国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DDoS防治:網絡管理和網絡安全的異同

如意 ? 來源:百家號 ? 作者:至頂網 ? 2020-06-28 11:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在工作中筆者經常聽到一些抱怨,說自己的網站又被DDoS攻擊了。作為從業者,聽到這樣的消息實感無奈。多年前就已經有人已經提出了網絡實名與攻擊溯源,可現在這么多年過去了,DDoS依然攻擊依舊。下面就先從DDoS防治這個話題來談起。

DDoS:本不該再出現的異常流量

為什么說DDoS是本不該再出現的異常流量,是因為如果把木馬、蠕蟲比喻成電影《天下無賊》里的小偷的話,那么DDoS就能算是個明火執仗的土匪,借用黎叔的話講,就是一點技術含量也沒有。現如今社會法制相對比較完善,人人都有身份證,出門都是攝像頭,就算真的有人出來打、砸、搶,估計跑不太遠就會被抓。那么DDoS這種嚴重影響網絡正常應用的“土匪”行徑,為什么可以猖獗至今呢?

是技術不足嗎?看上去不像,早在2014年國家網絡安全周上,一大堆安全廠商就競相在碩大的屏幕上進行網絡攻擊溯源的展示,很是吸引眼球。是管理方面的問題嗎?《網絡安全法》在2016年也已經發布。技術和管理都已經到位的情況下,依然會出現問題,那就只有能力不足這一種可能性了。下面就讓我們步入正題,從網絡安全與網絡管理的角度來進行一下分析。

網絡管理與網絡安全的異同

在網絡管理和網絡安全的初始階段,交換機是交換機,防火墻是防火墻,兩者基本上沒有什么交集之處。但是隨著網絡技術的發展,交換機上開始跑起了三層路由,防火墻開始變成網關的路由器,兩者開始互搶對方的飯碗,隨后交換機上開始可以設策略封端口,算是徹底搶了防火墻的飯碗,而防火墻則向著更高的層次發展,搖身一變成了下一代防火墻……

由此可見,隨著網絡設備管理能力的提升,正在將更多的網絡安全功能融入其中。但是網絡與網絡安全之間,目前為止還依然存在著一條難以跨越的鴻溝,那就是網絡管理始終管理的是連接,關心的是網絡連接從哪里開始,經過多少路由,轉發的延時是多少。而網絡安全則注重傳輸內容,判斷是否為攻擊流量、攻擊類型以及如何進行處理。也就是說,網絡管理更偏向于全局管理,而網絡安全更傾向內容分析。

而在實際應用過程中,這些不同的傾向性往往會產生致命的結果。正所謂道高一尺,魔高一丈。以前靠發syn包,做個長ping的簡單DDoS攻擊,早被模擬或就是真實應用連接請求所取代。這些攻擊流量往往和真實流量混雜,通常的網絡安全手段很難將其分辨。更何況還有利用0Day傳播的網絡蠕蟲、惡意網頁、木馬程序等等。這也是DDoS至今猖獗始終難以消滅的一個重要原因。

要想從根本上解決這個問題,就需要站在全局的角度去考慮問題。既要對攻擊內容進行準確識別,又要找到攻擊源頭有針對性地進行防御,再有確實可信的取證,這樣才能結合國家相關的法律、法規,對相應的違法行為進行處罰,從而在根源上解決問題。而這需要網絡管理與網絡安全的統一融合。

但是。這種融合并不是一件十分輕松就可以完成的事情。先不去討論對所有網絡傳輸內容進行檢測的合法性問題,僅從實現技術的角度看,就有很大的難題需要進行克服:傳統的網絡管理控制器處理能力有限,很難滿足對每條流的連接況狀進行分析。要想解決的話,目前看來只能通過軟件定義方法。

如何挖掘SDN控制器的潛能

當前,隨著網絡接入設備數量和網絡流量的飛速增長,通過軟件定義管理控制網絡的SDN、SD-WAN技術相繼出現了。在SDN技術出現的初期,人們,就已經認識到了基于傳輸層的網絡連接而不是僅基于網絡層的IP對網絡進行管理控制的重要意義。因此,先天就具備了部分網絡安全管理控制能力。這也為網絡管理與網絡安全的融合提供了難得的一個契機。但是,SDN畢竟是為網絡管理而設計的技術,用在網絡安全上還是會有些力不從心。那么應當如何挖掘SDN的潛力,讓網絡管理與安全趨于一統呢?

SDN可否用于網絡安全管理,答案無疑是肯定的。現在已經有很多安全廠商在推出基于SDN技術的網絡安全管理方案,但大多數只是將SDN作為一個大的網關設備,而不是基于網絡整體來對網絡威脅進行分析。實際上,通過連接進行管理的SDN,可以讓管理者們看到的東西會更多,內容也會更加豐富,通過對可疑流量的鏡像分析,還可以深入了解網絡威脅的具體應用行為。

現在的問題在于,如何通過SDN對正常流量與異常攻擊加以識別,而不是單純的在網關處對攻擊流量進行簡單的攔截,從而在整網泛圍內對攻擊的動向進行全面掌控。這種撐控也會比通過sniffer嗅探的方式更加真實可信,從而可以更精準地對攻擊源頭進行定位。這就好像在網絡上也安裝上了一個個高清攝像頭,對于正常用戶而言,不會存在任何影響,而對破壞份子而言,一做壞事甚至一露面就可以被識別。做壞事的人被抓住了,造成的損失自然也會可控了。

但目前這還只是一個理論上的推斷,要想真正實施,恐怕還需要制訂出一個統一的基于軟件控制的網絡與網絡安全管理標準才能進行實現。但是從技術的角度上看,網絡安全與管理的統一融合還是具備相當大的可行性。

網絡管理與安全是否該進行統一?

當前,移動互聯技術的飛速發展,導致網絡應用數量激增,也由此引發出更加廣泛的網絡安全問題。傳統DDoS攻擊沒有被遏制,勒索病毒、惡意刷單等新的網絡威脅形式又不斷出現,給人們正常網絡應用造成極大困擾。這些網絡威脅有些是屬于網絡安全范圍的惡意攻擊,有些是屬于網絡管理范疇的應用流量,二者往往會相互裹挾,難以統一進行防御,對網絡正常應用造成極大威脅。

新的網絡威脅也會催生出新的網絡安全解決方案,而從網絡整體的角度出發,將網絡管理與網絡安全融合成為一體,會更加有助于從威脅源頭解決問題。但是統一并不意味著不再需要網絡安全,而是正好相反,未來網絡安全會發揮出更加重要的作用。未來DDoS之類的惡意攻擊可能會因為統一監管而減少,但是漏洞、蠕蟲、拖庫等網絡威脅依然還會產生。這些高技術的網絡威脅問題,還是需要有更高本領的網絡安全人士進行解決,也許未來基于大數據分析的人工智能技術繼續發展后,可以將這些應用類的網絡威脅也統一由網絡管理設備進行統一處理。但是現在,還是讓那些各大網絡安全廠商的那些已經樹立多年的網絡安全溯源大屏發揮他們的真正作用吧!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    180

    瀏覽量

    24086
  • 網絡管理
    +關注

    關注

    0

    文章

    127

    瀏覽量

    29347
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統連續可靠正常地運行,網絡服務不中斷。
    的頭像 發表于 01-27 10:27 ?119次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護策略

    解讀“網絡安全等級保護”:守護網絡空間的法律基石與實戰指南

    前言服務器上穩定閃爍的指示燈背后,是等級保護制度為海量數據流動筑起的無形防線——它們不僅是技術標準,更是《網絡安全法》規定的國家基石。人們經常聽到“等保二級”、“等保三級”,它們并非簡單的數字標簽
    的頭像 發表于 01-12 17:31 ?477次閱讀
    解讀“<b class='flag-5'>網絡安全</b>等級保護”:守護<b class='flag-5'>網絡</b>空間的法律基石與實戰指南

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網絡安全認證

    近日,智加科技在磐時的專業助力下,成功通過LRQA勞盛的嚴格審核,正式獲得ISO/SAE21434:2021汽車網絡安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發表于 12-30 18:05 ?470次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車<b class='flag-5'>網絡安全</b>認證

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警分析、態勢感知
    的頭像 發表于 12-02 16:05 ?480次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發表于 11-17 16:17

    天馬微電子通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,國際知名獨立第三方檢測、檢驗和認證機構德國萊茵TüV集團(以下簡稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡稱“天馬”)頒發了ISO/SAE 21434網絡安全管理體系認證證書。這標志著天馬的網絡安全開發及
    的頭像 發表于 10-23 17:05 ?858次閱讀

    工業互聯網架構的安全層是如何保障網絡安全

    工業互聯網架構的安全層通過構建多層次、立體化的防護體系,結合技術手段與管理策略,全方位保障工業網絡從設備層到應用層的網絡安全。以下是安全層保
    的頭像 發表于 10-18 09:41 ?449次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創新成果。大會期間,華為眾多重磅
    的頭像 發表于 09-16 15:12 ?1111次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    wifi解決方案實現了網絡安全

    silex希來科wifi解決方案實現了網絡安全
    的頭像 發表于 08-27 15:01 ?654次閱讀

    華為網絡安全AntiDDoS穩居中國區市場份額第一

    ,華為憑借AntiDDoS網絡安全產品卓越的技術競爭力和市場表現,贏得2024年中國區抗DDoS硬件產品市場份額榜首,連續兩年市場第一。
    的頭像 發表于 07-25 10:43 ?1436次閱讀

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網絡安全產品

    ? ? ? 隨著智能網聯汽車的普及,車輛網絡安全已成為行業關注的關鍵議題。全球范圍內,合法合規和供應鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統網絡安全管理
    的頭像 發表于 06-10 14:47 ?1579次閱讀

    杰發科技通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,四維圖新旗下杰發科技宣布,公司通過國際公認的測試、檢驗和認證機構SGS關于ISO/SAE 21434汽車網絡安全管理體系認證。上述認證的取得,不僅顯示出杰發科技在汽車網絡安全領域方面的國際領先水平地位,同時將有效推動中國“
    的頭像 發表于 04-03 18:00 ?2039次閱讀

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網絡安全威脅
    的頭像 發表于 04-01 09:54 ?747次閱讀

    鐵將軍通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網絡安全管理體系認證證書,這標志著鐵將軍對產品全生命周期的信息安全管理水平達到國際標準要求,能為全球車企客戶
    的頭像 發表于 03-25 09:50 ?1508次閱讀

    華為網絡安全產品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網絡安全技術精英、行業客戶、專家學者等舉辦了網絡安全專題研討會(全球),共同研討網絡安全數據治理、安全技術、SASE(
    的頭像 發表于 03-11 09:34 ?978次閱讀
    華為<b class='flag-5'>網絡安全</b>產品榮獲BSI首批漏洞<b class='flag-5'>管理</b>體系認證