应对DDoS攻击 云清联盟发布全网协同防护方案

2017-05-11 09:45:00 作者:徐征 分类 : 比特网

  2017年5月10日,作为国内首家协同应对DDoS攻击的组织,清联盟在京发布全网协同防护方案华为中国电信云堤、青松云安全作为组织发起者,针对目前DDoS日益猖獗、攻击规模及频率快速增长的现状,对方案作出详细阐述,共同探索协同防御的新思路、谋划抵御DDoS攻击的新格局。互联港湾、金山云、乐视云、云端网络新浪云等行业知名企业的联盟会员也出席活动,为协同防护方案提供助力,共同抵御攻击,守护互联网安全

  黑客手段多样 攻击规模及频率快速增长

  随着互联网、IoT技术的飞速发展,黑客攻击手段的不断变化,DDoS攻击也正在呈现攻击规模大、攻击频率高的趋势,给抵御攻击带来新的困境。

  根据《云清联盟2016年安全报告》数据显示,物联网全球性的发展,设备基数大、应用范围广,并存在大量安全问题,正成为新的重要DDoS攻击源;由于缺乏安全防护措施和黑客攻击隐蔽性强的原因,使大量云服务商和IDC被黑客控制用于发起攻击,成为目前主要的攻击源;黑客通过恶意代码传播、扫描企业网站扫描、探测等多种组合的流程化攻击,控制大量僵尸网络,并且攻击方式向两极化发展,慢速攻击、混合攻击占比不断增大,使检测防御的难度增加;1.5T的峰值记录的被刷新、100G攻击次数增长100%、日均攻击次数增长110%,DDoS攻击的攻击规模及频率呈快速增长的态势。

  DDoS攻击之巨 任何“独斗”难以独善其身

  单纯依靠某一两个企业或厂商,面对大容量、高频次的DDoS攻击现状,都已显得力不从心和捉襟见肘,必须依托行之有效的组织和共同抵御的模式,方可从容面对DDoS攻击,避免企业的严重经济损失。

  发布会首先由云清联盟指导单位,CNCERT国家互联网应急响应中心运行部严寒冰主任致开幕词。

  云清联盟执行主席、华为安全开发部部长刘立柱对方案进行了阐述:协同防护方案是以云清联盟威胁情报中心(GTIC)为核心,通过对会员共享的威胁数据进行大数据分析,从而获得全网实时威胁情报并提供给会员;联盟将通过电信云堤的云端清洗和压制分化外部大流量DDoS攻击,结合华为等设备厂商的Anti-DDoS的本地防护体系、青松云安全的“云松”MSS一站式安全业务托管平台实现本地防护、以及IDC和云服务会员对其内部外发攻击DDoS流量的拦截和治理,构建出一个产业级、全员参与、全方位的协同防护方案。

  云清联盟执行主席、华为安全开发部部长刘立柱发布全网协同防护方案

  刘立柱在接受采访时还提到,云清联盟全网协同防护方案的价值在于以实际行动为产业提供了一个真正意义上的协作平台,使产业链不同层面的企业能够各自充分发挥其长处和优势,就如同云清联盟口号说的,“组织起来应对有组织的攻击”。

  云清联盟副理事长、 中国电信云堤CEO刘紫千对联盟成员的义务和权利进行了说明,强调了互助协作的重要性,并对未来云清联盟威胁情报中心提供的价值作出描述。该情报中心从实战实用角度出发,可实现获知超过边缘带宽的攻击规模测度、弥补部分检测能力未覆盖的范围、对于攻击来源地的准确溯源能力、获知联盟成员内部被感染的肉鸡的能力,同时还能获取多种类型信誉库作为防护策略的重要输入和了解攻击态势信息的服务,对抵御DDoS攻击起到关键指引作用。

  云清联盟副理事长、 中国电信云堤CEO刘紫千发表演讲

  云清联盟副理事长、青松云安全 CEO 孙大伟也详细讲解了“云松”MSS一站式安全业务托管平台的特点与优势。快速帮助联盟成员建立起自己的安全能力中心,同时“云松”平台可以自动匹配全网协同的防御策略,响应云清威胁情报中心下发的指令,并保持攻击数据交互的同步。孙大伟认为协同防御是制衡DDoS攻击最有效的战略,DDoS攻击是分布式的,防御也可以是联合起来的,我们联合的不仅是资源,更是能力,未来的DDoS防御不应是复杂而困难的,而是一致并简单的。未来我们每个节点,每个机房,每个终端,都会通过云清联盟并获得这些力量。

  云清联盟副理事长、青松云安全 CEO 孙大伟发表演讲

  乐视云安全中心总经理万涛表示:“协同防护对IDC和CDN云服务商来说,相当于我们每个人把自己的资源‘打扫’的比较干净,自然整个环境就会变好。黑产总是要利用现有的资源,我们要让他们的成本提升,能得到的资源减少,从而降低他们对我们的影响。”

  互联港湾解决方案与产品部售前总监于永涛接受采访说:自加入云清联盟以来,互联港湾与联盟各成员一起构建强大的云端DDoS防御生态系统,以联盟提供的全网实时威胁情报为核心,为混合云用户提供实时高效的全网防御服务,确保用户业务的稳定性和可持续性,协同各成员一起构建更加稳定安全的网络环境。

  金山云网络安全架构师王生新接受采访说:金山云认为减轻DDoS攻击并提供威胁情报共享是云服务商义不容辞的责任和业务。金山云部署了高效、实时、准确的攻击检测和入侵防御系统,能快速发现僵尸网络并隔离攻击主机,并且乐于向联盟贡献此数据。

  为了团结广大厂商和机构能够针对DDoS云清洗技术进行研讨、沟通、合作,协同应对DDoS的攻击,云清联盟于2015年发起创建。本次云清联盟协同防护方案的发布,改变了抵御DDoS攻击“单打独斗”的局面,汇集各方力量实现合作共赢,为促进DDoS防护技术的进步和产业发展,开启全新的篇章。

* 本文为ChinaByte比特网原创内容,版权所有,转载请注明出处和原文链接,未经授权请勿用于商业用途。

最近更新
科普

科普图集
互联网+升级到智能+,开启万物智联新时代

互联网+升级到智能+,开启万物智联新时代>>详情

中国互联网消费市场,发展潜力一片大好

中国互联网消费市场,发展潜力一片大好>>详情

邮件订阅

软件信息化周刊
比特软件信息化周刊提供以数据库、操作系统和管理软件为重点的全面软件信息化产业热点、应用方案推荐、实用技巧分享等。以最新的软件资讯,最新的软件技巧,最新的软件与服务业内动态来为IT用户找到软捷径。
商务办公周刊
比特商务周刊是一个及行业资讯、深度分析、企业导购等为一体的综合性周刊。其中,与中国计量科学研究院合力打造的比特实验室可以为商业用户提供最权威的采购指南。是企业用户不可缺少的智选周刊!
网络周刊
比特网络周刊向企业网管员以及网络技术和产品使用者提供关于网络产业动态、技术热点、组网、建网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。
服务器周刊
比特服务器周刊作为比特网的重点频道之一,主要关注x86服务器,RISC架构服务器以及高性能计算机行业的产品及发展动态。通过最独到的编辑观点和业界动态分析,让您第一时间了解服务器行业的趋势。
存储周刊
比特存储周刊长期以来,为读者提供企业存储领域高质量的原创内容,及时、全面的资讯、技术、方案以及案例文章,力求成为业界领先的存储媒体。比特存储周刊始终致力于用户的企业信息化建设、存储业务、数据保护与容灾构建以及数据管理部署等方面服务。
安全周刊
比特安全周刊通过专业的信息安全内容建设,为企业级用户打造最具商业价值的信息沟通平台,并为安全厂商提供多层面、多维度的媒体宣传手段。与其他同类网站信息安全内容相比,比特安全周刊运作模式更加独立,对信息安全界的动态新闻更新更快。
新闻中心热点推荐
新闻中心以独特视角精选一周内最具影响力的行业重大事件或圈内精彩故事,为企业级用户打造重点突出,可读性强,商业价值高的信息共享平台;同时为互联网、IT业界及通信厂商提供一条精准快捷,渗透力强,覆盖面广的媒体传播途径。
云计算周刊
比特云计算周刊关注云计算产业热点技术应用与趋势发展,全方位报道云计算领域最新动态。为用户与企业架设起沟通交流平台。包括IaaS、PaaS、SaaS各种不同的服务类型以及相关的安全与管理内容介绍。
CIO俱乐部周刊
比特CIO俱乐部周刊以大量高端CIO沙龙或专题研讨会以及对明星CIO的深入采访为依托,汇聚中国500强CIO的集体智慧。旨为中国杰出的CIO提供一个良好的互融互通 、促进交流的平台,并持续提供丰富的资讯和服务,探讨信息化建设,推动中国信息化发展引领CIO未来职业发展。
IT专家网
IT专家新闻邮件长期以来,以定向、分众、整合的商业模式,为企业IT专业人士以及IT系统采购决策者提供高质量的原创内容,包括IT新闻、评论、专家答疑、技巧和白皮书。此外,IT专家网还为读者提供包括咨询、社区、论坛、线下会议、读者沙龙等多种服务。
X周刊
X周刊是一份IT人的技术娱乐周刊,给用户实时传递I最新T资讯、IT段子、技术技巧、畅销书籍,同时用户还能参与我们推荐的互动游戏,给广大的IT技术人士忙碌工作之余带来轻松休闲一刻。