隨著數智化時代的全面到來,企業加速推進數字化轉型,網絡安全的重要性愈發凸顯。其中,DDoS攻擊因其破壞性強、影響范圍廣,給各行各業帶來巨大經濟損失。浙江聯通在網絡安全相關領域持續探索,基于華為NetEngine5000E AI集群路由器等新一代信息基礎設施,不斷進行場景和技術創新,實現對網絡威脅的實時檢測和快速響應。打造安全、可靠的智能IP廣域網,為浙江數字經濟發展保駕護航。
根據近兩年全球DDoS攻擊態勢分析數據顯示,DDoS攻擊在攻擊規模、攻擊手法等方面均呈現出新的發展趨勢。首先,在攻擊強度方面呈現爆發式增長,攻擊流量在極短時間內即可達到峰值。數據顯示,攻擊峰值流量躍升至800Gbps-1Tbps量級,僅需10秒。其次,攻擊持續時長明顯降低,2024年超過77%的攻擊持續時間不足5分鐘。在DDoS攻擊‘短時高頻’的新戰法下,傳統的“分鐘級”防御存在DDoS攻擊檢測不及時,漏檢等問題。
來源 華為《2024年全球DDoS攻擊態勢分析》
在這一背景下,浙江聯通與華為合作創新,通過部署華為DDoS秒級防御技術(“閃防”),將DDoS攻擊檢測能力下沉到AI集群路由器NetEngine 5000E-20上,使用智能流量檢測技術,對本地流量進行AI建模。通過1:1報文檢測,對IP報文速率、包長、微突發等行為進行AI在線學習,不斷強化本地DDoS攻擊模型,實現快速發現異常,“秒級”攻擊處置。目前,通過部署華為DDoS“閃防”解決方案,浙江聯通寧波IDC節點,4周內發現超過2500次攻擊,其中傳統檢測無法發現的兩分鐘以下攻擊近2000次,成功保障了業務的穩定運行。
面向未來,浙江聯通將繼續與華為開展合作創新,將更多的AI能力融入到產品和解決方案中,積極推動產業鏈的成熟,持續迭代完善網絡安全防御手段,保障骨干網流量安全,構筑國家關鍵基礎設施安全底座。