高清洗能力的DDoS防護產品源於優秀的架構

2021-01-20 雲巴巴嚴選雲

網絡安全保護已經逐漸成為企業上雲首要考慮的問題,面對源源不斷的網絡攻擊,很多企業在上雲的時候都產生了猶豫,頻繁的面對DDoS攻擊,勒索病毒,暴力破解,讓無數上雲企業苦不堪言。

其實面對網絡攻擊,也不是沒有解決辦法,選擇更高性能的網絡安全產品即可有效抵禦網絡攻擊的侵害。

騰訊安全聯合實驗室研製的DDoS高防產品就依託其優秀的架構做到對攻擊的完全檢測和高清洗能力。使用光稜物理分光做1:1流量鏡像,旁路Netflow檢測鏡像流量,不影響客戶正常業務流向,檢測後的鏡像流量被丟棄。檢測原理主要為基於流量建模分析客戶IP的流量中是否存在攻擊流量。

騰訊安全DDoS攻擊防護可以檢測SYN Flood、ACK Flood、UDP Flood、ICMP Flood、CC 攻擊等常見的攻擊類型及更多的攻擊。

在檢測完成之後,當檢測到某個IP被攻擊後,清洗集群向核心路由發布BGP牽引路由,將該IP的流量牽引至清洗集群防護。清洗後的乾淨流量,再通過BGP路由回注至核心路由,最終流向用戶的雲主機或通過轉發集群流向用戶使用的非騰訊雲的機房中。

至於其中用到的防護算法,也是利用了騰訊雲安全團隊多年的技術積累。在傳統的代理、反向探測、認證、黑白名單、報文合規等標準技術的基礎上,結合安全信譽、大數據分析、用戶行為分析、特徵學習等多種技術手段,對威脅進行阻斷過濾,僅對數據報文頭部進行分析。

防護系統對用戶的業務數據是安全無感知的,不涉及、不查閱業務負載報文,能夠保證用戶在被攻擊持續狀態下仍然可以對外提供業務服務。

我們可以從上圖中看出騰訊雲DDoS攻擊的防護體系架構。整個高防區通過策略控制中心統一分發策略,首先通過1:1分光將流量複製,然後用檢測集群檢測流量,再依據設置好的策略使用攻擊清洗集群清洗,清洗之後將流量回注到TIX路由器,再由外網核心導入沒有被攻擊的雲主機,同時公網的轉發集群將流量傳送至外部機房。

騰訊安全DDoS防護依靠著優秀的底層架構便能夠提供更多強大的核心功能,不僅僅對常見的攻擊防護,還可以做到流量封堵、取證溯源、協議支持、監控管理和管理報告。

其中管理報告模塊是很多常見的DDoS防護所不具備的,系統可以提供直觀而便利的設備運行監控、策略配置、報表生成和抓包取證等管理:在統計報表頁面,選擇高防資源,即可查看相應的 DDOS 攻擊詳情、CC 攻擊詳情,方便用戶快速溯源和查看防護結果。

相關焦點

  • 新型DDoS攻擊--「脈衝波」來襲:大流量+多目標攻擊
    墨者安全技術團隊認為,可以在數秒之內升至300Gbps峰值流量的能力,說明攻擊者掌握著龐大的攻擊資源,有著成熟而強大的殭屍網絡支持,而且從他們可以熟練的利用設備漏洞精心設計出的DDoS攻擊可以看出,脈衝波背後是技術嫻熟的高級黑客。3、「脈衝波」DDoS攻擊該如何防禦?
  • 專業DDoS防護 解析華為AntiDDoS解決方案
    而對於金融行業的客戶來說,安全永遠是他們最為關注的話題,特別是隨著網際網路的發展,網絡銀行承載了越來越多的業務量,盤點一下近年來的網銀安全事故我們不難發現,DDoS攻擊已然成為銀行網銀業務面臨的最主要的攻擊手段,因此在本屆峰會上,華為針對銀行網銀業務特別推出了Anti-DDoS解決方案——它基於先進的『V-ISA』檢測機制和全球應用的成熟案例,是業界唯一可提供超百G DDoS防禦能力的產品
  • 15 年架構設計經驗:我眼中的那些優秀架構師
    去年底,我曾經面試過一位架構師的候選人。這位候選人是一位大廠高級工程師,因為技術好,在團隊中承擔一些管理工作。從他簡歷上的項目經驗,我能看出他的編程能力和技術深度都屬於優秀行列,在某些項目上,已經承擔了一部分架構設計職責,是個潛力型人選。
  • DDOS攻擊常見的類型
    而導致這個問題的最主要的因素就是以成本低廉、破壞力強大而深受黑客喜愛的ddos攻擊了。實際上ddos攻擊存在很多種類,不是只有單一的攻擊方式。為了企業能夠更好的對ddos攻擊就進行防禦,墨者安全給大家簡單的普及一下常見的幾種DDOS攻擊形式。
  • DDOS防禦能力達到300G意味著什麼?
    消息一出,業界譁然,300G的DDOS防禦能力到底意味著什麼,以至於能引起如此大的反應?星域CDN躋身全球DDOS防禦一流水平300G是DOOS防禦能力的一個門檻,在世界範圍內,能防住300G以上攻擊的網站沒幾家。
  • DDOS攻擊的防禦方法有哪些?
    分布式集群防禦的特點是在每個節點伺服器配置多個IP位址,並且每個節點能承受不低於10G的DDOS攻擊,如一個節點受攻擊無法提供服務,系統將會根據優先級設置自動切換另一個節點,並將攻擊者的數據包全部返回發送點,使攻擊源成為癱瘓狀態,從更為深度的安全防護角度去影響企業的安全執行決策。當伺服器遭到攻擊時,企業可以通過接入高防CDN進行防禦。
  • Quantum 安全網關擴展 Infinity 架構,即購即用式高能效防護
    Quantum 安全網關擴展 Infinity 架構,即購即用式高能效防護   Quantum安全網關採用SandBlast網絡零日保護技術,可針對第五代網絡威脅為從分支機構到數據中心在內的各種
  • DevOps 核心能力:技術篇——架構
    DevOps 核心能力: 技術篇--架構DevOps 研究和評估 (DORA) 團隊的研究表明,架構是實現持續交付的重要預測因素。無論您使用的是 Kubernetes 還是大型機,您的架構都可以促成團隊採用提升軟體交付效能的做法。
  • 從「M3X火星架構」,看星途的安全「執念」
    主動安全裝置能減少車輛事故發生概率,被動安全能力能降低事故傷害程度,因此一款車型主被動安全性,是車型實力的真實體現。在最新一期C-NCAP碰撞測試中,星途TXL不僅獲得5星+安全認證,而且憑藉93.6分成績,超越眾多合資和豪華SUV車型,成為C-NCAP中級SUV最高分。
  • 深度長文(一):什麼是產品架構?
    一切脫離業務的架構都是耍流氓,產品更是如此。本文主要先跟大家整體講一下產品架構的基本概念和方法~enjoy。我們常常會看到「產品架構」這個詞,甚至能看到有些公司專門有一個叫做「產品架構師」的崗位。說起架構,很多人會覺得很虛,那麼到底什麼是產品架構呢?我們知道開發有專門的一個崗位叫技術架構師,推己及人,我們先看下技術架構師是幹嘛的?
  • 什麼是架構師?有何作用,成為一名架構師需要具備怎樣的能力?
    把架構師獨立出來有很多好處,比如系統的整體把握,質量上的保障,技術上的先進性,架構的靈活性,高效性,還可有效地降低成本。那麼成為架構師需要劇本什麼樣的能力?作為軟體開發的設計架構師,那麼必須擁有一定的編程技能,同時有高超的學習新的架構設計、程序設計技能。另外,我覺得作為軟體架構師,還必須了解一定的硬體、網絡、伺服器的基本知識。
  • 實例分析:一整套業務系統產品技術架構的方法論
    所以在搭建產品架構的時候則要求產品經理非常懂業務,考驗PM能力的同時,對技術架構也具備很大的挑戰。首先,思考一下好的產品(業務模式)是什麼?三、技術架構的兩個原則(1) 說到系統架構,架構師的組織能力很重要,組織的不只是一個系統的各個功能元素,需要具備組織不同的系統的能力
  • 中臺的進化,從「IT架構」到「數智化能力」
    在此理念下,今年 8 月,用友提出 YonBIP 商業創新平臺,該平臺基於大數據、AI、雲計算、區塊鏈等底層數智化技術,採用雲原生、微服務、中臺化、數用分離等新一代技術架構,為數據、智能、業務三大中臺提供底層技術支持。進而通過三大中臺向業界輸出數智化產品,幫助企業加快數智化轉型。  那麼YonBIP大中臺如何協助企業構建產業鏈生態?多企業協作在技術上又會遇到哪些問題?
  • 方大炭素石墨烯新產品榮獲第二十二屆高交會「優秀產品獎」
    新甘肅客戶端蘭州訊(新甘肅·甘肅日報記者杜雪琴)記者從方大炭素新材料科技股份有限公司獲悉,近日,方大炭素石墨烯複合功能無紡布、石墨烯改性抗菌口罩及水性石墨烯電熱膜等新產品亮相第二十二屆中國國際高新技術成果交易會,受到各界關注,其中,石墨烯新產品石墨烯複合功能無紡布獲第二十二屆中國國際高新技術成果交易會
  • 解析SNS社區產品架構模型
    個人認為,從嚴格產品意義而言,國外是FACEBOOK,國內是校內網最先實現相對完整地SNS社區產品架構的。而早期的網易社區,騰訊IM平臺,早期博客形態的QQ空間,包括現在一些手機社區,都和SNS有些偏差。
  • 中庚產品法則 | 始於品質 源於細節
    優秀的產品始於對品質的不懈追求高質量的品質源於對細節的標準化管控 從產品設計,到工程實施從樣板驗收,到第三方專業評估從項目交付,到全周期客服管理每一個細節都傾注著對產品的用心和>匠心這就是中庚獨有的產品法則 —●—中庚四大質量管控體系捍衛每一毫米的細節感動
  • Volta 架構強化版?NVIDIA 圖靈架構將搶佔專業市場先機
    根據老黃的說法,新架構具備極為強大的計算能力,把光線追蹤、Tensor Core 以及 RT Core 完全整合進架構當中,整體計算性能也要遠超過上一代遊戲與專業卡架構 Pascal,不過這次發表的圖靈架構暫時只有針對專業繪圖市場的產品發布。面向消費性娛樂市場的的產品可能要一周後的科隆遊戲展才會揭露。
  • 三代i-GMP平臺加持 第十代索納塔多重架構獲5星防護之力
    結果,2020款帕薩特如願以償的獲得了優秀的評價等級。這一時間讓很多網友開始質疑中保研,已經不再是當初那個「屠龍少年」。不過無論如何在汽車圈裡,中保研近兩年算是真正火起來了!  但畢竟車企每年還是要「精心」的去準備測試,這對於車輛安全架構的提升,無疑有著極強的推動作用。比如,剛才提到的帕薩特,正是因為它在去年C-IASI測試中,A柱被撞斷。所以,有媒體曝出今年上汽大眾投資了2.4億元人民幣,用於提高產品的安全性,並針對現有車型的關鍵零件進行改造升級,進行了左前方和右前方連接車頂和前艙處調整。從這場風波的結果來看,很明顯最後消費者成為了受益方。
  • NTT攜手Check Point部署Maestro安全架構解決方案
    在這個理念下,安全架構由於其特殊性成為了「木桶原理」中的「短板」。如何在保障安全需求的同時,部署更加彈性的安全架構,成為了眾多IT從業者面臨的挑戰。客戶業務需求: 數據中心生產核心安全性能不低於400Gbps的吞吐能力; 未來按照性能需求擴展且不對物理架構進行調整; 基於應用的業務資源安全隔離以及集中控制。