91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DDoS防治:網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全的異同

如意 ? 來(lái)源:百家號(hào) ? 作者:至頂網(wǎng) ? 2020-06-28 11:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在工作中筆者經(jīng)常聽(tīng)到一些抱怨,說(shuō)自己的網(wǎng)站又被DDoS攻擊了。作為從業(yè)者,聽(tīng)到這樣的消息實(shí)感無(wú)奈。多年前就已經(jīng)有人已經(jīng)提出了網(wǎng)絡(luò)實(shí)名與攻擊溯源,可現(xiàn)在這么多年過(guò)去了,DDoS依然攻擊依舊。下面就先從DDoS防治這個(gè)話題來(lái)談起。

DDoS:本不該再出現(xiàn)的異常流量

為什么說(shuō)DDoS是本不該再出現(xiàn)的異常流量,是因?yàn)槿绻涯抉R、蠕蟲(chóng)比喻成電影《天下無(wú)賊》里的小偷的話,那么DDoS就能算是個(gè)明火執(zhí)仗的土匪,借用黎叔的話講,就是一點(diǎn)技術(shù)含量也沒(méi)有?,F(xiàn)如今社會(huì)法制相對(duì)比較完善,人人都有身份證,出門(mén)都是攝像頭,就算真的有人出來(lái)打、砸、搶?zhuān)烙?jì)跑不太遠(yuǎn)就會(huì)被抓。那么DDoS這種嚴(yán)重影響網(wǎng)絡(luò)正常應(yīng)用的“土匪”行徑,為什么可以猖獗至今呢?

是技術(shù)不足嗎?看上去不像,早在2014年國(guó)家網(wǎng)絡(luò)安全周上,一大堆安全廠商就競(jìng)相在碩大的屏幕上進(jìn)行網(wǎng)絡(luò)攻擊溯源的展示,很是吸引眼球。是管理方面的問(wèn)題嗎?《網(wǎng)絡(luò)安全法》在2016年也已經(jīng)發(fā)布。技術(shù)和管理都已經(jīng)到位的情況下,依然會(huì)出現(xiàn)問(wèn)題,那就只有能力不足這一種可能性了。下面就讓我們步入正題,從網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理的角度來(lái)進(jìn)行一下分析。

網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全的異同

在網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全的初始階段,交換機(jī)是交換機(jī),防火墻是防火墻,兩者基本上沒(méi)有什么交集之處。但是隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,交換機(jī)上開(kāi)始跑起了三層路由,防火墻開(kāi)始變成網(wǎng)關(guān)的路由器,兩者開(kāi)始互搶對(duì)方的飯碗,隨后交換機(jī)上開(kāi)始可以設(shè)策略封端口,算是徹底搶了防火墻的飯碗,而防火墻則向著更高的層次發(fā)展,搖身一變成了下一代防火墻……

由此可見(jiàn),隨著網(wǎng)絡(luò)設(shè)備管理能力的提升,正在將更多的網(wǎng)絡(luò)安全功能融入其中。但是網(wǎng)絡(luò)與網(wǎng)絡(luò)安全之間,目前為止還依然存在著一條難以跨越的鴻溝,那就是網(wǎng)絡(luò)管理始終管理的是連接,關(guān)心的是網(wǎng)絡(luò)連接從哪里開(kāi)始,經(jīng)過(guò)多少路由,轉(zhuǎn)發(fā)的延時(shí)是多少。而網(wǎng)絡(luò)安全則注重傳輸內(nèi)容,判斷是否為攻擊流量、攻擊類(lèi)型以及如何進(jìn)行處理。也就是說(shuō),網(wǎng)絡(luò)管理更偏向于全局管理,而網(wǎng)絡(luò)安全更傾向內(nèi)容分析。

而在實(shí)際應(yīng)用過(guò)程中,這些不同的傾向性往往會(huì)產(chǎn)生致命的結(jié)果。正所謂道高一尺,魔高一丈。以前靠發(fā)syn包,做個(gè)長(zhǎng)ping的簡(jiǎn)單DDoS攻擊,早被模擬或就是真實(shí)應(yīng)用連接請(qǐng)求所取代。這些攻擊流量往往和真實(shí)流量混雜,通常的網(wǎng)絡(luò)安全手段很難將其分辨。更何況還有利用0Day傳播的網(wǎng)絡(luò)蠕蟲(chóng)、惡意網(wǎng)頁(yè)、木馬程序等等。這也是DDoS至今猖獗始終難以消滅的一個(gè)重要原因。

要想從根本上解決這個(gè)問(wèn)題,就需要站在全局的角度去考慮問(wèn)題。既要對(duì)攻擊內(nèi)容進(jìn)行準(zhǔn)確識(shí)別,又要找到攻擊源頭有針對(duì)性地進(jìn)行防御,再有確實(shí)可信的取證,這樣才能結(jié)合國(guó)家相關(guān)的法律、法規(guī),對(duì)相應(yīng)的違法行為進(jìn)行處罰,從而在根源上解決問(wèn)題。而這需要網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全的統(tǒng)一融合。

但是。這種融合并不是一件十分輕松就可以完成的事情。先不去討論對(duì)所有網(wǎng)絡(luò)傳輸內(nèi)容進(jìn)行檢測(cè)的合法性問(wèn)題,僅從實(shí)現(xiàn)技術(shù)的角度看,就有很大的難題需要進(jìn)行克服:傳統(tǒng)的網(wǎng)絡(luò)管理控制器處理能力有限,很難滿足對(duì)每條流的連接況狀進(jìn)行分析。要想解決的話,目前看來(lái)只能通過(guò)軟件定義方法。

如何挖掘SDN控制器的潛能

當(dāng)前,隨著網(wǎng)絡(luò)接入設(shè)備數(shù)量和網(wǎng)絡(luò)流量的飛速增長(zhǎng),通過(guò)軟件定義管理控制網(wǎng)絡(luò)的SDN、SD-WAN技術(shù)相繼出現(xiàn)了。在SDN技術(shù)出現(xiàn)的初期,人們,就已經(jīng)認(rèn)識(shí)到了基于傳輸層的網(wǎng)絡(luò)連接而不是僅基于網(wǎng)絡(luò)層的IP對(duì)網(wǎng)絡(luò)進(jìn)行管理控制的重要意義。因此,先天就具備了部分網(wǎng)絡(luò)安全管理控制能力。這也為網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全的融合提供了難得的一個(gè)契機(jī)。但是,SDN畢竟是為網(wǎng)絡(luò)管理而設(shè)計(jì)的技術(shù),用在網(wǎng)絡(luò)安全上還是會(huì)有些力不從心。那么應(yīng)當(dāng)如何挖掘SDN的潛力,讓網(wǎng)絡(luò)管理與安全趨于一統(tǒng)呢?

SDN可否用于網(wǎng)絡(luò)安全管理,答案無(wú)疑是肯定的。現(xiàn)在已經(jīng)有很多安全廠商在推出基于SDN技術(shù)的網(wǎng)絡(luò)安全管理方案,但大多數(shù)只是將SDN作為一個(gè)大的網(wǎng)關(guān)設(shè)備,而不是基于網(wǎng)絡(luò)整體來(lái)對(duì)網(wǎng)絡(luò)威脅進(jìn)行分析。實(shí)際上,通過(guò)連接進(jìn)行管理的SDN,可以讓管理者們看到的東西會(huì)更多,內(nèi)容也會(huì)更加豐富,通過(guò)對(duì)可疑流量的鏡像分析,還可以深入了解網(wǎng)絡(luò)威脅的具體應(yīng)用行為。

現(xiàn)在的問(wèn)題在于,如何通過(guò)SDN對(duì)正常流量與異常攻擊加以識(shí)別,而不是單純的在網(wǎng)關(guān)處對(duì)攻擊流量進(jìn)行簡(jiǎn)單的攔截,從而在整網(wǎng)泛圍內(nèi)對(duì)攻擊的動(dòng)向進(jìn)行全面掌控。這種撐控也會(huì)比通過(guò)sniffer嗅探的方式更加真實(shí)可信,從而可以更精準(zhǔn)地對(duì)攻擊源頭進(jìn)行定位。這就好像在網(wǎng)絡(luò)上也安裝上了一個(gè)個(gè)高清攝像頭,對(duì)于正常用戶(hù)而言,不會(huì)存在任何影響,而對(duì)破壞份子而言,一做壞事甚至一露面就可以被識(shí)別。做壞事的人被抓住了,造成的損失自然也會(huì)可控了。

但目前這還只是一個(gè)理論上的推斷,要想真正實(shí)施,恐怕還需要制訂出一個(gè)統(tǒng)一的基于軟件控制的網(wǎng)絡(luò)與網(wǎng)絡(luò)安全管理標(biāo)準(zhǔn)才能進(jìn)行實(shí)現(xiàn)。但是從技術(shù)的角度上看,網(wǎng)絡(luò)安全與管理的統(tǒng)一融合還是具備相當(dāng)大的可行性。

網(wǎng)絡(luò)管理與安全是否該進(jìn)行統(tǒng)一?

當(dāng)前,移動(dòng)互聯(lián)技術(shù)的飛速發(fā)展,導(dǎo)致網(wǎng)絡(luò)應(yīng)用數(shù)量激增,也由此引發(fā)出更加廣泛的網(wǎng)絡(luò)安全問(wèn)題。傳統(tǒng)DDoS攻擊沒(méi)有被遏制,勒索病毒、惡意刷單等新的網(wǎng)絡(luò)威脅形式又不斷出現(xiàn),給人們正常網(wǎng)絡(luò)應(yīng)用造成極大困擾。這些網(wǎng)絡(luò)威脅有些是屬于網(wǎng)絡(luò)安全范圍的惡意攻擊,有些是屬于網(wǎng)絡(luò)管理范疇的應(yīng)用流量,二者往往會(huì)相互裹挾,難以統(tǒng)一進(jìn)行防御,對(duì)網(wǎng)絡(luò)正常應(yīng)用造成極大威脅。

新的網(wǎng)絡(luò)威脅也會(huì)催生出新的網(wǎng)絡(luò)安全解決方案,而從網(wǎng)絡(luò)整體的角度出發(fā),將網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全融合成為一體,會(huì)更加有助于從威脅源頭解決問(wèn)題。但是統(tǒng)一并不意味著不再需要網(wǎng)絡(luò)安全,而是正好相反,未來(lái)網(wǎng)絡(luò)安全會(huì)發(fā)揮出更加重要的作用。未來(lái)DDoS之類(lèi)的惡意攻擊可能會(huì)因?yàn)榻y(tǒng)一監(jiān)管而減少,但是漏洞、蠕蟲(chóng)、拖庫(kù)等網(wǎng)絡(luò)威脅依然還會(huì)產(chǎn)生。這些高技術(shù)的網(wǎng)絡(luò)威脅問(wèn)題,還是需要有更高本領(lǐng)的網(wǎng)絡(luò)安全人士進(jìn)行解決,也許未來(lái)基于大數(shù)據(jù)分析的人工智能技術(shù)繼續(xù)發(fā)展后,可以將這些應(yīng)用類(lèi)的網(wǎng)絡(luò)威脅也統(tǒng)一由網(wǎng)絡(luò)管理設(shè)備進(jìn)行統(tǒng)一處理。但是現(xiàn)在,還是讓那些各大網(wǎng)絡(luò)安全廠商的那些已經(jīng)樹(shù)立多年的網(wǎng)絡(luò)安全溯源大屏發(fā)揮他們的真正作用吧!

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    180

    瀏覽量

    24096
  • 網(wǎng)絡(luò)管理
    +關(guān)注

    關(guān)注

    0

    文章

    127

    瀏覽量

    29355
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3493

    瀏覽量

    63436
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?128次閱讀
    國(guó)產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級(jí)保護(hù)制度為海量數(shù)據(jù)流動(dòng)筑起的無(wú)形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國(guó)家基石。人們經(jīng)常聽(tīng)到“等保二級(jí)”、“等保三級(jí)”,它們并非簡(jiǎn)單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?493次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級(jí)保護(hù)”:守護(hù)<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實(shí)戰(zhàn)指南

    祝賀!磐時(shí)助力智加科技順利通過(guò) ISO/SAE 21434 汽車(chē)網(wǎng)絡(luò)安全認(rèn)證

    近日,智加科技在磐時(shí)的專(zhuān)業(yè)助力下,成功通過(guò)LRQA勞盛的嚴(yán)格審核,正式獲得ISO/SAE21434:2021汽車(chē)網(wǎng)絡(luò)安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?485次閱讀
    祝賀!磐時(shí)助力智加科技順利通過(guò) ISO/SAE 21434 汽車(chē)<b class='flag-5'>網(wǎng)絡(luò)安全</b>認(rèn)證

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來(lái)了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識(shí)別、告警分析、態(tài)勢(shì)感知
    的頭像 發(fā)表于 12-02 16:05 ?491次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    天馬微電子通過(guò)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,國(guó)際知名獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TüV集團(tuán)(以下簡(jiǎn)稱(chēng)“TüV萊茵”)向天馬微電子股份有限公司(以下簡(jiǎn)稱(chēng)“天馬”)頒發(fā)了ISO/SAE 21434網(wǎng)絡(luò)安全管理體系認(rèn)證證書(shū)。這標(biāo)志著天馬的網(wǎng)絡(luò)安全開(kāi)發(fā)及
    的頭像 發(fā)表于 10-23 17:05 ?876次閱讀

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層通過(guò)構(gòu)建多層次、立體化的防護(hù)體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)從設(shè)備層到應(yīng)用層的網(wǎng)絡(luò)安全。以下是安全層保
    的頭像 發(fā)表于 10-18 09:41 ?464次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱(chēng)“網(wǎng)安周”)在昆明正式開(kāi)幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1125次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來(lái)科wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?674次閱讀

    華為網(wǎng)絡(luò)安全AntiDDoS穩(wěn)居中國(guó)區(qū)市場(chǎng)份額第一

    ,華為憑借AntiDDoS網(wǎng)絡(luò)安全產(chǎn)品卓越的技術(shù)競(jìng)爭(zhēng)力和市場(chǎng)表現(xiàn),贏得2024年中國(guó)區(qū)抗DDoS硬件產(chǎn)品市場(chǎng)份額榜首,連續(xù)兩年市場(chǎng)第一。
    的頭像 發(fā)表于 07-25 10:43 ?1474次閱讀

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全產(chǎn)品

    ? ? ? 隨著智能網(wǎng)聯(lián)汽車(chē)的普及,車(chē)輛網(wǎng)絡(luò)安全已成為行業(yè)關(guān)注的關(guān)鍵議題。全球范圍內(nèi),合法合規(guī)和供應(yīng)鏈安全要求不斷升級(jí)。ISO/SAE 21434作為汽車(chē)電子電氣(E/E)系統(tǒng)網(wǎng)絡(luò)安全管理
    的頭像 發(fā)表于 06-10 14:47 ?1604次閱讀

    杰發(fā)科技通過(guò)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過(guò)國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS關(guān)于ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證。上述認(rèn)證的取得,不僅顯示出杰發(fā)科技在汽車(chē)網(wǎng)絡(luò)安全領(lǐng)域方面的國(guó)際領(lǐng)先水平地位,同時(shí)將有效推動(dòng)中國(guó)“
    的頭像 發(fā)表于 04-03 18:00 ?2053次閱讀

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測(cè)

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來(lái)源,對(duì)智能照明、社會(huì)安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問(wèn)題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?762次閱讀

    鐵將軍通過(guò)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,鐵將軍成功通過(guò)德國(guó)萊茵TüV的審核,獲得ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證證書(shū),這標(biāo)志著鐵將軍對(duì)產(chǎn)品全生命周期的信息安全管理水平達(dá)到國(guó)際標(biāo)準(zhǔn)要求,能為全球車(chē)企客戶(hù)
    的頭像 發(fā)表于 03-25 09:50 ?1526次閱讀

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶(hù)、專(zhuān)家學(xué)者等舉辦了網(wǎng)絡(luò)安全專(zhuān)題研討會(huì)(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全技術(shù)、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?991次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批漏洞<b class='flag-5'>管理</b>體系認(rèn)證