
報告亮點
據(jù)了解,該《報告》基于對2021年全年監(jiān)測到的互聯(lián)網(wǎng)DDoS攻擊數(shù)據(jù)進行統(tǒng)計分析,從DDoS攻擊強度、頻率、復雜度、行業(yè)、地域分布等多個維度分析DDoS攻擊態(tài)勢,選取掃段、CC攻擊、HTTP反射放大攻擊等典型攻擊案例進行深入剖析。
《報告》認為,近三年來,針對關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的DDoS攻擊多伴有政治色彩,攻擊的組織化、規(guī);厔萦l(fā)明顯,攻擊規(guī)模及頻率呈快速增長的態(tài)勢;常態(tài)化的T級攻擊、掃段攻擊、針對DNS權(quán)威服務(wù)器的攻擊直接危及網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全;隨著IPv6網(wǎng)絡(luò)規(guī);渴穑琁Pv6攻擊威脅不容小覷;為提升攻擊成功率,DDoS攻擊復雜度持續(xù)攀升,出現(xiàn)掃段疊加脈沖的新型攻擊手法;針對APP、API的攻擊增多,加密CC常態(tài)化,低頻CC和高頻CC混用;隨著QUIC協(xié)議標準化,假冒QUIC的T級攻擊異;钴S。
網(wǎng)絡(luò)攻擊界的“板磚”
近年來,隨著信息技術(shù)的不斷發(fā)展與深度應用,數(shù)字化程度不斷提升,數(shù)字化轉(zhuǎn)型已深度滲入各個行業(yè)。無處不在的信息基礎(chǔ)設(shè)施、按需服務(wù)的云模式和各種商業(yè)、金融、政務(wù)、娛樂等服務(wù)平臺豐富了人們的生活內(nèi)容和擴大了活動范圍,足不出戶即可滿足生活所需。
但信息化的普及和數(shù)字化轉(zhuǎn)型的深入在一定程度上也增大了網(wǎng)絡(luò)安全的暴露面,尤其是DDoS攻擊的暴露面。此外,隨著云計算、5G、物聯(lián)網(wǎng)等技術(shù)的廣泛應用,IPv6網(wǎng)絡(luò)規(guī)模不斷擴大,也加劇了DDoS攻擊向攻擊形態(tài)復雜化、加密攻擊常態(tài)化、攻擊目標多樣化等趨勢演變,直接挑戰(zhàn)傳統(tǒng)防御技術(shù)的有效性。
DDoS堪稱網(wǎng)絡(luò)攻擊界的“板磚”,信手拈來、簡單有效,攻擊成本遠遠低于防御成本,近年來,DDoS攻擊頻率、強度、復雜度逐年倍增,已無可爭議地成為當前網(wǎng)絡(luò)安全最大威脅之一。尤其是在一些重大的國際事件中,低門檻、低成本、高回報的DDoS攻擊已經(jīng)成為攻擊者的常規(guī)武器,直接威脅國家關(guān)鍵信息基礎(chǔ)設(shè)施和重要信息系統(tǒng),影響關(guān)系國計民生的各行各業(yè)。
DDoS攻防洞察
中國信息通信研究院安全研究所所長謝瑋強調(diào)在DDoS攻擊破壞力和影響范圍持續(xù)擴大的背景下,需要持續(xù)跟蹤DDoS攻擊趨勢,洞察新型攻擊趨勢下防御技術(shù)的提升和發(fā)展,才能有效防范DDoS攻擊,防患于未然。
IDC中國助理研究總監(jiān)王軍民從全球抗DDoS產(chǎn)品市場的規(guī)模、增長速度、發(fā)展現(xiàn)狀等內(nèi)容進行了詳細解讀,并表示伴隨著全球IT系統(tǒng)的變化,云的抗DDoS的服務(wù),抗DDoS硬件的設(shè)備都將長期共存,形成一套整體的混合型的抗DDoS解決方案,將成為一大趨勢。
華為和電信云堤分別從企業(yè)和運營商的角度總結(jié)了過去一年DDoS攻擊的主要變化,分享抗DDoS攻擊防御經(jīng)驗:
華為AntiDDoS產(chǎn)品研發(fā)總監(jiān)楊莉解讀了2021年全球DDoS攻擊趨勢,并闡述了為了應對每種攻擊趨勢對傳統(tǒng)防御技術(shù)的挑戰(zhàn),華為最新的防御技術(shù)和方案的變革之道。楊莉表示,通過構(gòu)筑“運營商網(wǎng)絡(luò)云端過濾 + 企業(yè)端點網(wǎng)段防御 + 主機防御”的三層防御架構(gòu)才能有效阻斷掃段攻擊,保護企業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施;通過引入如多維度的源訪問行為分析、機器學習提升CC防御精度,保護企業(yè)業(yè)務(wù);并通過防御效果自動評估、防御策略自動調(diào)優(yōu)的智能化防御技術(shù),解決攻擊升級下的企業(yè)安全團隊運維短板。
中國電信天翼安全科技有限公司銷售總監(jiān)劉長波從運營商行業(yè)的視角分享了DDoS攻擊防護實踐。天翼安全以運營商級別的DDoS防護及運營能力,在運營商的上游網(wǎng)絡(luò)執(zhí)行全網(wǎng)近源清洗動作,分布式部署的清洗設(shè)備將攻擊流量分而治之,將攻擊防御能力輕松提升至幾個T,確保企業(yè)客戶網(wǎng)絡(luò)帶寬可用性。
針對目前DDoS日益猖獗、攻擊規(guī)模及頻率快速增長的現(xiàn)狀,信通院、IDC、天翼安全以及華為共同探索協(xié)同防御的新思路、謀劃抵御DDoS攻擊的新格局。所謂知己知彼方能百戰(zhàn)不殆,想要應對DDoS攻擊,就需要持續(xù)跟蹤DDoS攻擊趨勢,洞察新型攻擊趨勢對當前防御能力的挑戰(zhàn),才能提前做好應對準備,防患于未然,切實筑牢安全防線。