抗DDoS 一场企业摆脱不了的安全攻防战

本文讲的是 :  抗DDoS 一场企业摆脱不了的安全攻防战  ,  【IT168评论】DDoS攻击从未消沉过,近两年来,虽然针对企业以经济利益为目的的高级可持续性攻击越来越多,而企业也越来越难以防范。但作为一种易于开展又为害甚重的攻击手段,DDoS攻击也成为如今困扰企业的难题之一。

  DDoS攻击全称分布式拒绝服务攻击,攻击者大都以瘫痪对方的服务为直接目的,以耗尽网络设施(服务器防火墙、IPS、路由器)性能为手段,利用网络中分布的傀儡主机向目标设施发送恶意攻击流量。由于傀儡主机数量巨大,所以DDoS 攻击产生的流量经常会达到服务器甚至是电信级网络设备的性能上限。同时由于傀儡主机呈现多地区分布的特点,导致攻击难以溯源,无法准确防范。而其简单的工作原理和攻击方式导致大量的不法之徒可以轻易的掌握某种DDoS攻击技术。

  华为企业网络产品线首席安全架构师钱晓斌认为,企业目前在安全和风险管理上面临着几个严重的挑战,首先是缺乏端到端的企业整体安全方案;其次缺乏统一的安全防御模型。信息的共享与使用存在困难,政府和不同的企业、企业的不同系统之间,在安全架构与模型、信息通告、接口标准等方面缺乏统一与协作,导致虽然企业建立了多种安全防御系统,但攻击仍然可以利用安全盲区发动;最后安全防御的成本急剧增加,攻防成本和效率失衡。

  基于以上的机会,DDoS攻击在如今呈现愈演愈烈之势。近两年来,最大规模的DDoS攻击早已超过100G。而对传统的企业级安全防御设备来说却无法有效的进行防御,防火墙作为网络基础安全设施已经得到人们的认可,但防火墙的主要功能是域间隔离、NAT、VPN。DDoS攻击的对象是部署在防火墙DMZ区的服务器,传统防火墙对DMZ区只能采用通用的基于应用端口和四层协议的访问控制,如果攻击是模拟业务访问报文,防火墙的防范会彻底失效。IPS设备基于特征库过滤已知威胁,但是当前DDoS攻击大部分都是模拟合法业务访问报文,所以IPS系统面对DDoS攻击往往也束手无策。

  而最糟糕的是,大量变源IP变源端口的DDoS攻击会快速导致部署在网关处的新建会话低的防火墙或IPS早于业务系统瘫痪,现网已经出现多次DDoS攻击引起防火墙和IPS瘫痪最终导致网络业务中断的事故。

  在此背景下,企业的DDoS防护是时候需要一款专业的抗DDoS产品了。今天小编为大家推荐的是华为推出的一款专业抗DDoS产品——华为AntiDDoS。

  华为Anti-DDoS 系统由检测设备,清洗设备,管理中心三部分组成。其中Anti-DDoS8000系列产品采用分布式机框架构,能够实现清洗模块和检测模块的灵活扩展,性能可以根据硬件配置进行线性扩容。其强大的crossbar 交换设计可以轻松应对百G 级的超大流量攻击的清洗和检测。而Anti-DDoS1000系列采用的是华为多核硬件平台,在1U空间内集成了所有Anti-DDoS8000 功能,轻松应对G级DDoS攻击。

  结合多年对现网流量的分析经验和对客户诉求的理解,华为提出了精细化防范理念,使用防护对象将具有相同业务模型或同样网络位置的目标服务器IP 进行捆绑,对不同的防护对象使用独立的防范策略。而其它所有管理,分析和控制均基于防护对象进行操作,这样便实现了业务独立分析,防范,统计,在提供精细化防范的同时也为推广DDoS 防护增值业务提供了支撑。

  与此同时,其智能防护引擎集成了DDoS防护必备的7层防护算法,逐层对攻击流量进行清洗过滤,实现对流量型攻击和应用层攻击的全面防护。

  通过与云计算技术的融合,华为AntiDDoS还可以为各种规模的企业用户提供抗D方案。据悉,在中小企业市场,华为通过与安全宝的合作,为中小企业用户提供基于云安全服务的抗D方案。而在前段时间,华为又与云清洗企业Black Lotus展开合作,利用云端能力为企业提供更大规模的流量清洗和抗D服务。

  DDoS 防护是一场长期持久的战争,攻击者总是在猜测着防护体系的防范规律,同时也在不断的推出新的攻击软件和攻击手段。在如此情势下,单纯靠网络安全设备来进行防护是远远不够的。完整而健全的防护体系实际上需要DDoS 防护设备,应急响应团队,攻击分析团队和DDoS 防护开发团队的通力合作才能够建立。

原文发布时间为:2015年7月6日

本文作者:董建伟

原文标题 :抗DDoS 一场企业摆脱不了的安全攻防战

时间: 2024-10-03 15:57:37

抗DDoS 一场企业摆脱不了的安全攻防战的相关文章

电子信息企业摆脱危机阴影关键在两个优化

■本报实习记者 周威 工业和信息化部在不久前召开的第二十三届电子信息百强发布会上透露,经过多年的发展,电子信息百强企业在生产经营.科技创新.国际合作.节能减排等多方面起着重要的引领作用. 多年来,对外开放.国际合作.引进外资,加快了我国电子信息产业的发展,提高了制造能力和技术水平.作为全球最大的电子信息产品制造基地,我国电子信息产业具有明显的外向型特点,与全球产业.国际市场紧密相连.随着国际金融危机的不断蔓延和深化,电子信息产业也受到了越来越大的冲击,目前这场危机的影响尚未见底,电子信息产业形势

解安全之忧 主机网送抗DDoS防火墙

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 4月25日,笔者从主机网(cnidc.com)了解到,在该网站租用或者托管服务器,均可免费索取一套VIP版DoSnipe 抗DDoS防火墙,使用期限三个月. DDoS是一种形式比较特殊的拒绝服务攻击,是一种破坏力较强的黑客攻击手段.作为一种分布.协作的大规模攻击方式,它往往把受害目标锁定在大型Internet站点,例如商业公司.搜索引擎或政府

方正抗DDoS硬件网关——方正黑鲨

与戈矛同时,亦为古仗之一.斧之溯源甚早,原始人类,即知拾利石为劈器.而最早之铜斧,见于商代,不仅用于武事,而且有的雕刻嵌镂,极为精美,已为仪仗之用.周代用斧风气不如商代,到了双锋剑出,与刀并用后,斧就更少人使用了,只作为砍迤工具,或为乐舞仪仗及斩杀之器.斧虽不作为主要兵器使用,但各代均有使斧者,尤其生活在北方地区的民族,喜练斧类兵器. 其时,斧对敌不过乱砍乱劈而已:迄汉时,南中蛮人始创斧法,亦如枪法之创于武吃氏而流入中原者,惟始创者之为何人,则不可考据矣.其法初亦无三十六手之多,后之武师,从而增

天鹰抗DDOS防火墙 1.80服务器版下载_常用工具

天鹰抗DDOS防火墙V1.78版本主要改进:增加了多种SYN变种攻击的防御1. 无需任何配置,就能抵御已知的各种DDOS,CC,DB,传奇私服等攻击:2. 自带数据分析功能,能够防御未来的攻击手段:3. 安全高效,CPU占用极低:4. 自带远处连接,使用方便:5. 防御最新的SDDos(超级DDos)攻击:6. 防御CC Flood, ARP等攻击:7. 具有防端口扫描,流量控制,防御并发连接,代理服务器攻击:8. 增加了对Http GET攻击防御:9. 修正了屏蔽百度.Google网络抓虫的B

SCDN的抗CC攻击和抗DDoS攻击防护是什么?

CC攻击是什么? CC攻击是 DDOS(分布式拒绝服务) 的一种,DDoS是针对IP的攻击,而CC攻击的是网页.CC攻击来的IP都是真实的,分散的.数据包都是正常的数据包,攻击的请求全都是有效的请求,无法拒绝的请求.服务器可以连接,ping也没问题,但是网页就是访问不了,也见不到特别大的异常流量,但是持续时间长,仍能造成服务器无法进行正常连接,危害更大. DDos攻击是什么? 首先说一下DDoS攻击的含义,DDoS全称是分布式拒绝服务(Distributed Denial of Service)

SinoBBD 编织全方位安全“防护网”开启最强DDoS 攻防战

近日,黑客组织"匿名者(Anonymous)"向全球超过 140 个金融机构发起了新一轮的攻击行动.此次"匿名者"发起代号为 #Opicarus2017 的攻击行动,包括中国人民银行(pbc.gov.cn).香港金融管理局(hkma.gov.hk)在内的全球近 140 家金融机构均在其公布的攻击列表中.此次攻击,在保持了 DDoS 让金融机构服务不可用的同时,攻击者还将针对性的寻找金融机构的数据库注入攻击点,以达到窃取敏感数据的目的,对企业组织有一定的业务风险. 针

五步七招,开启最强DDoS攻防战!

五步七招,开启最强DDoS攻防战! 林伟壕 2017-02-15 10:04:52 作者介绍 林伟壕,网络安全DevOps新司机,先后在中国电信和网易游戏从事数据网络.网络安全和游戏运维工作.对Linux运维.虚拟化和网络安全防护等研究颇多,目前专注于网络安全自动化检测.防御系统构建.   本文大纲: 可怕的DDoS DDoS攻击科普 DDoS防护科普 DDoS攻击与防护实践 企业级DDoS清洗系统架构探讨   可怕的DDoS   出于打击报复.敲诈勒索.政治需要等各种原因,加上攻击成本越来越低

一般情况8点经验可抗DDoS攻击 但632G魔鼬DDoS需要综合抗D解决方案

月2日,安天公司发现一个新型 DDoS攻击 木马"魔鼬",通过对样本分析可知,该木马的一个控制端地址为www.linux288.com.CNCERT监测结果显示,我国已有6.4万余个IP地址受控于"魔鼬"木马.其中,受控IP地址数量最多的省份为广东.江苏.浙江,占比分别为18.7%,9.3%和7.5%.这让 我国DDoS黑色 产业链,又出现新内容 绿盟科技分析称 下载站受到攻击流量峰值达632G 黑客将木马程序植入到主机并使其受控,进而受感染的主机会将自身的系统信息

百度加速乐帮助”XP挑战赛官网”抗DDoS获感谢

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 3721.html">2014年04月05日晚,持续一天的"XP挑战赛"落幕,整个大赛一波三折,因为大赛期间XP挑战赛官网受到DDoS攻击,导致比赛平台访问受到影响,比赛也由原定于晚上8点结束延长到晚上9点. 此次"XP挑战平台"基于Windows XP无补丁环境进行,模拟4月8日后失去