小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

舉全網之力護網絡安全

 yi321yi 2017-01-12

在12月20日—22日的第十一屆中國IDC產業(yè)年度大典上,中國電信網絡安全產品運營中心市場總監(jiān)劉長波發(fā)表了主題為《舉全網之力護網絡安全》的精彩演講。

中國電信網絡安全產品運營中心市場總監(jiān)劉長波


DDOS攻擊現狀分析



互聯網環(huán)境充滿安全隱患,面對DDOS攻擊的有三種人,第一種人是正在被攻擊的,第二種人是不知道被攻擊的,第三種人是不承認被攻擊的。

從中國電信模擬的DDOS攻擊狀況圖來看,來自四面八方的流量同時攻擊某個商戶。事實上,不僅對客戶,攻擊對電信運營商也會造成很大影響。    

以T為單位,在2016年的10月份,整個DDOS攻擊流量達到歷史峰值,超過了4萬T的流量。整個網絡的惡意攻擊流量有非常明顯的增長趨勢。


在峰值方面,80%的攻擊在40G流量以下。雖然IDC圈運營商的帶寬比單個客戶的帶寬大很多,可用帶寬可以吃掉一定的流量攻擊。但是由于任何帶寬利用率不能達到理論上的百分之百,所以40G的流量攻擊會造成網絡的滅頂之災。


 數據顯示,超過100G的攻擊,每一天35次,比上一個統計周期增長了4-5倍,也就是說大流量攻擊越來越多、越來越頻繁。而最大規(guī)模的攻擊流量超過800G,就發(fā)生在國內。


分布地區(qū)方面,DDOS重災區(qū)分布與經濟發(fā)展密切相關,大家可以看到整個的沿海省份是高發(fā)區(qū)。據第三方的數據,2015年遭受DDOS攻擊行業(yè)分布中,位列第一的是新聞媒體,位列第二的是互聯網金融,而政府、企業(yè)、游戲等都位列前十。


 DDOS攻擊的原因很多,在中國大陸地區(qū),互聯網行業(yè)黑色、灰色的不正當競爭手段,也是互聯網安全問題頻繁爆發(fā)的誘因。而DDOS攻擊發(fā)起成本非常低廉,與防護成本相比完全不成比例,這在客觀上加劇了攻擊的泛濫。


危害顯而易見,公司打出自己的品牌非常不易,品牌在關鍵時期受到攻擊,對品牌效益造成的損失不可估量。更為嚴重的情況是業(yè)務全阻,針對單一用戶的攻擊,造成共用出口帶寬完全壅塞。一點受攻,全點受阻,影響整個節(jié)點所有企業(yè)業(yè)務的連續(xù)性。

DDOS攻擊防護



最常見的DDOS攻擊防護手段,是阻斷攻擊信息流,但其效果并不理想。一旦接入電路完全壅塞,網絡上塞滿無用的數據包,真正想把流量堵在路上,已經無濟于事。


根據電信的自身經驗,劉長波總結了DDOS攻擊防護的四個先決條件。

第一.帶寬,高帶寬是目前DDOS攻擊防護最有效的措施,沒有之一。必須有足夠的帶寬才能把DDOS攻擊的流量全部消化,為下一步的清洗動作奠定基礎。

第二.防護設備,必須有專業(yè)的、規(guī)則比較完備的清洗設備,才能達到最好的清洗效果。

第三.專業(yè)隊伍。

第四.完備的響應機制,必須有非常完備的響應機制,否則當攻擊到來我們束手無策。


 以電信的云堤產品為例,其對DDOS攻擊主要有兩個處治方式,第一個處治方式是流量壓制。云堤的流量壓制,會把把攻擊源或者流量分為三個方向。第一個方向來自于國外,第二個方向來自于國內,第三個方向來自于中國電信內部三十幾個省的內網。


第二個處置方式是流量清洗,云堤的流量清洗離客戶越遠,安全系數越高。清洗啟動以后,云堤把來自某個省或者某個方向的流量就近遷移到附近的機房進行清洗,再通過中國電信的骨干網回駐到客戶。

中國電信的清洗中心在全國部署26個清晰節(jié)點,流量是1200G,目前電信已經在香港、歐洲、美洲展開布局,云計算能力將近2000G,覆蓋全球。

目前,電信正嘗試一些全新的安全舉措,云堤高防也進入試用階段,利用中國電信部署在31個省的高質量IDC,電信首先把流量就近牽引到高防IDC,然后回到客戶。來自全中國電信的能力被集中起來,為單個客戶提供攻擊保護。

DNS


DNS防護也是電信未來的重要布局,傳統域名應急痛點有兩個,一個是發(fā)現遲,一個是恢復慢。

云堤為DNS安全提供兩個服務。第一個是監(jiān)控服務,中國電信31個省的探針覆蓋三家運營商,實時檢測用戶的DNS是否被篡改。第二個是域名快速修正服務,確??蛻舻臋嗤﨑NS修改迅速,并與中國電信緩存DNS同步。


它有四個特點:

第一.主被動監(jiān)控。

第二.自動的API接口,確保實時性。

第三.自服務系統以及微信服務號,都可以為大家提供相符的服務。

第四.生效時間快。


    本站是提供個人知識管理的網絡存儲空間,所有內容均由用戶發(fā)布,不代表本站觀點。請注意甄別內容中的聯系方式、誘導購買等信息,謹防詐騙。如發(fā)現有害或侵權內容,請點擊一鍵舉報。
    轉藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多