第三媒体电脑硬件业界渠道业界前沿 → 东软公司: 东软自主产权的NEL语言防止网络公害DDoS TTL

东软公司: 东软自主产权的NEL语言防止网络公害DDoS

上传:gyj333     来源:信息存储服务     日期:2008-11-26

[摘要]  
   从前几年的Yahoo、亚马逊、CNN及最近淘宝等为代表的被攻击事件可以看出,分布式拒绝服务攻击(DDoS)的技术发展非常迅速,所造成的破坏也更加严重。目前已成为大型网站和网络服务器运营商的一项主要安全威胁。
 
[正文]    

   2008年随着Web2.0的继续兴盛,以及股票、证券等热点话题的持续升温,使得基于网络应用的各种电子商务、金融、电信、门户网站等企业面临更加严峻的安全形势。

   从前几年的Yahoo、亚马逊、CNN及最近淘宝等为代表的被攻击事件可以看出,分布式拒绝服务攻击(DDoS)的技术发展非常迅速,所造成的破坏也更加严重。目前已成为大型网站和网络服务器运营商的一项主要安全威胁。

   DDoS已成网络公害

   DDoS被设计为通过暴力手段淹没目标网络的行为,从而使受害者无法处理合法的请求。在多种表现形式中,通常我们看到的是流量拥塞和带宽消耗,而不是应用资源。

   东软网络安全产品营销中心副总经理李青山指出:“就当前攻击的形势和特点来看,拒绝服务攻击中尤以DDoS的破坏力最强,攻击效率最高,危害也更为严重

   DDoS尤其对企业的网络型业务构成的威胁最为严重,造成的经济损失也十分巨大。它同时也是一种很难用传统办法去防护的攻击手段,服务器、带宽都是它的攻击目标。和交通堵塞一样,DDoS已经成为一种网络公害。”

   Arbor Networks联合创始人及CTO罗马伦博士表示,DDoS攻击并不是什么新发现,其强度和大众化在过去十年中伴随僵尸网络Botnets的上升而不断增长。僵尸网络提供DDoS所需的“火力”:带宽、计算机以及网络基础设施等攻击。在2006年,大约占总数一半的僵尸网络中,至少发生了一次DDoS攻击。

   Arbor Networks的一份全球网络基础设施报告显示,僵尸网络及DDoS攻击已经成为对互联网服务提供商(ISP)网络今天最大的单一威胁。

   Arbor Networks公司观察到的网络用户最大的持续DDoS攻击,在2003年是2.5Gbps,到2008年最大的持续袭击规模超过40Gbps。使互联网服务供应商感到事态更加复杂的一个事实是,中级“业余”攻击和多达数十Gbps的“专业”攻击差距日益扩大,其中涉及成千上万的僵尸主机。

   在过去几年里,大部分一级和二级网络服务供应商完成重大投资的骨干基础设施,升级链接到OC192(10Gbps的网络)以及更高。然而,互联网服务供应商调查报告显示持续攻击超过24Gbps,这已经达到了带宽资源的两倍以上。(如图所示)

东软公司: 东软自主产权的NEL语言防止网络公害DDoS

   指纹共享与流量清洗

   这种新的利用僵尸网络的DDoS攻击已经给服务供应商网络带来了非常严重的后果。由于互联网的性质,DDoS攻击永远不可能被停止。即使没有僵尸和复杂的工具,任何人都可以用一些手段鼓励网民同时访问一个网站,建立一个有效的洪水般的流量,以扰乱该网站的稳定。

   如果异常流量是截然不同的,那么它可以被丢弃在网络入口点,尽量不妨碍正常流量。例如,要在上游路由器过滤所有ICMP回应以中断Flooding袭击。即使当攻击发送随机的数据包时,“不寻常”的网络流量也可以放心丢弃,降低到安全带宽。李青山指出:企业若要寻求真正有效的解决方案,应当从两方面着手:第一、减少企业内部的网络服务使用,例如杜绝P2P下载、禁止登录未知网站等。第二、选择一套智能化的防护系统,在不改变网络原有架构的前提下,实现动态防护,从根本上解决DDoS的防护问题和其他隐蔽攻击问题。

   罗马伦博士说,衡量DDoS攻击主要方式,可以通过ATLAS系统,并结合Arbor Peakflow部署的客户数据和Darknet传感器,观察检视恶意流量穿越骨干网的情报。
   另外,恶意流量清洗策略可以说是应付大规模DDoS攻击最成功的策略,是采取多方位手段的组合。如果来源的IP地址可确定,攻击应该被阻断在源头上;或如果ISP无法联系源头,路由策略可以用来减少攻击通路(通过执行单播反向路径转发的路由器)。根据攻击类型,防御技术如SYN Proxy同步代理一样也可以工作。此外,不同级别的流量可以在线速DPI过滤设备上整型限速到可接受的水平。

   罗马伦博士介绍,面对每秒数万兆的攻击规模,没有ISP可以与这一攻击流量抗衡并维持正常的服务水平,因此必须深入与其他互联网服务供应商合作,以帮助过滤流量,这就是Arbor Networks发挥了重要保护作用的原因。Arbor建立自动化流程,如指纹共享联盟,联盟中的电信公司在全球范围跨越公司和地域的边界以阻止网络攻击。

   据悉,Arbor Networks增加了PeakflowSP指纹共享力度,使电信公司自动分享攻击指纹而不透露任何竞争信息。这样,可以让相关的服务供应商建立基准网络档案并发现任何偏离正常基线的流量,然后标示为异常,再决定是否异常是一个合理的流量爆发,例如某个网上活动,或者是真正的恶意攻击。从而网络运营商可以决定是否进行流量清洗或不干预。

   当它被认定为恶意攻击时,Peakflow SP将为服务提供商自动生成指纹并将有选择的和同行共享。网络管理员拥有绝对控制权,收到共享指纹的网络伙伴也不必直连。指纹的接收者可以选择接受或拒绝传入的指纹。

   检测与安全的统一

   如果说基线概念的出现代表着网络性能分析阶段与异常行为检测阶段的临界点,那东软NetEye异常流量分析与检测系统(NTARS)所具备的多种响应能力则把行为检测与安全防护两大职能分类进行了有机统一。

   李青山解释,为了将混杂在正常业务应用流量中、大量消耗网络带宽的类DDoS异常行为(如Worm、Spam)准确识别出来,NTARS专门增加了基于样本描述的特征匹配检测引擎,为应用层内部的异常行为进行专项检测,把DDoS防护范围从单纯的传输层以下进一步扩大到OSI所有层面。  

   笔者发现,NetEye安全实验室提供持续更新的特征规则库。该特征库采用了东软公司自主产权的NEL语言对业内已知有关网络安全的异常行为进行了严格、精确的特征描述,是NTARS进行应用层异常识别的技术基础。

   尽管NTARS采用了旁路的部署方式,却轻松实现了对DDoS等异常行为的主动干预,从而将其与单纯的检测报警类设备泾渭分明的区别开来。

   中国移动通信集团公司某技术人员说,对于源目的IP或者服务类型较为确定的DDoS流量,NTARS能够通过BGP、OSPF协议与指定路由设备进行通信或直接进行CLI静态路由配置,设置Black hole黑洞路由,从而使路由设备将异常流量直接抛弃。相对于ACL访问控制规则Deny操作而言,Black hole可实现更快的处理速度,避免NTARS所加载的反响抑制措施对路由设备造成额外的处理负荷。

   NTARS在对异常流量作为正确判断后,将通过BGP或CLI方式对可疑流量进行选择性牵引,诱导路由设备将可疑流量转发至特定安全过滤设备,如防火墙、IPS或防病毒安全网关。

   经过滤净化后的流量将按照管理员预设策略重新进入原有路由路径中,从而实现对高带宽流量有选择、分层次的深度过滤分析作业,清除DDoS对业务的影响。

   *****

   DDoS症状辨析

   宽带互联网为DDoS提供了极为有利的物理条件,以千兆为级别的电信骨干节点之间的连接,使得攻击可以从更远的地方发起,攻击者所操控僵尸机可以在分布在更大的范围,选择灵活性更高,攻击也更加隐蔽。

   当企业的主机服务器被DDOS攻击时,通常会产生如下现象:

1.系统服务器CPU利用率极高,处理速度缓慢,甚至宕机;
2.高流量无用数据造成网络拥塞,使受害主机无法正常和外界通讯;
3.反复高速的发出特定的服务请求,使受害主机无法及时处理所有正常请求;
4.被攻击主机上有大量等待的TCP连接;
5.被DDoS攻击后,服务器出现木马、溢出等异常现象。
这些现象的出现导致企业的业务无法正常进行,用户的访问请求被阻断,企业也因此蒙受巨大的经济损失和名誉损失。

   (新闻稿 2008-11-26)


电脑(PC)频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:主板市场: USB3.0能传1080p高清 理论传输600MB/s
   下一篇:稳捷网络: 稳捷网络数据处理器架构技术 造Web安全
电脑(PC)导航:电脑报价 | 电脑大全 | 电脑排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的电脑(PC)新闻
 十大最受关注的电脑产品
1  戴尔一体机 XPS one电脑 ¥11100元
2  TCLSHE 5220(17"LCD)电脑 ¥4800元
3  TCL锐翔K9619电脑 ¥3999元
4  宏碁G1100电脑 ¥3399元
5  联想家悦 s520(酷睿i3-3240/2G/500G)电脑 ¥3599元
6  长城世恒K-K3750I5(Core i5-750/4G/500G)电脑 ¥9998元
7  清华同方真爱 V9800-B001(AMD 速龙II四核 630/... ¥6999元
8  联想扬天 R4900d(奔腾双核G3250/4G/500G)电脑 ¥3299元
9  海尔新极光X6-B060(酷睿2 E7200/2G/500G)电脑 ¥8299元
10  方正商祺 N720-6541(奔腾双核E6700/2G/500G)电脑 ¥3399元
 十大热门电脑(PC)驱动/软件下载
1  [系统工具]Unlocker下载【Unlocker 1.9.1版】
2  [网络软件]WinPcap下载【WinPcap 4.0.2正式版】
3  [硬件工具]EVEREST下载【EVEREST旗舰版5.50 Final】
4  [常用软件]UltraEdit下载【UltraEdit 17.30.0.1011 官方 ...
5  [网络优化]PP加速器下载【PP加速器PPVA 0.6.5.0007版】
 十大最受关注的电脑品牌
电脑
1  戴尔电脑(DELL)
2  联想电脑(lenovo)
3  海尔电脑(Haier)
4  方正电脑(FOUNDER)
5  惠普电脑(HP)
6  清华同方电脑(TSINGHUA TONGFANG)
7  神舟电脑(HASEE)
8  宏碁电脑(acer)
9  长城电脑(Great Wall)
10  华硕电脑(ASUS)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
6楼     Re: 东软公司: 东软自主产权的NEL语言防止网络公害DDoS
  东软集团简介

东软是中国领先的软件与解决方案供应商。
东软来自东北大学,创立于1991年。经过十几年的发展,...
  作者:泡泡    2008-11-26 11:57:00
   
5楼     Re: 东软公司: 东软自主产权的NEL语言防止网络公害DDoS
  我很想说是因为他们的"东西是软的”,但真实的原因是这是"东北大学软件中心"以及"东北大学软件集团有限公...
  作者:zhao    2008-11-26 11:26:00
   
4楼     Re: 东软公司: 东软自主产权的NEL语言防止网络公害DDoS
  这个公司为什么起名叫东软?
  作者:lucky    2008-11-26 11:25:00
   
3楼     Re: 东软公司: 东软自主产权的NEL语言防止网络公害DDoS
  东软是一家以软件技术为核心,提供解决方案、数字化产品和服务的公司,在软件与行业应用的结合、软件与数字化产品的结合、软 ...
  作者:badsnoopy    2008-11-26 11:19:00
   
2楼     Re: 东软公司: 东软自主产权的NEL语言防止网络公害DDoS
  东软公司是什么企业?在哪个城市?
  作者:游客    2008-11-26 11:08:00
   
 
   >> 查看更多评论   [共有5条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
ROG主板与周冠宇一起竞自己 战无惧!
手机存储扩容 金士顿移动固态硬盘
·电竞桌搭必选好物——华硕主板
·数字存储引领未来 金士顿亮相第83届中国教育
·华硕主板带你玩转Epic特惠游戏
·安吉尔空间大师系列全屋净水发布,小体积开启
·存储点亮智慧教育 金士顿参展中国教育装备展
·脆皮不破防!美的洗衣机携手彩虹跑,健康洗护
《辐射76》免费玩 华硕吹雪主板助你畅爽
暴雪国服即将回归 华硕B760主板带你预约
  ·华硕TUF GAMING Z790-BTF WIFI背置主板荣获红
·华硕主板五一假期游戏畅玩的好CP
·荣登世界顶级学术期刊《Nature》!COLMO睿极
·冠军之选 ROG Z790 APEX ENCORE霸榜G.SKILL20
·畅享游戏世界 4月游戏主机配置推荐
·华硕重炮手主板火力豪横 带你战胜《恶意不息

相关文章

更多检索

其他电脑

系列