辦公軟件的超級英雄?金山WPS AI會員人數(shù)破百萬,鴻蒙版全面開跑ChatGPT 高級語音模式或?qū)⒂?月24日全面上線巨人網(wǎng)絡(luò)發(fā)布自研角色大模型GiantGPT、語音大模型BaiLing-TTS合合信息IPO啟航|參編重點行業(yè)標準,為用戶信息安全保駕護航南京市建鄴區(qū)攜手華為云,共筑大模型應(yīng)用新高地貝納利哈倫252 & 哈倫402上線重慶摩展 售1.78萬元起2024西門子EDA技術(shù)峰會:開啟系統(tǒng)設(shè)計新時代假期暢玩“黑神話”,LG電子全家桶煥新升級體驗極致性能抖音電商,流量潮水不退合合信息發(fā)布大模型加速器,破解國內(nèi)大模型產(chǎn)業(yè)“語料荒”難題共建創(chuàng)新生態(tài)推動5G擴展 高通錢堃談如何助力新質(zhì)生產(chǎn)力發(fā)展騰訊出品!AI音頻模型 EzAudio AI,讓文本秒變逼真聲音《抖音電商DOU Case年鑒2024》重磅發(fā)布,解鎖CORE經(jīng)營實戰(zhàn)秘訣傳音控股與聯(lián)發(fā)科技攜手共建人工智能聯(lián)合實驗室,加速推進端側(cè)AI技術(shù)創(chuàng)新阿里通義萬相視頻生成模型“AI生視頻”功能正式上線阿里通義千問開源Qwen2.5系列模型:Qwen2-VL-72B媲美GPT-4字節(jié)推音樂生成神器 Seed-Music 支持多樣化輸入和精確控制可靈AI發(fā)布1.5版本 視頻更穩(wěn)更高清 人飛了臉都沒崩順豐成“系”:第五家上市公司在路上蘋果華為輪番炒作,AI眼鏡會是下一個大熱點嗎?
  • 首頁 > 研究報告

    華為重磅發(fā)布全球DDoS攻擊態(tài)勢分析報告,與眾多行業(yè)專家共議DDoS破局之道

    2024年05月22日 11:26:01   來源:C114通信網(wǎng)

      近日,華為聯(lián)合天翼安全科技有限公司、聯(lián)通數(shù)科安全、百度安全、Nexusguard、中國移動云能力中心、中國移動卓望公司、清華大學共同發(fā)布《2023年全球DDoS攻擊現(xiàn)狀與趨勢分析》(以下簡稱《報告》)。報告從DDoS攻擊態(tài)勢、僵尸網(wǎng)絡(luò)態(tài)勢、攻擊源態(tài)勢及典型攻擊維度,輔以現(xiàn)網(wǎng)真實數(shù)據(jù),展現(xiàn)了2023年DDoS攻擊的全景圖。報告的發(fā)布旨在為全球DDoS防御帶來借鑒和指導,助力全行業(yè)進入DDoS智能化防御時代。

      報告顯示,2023年DDoS攻擊呈現(xiàn)四大顯著特點,第一,超大規(guī)模攻擊異常活躍,T級攻擊頻繁出現(xiàn);第二,攻擊頻次繼續(xù)呈增長趨勢,2023年同步增加1.6倍;第三,大流量攻擊爬升速度再創(chuàng)新高,秒級達到T級攻擊;第四,攻擊復雜度持續(xù)提升,攻擊威脅加劇。從典型攻擊角度來看,2023年掃段攻擊頻次快速增長,為躲避防御,低速掃段攻擊成為主流,慣用“短平快”戰(zhàn)術(shù),多采用混合攻擊手法;同時,針對DNS服務(wù)器的攻擊無論是攻擊復雜度還是攻擊強度均創(chuàng)新高。

      DDoS攻擊因其攻擊成本低廉及難防御的特點,一直以來是網(wǎng)絡(luò)安全的熱點。隨著人工智能時代來臨,全球DDoS攻擊頻次呈持續(xù)增長趨勢,2023年攻擊頻次同比大幅增長1.6倍,超800Gbps攻擊高達248次,DDoS攻擊已成為網(wǎng)絡(luò)安全的最大威脅之一。為了更好應(yīng)對DDoS攻擊,華為與眾多行業(yè)專家深度解讀DDoS攻擊態(tài)勢,共商破局之道。

      華為AntiDDoS產(chǎn)品研發(fā)總監(jiān)楊莉表示,從HTTP1.1到2.0,高速CC請求速率從百萬級別躍升至億級,對解密防御性能提出了嚴峻挑戰(zhàn)。與之相對,低速CC則更為隱蔽,單個肉雞的攻擊速率較低,能夠規(guī)避源速率檢測。華為抗D實踐證明,采用高效的行為分析算法能夠成功攔截高速CC攻擊,而AI聚類分析算法則能夠精準識別低速CC攻擊。通過分層遞進式過濾,可有效防御復雜CC攻擊,保護企業(yè)客戶業(yè)務(wù)訪問連續(xù)性。

      天翼安全科技有限公司副總工程師、運營保障部總經(jīng)理陳林表示,2023年掃段攻擊頻次快速增長,成為網(wǎng)絡(luò)基礎(chǔ)設(shè)施面臨的最大威脅。為躲避防御,低速掃段攻擊成為主流達到攻擊總數(shù)的73.19%;43.26%的C段攻擊持續(xù)時間小于5分鐘,當單個C段攻擊持續(xù)時間小于5分鐘時,93.90%的單個目標IP的攻擊持續(xù)時間不超過10秒,以“短平快”戰(zhàn)術(shù)和混合攻擊手法大規(guī)模掃段,挑戰(zhàn)并發(fā)防御規(guī)格。電信安全采取多種措施增強應(yīng)對防御,包括增加網(wǎng)段檢測能力提升攻擊識別精準度,采取端網(wǎng)協(xié)同防御提高多網(wǎng)段攻擊的發(fā)現(xiàn)及處置效率,有效應(yīng)對大規(guī)模掃段攻擊。

      聯(lián)通數(shù)科安全事業(yè)部網(wǎng)絡(luò)安全產(chǎn)品部總經(jīng)理徐永明表示,隨著近年攻擊成本不斷降低,攻擊流量呈逐年放大趨勢,超大規(guī)模攻擊變得異;钴S;同時擬人攻擊、掃段攻擊異常頻繁,攻擊速度越來越快。單純依靠本地防護設(shè)備很難防御,需要結(jié)合運營商上游防護能力協(xié)同防御。此外,從行業(yè)客戶受攻擊情況分析,除傳統(tǒng)易遭受攻擊的互聯(lián)網(wǎng)、政府和金融行業(yè)外,近些年攻擊有向各行各業(yè)蔓延的趨勢,需要所有企業(yè)客戶關(guān)注互聯(lián)網(wǎng)專線的安全問題。聯(lián)通云盾抗D產(chǎn)品,基于骨干網(wǎng)視角進行攻擊防御,打造攻擊高中低位一體化聯(lián)動處置解決方案。

      百度安全副總經(jīng)理顧孔希表示,2023年,DDoS攻擊愈演愈烈,頻次、強度的攀升及攻擊手法的翻新,都加劇了網(wǎng)絡(luò)安全的挑戰(zhàn)。特別是DNS攻擊的峰值QPS飆升到億級,揭示了攻擊者能力的顯著提升,對傳統(tǒng)的防御系統(tǒng)構(gòu)成了前所未有的挑戰(zhàn)。百度安全積極探索人工智能技術(shù)在DDoS防御中的應(yīng)用,利用基線模型學習流量趨勢可以精準檢測DDoS攻擊;同時融合傳統(tǒng)X86設(shè)備和可編程硬件交換機的優(yōu)勢能力,從而構(gòu)建更加智能、融合、高效的DDoS清洗系統(tǒng)。

      Nexusguard 產(chǎn)品及市場推廣總監(jiān)張運達表示,網(wǎng)絡(luò)攻擊愈發(fā)復雜和激烈,服務(wù)提供商因此成為DDoS攻擊的主要目標,面臨嚴重威脅。這類攻擊威脅服務(wù)連續(xù)性,并可能侵犯客戶數(shù)據(jù)安全。Nexusguard Bastions為服務(wù)提供商及其客戶設(shè)計,提供雙重防護。通過使用Nexusguard的先進檢測與緩解工具,服務(wù)提供商能夠有效防護,免受日益復雜的網(wǎng)絡(luò)威脅。這種主動防御策略不僅提升了安全姿態(tài),還保護了關(guān)鍵基礎(chǔ)設(shè)施和客戶數(shù)據(jù)安全,應(yīng)對敵對網(wǎng)絡(luò)環(huán)境的挑戰(zhàn)。

      中國移動云能力中心安全產(chǎn)品部副總經(jīng)理王浩碩表示,DDoS攻擊手段呈現(xiàn)多樣化和復雜化,超大規(guī)模攻擊、掃段攻擊等對于保障關(guān)鍵信息基礎(chǔ)設(shè)施的安全帶來了巨大挑戰(zhàn),對網(wǎng)絡(luò)安全造成威脅。中國移動移動云利用網(wǎng)絡(luò)優(yōu)勢,采用領(lǐng)先的攻擊識別、檢測、清洗技術(shù),提供云內(nèi)、云外、近源、近目的多種場景的DDoS防護能力,實現(xiàn)資源池清洗、高防節(jié)點流量牽引和骨干網(wǎng)分布式防護層層設(shè)防聯(lián)動,為企業(yè)用戶打造一套DDoS縱深防護體系。

      中國移動卓望公司安全事業(yè)部總經(jīng)理袁勝表示,網(wǎng)絡(luò)安全上升至國家戰(zhàn)略高度,對DDoS防護、實時流量監(jiān)測、攻擊行為分析、業(yè)務(wù)安全保障等提出更高要求。隨著DDoS攻擊頻次逐年提升,攻擊類型和攻擊手法日趨復雜,更加考驗DDoS攻擊防護能力與水平。中國移動基于自有網(wǎng)絡(luò)資源,采用業(yè)界領(lǐng)先的監(jiān)測、預警、溯源機制,結(jié)合流量調(diào)度策略和攻擊防護能力,通過自動化、智能化的方式打造了運營商級全網(wǎng)抗D解決方案。

      清華大學計算機科學與技術(shù)系教授、博導,網(wǎng)絡(luò)技術(shù)研究所所長崔勇表示,現(xiàn)有DDoS攻擊防御技術(shù)面對高烈度攻擊時,骨干網(wǎng)檢測呈現(xiàn)時效性嚴重不足,面對強對抗攻擊時,接入側(cè)存在誤防/漏防率高等問題。亟需從大規(guī)模DDoS攻擊防御治標和治本機理入手,開展大規(guī)模DDoS攻擊防御關(guān)鍵技術(shù)創(chuàng)新,建立多維度層次化協(xié)同防御技術(shù)標準體系,支撐網(wǎng)絡(luò)安全運行。

      華為云DDoS攻擊防御運營專家白驚濤表示,2023年掃段攻擊規(guī)模、頻次和復雜程度進一步攀升,成為網(wǎng)絡(luò)基礎(chǔ)設(shè)施最大威脅。掃段攻擊通過將攻擊流量分散在受害者的大量地址中,旨在繞過檢測,挑戰(zhàn)防御系統(tǒng)響應(yīng)速度、并發(fā)處理和帶寬資源。需要在傳統(tǒng)基于單目的IP檢測技術(shù)的基礎(chǔ)上,增加基于網(wǎng)段的秒級攻擊檢測能力,同時采用端云協(xié)同防御架構(gòu),充分利用企業(yè)網(wǎng)絡(luò)的秒級檢測能力,云的并發(fā)與帶寬優(yōu)勢,實現(xiàn)大規(guī)模掃段攻擊的有效防御。

      攻防博弈,此消彼長,對于日益復雜的DDoS攻擊,需要產(chǎn)業(yè)各方持續(xù)關(guān)注,攜手推進DDoS攻擊防御技術(shù)和方案的持續(xù)演進。華為深耕安全攻防領(lǐng)域二十余年,擁有豐富的經(jīng)驗與全棧式ICT技術(shù),并持續(xù)跟進企業(yè)需求變化,將從大流量防護性能、毫秒級攻擊響應(yīng)、精準新型攻擊檢測和防御自動化等多個方面不斷提升產(chǎn)品價值,打造抗DDoS攻擊防護利器,幫助千行萬業(yè)構(gòu)筑起堅固的互聯(lián)網(wǎng)安全堤壩。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導,由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟發(fā)展(集團)有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。