您的位置:首页 > 互联网

华为重磅发布全球DDoS攻击态势分析报告,与众多行业专家共议DDoS破局之道

发布时间:2024-05-23 14:59:21  来源:互联网     背景:

华为重磅发布全球DDoS攻击态势分析报告,与众多行业专家共议DDoS破局之道 通信产业网|2024-05-22 18:58:05作者:通文来源:通信产业网

【通信产业网讯】近日,华为联合天翼安全科技有限公司、联通数科安全、百度安全、Nexusguard、中国移动云能力中心、中国移动卓望公司、清华大学共同发布《2023年全球DDoS攻击现状与趋势分析》(以下简称《报告》)。报告从DDoS攻击态势、僵尸网络态势、攻击源态势及典型攻击维度,辅以现网真实数据,展现了2023年DDoS攻击的全景图。报告的发布旨在为全球DDoS防御带来借鉴和指导,助力全行业进入DDoS智能化防御时代。

报告显示,2023年DDoS攻击呈现四大显著特点,第一,超大规模攻击异常活跃,T级攻击频繁出现;第二,攻击频次继续呈增长趋势,2023年同步增加1.6倍;第三,大流量攻击爬升速度再创新高,秒级达到T级攻击;第四,攻击复杂度持续提升,攻击威胁加剧。从典型攻击角度来看,2023年扫段攻击频次快速增长,为躲避防御,低速扫段攻击成为主流,惯用“短平快”战术,多采用混合攻击手法;同时,针对DNS服务器的攻击无论是攻击复杂度还是攻击强度均创新高。

扫码阅读报告全文

DDoS攻击因其攻击成本低廉及难防御的特点,一直以来是网络安全的热点。随着人工智能时代来临,全球DDoS攻击频次呈持续增长趋势,2023年攻击频次同比大幅增长1.6倍,超800Gbps攻击高达248次,DDoS攻击已成为网络安全的最大威胁之一。为了更好应对DDoS攻击,华为与众多行业专家深度解读DDoS攻击态势,共商破局之道。

华为AntiDDoS产品研发总监杨莉表示,从HTTP1.1到2.0,高速CC请求速率从百万级别跃升至亿级,对解密防御性能提出了严峻挑战。与之相对,低速CC则更为隐蔽,单个肉鸡的攻击速率较低,能够规避源速率检测。华为抗D实践证明,采用高效的行为分析算法能够成功拦截高速CC攻击,而AI聚类分析算法则能够精准识别低速CC攻击。通过分层递进式过滤,可有效防御复杂CC攻击,保护企业客户业务访问连续性。

天翼安全科技有限公司副总工程师、运营保障部总经理陈林表示,2023年扫段攻击频次快速增长,成为网络基础设施面临的最大威胁。为躲避防御,低速扫段攻击成为主流达到攻击总数的73.19%;43.26%的C段攻击持续时间小于5分钟,当单个C段攻击持续时间小于5分钟时,93.90%的单个目标IP的攻击持续时间不超过10秒,以“短平快”战术和混合攻击手法大规模扫段,挑战并发防御规格。电信安全采取多种措施增强应对防御,包括增加网段检测能力提升攻击识别精准度,采取端网协同防御提高多网段攻击的发现及处置效率,有效应对大规模扫段攻击。

联通数科安全事业部网络安全产品部总经理徐永明表示,随着近年攻击成本不断降低,攻击流量呈逐年放大趋势,超大规模攻击变得异常活跃;同时拟人攻击、扫段攻击异常频繁,攻击速度越来越快。单纯依靠本地防护设备很难防御,需要结合运营商上游防护能力协同防御。此外,从行业客户受攻击情况分析,除传统易遭受攻击的互联网、政府和金融行业外,近些年攻击有向各行各业蔓延的趋势,需要所有企业客户关注互联网专线的安全问题。联通云盾抗D产品,基于骨干网视角进行攻击防御,打造攻击高中低位一体化联动处置解决方案。

百度安全副总经理顾孔希表示,2023年,DDoS攻击愈演愈烈,频次、强度的攀升及攻击手法的翻新,都加剧了网络安全的挑战。特别是DNS攻击的峰值QPS飙升到亿级,揭示了攻击者能力的显著提升,对传统的防御系统构成了前所未有的挑战。百度安全积极探索人工智能技术在DDoS防御中的应用,利用基线模型学习流量趋势可以精准检测DDoS攻击;同时融合传统X86设备和可编程硬件交换机的优势能力,从而构建更加智能、融合、高效的DDoS清洗系统。

Nexusguard 产品及市场推广总监张运达表示,网络攻击愈发复杂和激烈,服务提供商因此成为DDoS攻击的主要目标,面临严重威胁。这类攻击威胁服务连续性,并可能侵犯客户数据安全。Nexusguard Bastions为服务提供商及其客户设计,提供双重防护。通过使用Nexusguard的先进检测与缓解工具,服务提供商能够有效防护,免受日益复杂的网络威胁。这种主动防御策略不仅提升了安全姿态,还保护了关键基础设施和客户数据安全,应对敌对网络环境的挑战。

中国移动云能力中心安全产品部副总经理王浩硕表示,DDoS攻击手段呈现多样化和复杂化,超大规模攻击、扫段攻击等对于保障关键信息基础设施的安全带来了巨大挑战,对网络安全造成威胁。中国移动移动云利用网络优势,采用领先的攻击识别、检测、清洗技术,提供云内、云外、近源、近目的多种场景的DDoS防护能力,实现资源池清洗、高防节点流量牵引和骨干网分布式防护层层设防联动,为企业用户打造一套DDoS纵深防护体系。

中国移动卓望公司安全事业部总经理袁胜表示,网络安全上升至国家战略高度,对DDoS防护、实时流量监测、攻击行为分析、业务安全保障等提出更高要求。随着DDoS攻击频次逐年提升,攻击类型和攻击手法日趋复杂,更加考验DDoS攻击防护能力与水平。中国移动基于自有网络资源,采用业界领先的监测、预警、溯源机制,结合流量调度策略和攻击防护能力,通过自动化、智能化的方式打造了运营商级全网抗D解决方案。

360手机安全卫士极速版

索尼平板z4参数

清华大学计算机科学与技术系教授、博导,网络技术研究所所长崔勇表示,现有DDoS攻击防御技术面对高烈度攻击时,骨干网检测呈现时效性严重不足,面对强对抗攻击时,接入侧存在误防/漏防率高等问题。亟需从大规模DDoS攻击防御治标和治本机理入手,开展大规模DDoS攻击防御关键技术创新,建立多维度层次化协同防御技术标准体系,支撑网络安全运行。

华为云DDoS攻击防御运营专家白惊涛表示,2023年扫段攻击规模、频次和复杂程度进一步攀升,成为网络基础设施最大威胁。扫段攻击通过将攻击流量分散在受害者的大量地址中,旨在绕过检测,挑战防御系统响应速度、并发处理和带宽资源。需要在传统基于单目的IP检测技术的基础上,增加基于网段的秒级攻击检测能力,同时采用端云协同防御架构,充分利用企业网络的秒级检测能力,云的并发与带宽优势,实现大规模扫段攻击的有效防御。

攻防博弈,此消彼长,对于日益复杂的DDoS攻击,需要产业各方持续关注,携手推进DDoS攻击防御技术和方案的持续演进。华为深耕安全攻防领域二十余年,拥有丰富的经验与全栈式ICT技术,并持续跟进企业需求变化,将从大流量防护性能、毫秒级攻击响应、精准新型攻击检测和防御自动化等多个方面不断提升产品价值,打造抗DDoS攻击防护利器,帮助千行万业构筑起坚固的互联网安全堤坝。

为什么ipad键盘在中间

报告下载,请点击链接:

https://e.huawei.com/cn/material/networking/security/333e0bdd9694437e80aac4b436781fe3

责任编辑:天祥


返回网站首页

本文评论
甲骨文召开OpenWorld大会 力推并行计算技术
  10月3日消息,据国外媒体报道,甲骨文周日在旧金山召开了年度技术与用户大会OpenWorld,公司首席执行官拉里艾利森(Larry Ellison)在大会上发布了新款多功能数据中心产品,此举...
日期:07-23
ipad2平板电脑「ipad2平板电脑可以玩游戏吗」
iPad 2是苹果公司于2011年推出的第二款平板电脑,作为iPad系列的一员,它具有出色的性能、流畅的操作体验、优秀的电池续航能力以及精美的设计。接下来,我们将详细讲述iPad 2的相...
日期:05-30
奔驰发布MB.OS车机系统:更快更智能_奔驰历代车机系统
梅赛德斯-奔驰在CES 2024上发布了全新的MB.OS车机系统。这套系统采用了独特的人工智能虚拟助理,提供丰富的音频和游戏合作伙伴应用程序,并搭载三维游戏引擎,以提供更复杂的图形...
日期:01-10
Meta发布最新一代VR头显 抢在苹果之前_vr头显排名
新浪科技讯 北京时间6月1日晚间消息,据报道,Meta公司CEO马克·扎克伯格今日抢在苹果公司WWDC大会召开之前,发布了该公司最新一代虚拟现实(VR)头显Quest 3,499美元起售。航天器空间...
日期:09-25
雷军:别等小米13s了 直接上小米14!_小米十三人
去年小米12S系列发布,带来小米12S、小米12S Pro、小米12S Ultra三款机型,这也是小米走向高端后,首次采用半代升级,而目前有不少网友在等小米13s,但雷军一早发布微博:雷军亲口确认,...
日期:02-25
印度数据造假_复制印度经验“我行贿了”网站现中文山寨版
  “我两年来给单位某科长送香烟和酒。”在国内媒体报道印度有一家名为“我行贿了”的反腐网站后,昨天国内也同时出现了两家类似网站,并陆续开始有网友发帖。   南都记者...
日期:07-30
ION NVMe SSD及美光XTR NVMe SSD 美光推出两款数据中心SSD——美光6500
【】5月20日消息,Micron Technology Inc.(美光科技股份有限公司)宣布推出两款固态硬盘 (SSD)——美光 6500 ION NVMe SSD 及美光 XTR NVMe SSD。这两款产品通过降低运营成...
日期:09-27
618大促喜提22冠!安徽省委书记点赞科大讯飞C端产品力
  “618”作为疫情防控常态化之后的首个线上规模化大促,成为众商家“拼杀”的重要阵地,科大讯飞凭借乘风破浪的势头,整体销售额实现逆势增长,累计同比增长超40%,A.I.消费产品...
日期:07-14
苹果放弃造车宣布大规模裁员!600多人失业 雷军:我绝对不会这么做
快科技4月6日消息,苹果公司近日向美国加州提交文件,确认将永久性裁员600多名员工。据悉,共计614名员工接到裁员通知,该计划将于5月27日起正式生效。此次裁员部分原因是公司决定...
日期:04-06
电商助农到底是不是伪命题「电商助农摸底考」
    老李家在黑龙江,种植的就是东方甄选主播董宇辉口中所说的普通玉米。几年前,老李的身边也曾有人试水种过几十亩黄糯玉米,但最终因为不划算而选择放弃。对于当地着重走量...
日期:09-29
vivo V29跑分曝光:搭载高通骁龙778G Plus
vivo V29 5G手机的跑分已经曝光,单核得分1000分,多核得分2803分。从图片中可以看出,它搭载了高通处理器,包括4个1.80GHz的CPU内核和4个2.40GHz的CPU内核,推测是高通骁龙778G Plus...
日期:06-06
马斯克脑机接口公司研究内幕曝光:杀死1500只动物 遭美国调查_马斯克人脑接口新闻
凤凰网科技讯 北京时间12月6日消息,外媒看到的文件以及熟悉调查和公司运营的知情人士透露,埃隆马斯克(Elon Musk)的脑机接口Neuralink因为涉嫌侵犯动物福利正在接受美国联邦部...
日期:12-08
AI 代画,手冢治虫漫画名作《怪医黑杰克》11 月 22 日起连载续作_怪医黑杰克动画全集
IT之家 11 月 13 日消息,据 NHK 今年 6 月报道,日本著名漫画家手塚治虫的名作《怪医黑杰克》将迎来续作,采用 AI 辅助创作的形式。抖音亏10亿官方今日宣布,《怪医黑杰克》续作将...
日期:11-14
TR0N:将任何类型的条件添加到预训练生成模型的简单有效方法「使用预训练模型提取图像特征」
7月26日 消息:最近,大型机器学习模型在各种任务中都表现出色。然而,训练此类模型需要大量的计算机能力。因此,正确有效地利用当前大量的预训练模型至关重要。然而,即插即用地融...
日期:07-26
《诡秘之主》完结一周年克莱恩何时苏醒?作者爱潜水的乌贼表态了
  5月1日,在现象级网文《诡秘之主》完本一周年之际,官方发布了一个干货满满的VCR,作者爱潜水的乌贼感谢粉丝们的一路支持,并就粉丝们关注的一系列问题进行了回复。   其中...
日期:06-25
千万爆款视频获涨粉30万,B站音乐区终迎“狠活儿”UP主?「b站千万粉丝up主」
声明:本文来自于微信公众号 TopKlout克劳锐(ID:TopKlout),作者:白羊,授权转载发布。B站的音乐区已经很久没有“狠活儿”了在2018年B站第一届百大up主名单中,音乐区是入榜up主数量...
日期:02-09
OPPO回应停止XR项目:将继续进行AR的预研_oppo的r系列为什么停了
通信世界网消息(CWW)近日有消息称,OPPO已经停止对XR项目的探索,但不会如字节旗下的Pico团队一般进行大规模裁员,而是将相关人员的工作调整到了AI Device(AI设备)或机器人方向。据悉...
日期:04-29
小米汽车App上线苹果App Store:可在线购车、远程车控_小米汽车在哪儿
快科技3月25日消息,小米SU7将会在3月28日正式上市,今天上午已经在全国29个城市的60家门店开启静态品鉴。值得注意的是,小米汽车的独立App已经提前在苹果App Store上线,简介显示...
日期:03-25
朱晓彤晋升,兼职负责特斯拉美国生产及欧美销售_
1月3日消息,一份特斯拉内部公告显示,特斯拉大中华区总裁朱晓彤获得晋升,开始负责特斯拉美国超级工厂的生产以及北美和欧洲市场的销售业务。特斯拉公告中的朱晓彤头衔没有发生变...
日期:01-03
海底捞员工的权限「海底捞回应面试时问隐私问题 公司始终尊重应聘者的个人隐私」
近日,有网友在社交平台发文称,自己参加海底捞面试时,被问及“男友年龄多大?”“家人是否知道和男友同居?”等隐私问题,该网友质疑海底捞不尊重求职者。 小田称,当天约好下午2点半...
日期:11-07