搭建全球云清洗产业合作平台 云清联盟以“合”为贵

【】当上个月美国多家网站遭遇了垃圾流量洪水般的攻击之后,人们不得不承认,在DDoS攻击面前,互联网瘫痪、数字经济“停盘”已经不再是科幻灾难片中的场景,即使升级不到国家级别的网络战争,DDoS黑色产业链也足以发动强大攻势,让网络经济崩溃于无形。

  令人遗憾的是,全球抗DDoS产业发展了多年,大大小小成熟的DDoS清洗设备和方案不下百种。如何才能行之有效地对抗DDoS攻击呢?在前不久的一次采访中,记者找到了答案,那就是发挥联合的力量。

  单兵作战难成效 须建立全球协同机制

  刘立柱是云清联盟的执行主席,就在不久前,他在2016云清联盟高峰论坛上做了一篇《Collaborate to Protect》的主题演讲,其核心内容正是探讨如何联合全球资源共同对抗日益猖獗的云端网络攻击。

  刘立柱首先分析了目前业界抵御DDoS所常用的几种方法。他指出,虽然业界已经有很多流量清理方案,但是传统方案大多部署在用户网络出口,当攻击流量越来越大时,可本地清洗设备无法处理这些攻击,防御失效。有的用户选择将业务放在云端,采用云端DDoS清理服务,然而这种清洗服务很难做到精细化清洗,满足应用层防护需求。

  “本地清洗设备与云清洗中心各自为阵,无法联动,是设备厂商和云安全服务提供商面临的首要问题。此外,运营商、ISP或IDC之间缺少情报合作与协同防护机制,威胁情报无法共享,清洗设备成为了孤岛。”他表示,在2015年云清联盟成立伊始,初衷就是为了建立全球协同机制,展开合作,所以一开始就着眼于全球化。

  快速防范的前提是创建统一标准

  刘立柱进一步分析道,当DDoS展开攻击时,人们无法预估攻击的持续时间和频次,这个时候尤其需要快速反应。如果产业界可以一起努力,制定DDoS云清洗系统的信令协议标准,让不同厂商的清洗设备,与不同安全服务提供商的云清洗中心能够使用统一的接口,那显然可以让DDoS反应的联动效果变得越来越好。据了解,去年云清联盟已经向国际标准组织IEEE提交了标准提案,目前正在审核期。今年还与国际IETF标准组织积极沟通,希望能够将之形成国际标准,让更多的用户收益。

  不仅如此,云清联盟还可以制定DDoS防护等级评估和测试标准,为抗DDoS产业提供标准和依据,并提供DDoS攻击防护最佳实践。

  “标准化工作将是云清联盟2017年工作的重点。我们希望先在中国见到成效,然后陆续建议海外运营商及企业用户采用这样的标准,争取在2018年标准能够实现更多的对接。”刘立柱还强调,仅仅形成规范还远远不够,最重要的是落地执行。他告诉记者,云清联盟一直在承担着落地执行的工作,推动成员单位从宣传、实践到一致的行动计划。“这样效率能够更高一些,也更快一些。”

  他希望大家可以先进行标准的讨论、制定和推进,进行关键情况的共享。“全球化工作会遇到很多利益的阻碍,如果只追求利益,很难推进下去。我们想让大家先看到协同的效果,然后再水到渠成形成商业合作模式。”

  在严峻形势里开出一朵花

  谈到DDoS攻击未来的发展时,刘立柱认为形势非常严峻,他解释到,首先DDoS攻击的成本越来越低,黑色产业链也在不断壮大;其次企业业务的开展越来越依托于数字化的基础设施,DDoS攻击对企业的业务影响也将越来越广;此外还有很多企业用户缺乏防范意识,更没有一个长期的风险防范策略,一旦遭受攻击,损失难以挽回。

  更雪上加霜的是,物联网也将成为日后黑客攻击的首选,因为“物”本身的危险和漏洞更多,一旦联网了只会成为黑客的囊中之物。因此物联网设备很可能成为较大的攻击源,安全风险越来越高。

  云清联盟秘书长Frank Ip坦言,DDoS攻击的流量在飞速增长,现在高达1T流量的攻击也不罕见。“我可以肯定的是,如果没有协同,后面单独的运营商要面对这样的挑战是非常困难的。”但是Frank Ip依然对抵御DDoS攻击充满信心,他认为当经过产业界的共同抵御,当发动攻击的人发觉攻击成本提高了,自然就会减少这样的活动。刘立柱也补充道,国家层面对网络安全的重视也一定会让DDoS攻击得到有效缓解,目前国家相关部门一直在推进僵尸网络治理工作,未来通过僵尸网络发起的DDoS攻击肯定比以前有所改观。

【原创稿件,合作站点转载请注明原文作者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146304.html<

(0)
运维的头像运维
上一篇2025-03-11 00:55
下一篇 2025-03-11 00:56

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注