隨著數(shù)智化轉型的深入推進,網(wǎng)絡安全已成為企業(yè)發(fā)展的核心生命線。尤其DDoS攻擊破壞性強、影響范圍廣,給各行各業(yè)帶來巨大的經(jīng)濟損失。當前運營商網(wǎng)絡主要面臨兩大典型DDoS洪泛攻擊挑戰(zhàn):一是網(wǎng)絡帶寬被惡意流量占滿,造成區(qū)域網(wǎng)絡服務癱瘓。二是大流量攻擊導致數(shù)據(jù)中心內部服務器資源耗盡,無法正常對外提供服務。
近兩年全球DDoS攻擊態(tài)勢分析報告顯示,DDoS攻擊在強度方面呈現(xiàn)爆發(fā)式增長,攻擊流量在極短時間內即可達到峰值。其中瞬時泛洪攻擊2秒可爬升至400Gbps,10秒可躍升至1Tbps量級。在DDoS攻擊‘短時高頻’的新戰(zhàn)法下,傳統(tǒng)的“分鐘級”防御存在攻擊檢測不及時,漏檢等問題。


來源 華為《2025年全球DDoS攻擊態(tài)勢分析》
在這一背景下,河南移動與華為合作創(chuàng)新,通過部署華為DDoS“閃防”解決方案,將DDoS攻擊檢測能力下沉到AI集群路由器NetEngine 5000E-20上,使用智能流量檢測技術,對本地流量進行AI建模。通過1:1報文檢測,對IP報文速率、包長、微突發(fā)等行為進行AI在線學習,不斷強化本地DDoS攻擊模型,實現(xiàn)快速發(fā)現(xiàn)異常,“秒級”攻擊處置。
目前,通過在鄭州城域核心節(jié)點部署“閃防”解決方案,河南移動2周內發(fā)現(xiàn)超過1149次攻擊,其中傳統(tǒng)檢測無法發(fā)現(xiàn)的1分鐘以下攻擊占比94.9%。針對同一時間段上報記錄分析,“閃防”較傳統(tǒng)方案攻擊上報時間提前41秒,成功保障了業(yè)務的穩(wěn)定運行。
同時,通過對被攻擊的IP的攻擊頻率、類型、來源等維度進行聚合分析,可以發(fā)現(xiàn)潛在安全服務客戶,設置“專屬防護套餐”,實現(xiàn)從“被動響應”到“主動商機挖掘”的安全運營新模式。

面向未來,河南移動將繼續(xù)與華為開展合作創(chuàng)新,將更多的AI能力融入到產品和解決方案中,積極推動產業(yè)鏈的成熟,持續(xù)迭代完善網(wǎng)絡安全防御手段,打造安全、可靠的智能IP廣域網(wǎng),為河南數(shù)字經(jīng)濟發(fā)展保駕護航。
-
華為
+關注
關注
218文章
36247瀏覽量
262893 -
DDoS
+關注
關注
3文章
181瀏覽量
24158 -
網(wǎng)絡安全
+關注
關注
11文章
3528瀏覽量
63611
原文標題:AI WAN@517電信日 | 河南移動攜手華為部署DDoS“閃防”方案,構建威脅感知+客戶識別的安全運營新模式
文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
河南移動攜手華為成功部署DDoS“閃防”解決方案
評論