是DNS攻擊的峰值QPS飆升到億級(jí),揭示了攻擊者能力的顯著提升,對(duì)傳統(tǒng)的防御系統(tǒng)構(gòu)成了前所未有的挑戰(zhàn)。百度安全積極探索人工智能技術(shù)在DDoS防御中的應(yīng)用,利用基線模型學(xué)習(xí)流量趨勢(shì)可以精準(zhǔn)檢測(cè)DDoS攻擊;同時(shí)融合傳統(tǒng)X86設(shè)備和可編程硬件交換機(jī)的優(yōu)勢(shì)能力,從而構(gòu)建更加智能、融合、高效的DDoS清洗系統(tǒng)。

Nexusguard 產(chǎn)品及市場(chǎng)推廣總監(jiān)張運(yùn)達(dá)表示,網(wǎng)絡(luò)攻擊愈發(fā)復(fù)雜和激烈,服務(wù)提供商因此成為DDoS攻擊的主要目標(biāo),面臨嚴(yán)重威脅。這類(lèi)攻擊威脅服務(wù)連續(xù)性,并可能侵犯客戶數(shù)據(jù)安全。Nexusguard Bastions為服務(wù)提供商及其客戶設(shè)計(jì),提供雙重防護(hù)。通過(guò)使用Nexusguard的先進(jìn)檢測(cè)與緩解工具,服務(wù)提供商能夠有效防護(hù),免受日益復(fù)雜的網(wǎng)絡(luò)威脅。這種主動(dòng)防御策略不僅提升了安全姿態(tài),還保護(hù)了關(guān)鍵基礎(chǔ)設(shè)施和客戶數(shù)據(jù)安全,應(yīng)對(duì)敵對(duì)網(wǎng)絡(luò)環(huán)境的挑戰(zhàn)。

中國(guó)移動(dòng)云能力中心安全產(chǎn)品部副總經(jīng)理王浩碩表示,DDoS攻擊手段呈現(xiàn)多樣化和復(fù)雜化,超大規(guī)模攻擊、掃段攻擊等對(duì)于保障關(guān)鍵信息基礎(chǔ)設(shè)施的安全帶來(lái)了巨大挑戰(zhàn),對(duì)網(wǎng)絡(luò)安全造成威脅。中國(guó)移動(dòng)移動(dòng)云利用網(wǎng)絡(luò)優(yōu)勢(shì),采用領(lǐng)先的攻擊識(shí)別、檢測(cè)、清洗技術(shù),提供云內(nèi)、云外、近源、近目的多種場(chǎng)景的DDoS防護(hù)能力,實(shí)現(xiàn)資源池清洗、高防節(jié)點(diǎn)流量牽引和骨干網(wǎng)分布式防護(hù)層層設(shè)防聯(lián)動(dòng),為企業(yè)用戶打造一套DDoS縱深防護(hù)體系。

中國(guó)移動(dòng)卓望公司安全事業(yè)部總經(jīng)理袁勝表示,網(wǎng)絡(luò)安全上升至國(guó)家戰(zhàn)略高度,對(duì)DDoS防護(hù)、實(shí)時(shí)流量監(jiān)測(cè)、攻擊行為分析、業(yè)務(wù)安全保障等提出更高要求。隨著DDoS攻擊頻次逐年提升,攻擊類(lèi)型和攻擊手法日趨復(fù)雜,更加考驗(yàn)DDoS攻擊防護(hù)能力與水平。中國(guó)移動(dòng)基于自有網(wǎng)絡(luò)資源,采用業(yè)界領(lǐng)先的監(jiān)測(cè)、預(yù)警、溯源機(jī)制,結(jié)合流量調(diào)度策略和攻擊防護(hù)能力,通過(guò)自動(dòng)化、智能化的方式打造了運(yùn)營(yíng)商級(jí)全網(wǎng)抗D解決方案。

清華大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)系教授、博導(dǎo),網(wǎng)絡(luò)技術(shù)研究所所長(zhǎng)崔勇表示,現(xiàn)有DDoS攻擊防御技術(shù)面對(duì)高烈度攻擊時(shí),骨干網(wǎng)檢測(cè)呈現(xiàn)時(shí)效性嚴(yán)重不足,面對(duì)強(qiáng)對(duì)抗攻擊時(shí),接入側(cè)存在誤防/漏防率高等問(wèn)題。亟需從大規(guī)模DDoS攻擊防御治標(biāo)和治本機(jī)理入手,開(kāi)展大規(guī)模DDoS攻擊防御關(guān)鍵技術(shù)創(chuàng)新,建立多維度層次化協(xié)同防御技術(shù)標(biāo)準(zhǔn)體系,支撐網(wǎng)絡(luò)安全運(yùn)行。

華為云DDoS攻擊防御運(yùn)營(yíng)專(zhuān)家白驚濤表示,2023年掃段攻擊規(guī)模、頻次和復(fù)雜程度進(jìn)一步攀升,成為網(wǎng)絡(luò)基礎(chǔ)設(shè)施最大威脅。掃段攻擊通過(guò)將攻擊流量分散在受害者的大量地址中,旨在繞過(guò)檢測(cè),挑戰(zhàn)防御系統(tǒng)響應(yīng)速度、并發(fā)處理和帶寬資源。需要在傳統(tǒng)基于單目的IP檢測(cè)技術(shù)的基礎(chǔ)上,增加基于網(wǎng)段的秒級(jí)攻擊檢測(cè)能力,同時(shí)采用端云協(xié)同防御架構(gòu),充分利用企業(yè)網(wǎng)絡(luò)的秒級(jí)檢測(cè)能力,云的并發(fā)與帶寬優(yōu)勢(shì),實(shí)現(xiàn)大規(guī)模掃段攻擊的有效防御。

攻防博弈,此消彼長(zhǎng),對(duì)于日益復(fù)雜的DDoS攻擊,需要產(chǎn)業(yè)各方持續(xù)關(guān)注,攜手推進(jìn)DDoS攻擊防御技術(shù)和方案的持續(xù)演進(jìn)。華為深耕安全攻防領(lǐng)域二十余年,擁有豐富的經(jīng)驗(yàn)與全棧式ICT技術(shù),并持續(xù)跟進(jìn)企業(yè)需求變化,將從大流量防護(hù)性能、毫秒級(jí)攻擊響應(yīng)、精準(zhǔn)新型攻擊檢測(cè)和防御自動(dòng)化等多個(gè)方面不斷提升產(chǎn)品價(jià)值,打造抗DDoS攻擊防護(hù)利器,幫助千行萬(wàn)業(yè)構(gòu)筑起堅(jiān)固的互聯(lián)網(wǎng)安全堤壩。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    34411

    瀏覽量

    251496
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    171

    瀏覽量

    23062
  • 人工智能
    +關(guān)注

    關(guān)注

    1791

    文章

    47183

    瀏覽量

    238247

原文標(biāo)題:華為重磅發(fā)布全球DDoS攻擊態(tài)勢(shì)分析報(bào)告,與眾多行業(yè)專(zhuān)家共議DDoS破局之道

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一種通過(guò)大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶無(wú)法訪問(wèn)服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS服務(wù)器攻擊
    的頭像 發(fā)表于 11-05 11:03 ?218次閱讀

    中興通訊發(fā)布2023可持續(xù)發(fā)展報(bào)告

    近日,中興通訊發(fā)布2023度可持續(xù)發(fā)展報(bào)告,報(bào)告全面展現(xiàn)了2023
    的頭像 發(fā)表于 09-14 14:33 ?1395次閱讀

    DDoS對(duì)策是什么?詳細(xì)解說(shuō)DDoS攻擊難以防御的理由和對(duì)策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關(guān)調(diào)查介紹,2023最大的攻擊甚至達(dá)到了700Gbps。
    的頭像 發(fā)表于 09-06 16:08 ?327次閱讀

    《RISC-V產(chǎn)業(yè)年鑒2023發(fā)布,洞察產(chǎn)業(yè)發(fā)展現(xiàn)狀趨勢(shì)

    》)。《年鑒2023》概述了過(guò)去一間RISC-V產(chǎn)業(yè)的發(fā)展現(xiàn)狀趨勢(shì),涵蓋了RISC-V指令集架構(gòu)的歷史、設(shè)計(jì)哲學(xué)、產(chǎn)業(yè)鏈結(jié)構(gòu)、全球和國(guó)內(nèi)
    的頭像 發(fā)表于 07-18 08:36 ?2221次閱讀
    《RISC-V產(chǎn)業(yè)年鑒<b class='flag-5'>2023</b>》<b class='flag-5'>發(fā)布</b>,洞察產(chǎn)業(yè)發(fā)展<b class='flag-5'>現(xiàn)狀</b>與<b class='flag-5'>趨勢(shì)</b>

    DDoS有哪些攻擊手段?

    DDoS攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請(qǐng)求來(lái)占用過(guò)多的服務(wù)資源,從而使合法用戶無(wú)法得到服務(wù)的響應(yīng)。單一的DoS攻擊一般是采用一對(duì)一方式的,當(dāng)
    的頭像 發(fā)表于 06-14 15:07 ?412次閱讀

    高防CDN是如何應(yīng)對(duì)DDoS和CC攻擊

    高防CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))主要通過(guò)分布式的網(wǎng)絡(luò)架構(gòu)來(lái)幫助網(wǎng)站抵御DDoS(分布式拒絕服務(wù))和CC(挑戰(zhàn)碰撞)攻擊。 下面是高防CDN如何應(yīng)對(duì)這些攻擊的詳細(xì)描述: 1. DDoS
    的頭像 發(fā)表于 06-07 14:29 ?323次閱讀

    佐思汽研發(fā)布《2024北京車(chē)展新四化趨勢(shì)分析報(bào)告

    佐思汽研發(fā)布《2024北京車(chē)展新四化趨勢(shì)分析報(bào)告》,從主機(jī)廠、智駕&傳感器產(chǎn)業(yè)鏈、座艙&車(chē)聯(lián)網(wǎng)產(chǎn)業(yè)鏈三大維度進(jìn)行匯總
    的頭像 發(fā)表于 05-21 15:16 ?1269次閱讀
    佐思汽研<b class='flag-5'>發(fā)布</b>《2024<b class='flag-5'>年</b>北京車(chē)展新四化<b class='flag-5'>趨勢(shì)</b><b class='flag-5'>分析</b><b class='flag-5'>報(bào)告</b>》

    2023全球元器件假貨報(bào)告,哪個(gè)品牌最多假貨?

    ,2020和2021假貨數(shù)量大幅下降,很可能是新冠疫情引發(fā)供應(yīng)鏈關(guān)閉的結(jié)果。盡管全球半導(dǎo)體銷(xiāo)售呈下降趨勢(shì),但過(guò)去兩(2022
    的頭像 發(fā)表于 05-16 08:04 ?213次閱讀
    <b class='flag-5'>2023</b><b class='flag-5'>年</b><b class='flag-5'>全球</b>元器件假貨<b class='flag-5'>報(bào)告</b>,哪個(gè)品牌最多假貨?

    芯原股份正式發(fā)布2023社會(huì)責(zé)任報(bào)告

    芯原股份正式發(fā)布2023社會(huì)責(zé)任報(bào)告》,敘述了芯原2023在追求經(jīng)營(yíng)績(jī)效的同時(shí),積極踐行社
    的頭像 發(fā)表于 04-01 09:32 ?488次閱讀
    芯原股份正式<b class='flag-5'>發(fā)布</b>《<b class='flag-5'>2023</b><b class='flag-5'>年</b>社會(huì)責(zé)任<b class='flag-5'>報(bào)告</b>》

    2024全球與中國(guó)自動(dòng)方向電壓轉(zhuǎn)換器行業(yè)總體規(guī)模、主要企業(yè)國(guó)內(nèi)外市場(chǎng)占有率及排名

    22:全球主要廠商自動(dòng)方向電壓轉(zhuǎn)換器產(chǎn)品類(lèi)型及應(yīng)用 表 23: 2023全球自動(dòng)方向電壓轉(zhuǎn)換器主要廠商市場(chǎng)地位(第一梯隊(duì)、第二梯隊(duì)和第三梯隊(duì)) 表 24:
    發(fā)表于 03-29 16:25

    2024全球與中國(guó)7nm智能座艙芯片行業(yè)總體規(guī)模、主要企業(yè)國(guó)內(nèi)外市場(chǎng)占有率及排名

    類(lèi)型及應(yīng)用 2.9 7nm智能座艙芯片行業(yè)集中度、競(jìng)爭(zhēng)程度分析 2.9.1 7nm智能座艙芯片行業(yè)集中度分析2023全球Top 5生產(chǎn)商
    發(fā)表于 03-16 14:52

    DDoS攻擊規(guī)模最大的一次

    發(fā)布的另一份報(bào)告中,分析高端威脅團(tuán)體的谷歌安全團(tuán)隊(duì)谷歌威脅分析小組(TAG)表示,此次攻擊來(lái)自一家政府支持的集團(tuán),該集團(tuán)利用中國(guó)的4家互聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-18 15:39 ?454次閱讀

    DDoS攻擊的多種方式

    DDOS攻擊指分布式拒絕服務(wù)攻擊,即處于不同位置的多個(gè)攻擊者同時(shí)向一個(gè)或數(shù)個(gè)目標(biāo)發(fā)動(dòng)攻擊,或者一個(gè)攻擊
    的頭像 發(fā)表于 01-12 16:17 ?610次閱讀

    OpenHarmony社區(qū)運(yùn)營(yíng)報(bào)告202312月)

    。 ? 2023 12 月新增 19 款產(chǎn)品通過(guò)兼容性測(cè)評(píng),累計(jì) 467 款產(chǎn)品通過(guò)兼容性測(cè)評(píng)。 一、代碼貢獻(xiàn) 1、2023 年度,累計(jì)新增 1615 萬(wàn)行代碼;華為貢獻(xiàn) 89%,
    發(fā)表于 01-10 15:44

    光伏行業(yè)發(fā)展現(xiàn)狀與發(fā)展趨勢(shì)報(bào)告

    202312月15日,由中國(guó)光伏行業(yè)協(xié)會(huì)和宿遷市人民政府共同主辦的“2023光伏行業(yè)年度大會(huì)”在江蘇宿遷成功舉辦。中國(guó)光伏行業(yè)協(xié)會(huì)名譽(yù)理事長(zhǎng)王勃華出席會(huì)議并作光伏行業(yè)發(fā)展現(xiàn)狀與發(fā)展
    發(fā)表于 12-26 11:32 ?734次閱讀
    光伏行業(yè)發(fā)展<b class='flag-5'>現(xiàn)狀</b>與發(fā)展<b class='flag-5'>趨勢(shì)</b><b class='flag-5'>報(bào)告</b>
    RM新时代网站-首页