提起DDoS(分布式拒絕服務攻擊),在網絡安全領域可謂是耳熟能詳。DDoS攻擊因其簡單、成本低廉及難防御的特點成為互聯網最大的威脅之一。它從PC互聯網時代誕生,蔓延至移動互聯網時代,甚至IoT設備也開始被DDoS盯上。而互聯網上的用戶一旦遭受DDoS攻擊,很可能會直接導致網站宕機、服務器癱瘓、消耗大量帶寬或內存,至于品牌受損,財產流失等也就接踵而至。
為持續洞悉DDoS攻擊發展變化,確保網絡安全健康發展及各行業業務連續穩定。4月3日,華為聯合中國電信安全公司(天翼安全科技有限公司)、聯通數字科技有限公司、北京百度網訊科技有限公司、Nexusguard對2022年全年監測到的互聯網DDoS攻擊數據進行統計分析,共同撰寫了《2022年全球DDoS攻擊現狀與趨勢分析報告》(以下簡稱《報告》),本次報告側重于針對API及金融行業攻擊的分析。
《2022年全球DDoS攻擊現狀與趨勢分析報告》
API DDoS攻擊態勢:
API成為DDoS攻擊新目標
《報告》認為,API成為DDoS攻擊新目標,針對開放API亟需構建完善的DDoS防御體系架構。
API是移動應用程序、物聯網(IoT)、云服務依賴的核心支撐技術之一,并滲透到人們生活中的各個環節,由于API數量龐大,企業對API安全重視程度不夠等原因,API攻擊已經成為企業面臨的最大威脅之一,成為網絡攻擊的主要目標。
據《報告》披露,在2022年世界杯期間,DDoS攻擊異常活躍,中國境內發生多起針對支付平臺及支付API的攻擊。攻擊流量4次超1Tbps,攻擊強度和復雜度都較為罕見。
因此,《報告》建議,企業必須從API安全架構設計、API應用健壯性設計、防御體系構建等多個維度緩解DDoS攻擊威脅。企業需要為API構筑像網站一樣的分層防御架構,即運營商上游云清洗服務保護企業網絡帶寬,企業私有云網絡邊界抗D過濾帶寬范圍內網絡層攻擊及中高速及大部分低速應用層攻擊,WAF/API 網關過濾剩余的低速應用層攻擊。
金融行業DDoS攻擊態勢:
攻擊強度和頻次持續攀升
《報告》認為,自2018年以來至今,近5年金融行業DDoS攻擊從攻擊頻次、攻擊強度上均呈現3倍增長趨勢。其中,2020-2022年中國金融行業攻擊強度逐年倍增,2021年最大攻擊峰值帶寬是2020年的3.8倍,2022年是2021年的3.4倍。且攻擊者攻擊意圖明顯——2022年,中國境內共發生4012次針對金融企業的攻擊,波及102家銀行、證券、保險企業,攻擊目標主要是門戶網站和DNS服務器。
攻擊復雜度持續攀升:攻擊者通過多維度攻擊挑戰防御成功率,從網絡基礎設施到金融業務系統,威脅全方位攀升,攻擊手法明顯多樣化、復雜化。
《報告》給出的防御建議為,金融企業需構筑運營商上游云清洗+企業私有云邊界抗D+WAF的三層防御架構緩解應用層攻擊威脅。具體為,大規模應用層攻擊需要運營商上游云清洗作為第一道堤壩,過濾高速攻擊,保障企業網絡鏈路帶寬可用性;當攻擊流量壓制到企業網絡帶寬范圍內后,再由企業私有云邊界部署的抗D系統作為第二道堤壩,過濾中、低速DDoS攻擊,防止WAF性能過載;WAF則作為最后一道防護屏障,攔截剩余的低速應用層攻擊。
全球DDoS攻擊防御實用指南
發布會期間,與會嘉賓還以API攻擊,金融攻擊為主線,開展全球DDoS攻擊防御技術探討,為各行業對抗新型DDoS攻擊提供實用性建議。
華為數據通信產品線安全產品領域副總裁王峰強調在DDoS攻擊破壞力和影響范圍持續擴大的背景下,各行業需要積極掌握DDoS攻擊出現的新特征,有針對性的制定持續有效的防護方案,打好DDoS攻擊反擊戰,切實筑牢安全堤壩,保護企業和組織的健康網絡,保障業務的安全連續和穩定。
華為AntiDDoS產品研發總監楊莉表示,華為之所以長期跟蹤DDoS攻擊趨勢和互聯網業務發展趨勢,每年例行推出年度DDoS攻擊趨勢,總結攻擊趨勢,并對最新攻擊的原理和危害進行深入剖析。旨在針對最新攻擊趨勢能以最快速度提供最優的防御算法和方案,確保華為持續為運營商和企業客戶提供最優的DDoS防御方案;并期望通過報告形式能提供重要行業DDoS攻擊防御建議。
中國電信安全公司(天翼安全科技有限公司)運營部總經理陳林表示2022年DDoS攻擊的頻度、強度、復雜度均呈提高態勢,對我國產業數字化發展造成影響,也給防御帶來了新的挑戰。電信安全依托中國電信大網能力構建多層級協同立體化防御體系,高效阻斷跨域攻擊流量,通過SRv6技術在骨干網、城域網和接入網建立“安全切片”,實現“云網邊端”聯動式安全防御。此外,電信安全持續開展對全球路由連接的監測分析工作,強化對路由變化的感知能力,不斷提升DDoS分析溯源能力。電信安全將持續技術創新,積極應對DDoS攻擊演變。
聯通數字科技有限公司安全事業部CTO周凱表示,近年來,分布式拒絕服務(DDoS)攻擊已成為黑客常用的攻擊手段之一,使用的攻擊源遍布廣泛區域難以追蹤,破壞力足以摧毀網站業務,給企業業務交互帶來巨大影響。聯通立足云網數據資源稟賦,以運營商視角,做到全網云地協同聯動、近源清洗壓制、全攻擊鏈追蹤溯源,全面還原攻擊路徑,震懾網絡空間威脅者。
在圓桌討論環節,各位嘉賓分享新型攻擊趨勢下,各行業抗DDoS攻擊的成功實踐。IDC中國研究總監王軍民預測未來全球以及中國的抗DDoS市場將持續擴大;百度安全副總經理馮景輝表示,DDoS 攻擊作為網絡安全的重要威脅之一,為網絡安全、企業業務連續性帶來了巨大的挑戰。百度安全持續關注并致力于為客戶提供全生命周期的抗DDoS解決方案,包括“預警”“對抗”和“溯源”三階段,和運營商及同行一起共同營造一個業務無中斷、和諧清朗的網絡環境。
華為發布HiSecEngine
AntiDDoS12016 DDoS防御系統發布會
最后,華為還正式發布了HiSecEngine AntiDDoS12016 DDoS防御系統。該系統提供單機最高2.4Tbps防護能力,能有效應對大流量攻擊,并且可以根據業務發展按需逐步擴容業務處理板卡及接口板卡,滿足當前和未來5年的業務發展需求。
華為AntiDDoS系列產品采用7層“濾板”技術,毫秒級過濾超過100種復雜DDoS攻擊;基于多維度行為分析及會話檢查,精準防御HTTP CC&HTTPS CC。為快速響應新型攻擊,防御引擎支持敏捷發布,在線逐CPU升級,業務無中斷。防御全程能駕駛,防御策略自動調優,解放人工運維。
整套系統以“卓越性能”、“毫秒響應”、“精準防御”、“智能運維”為核心亮點,提供業界領先的抗DDoS攻擊防御技術,為運營商和企業客戶切實筑牢安全堤壩,保障業務平穩運行。
在互聯網安全領域,素有“魔高一尺道高一丈”的說法,不存在一勞永逸的安全防范手段。網絡安全只有起點沒有終點特別是隨著信息化的普及和物聯網的大規模發展,也增大了網絡安全的暴露面,加劇了DDoS攻擊形態復雜化。網絡安全需要所有個體的參與和維護,各方需要持續跟蹤DDoS攻擊趨勢,不能單純寄望于購買一套網絡安全設備來對抗網絡安全威脅,全社會需要樹立起正確的網絡安全觀,建立有效的漏洞管理和應急響應機制,不斷提升網絡安全技術,須知,只有掌握最先進的技術,才能防得牢。
點擊“閱讀原文”,查看報告!
原文標題:環球網報道:《2022年全球DDoS攻擊現狀與趨勢分析報告》發布,API及金融行業成攻擊重災區
文章出處:【微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
原文標題:環球網報道:《2022年全球DDoS攻擊現狀與趨勢分析報告》發布,API及金融行業成攻擊重災區
文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。
相關推薦
紐約和印度諾伊達2024年11月12日?/美通社/ -- 全球領先的技術公司HCLTech最近發布了《2024-25年全球網絡彈性調查
發表于 11-13 09:43
?146次閱讀
DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網絡攻擊方式。主機小編推薦下面將詳細探討DDoS服務器攻擊
發表于 11-05 11:03
?143次閱讀
攻擊規模逐年增加的DDoS攻擊。據相關調查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制
發表于 09-06 16:08
?288次閱讀
Cdn技術的發展相當速度,除了可以為網頁進行簡單的提速外,還可以更好的保護網站安全的運行。也就是保護它不被黑客的攻擊。但很多人對它能抵抗ddos攻擊,并不是特別了解。那么抗攻擊cdn為
發表于 09-04 11:59
?158次閱讀
實驗室分析,此次攻擊異常猛烈,源頭涉及近60個僵尸網絡主控,攻擊指令一夜之間激增超2萬倍,波及全球13個國家和地區的107個Steam服務器IP。
發表于 08-27 10:44
?257次閱讀
服務器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內就能緩解;若未采取預防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能完全恢復。服務器被DDoS
發表于 08-13 09:56
?423次閱讀
香港高防服務器,作為抵御分布式拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結合了硬件、軟件和網絡架構的多重策略,為在線業務提供了堅實的保護屏障。以下是對香港高防服務器防御DDoS攻擊
發表于 07-18 10:06
?231次閱讀
6月14日消息,環球晶6月13日發布公告,稱部分資訊系統遭受黑客攻擊,目前正積極會同技術專家協助調查和復原工作。環球晶表示,少數廠區部分產線受到影響,將會先使用庫存出貨因應,若有不足,
發表于 06-14 16:27
?495次閱讀
DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。單一的DoS攻擊一般是采用一對一方式的,當
發表于 06-14 15:07
?391次閱讀
高防CDN(內容分發網絡)主要通過分布式的網絡架構來幫助網站抵御DDoS(分布式拒絕服務)和CC(挑戰碰撞)攻擊。 下面是高防CDN如何應對這些攻擊的詳細描述: 1. DDoS
發表于 06-07 14:29
?303次閱讀
近日,華為聯合天翼安全科技有限公司、聯通數科安全、百度安全、Nexusguard、中國移動云能力中心、中國移動卓望公司、清華大學共同發布《2023年全球DDoS
發表于 05-21 09:56
?682次閱讀
發布的另一份報告中,分析高端威脅團體的谷歌安全團隊谷歌威脅分析小組(TAG)表示,此次攻擊來自一家政府支持的集團,該集團利用中國的4家互聯網
發表于 01-18 15:39
?438次閱讀
DDOS攻擊指分布式拒絕服務攻擊,即處于不同位置的多個攻擊者同時向一個或數個目標發動攻擊,或者一個攻擊
發表于 01-12 16:17
?583次閱讀
選擇正確的DDoS高防方案對于加固DDoS攻擊至關重要,同時亦可確保業務資產的安全并維持在受保護的狀態。通過將不同的服務進行搭配或混合,并將防護模型與業務需求結合,客戶將能夠為所有的資產實現高質量、經濟高效的保護。
發表于 01-08 15:02
?389次閱讀
算力時代,企業加速數字化轉型,業務快速上云,網絡安全變的尤為重要。在眾多的網絡安全事件中,DDoS攻擊成為全球網絡安全主要威脅,給各行各業帶來難以估量的經濟損失。根據近兩年中國聯通云盾DDoS
發表于 12-05 18:25
?548次閱讀
評論