提起DDoS(分布式拒絕服務(wù)攻擊),在網(wǎng)絡(luò)安全領(lǐng)域可謂是耳熟能詳。DDoS攻擊因其簡(jiǎn)單、成本低廉及難防御的特點(diǎn)成為互聯(lián)網(wǎng)最大的威脅之一。它從PC互聯(lián)網(wǎng)時(shí)代誕生,蔓延至移動(dòng)互聯(lián)網(wǎng)時(shí)代,甚至IoT設(shè)備也開(kāi)始被DDoS盯上。而互聯(lián)網(wǎng)上的用戶(hù)一旦遭受DDoS攻擊,很可能會(huì)直接導(dǎo)致網(wǎng)站宕機(jī)、服務(wù)器癱瘓、消耗大量帶寬或內(nèi)存,至于品牌受損,財(cái)產(chǎn)流失等也就接踵而至。
為持續(xù)洞悉DDoS攻擊發(fā)展變化,確保網(wǎng)絡(luò)安全健康發(fā)展及各行業(yè)業(yè)務(wù)連續(xù)穩(wěn)定。4月3日,華為聯(lián)合中國(guó)電信安全公司(天翼安全科技有限公司)、聯(lián)通數(shù)字科技有限公司、北京百度網(wǎng)訊科技有限公司、Nexusguard對(duì)2022年全年監(jiān)測(cè)到的互聯(lián)網(wǎng)DDoS攻擊數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析,共同撰寫(xiě)了《2022年全球DDoS攻擊現(xiàn)狀與趨勢(shì)分析報(bào)告》(以下簡(jiǎn)稱(chēng)《報(bào)告》),本次報(bào)告?zhèn)戎赜卺槍?duì)API及金融行業(yè)攻擊的分析。
《2022年全球DDoS攻擊現(xiàn)狀與趨勢(shì)分析報(bào)告》
API DDoS攻擊態(tài)勢(shì):
API成為DDoS攻擊新目標(biāo)
《報(bào)告》認(rèn)為,API成為DDoS攻擊新目標(biāo),針對(duì)開(kāi)放API亟需構(gòu)建完善的DDoS防御體系架構(gòu)。
API是移動(dòng)應(yīng)用程序、物聯(lián)網(wǎng)(IoT)、云服務(wù)依賴(lài)的核心支撐技術(shù)之一,并滲透到人們生活中的各個(gè)環(huán)節(jié),由于API數(shù)量龐大,企業(yè)對(duì)API安全重視程度不夠等原因,API攻擊已經(jīng)成為企業(yè)面臨的最大威脅之一,成為網(wǎng)絡(luò)攻擊的主要目標(biāo)。
據(jù)《報(bào)告》披露,在2022年世界杯期間,DDoS攻擊異?;钴S,中國(guó)境內(nèi)發(fā)生多起針對(duì)支付平臺(tái)及支付API的攻擊。攻擊流量4次超1Tbps,攻擊強(qiáng)度和復(fù)雜度都較為罕見(jiàn)。
因此,《報(bào)告》建議,企業(yè)必須從API安全架構(gòu)設(shè)計(jì)、API應(yīng)用健壯性設(shè)計(jì)、防御體系構(gòu)建等多個(gè)維度緩解DDoS攻擊威脅。企業(yè)需要為API構(gòu)筑像網(wǎng)站一樣的分層防御架構(gòu),即運(yùn)營(yíng)商上游云清洗服務(wù)保護(hù)企業(yè)網(wǎng)絡(luò)帶寬,企業(yè)私有云網(wǎng)絡(luò)邊界抗D過(guò)濾帶寬范圍內(nèi)網(wǎng)絡(luò)層攻擊及中高速及大部分低速應(yīng)用層攻擊,WAF/API 網(wǎng)關(guān)過(guò)濾剩余的低速應(yīng)用層攻擊。
金融行業(yè)DDoS攻擊態(tài)勢(shì):
攻擊強(qiáng)度和頻次持續(xù)攀升
《報(bào)告》認(rèn)為,自2018年以來(lái)至今,近5年金融行業(yè)DDoS攻擊從攻擊頻次、攻擊強(qiáng)度上均呈現(xiàn)3倍增長(zhǎng)趨勢(shì)。其中,2020-2022年中國(guó)金融行業(yè)攻擊強(qiáng)度逐年倍增,2021年最大攻擊峰值帶寬是2020年的3.8倍,2022年是2021年的3.4倍。且攻擊者攻擊意圖明顯——2022年,中國(guó)境內(nèi)共發(fā)生4012次針對(duì)金融企業(yè)的攻擊,波及102家銀行、證券、保險(xiǎn)企業(yè),攻擊目標(biāo)主要是門(mén)戶(hù)網(wǎng)站和DNS服務(wù)器。
攻擊復(fù)雜度持續(xù)攀升:攻擊者通過(guò)多維度攻擊挑戰(zhàn)防御成功率,從網(wǎng)絡(luò)基礎(chǔ)設(shè)施到金融業(yè)務(wù)系統(tǒng),威脅全方位攀升,攻擊手法明顯多樣化、復(fù)雜化。
《報(bào)告》給出的防御建議為,金融企業(yè)需構(gòu)筑運(yùn)營(yíng)商上游云清洗+企業(yè)私有云邊界抗D+WAF的三層防御架構(gòu)緩解應(yīng)用層攻擊威脅。具體為,大規(guī)模應(yīng)用層攻擊需要運(yùn)營(yíng)商上游云清洗作為第一道堤壩,過(guò)濾高速攻擊,保障企業(yè)網(wǎng)絡(luò)鏈路帶寬可用性;當(dāng)攻擊流量壓制到企業(yè)網(wǎng)絡(luò)帶寬范圍內(nèi)后,再由企業(yè)私有云邊界部署的抗D系統(tǒng)作為第二道堤壩,過(guò)濾中、低速DDoS攻擊,防止WAF性能過(guò)載;WAF則作為最后一道防護(hù)屏障,攔截剩余的低速應(yīng)用層攻擊。
全球DDoS攻擊防御實(shí)用指南
發(fā)布會(huì)期間,與會(huì)嘉賓還以API攻擊,金融攻擊為主線(xiàn),開(kāi)展全球DDoS攻擊防御技術(shù)探討,為各行業(yè)對(duì)抗新型DDoS攻擊提供實(shí)用性建議。
華為數(shù)據(jù)通信產(chǎn)品線(xiàn)安全產(chǎn)品領(lǐng)域副總裁王峰強(qiáng)調(diào)在DDoS攻擊破壞力和影響范圍持續(xù)擴(kuò)大的背景下,各行業(yè)需要積極掌握DDoS攻擊出現(xiàn)的新特征,有針對(duì)性的制定持續(xù)有效的防護(hù)方案,打好DDoS攻擊反擊戰(zhàn),切實(shí)筑牢安全堤壩,保護(hù)企業(yè)和組織的健康網(wǎng)絡(luò),保障業(yè)務(wù)的安全連續(xù)和穩(wěn)定。
華為AntiDDoS產(chǎn)品研發(fā)總監(jiān)楊莉表示,華為之所以長(zhǎng)期跟蹤DDoS攻擊趨勢(shì)和互聯(lián)網(wǎng)業(yè)務(wù)發(fā)展趨勢(shì),每年例行推出年度DDoS攻擊趨勢(shì),總結(jié)攻擊趨勢(shì),并對(duì)最新攻擊的原理和危害進(jìn)行深入剖析。旨在針對(duì)最新攻擊趨勢(shì)能以最快速度提供最優(yōu)的防御算法和方案,確保華為持續(xù)為運(yùn)營(yíng)商和企業(yè)客戶(hù)提供最優(yōu)的DDoS防御方案;并期望通過(guò)報(bào)告形式能提供重要行業(yè)DDoS攻擊防御建議。
中國(guó)電信安全公司(天翼安全科技有限公司)運(yùn)營(yíng)部總經(jīng)理陳林表示2022年DDoS攻擊的頻度、強(qiáng)度、復(fù)雜度均呈提高態(tài)勢(shì),對(duì)我國(guó)產(chǎn)業(yè)數(shù)字化發(fā)展造成影響,也給防御帶來(lái)了新的挑戰(zhàn)。電信安全依托中國(guó)電信大網(wǎng)能力構(gòu)建多層級(jí)協(xié)同立體化防御體系,高效阻斷跨域攻擊流量,通過(guò)SRv6技術(shù)在骨干網(wǎng)、城域網(wǎng)和接入網(wǎng)建立“安全切片”,實(shí)現(xiàn)“云網(wǎng)邊端”聯(lián)動(dòng)式安全防御。此外,電信安全持續(xù)開(kāi)展對(duì)全球路由連接的監(jiān)測(cè)分析工作,強(qiáng)化對(duì)路由變化的感知能力,不斷提升DDoS分析溯源能力。電信安全將持續(xù)技術(shù)創(chuàng)新,積極應(yīng)對(duì)DDoS攻擊演變。
聯(lián)通數(shù)字科技有限公司安全事業(yè)部CTO周凱表示,近年來(lái),分布式拒絕服務(wù)(DDoS)攻擊已成為黑客常用的攻擊手段之一,使用的攻擊源遍布廣泛區(qū)域難以追蹤,破壞力足以摧毀網(wǎng)站業(yè)務(wù),給企業(yè)業(yè)務(wù)交互帶來(lái)巨大影響。聯(lián)通立足云網(wǎng)數(shù)據(jù)資源稟賦,以運(yùn)營(yíng)商視角,做到全網(wǎng)云地協(xié)同聯(lián)動(dòng)、近源清洗壓制、全攻擊鏈追蹤溯源,全面還原攻擊路徑,震懾網(wǎng)絡(luò)空間威脅者。
在圓桌討論環(huán)節(jié),各位嘉賓分享新型攻擊趨勢(shì)下,各行業(yè)抗DDoS攻擊的成功實(shí)踐。IDC中國(guó)研究總監(jiān)王軍民預(yù)測(cè)未來(lái)全球以及中國(guó)的抗DDoS市場(chǎng)將持續(xù)擴(kuò)大;百度安全副總經(jīng)理馮景輝表示,DDoS 攻擊作為網(wǎng)絡(luò)安全的重要威脅之一,為網(wǎng)絡(luò)安全、企業(yè)業(yè)務(wù)連續(xù)性帶來(lái)了巨大的挑戰(zhàn)。百度安全持續(xù)關(guān)注并致力于為客戶(hù)提供全生命周期的抗DDoS解決方案,包括“預(yù)警”“對(duì)抗”和“溯源”三階段,和運(yùn)營(yíng)商及同行一起共同營(yíng)造一個(gè)業(yè)務(wù)無(wú)中斷、和諧清朗的網(wǎng)絡(luò)環(huán)境。
華為發(fā)布HiSecEngine
AntiDDoS12016 DDoS防御系統(tǒng)發(fā)布會(huì)
最后,華為還正式發(fā)布了HiSecEngine AntiDDoS12016 DDoS防御系統(tǒng)。該系統(tǒng)提供單機(jī)最高2.4Tbps防護(hù)能力,能有效應(yīng)對(duì)大流量攻擊,并且可以根據(jù)業(yè)務(wù)發(fā)展按需逐步擴(kuò)容業(yè)務(wù)處理板卡及接口板卡,滿(mǎn)足當(dāng)前和未來(lái)5年的業(yè)務(wù)發(fā)展需求。
華為AntiDDoS系列產(chǎn)品采用7層“濾板”技術(shù),毫秒級(jí)過(guò)濾超過(guò)100種復(fù)雜DDoS攻擊;基于多維度行為分析及會(huì)話(huà)檢查,精準(zhǔn)防御HTTP CC&HTTPS CC。為快速響應(yīng)新型攻擊,防御引擎支持敏捷發(fā)布,在線(xiàn)逐CPU升級(jí),業(yè)務(wù)無(wú)中斷。防御全程能駕駛,防御策略自動(dòng)調(diào)優(yōu),解放人工運(yùn)維。
整套系統(tǒng)以“卓越性能”、“毫秒響應(yīng)”、“精準(zhǔn)防御”、“智能運(yùn)維”為核心亮點(diǎn),提供業(yè)界領(lǐng)先的抗DDoS攻擊防御技術(shù),為運(yùn)營(yíng)商和企業(yè)客戶(hù)切實(shí)筑牢安全堤壩,保障業(yè)務(wù)平穩(wěn)運(yùn)行。
在互聯(lián)網(wǎng)安全領(lǐng)域,素有“魔高一尺道高一丈”的說(shuō)法,不存在一勞永逸的安全防范手段。網(wǎng)絡(luò)安全只有起點(diǎn)沒(méi)有終點(diǎn)特別是隨著信息化的普及和物聯(lián)網(wǎng)的大規(guī)模發(fā)展,也增大了網(wǎng)絡(luò)安全的暴露面,加劇了DDoS攻擊形態(tài)復(fù)雜化。網(wǎng)絡(luò)安全需要所有個(gè)體的參與和維護(hù),各方需要持續(xù)跟蹤DDoS攻擊趨勢(shì),不能單純寄望于購(gòu)買(mǎi)一套網(wǎng)絡(luò)安全設(shè)備來(lái)對(duì)抗網(wǎng)絡(luò)安全威脅,全社會(huì)需要樹(shù)立起正確的網(wǎng)絡(luò)安全觀,建立有效的漏洞管理和應(yīng)急響應(yīng)機(jī)制,不斷提升網(wǎng)絡(luò)安全技術(shù),須知,只有掌握最先進(jìn)的技術(shù),才能防得牢。

點(diǎn)擊“閱讀原文”,查看報(bào)告!
原文標(biāo)題:環(huán)球網(wǎng)報(bào)道:《2022年全球DDoS攻擊現(xiàn)狀與趨勢(shì)分析報(bào)告》發(fā)布,API及金融行業(yè)成攻擊重災(zāi)區(qū)
文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
原文標(biāo)題:環(huán)球網(wǎng)報(bào)道:《2022年全球DDoS攻擊現(xiàn)狀與趨勢(shì)分析報(bào)告》發(fā)布,API及金融行業(yè)成攻擊重災(zāi)區(qū)
文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
評(píng)論