DDoS防御进入“云”清洗阶段

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:li5301251975
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  目前,大规模的、混合的DDoS攻击愈演愈烈,这对网络资源的保护提出了新的挑战。同时,由于企业向云计算模式转移的步伐越来越快,数据中心作为大量虚拟数据的存储地,已经成为DDoS攻击的重要目标。
  
  DDoS攻击移师云计算
  
  《Arbor第五期全球互联网基础设施安全年报》对北美洲、南美洲、欧洲、非洲和亚洲的132家一级、二级和其他IP网络运营商的调查显示:2009年,互联网服务运营商受到的DDoS攻击达到49 Gbps,相对于2008年只增长了32%,与2007年相比增长了100%,是2001年的100倍。DDoS攻击正在转移至云计算,攻击规模仍在扩大,但增速减缓,互联网架构和运营仍面临困境。
  由于网络设备以及传统的边缘安全技术,例如,防火墙、入侵檢测系统自身不能提供足够的DDoS保护,面对这些不可避免且日益增长的网络威胁,网络运营商在寻找通过最优现行方法(BCP)保护网络不受攻击的方法。BCP包括网络架构最优方法、主机最优方法和部署DDoS专用的异常检测和抵御方案,例如思科Clean Pipes清洗中心解决方案。
  与传统的DDoS防御技术相比,Clean Pipes解决方案能够准确识别出流向关键任务主机及应用程序的合法流量和恶意流量,准确阻挡恶意流量,同时让合法流量通过,保证商业、服务运作正常。
  随着DDoS攻击的不断演变,思科Clean Pipes解决方案也在同步发展:从思科Anomaly Guard Appliance开始的1Gbps抵御容量,之后的Anomaly Guard Module(AGM)达到了每个模块3Gbps抵御容量,而多个AGM 模块更是可以提供10 Gbps的防御保护。
  鉴于云计算网络环境的复杂性与攻击变化的多样性,思科决定停止对Guard模块继续研发,转而与长期合作的互联网顶级流量分析者Arbor公司进行合作,通过集成路由与安全技术实现异常流量(主要是DDoS)“云”清洗系统,将Clean Pipes解决方案升级到2.0版本。在Clean Pipes 2.0中,Arbor Peakflow SP 威胁管理系统(TMS)将成为Guard的升级方案。
  
  云清洗防御DDoS
  
  信息安全知名博客赛道(www.sectao.net)指出:从DDoS解决方案的发展过程可以发现,2000年互联网刚刚兴起时,用户通常采用DDoS防火墙即可有效抵御攻击;在2005年,随着Web 2.0的蓬勃发展,托管服务安全供应商(MSSP)成为最佳解决方案;如今进入了云计算时代,通过SaaS(安全即服务)的方式实现“云”清洗将成为最有效的解决方案。
  Arbor和思科的合作从很早以前就开始了。早在Clean Pipes 1.0 和 1.5中,Arbor Peakflow SP产品就用于攻击检测。在Clean Pipes 2.0中,Arbor Peakflow SP产品用于异常流量检测,而TMS则用于对DDoS攻击流量的手术式清洗,也就是“云”清洗。
  简而言之,在Clean Pipes 2.0中,Arbor Peakflow SP就是一个流量采集器,通过多个采集器的流量对比,识别DDoS攻击,同时确定攻击特性。从技术角度来看,Arbor Peakflow SP是一种基于Netflow的异常流量检测设备。它从网络中的路由交换设备中获取Netflow信息,不断地基于Netflow统计表建立合法流量基线模板。
  当网络在正常情况下运行时,Netflow会产生大量的网络流量数据分析图,并建立基线模型,用于流量异常检测。当遭受到DDoS攻击时,Netflow信息统计表将会显示出与基线模型的偏差,这就是受到攻击的第一个信号。通过更多详细的流量信息,可以进一步分析流量模式和行为。一旦异常流量被识别,Anti-DDoS“云”清洗系统可以通过自动或手动的方式启动DDoS防御策略。
  当Netflow应用于Anti-DDoS“云”清洗系统时,NetFlow常常被部署在SP或者企业网络的边缘,监控边缘以及对等接口的带内流量,因为这些是大部分攻击典型的入口点。路由器会保留在线Netflow缓存区跟踪当下流量。IP流量信息从Netflow缓冲区中输出,然后进入外部采集器做进一步分析。
其他文献
《中国计算机报》记者走访以安徽安庆市为代表的四六级平板电脑市场。对平板电脑厂商来说,在四六级市场取得突破还很艰巨。    苹果iPad的横空出世,在移动终端市场掀起平板热潮,各大PC厂商、手机终端厂商等随之跟进,纷纷推出各类平板产品。面对苹果一家独大的平板电脑市场,不少平板电脑制造商将目光从一线市场转投到二三线市场,以获取更大的生存空间。而在四六级市场,平板电脑市场规模如何?平板电脑制造商又如何定
10月27日,由VMware公司主办的vForum大会在北京举行。vForum已经在北京连续举行了四届,而EMC公司董事会主席、总裁兼首席执行官乔·图斯今年是第一次在vForum上做主题演讲。演讲之后,乔·图斯兴致勃勃地接受了北京IT媒体的专访。今年初曾传出乔·图斯将在明年退休的消息,这让许多记者把此次采访当成最后一次与乔·图斯亲密接触的机会。  VMware无疑是EMC收购的几十家公司中表现最抢
近日,WYSE公司与神州数码签署战略合作协议,双方将共同推动WYSE产品在中国市场上的销售。  纯做硬件没有前途  WYSE已经有30年的历史,即使在PC鼎盛的时代,专注于瘦客户机的WYSE也没有掉队,反而在IT业迈入云计算时代的今天迎来了再度爆发的新契机。不过,也有人质疑,像WYSE这样销售瘦客户机等硬件设备的厂商还能在市场上坚持多久?  WYSE公司首席市场与策略官Jeff McNaught也
从3.5英寸到1.8英寸,从FC、SCSI到SAS,选择存储介质对企业和OEM厂商来说都是一件头疼的事。为此,希捷提出了统一存储架构的概念。  希捷科技中国区客户技术服务部经理翟光宝表示:“未来的存储介质将更多地向2.5英寸、SAS接口、全盘自加密的方向发展。”基于此,希捷对未来的企业级产品线做出了新的规划。未来,针对高IOPS需求的关键任务,希捷将提供Pulsar固态硬盘和Savvio 15K及
连续发生员工跳楼事件的富士康,最近除了上调工资缓解紧张的局面外,还启动了员工帮助计划,即EAP(Employee Assistance Program),如“富士康心灵之约”工程。这一工程由心灵驿站、心灵家园、心灵视窗、心灵物语、心享网站、心灵空窗、心灵热线、心灵港湾八大项目组成。目前,这八大项目已陆续展开。  此外,富士康还开展了员工心理健康拓展训练,开设心理咨询室、宣泄室,并为员工播放励志、情
判断大企业的未来走向,甚至断言其命运,捷径是透视研发部门。惠普实验室早已为今日惠普做好了储备,而它当前正在做的,事关这个IT巨头的明天,甚至后天。  2007年8月,伊利诺伊大学芝加哥分校工程系主任普锐斯·班纳吉走出了安静的大学校园。“从根本上讲,惠普是家技术公司,仍然真正保留着R
互联网上用于信息安全的产品多如牛毛,许多厂商认为网络安全最为重要,应用安全也是老生常谈,但是大家却忽略了一个重要的部分,那就是主机安全。  虽然安全厂商也在不断更新着安全产品和安全策略,但现有的信息安全架构大多是对网络边界的非法接入,数据传输中的漏洞扫描、信息劫持,计算环境中的病毒、木马、蠕虫、缓冲溢出等进行防范,这些防范基本是针对上3层或3至7层,但对于更底层的主机核心层的安全防范措施明显不足,
如果用技术的X光去扫描互联网的发展史,我们就会发现,有一个关键技术一直在推动互联网的演进,它就是CDN。十几年来,它就像一部引擎,通过永不止步的技术改造,为互联网的发展提速。    在互联网发展近十年的历史中,人们访问互联网的最基本诉求始终如一,那就是“更快”。打开网页的速度更快,网络交易的速度更快,视频传输的速度更快……但或许很多人都不知道,在众多能够让互联网提速的技术中,CDN(Content
提到NEC服务器,中国用户首先想到的是其独特的容错服务器产品。其实,NEC在全球服务器领域占有较高的地位,其矢量型超级计算机最大峰值运算能力达到131Tflops,当年问世后即成为全球运算速度最快的超级计算机,而企业级PC服务器已经连续14年在日本市场份额排名第一。对于进入中国市场较晚的NEC服务器,如何将全球优势有效延展到中国,缩小全球市场和中国市场之间的落差无疑是一个挑战。  近日, NEC信
“奖金已积累到5000元了……答对问题立刻赢取现金大奖和一部3G手机……”主持人充满激情地诱惑着,但用户拨打了这个号码,就会落入此类有奖竞猜节目早已设好的圈套中。是谁,在背后制造这样的消费陷阱?    自从广电总局日前发出通知,要求各播出机构暂停播出以“12590”开头的特服号码有奖竞猜类广告后,张先生就暂时失业在家了。  张先生是一家节目制作公司的员工,他所在的公司只有十几个人。几年前,该公司的