0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

環(huán)球網(wǎng)報道:《2022年全球DDoS攻擊現(xiàn)狀與趨勢分析報告》發(fā)布,API及金融行業(yè)成攻擊重災區(qū)

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-04-07 00:55 ? 次閱讀

提起DDoS(分布式拒絕服務攻擊),在網(wǎng)絡安全領域可謂是耳熟能詳。DDoS攻擊因其簡單、成本低廉及難防御的特點成為互聯(lián)網(wǎng)最大的威脅之一。它從PC互聯(lián)網(wǎng)時代誕生,蔓延至移動互聯(lián)網(wǎng)時代,甚至IoT設備也開始被DDoS盯上。而互聯(lián)網(wǎng)上的用戶一旦遭受DDoS攻擊,很可能會直接導致網(wǎng)站宕機、服務器癱瘓、消耗大量帶寬或內(nèi)存,至于品牌受損,財產(chǎn)流失等也就接踵而至。

為持續(xù)洞悉DDoS攻擊發(fā)展變化,確保網(wǎng)絡安全健康發(fā)展及各行業(yè)業(yè)務連續(xù)穩(wěn)定。4月3日,華為聯(lián)合中國電信安全公司(天翼安全科技有限公司)、聯(lián)通數(shù)字科技有限公司、北京百度網(wǎng)訊科技有限公司、Nexusguard對2022年全年監(jiān)測到的互聯(lián)網(wǎng)DDoS攻擊數(shù)據(jù)進行統(tǒng)計分析,共同撰寫了《2022年全球DDoS攻擊現(xiàn)狀與趨勢分析報告》(以下簡稱《報告》),本次報告?zhèn)戎赜卺槍PI及金融行業(yè)攻擊的分析。 《2022年全球DDoS攻擊現(xiàn)狀與趨勢分析報告》

API DDoS攻擊態(tài)勢:
API成為DDoS攻擊新目標

《報告》認為,API成為DDoS攻擊新目標,針對開放API亟需構建完善的DDoS防御體系架構。 API是移動應用程序、物聯(lián)網(wǎng)(IoT)、云服務依賴的核心支撐技術之一,并滲透到人們生活中的各個環(huán)節(jié),由于API數(shù)量龐大,企業(yè)對API安全重視程度不夠等原因,API攻擊已經(jīng)成為企業(yè)面臨的最大威脅之一,成為網(wǎng)絡攻擊的主要目標。 據(jù)《報告》披露,在2022年世界杯期間,DDoS攻擊異?;钴S,中國境內(nèi)發(fā)生多起針對支付平臺及支付API的攻擊。攻擊流量4次超1Tbps,攻擊強度和復雜度都較為罕見。 因此,《報告》建議,企業(yè)必須從API安全架構設計、API應用健壯性設計、防御體系構建等多個維度緩解DDoS攻擊威脅。企業(yè)需要為API構筑像網(wǎng)站一樣的分層防御架構,即運營商上游云清洗服務保護企業(yè)網(wǎng)絡帶寬,企業(yè)私有云網(wǎng)絡邊界抗D過濾帶寬范圍內(nèi)網(wǎng)絡層攻擊及中高速及大部分低速應用層攻擊,WAF/API 網(wǎng)關過濾剩余的低速應用層攻擊。

金融行業(yè)DDoS攻擊態(tài)勢:
攻擊強度和頻次持續(xù)攀升

《報告》認為,自2018年以來至今,近5年金融行業(yè)DDoS攻擊從攻擊頻次、攻擊強度上均呈現(xiàn)3倍增長趨勢。其中,2020-2022年中國金融行業(yè)攻擊強度逐年倍增,2021年最大攻擊峰值帶寬是2020年的3.8倍,2022年是2021年的3.4倍。且攻擊者攻擊意圖明顯——2022年,中國境內(nèi)共發(fā)生4012次針對金融企業(yè)的攻擊,波及102家銀行、證券、保險企業(yè),攻擊目標主要是門戶網(wǎng)站和DNS服務器。 攻擊復雜度持續(xù)攀升:攻擊者通過多維度攻擊挑戰(zhàn)防御成功率,從網(wǎng)絡基礎設施到金融業(yè)務系統(tǒng),威脅全方位攀升,攻擊手法明顯多樣化、復雜化。 《報告》給出的防御建議為,金融企業(yè)需構筑運營商上游云清洗+企業(yè)私有云邊界抗D+WAF的三層防御架構緩解應用層攻擊威脅。具體為,大規(guī)模應用層攻擊需要運營商上游云清洗作為第一道堤壩,過濾高速攻擊,保障企業(yè)網(wǎng)絡鏈路帶寬可用性;當攻擊流量壓制到企業(yè)網(wǎng)絡帶寬范圍內(nèi)后,再由企業(yè)私有云邊界部署的抗D系統(tǒng)作為第二道堤壩,過濾中、低速DDoS攻擊,防止WAF性能過載;WAF則作為最后一道防護屏障,攔截剩余的低速應用層攻擊。 全球DDoS攻擊防御實用指南 發(fā)布會期間,與會嘉賓還以API攻擊,金融攻擊為主線,開展全球DDoS攻擊防御技術探討,為各行業(yè)對抗新型DDoS攻擊提供實用性建議。 華為數(shù)據(jù)通信產(chǎn)品線安全產(chǎn)品領域副總裁王峰強調(diào)在DDoS攻擊破壞力和影響范圍持續(xù)擴大的背景下,各行業(yè)需要積極掌握DDoS攻擊出現(xiàn)的新特征,有針對性的制定持續(xù)有效的防護方案,打好DDoS攻擊反擊戰(zhàn),切實筑牢安全堤壩,保護企業(yè)和組織的健康網(wǎng)絡,保障業(yè)務的安全連續(xù)和穩(wěn)定。 華為AntiDDoS產(chǎn)品研發(fā)總監(jiān)楊莉表示,華為之所以長期跟蹤DDoS攻擊趨勢和互聯(lián)網(wǎng)業(yè)務發(fā)展趨勢,每年例行推出年度DDoS攻擊趨勢,總結(jié)攻擊趨勢,并對最新攻擊的原理和危害進行深入剖析。旨在針對最新攻擊趨勢能以最快速度提供最優(yōu)的防御算法和方案,確保華為持續(xù)為運營商和企業(yè)客戶提供最優(yōu)的DDoS防御方案;并期望通過報告形式能提供重要行業(yè)DDoS攻擊防御建議。 中國電信安全公司(天翼安全科技有限公司)運營部總經(jīng)理陳林表示2022年DDoS攻擊的頻度、強度、復雜度均呈提高態(tài)勢,對我國產(chǎn)業(yè)數(shù)字化發(fā)展造成影響,也給防御帶來了新的挑戰(zhàn)。電信安全依托中國電信大網(wǎng)能力構建多層級協(xié)同立體化防御體系,高效阻斷跨域攻擊流量,通過SRv6技術在骨干網(wǎng)、城域網(wǎng)和接入網(wǎng)建立“安全切片”,實現(xiàn)“云網(wǎng)邊端”聯(lián)動式安全防御。此外,電信安全持續(xù)開展對全球路由連接的監(jiān)測分析工作,強化對路由變化的感知能力,不斷提升DDoS分析溯源能力。電信安全將持續(xù)技術創(chuàng)新,積極應對DDoS攻擊演變。 聯(lián)通數(shù)字科技有限公司安全事業(yè)部CTO周凱表示,近年來,分布式拒絕服務(DDoS)攻擊已成為黑客常用的攻擊手段之一,使用的攻擊源遍布廣泛區(qū)域難以追蹤,破壞力足以摧毀網(wǎng)站業(yè)務,給企業(yè)業(yè)務交互帶來巨大影響。聯(lián)通立足云網(wǎng)數(shù)據(jù)資源稟賦,以運營商視角,做到全網(wǎng)云地協(xié)同聯(lián)動、近源清洗壓制、全攻擊鏈追蹤溯源,全面還原攻擊路徑,震懾網(wǎng)絡空間威脅者。 在圓桌討論環(huán)節(jié),各位嘉賓分享新型攻擊趨勢下,各行業(yè)抗DDoS攻擊的成功實踐。IDC中國研究總監(jiān)王軍民預測未來全球以及中國的抗DDoS市場將持續(xù)擴大;百度安全副總經(jīng)理馮景輝表示,DDoS 攻擊作為網(wǎng)絡安全的重要威脅之一,為網(wǎng)絡安全、企業(yè)業(yè)務連續(xù)性帶來了巨大的挑戰(zhàn)。百度安全持續(xù)關注并致力于為客戶提供全生命周期的抗DDoS解決方案,包括“預警”“對抗”和“溯源”三階段,和運營商及同行一起共同營造一個業(yè)務無中斷、和諧清朗的網(wǎng)絡環(huán)境。

華為發(fā)布HiSecEngine
AntiDDoS12016 DDoS防御系統(tǒng)發(fā)布會

最后,華為還正式發(fā)布了HiSecEngine AntiDDoS12016 DDoS防御系統(tǒng)。該系統(tǒng)提供單機最高2.4Tbps防護能力,能有效應對大流量攻擊,并且可以根據(jù)業(yè)務發(fā)展按需逐步擴容業(yè)務處理板卡及接口板卡,滿足當前和未來5年的業(yè)務發(fā)展需求。 華為AntiDDoS系列產(chǎn)品采用7層“濾板”技術,毫秒級過濾超過100種復雜DDoS攻擊;基于多維度行為分析及會話檢查,精準防御HTTP CC&HTTPS CC。為快速響應新型攻擊,防御引擎支持敏捷發(fā)布,在線逐CPU升級,業(yè)務無中斷。防御全程能駕駛,防御策略自動調(diào)優(yōu),解放人工運維。 整套系統(tǒng)以“卓越性能”、“毫秒響應”、“精準防御”、“智能運維”為核心亮點,提供業(yè)界領先的抗DDoS攻擊防御技術,為運營商和企業(yè)客戶切實筑牢安全堤壩,保障業(yè)務平穩(wěn)運行。

在互聯(lián)網(wǎng)安全領域,素有“魔高一尺道高一丈”的說法,不存在一勞永逸的安全防范手段。網(wǎng)絡安全只有起點沒有終點特別是隨著信息化的普及和物聯(lián)網(wǎng)的大規(guī)模發(fā)展,也增大了網(wǎng)絡安全的暴露面,加劇了DDoS攻擊形態(tài)復雜化。網(wǎng)絡安全需要所有個體的參與和維護,各方需要持續(xù)跟蹤DDoS攻擊趨勢,不能單純寄望于購買一套網(wǎng)絡安全設備來對抗網(wǎng)絡安全威脅,全社會需要樹立起正確的網(wǎng)絡安全觀,建立有效的漏洞管理和應急響應機制,不斷提升網(wǎng)絡安全技術,須知,只有掌握最先進的技術,才能防得牢。

a46f9ab0-d49b-11ed-bfe3-dac502259ad0.png

點擊“閱讀原文”,查看報告!


原文標題:環(huán)球網(wǎng)報道:《2022年全球DDoS攻擊現(xiàn)狀與趨勢分析報告》發(fā)布,API及金融行業(yè)成攻擊重災區(qū)

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    215

    文章

    34258

    瀏覽量

    250991

原文標題:環(huán)球網(wǎng)報道:《2022年全球DDoS攻擊現(xiàn)狀與趨勢分析報告》發(fā)布,API及金融行業(yè)成攻擊重災區(qū)

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網(wǎng)絡攻擊方式。主機小編推薦下面將詳細探討DDoS服務器攻擊
    的頭像 發(fā)表于 11-05 11:03 ?80次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關調(diào)查介紹,2023最大的攻擊甚至達到了700Gbps。 為了抑制
    的頭像 發(fā)表于 09-06 16:08 ?267次閱讀

    cdn為什么能防止ddos攻擊呢?

    Cdn技術的發(fā)展相當速度,除了可以為網(wǎng)頁進行簡單的提速外,還可以更好的保護網(wǎng)站安全的運行。也就是保護它不被黑客的攻擊。但很多人對它能抵抗ddos攻擊,并不是特別了解。那么抗攻擊cdn為
    的頭像 發(fā)表于 09-04 11:59 ?135次閱讀

    Steam歷史罕見大崩潰!近60個僵尸網(wǎng)絡,DDoS攻擊暴漲2萬倍

    實驗室分析,此次攻擊異常猛烈,源頭涉及近60個僵尸網(wǎng)絡主控,攻擊指令一夜之間激增超2萬倍,波及全球13個國家和地區(qū)的107個Steam服務器IP。
    的頭像 發(fā)表于 08-27 10:44 ?244次閱讀
    Steam歷史罕見大崩潰!近60個僵尸網(wǎng)絡,<b class='flag-5'>DDoS</b><b class='flag-5'>攻擊</b>暴漲2萬倍

    服務器被ddos攻擊多久能恢復?具體怎么操作

    服務器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內(nèi)就能緩解;若未采取預防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能完全恢復。服務器被DDoS
    的頭像 發(fā)表于 08-13 09:56 ?380次閱讀

    香港高防服務器是如何防ddos攻擊

    香港高防服務器,作為抵御分布式拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結(jié)合了硬件、軟件和網(wǎng)絡架構的多重策略,為在線業(yè)務提供了堅實的保護屏障。以下是對香港高防服務器防御DDoS攻擊
    的頭像 發(fā)表于 07-18 10:06 ?207次閱讀

    環(huán)球晶遭黑客攻擊

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會同技術專家協(xié)助調(diào)查和復原工作。環(huán)球晶表示,少數(shù)廠區(qū)部分產(chǎn)線受到影響,將會先使用庫存出貨因應,若有不足,
    的頭像 發(fā)表于 06-14 16:27 ?476次閱讀
    <b class='flag-5'>環(huán)球</b>晶遭黑客<b class='flag-5'>攻擊</b>!

    DDoS有哪些攻擊手段?

    DDoS攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。單一的DoS攻擊一般是采用一對一方式的,當
    的頭像 發(fā)表于 06-14 15:07 ?359次閱讀

    高防CDN是如何應對DDoS和CC攻擊

    高防CDN(內(nèi)容分發(fā)網(wǎng)絡)主要通過分布式的網(wǎng)絡架構來幫助網(wǎng)站抵御DDoS(分布式拒絕服務)和CC(挑戰(zhàn)碰撞)攻擊。 下面是高防CDN如何應對這些攻擊的詳細描述: 1. DDoS
    的頭像 發(fā)表于 06-07 14:29 ?286次閱讀

    華為重磅發(fā)布2023全球DDoS攻擊現(xiàn)狀趨勢分析報告

    近日,華為聯(lián)合天翼安全科技有限公司、聯(lián)通數(shù)科安全、百度安全、Nexusguard、中國移動云能力中心、中國移動卓望公司、清華大學共同發(fā)布《2023全球DDoS
    的頭像 發(fā)表于 05-21 09:56 ?653次閱讀

    DDoS攻擊規(guī)模最大的一次

    發(fā)布的另一份報告中,分析高端威脅團體的谷歌安全團隊谷歌威脅分析小組(TAG)表示,此次攻擊來自一家政府支持的集團,該集團利用中國的4家互聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-18 15:39 ?429次閱讀

    DDoS攻擊的多種方式

    DDOS攻擊指分布式拒絕服務攻擊,即處于不同位置的多個攻擊者同時向一個或數(shù)個目標發(fā)動攻擊,或者一個攻擊
    的頭像 發(fā)表于 01-12 16:17 ?563次閱讀

    DDoS 攻擊解析和保護商業(yè)應用程序的防護技術

    選擇正確的DDoS高防方案對于加固DDoS攻擊至關重要,同時亦可確保業(yè)務資產(chǎn)的安全并維持在受保護的狀態(tài)。通過將不同的服務進行搭配或混合,并將防護模型與業(yè)務需求結(jié)合,客戶將能夠為所有的資產(chǎn)實現(xiàn)高質(zhì)量、經(jīng)濟高效的保護。
    的頭像 發(fā)表于 01-08 15:02 ?364次閱讀
    <b class='flag-5'>DDoS</b> <b class='flag-5'>攻擊</b>解析和保護商業(yè)應用程序的防護技術

    數(shù)通365案例 | NetEngine 5000E集群助力廣東聯(lián)通實現(xiàn)DDoS攻擊"閃防"能力

    算力時代,企業(yè)加速數(shù)字化轉(zhuǎn)型,業(yè)務快速上云,網(wǎng)絡安全變的尤為重要。在眾多的網(wǎng)絡安全事件中,DDoS攻擊成為全球網(wǎng)絡安全主要威脅,給各行各業(yè)帶來難以估量的經(jīng)濟損失。根據(jù)近兩年中國聯(lián)通云盾DDoS
    的頭像 發(fā)表于 12-05 18:25 ?529次閱讀
    數(shù)通365案例 | NetEngine 5000E集群助力廣東聯(lián)通實現(xiàn)<b class='flag-5'>DDoS</b><b class='flag-5'>攻擊</b>"閃防"能力

    BlackBerry《季度全球威脅情報報告》顯示新型惡意軟件攻擊活動激增 70%

    :BB)于今日發(fā)布了其最新的《季度全球威脅情報報告》,展示了 BlackBerry 人工智能賦能的網(wǎng)絡安全解決方案遇到的新型惡意軟件激增了 70%。每分鐘的網(wǎng)絡攻擊達 26 次,這表明
    的頭像 發(fā)表于 11-29 07:19 ?476次閱讀