在智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復雜的攻擊手法,成為2024年突出的網(wǎng)絡安全威脅。且隨著AI大模型熱度一路飆升,大模型成為新的DDoS攻擊目標,一旦遭受攻擊,不僅可能導致大模型服務癱瘓,還可能牽連企業(yè)核心業(yè)務中斷,進一步凸顯出DDoS攻擊防御工作的緊迫性與嚴峻性。對此,天翼安全科技有限公司、聯(lián)通數(shù)科安全、中國移動卓望公司、百度安全、Nexusguard、清華大學、電子科技大學、華為聯(lián)合發(fā)布《2024年全球DDoS攻擊態(tài)勢分析》報告,深入剖析2024年DDoS攻擊態(tài)勢,助力廣大企業(yè)洞察風險,筑牢網(wǎng)絡安全防線。
01 報告干貨
一、攻擊規(guī)模:
超大規(guī)模攻擊井噴,攻防對抗加劇
超大規(guī)模的DDoS攻擊數(shù)量急劇增加,給企業(yè)的防御成本帶來沉重負擔。在中國,2024年超800Gbps的攻擊多達771次;單IP攻擊峰值帶寬達到5.6Tbps,峰值包速率2,100Mpps,互聯(lián)網(wǎng)史上最大攻擊紀錄被刷新;掃段攻擊峰值帶寬也攀升至1.7Tbps。超大規(guī)模攻擊井噴,要求企業(yè)網(wǎng)絡邊界部署的高性能防御設備必須具備端云協(xié)同能力,智能調(diào)度運營商執(zhí)行近源云清洗。
二、攻擊速度:
瞬時泛洪攻擊秒級加速,挑戰(zhàn)防御系統(tǒng)響應速度
瞬時泛洪攻擊的流量峰值帶寬以秒級速度迅速攀升,對防御系統(tǒng)的響應速度構成嚴峻挑戰(zhàn)。攻擊爬升至T級僅需10秒,傳統(tǒng)的基于Flow檢測的防御系統(tǒng)難以在短時間內(nèi)做出有效應對,導致服務中斷,帶來巨大經(jīng)濟損失,逐包檢測技術及智能協(xié)防方案成為解決之道。
三、攻擊復雜度:
復雜度持續(xù)攀升,傳統(tǒng)防御舉步維艱
應用層加密攻擊成為主流。在應用層攻擊中,加密攻擊占比高達62.11%,攻擊者借助加密技術隱藏攻擊特征,使得防御難度大幅增加;解密防御性能瓶頸愈發(fā)突出。此外,掃段攻擊依舊是網(wǎng)絡基礎設施的最大威脅。46.83%的掃段攻擊呈低速態(tài)勢,能夠巧妙繞過傳統(tǒng)檢測算法的檢測。28.29%的單個C段攻擊持續(xù)時間小于30分鐘,對防御系統(tǒng)的自動化處置能力提出更高要求;此外,95.68%的掃段攻擊采用混合攻擊手法,多種攻擊方式相互配合,進一步增大了防御的難度。為應對復雜攻擊,有效保護互聯(lián)網(wǎng)應用和網(wǎng)絡基礎設施,就要求防御技術持續(xù)演進,優(yōu)秀的抗D系統(tǒng)不僅要具備高性能的加密攻擊防御能力,如基于行為分析的不解密防御,而且還需具備快速識別和精準處置掃段攻擊的能力。
四、攻擊目標:
競爭激烈及關系國計民生的行業(yè)攻擊頻發(fā),關基企業(yè)風險重重
針對關鍵信息基礎設施企業(yè)的網(wǎng)絡安全威脅不容小覷。在中國,傳媒和互聯(lián)網(wǎng)、政府和公共事業(yè)、金融、教育依然是DDoS攻擊的TOP4目標行業(yè)。值得關注的是,金融行業(yè)的攻擊頻次連續(xù)三年呈增長態(tài)勢。金融行業(yè)關系國計民生,對服務可用性要求極高,DDoS攻擊導致業(yè)務卡頓甚至訪問中斷,會造成難以估量的經(jīng)濟損失。要求關基企業(yè)必須構筑堅不可摧的DDoS防御體系架構。
02 專家觀點
面對2024年DDoS攻擊的復雜形勢,網(wǎng)絡安全防御領域需要從檢測技術、防御模型及策略編排、防御體系架構等多個層面進行智能化革新。
檢測技術方面,瞬時泛洪與復雜向量攻擊相疊加,要求檢測系統(tǒng)兼具秒級攻擊識別能力和多維度檢測能力,既能快速識別攻擊,又能準確區(qū)分業(yè)務流量突發(fā)與攻擊突發(fā)。為此,網(wǎng)絡安全廠商持續(xù)優(yōu)化逐包檢測和路由器隨路檢測技術,推動攻擊檢測時延縮短至秒級,同時將誤告警率控制在5%以下,確保防御的及時性與業(yè)務的連續(xù)性。
防御模型及策略編排方面,攻防對抗已步入自動化、智能化階段,攻擊工具演變成高度集成的自動化平臺,這就要求防御系統(tǒng)同樣具備自動化、智能化的攻擊處置能力。在“和平時期” 自主學習并建立業(yè)務流量基線模型;“戰(zhàn)時”實時分析攻擊特征,基于大模型實現(xiàn)動態(tài)防御策略編排,將防御成功率提升至95%以上,擺脫被動防御的困境。
防御體系架構方面,掃段攻擊的兩極化,嚴重威脅網(wǎng)絡基礎設施,為提升安全防護的整體效能,降低網(wǎng)絡帶寬擁塞風險,傳統(tǒng)的On-premises防御逐步被新型防御體系替代。中小企業(yè)可遷移業(yè)務至公有云,借助其原生安全防護能力抵御攻擊,或通過運營商安全專線進行防御;大型企業(yè)則采用On-premises防御與運營商近源防御相結(jié)合的分層協(xié)同架構,提升安全防護的整體效能,降低網(wǎng)絡帶寬擁塞風險。
-
DDoS
+關注
關注
3文章
178瀏覽量
23597 -
網(wǎng)絡
+關注
關注
14文章
7815瀏覽量
90951 -
大模型
+關注
關注
2文章
3141瀏覽量
4066
原文標題:權威報告 | 2024年全球DDoS攻擊態(tài)勢分析
文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
Claroty-2024年全球CPS安全狀況:中斷對業(yè)務的影響
光峰科技發(fā)布2024年ESG報告
華為與沈陽工學院聯(lián)合發(fā)布ICT人才培養(yǎng)全球樣板點
上汽集團與華為聯(lián)合發(fā)布新品牌“SAIC尚界”
斯坦福大學發(fā)布《2025 年人工智能指數(shù)報告》

2024年全球面板企業(yè)營收恢復增長
小米開源2024年度報告發(fā)布
華為通過BSI全球首批漏洞管理體系認證

評論