随着5G、物联网、区块链等新技术浪潮的到来,网络带宽爆发式增长,安全市场各方力量的攻防博弈进入了一个全新的阶段。
网络攻击流量的峰值几乎每半年都在刷新历史高峰。网络安全领域的大规模攻击事件频发让很多行业内的专家开重新审视网络防御的架构和机制等问题。
网页游戏——未来数年将一直火爆
Web类型的应用一直是行业内被攻击的重灾区,网络游戏网站、电商、媒体和政府类站点都是经常被攻击的对象。
应用威胁来势汹汹
根据《2019年上半年Web应用安全报告》,从2019年上半年的CC攻击情况看,攻击事件数量继续增加,最大的CC攻击事件攻击峰值超过了200万QPS(每秒请求数)。
常见Web相关应用攻击类型有:Webshell、SQL注入、文件包含、CC攻击、XSS跨站脚本攻击等,攻击的类型如此繁多,安全的任务任重而道远。
从攻击源的分布来看,国内的攻击量仍然占据绝对优势,当然这与当前云上用户还是以国内用户和业务居多有关。除去国内的攻击源,美国和东南亚地区成为攻击源最多的地区,如图2-2所示
大流量暴力型的CC攻击经常发生,并且攻击变得更加灵活和智能,一些高级攻击中往往伴随有较为完善的监控体系,在被拦截后能变换一定程度的攻击手法,以达到动态对抗、绕过防护策略的目的。Web应用的CC攻击,是网络安全领域的难题之一,如何做到智能高效地防护CC,是行业内的重点关注话题。
超级盾(Web版):一站式解决Web安全问题
超级盾(Web版)近日横空出世,超级盾安全团队在2020年4月25日应用自主研发的超级盾(Web版),与一群强大的黑客进行了一场有力的较量:
超级盾这次是帮助上海的一家软件在线推广平台进行防御,该客户被持续的CC攻击,在应用多方产品无效的情况下,找到超级科技,超级盾于4月25日帮助该客户,共经历持续18个小时的恶意CC攻击,尤其是09点,攻击峰值达到60万IP。客户在遭受了连续近一个半小时、峰值最高达到60万IP的攻击,但在超级盾(Web版)技术团队的全力支持下,该网站业务完全不受任何影响,正常运行。
以上图片为单台高防请求数据
超级盾(Web版)首战告捷!让我们看看究竟是什么样的原因,才能保证用户的业务如此安全稳定高效地运行:
一、AI智能流量调度和策略下发
超级盾(Web版)基于“AI+分布式调度” 的架构,将流量就近导入清洗中心清洗,充分保障网络时延小;能实现DDoS防御能力模块化叠加,从而实现无限防的效果;分布式还能有效提供CC防御的处理能力,确保CC清洗的效率。
二、自研强大的CC防御策略
传统高防的CC防御策略是在攻击来临时抓取攻击特征库,然后人工手工添加策略的方式,这样效率低下且影响业务的流畅。超级盾(Web版)拥有强大的CC防御策略:应用AI、大数据技术,人机交互等技术,自动智能识别CC攻击,CC防御策略多种方式,灵活配置。
所以,当超级盾(Web版)面对CC攻击时,大数据库会结合人工智能学习优化,无需人工干预;
URL过滤、关键字过滤、黑白名单、302重定向、HTTPS证书、人机交互等多种策略,防御策略由AI自动下发,进行一站式防护。
三、智能无感人工验证
智能无感人工验证,是基于用户行为特征与设备指纹信息,进行智能人机识别的行为验证方式根据用户的风险程度,采取不同难度的验证方式,安全用户无感知通过,避免恶意攻击带来的业务损失,留存真实用户。
实时分析设备指纹、用户行为等环境信息,根据用户可疑程度,调用对应难度的验证方式。安全用户无感知通过,提升体验,降低流失。智能匹配任何业务场景。
四、T+的DDoS清洗能力
超级盾(Web版)采用分布式架构,DDoS清洗通过智能流量调度到各个分布式节点上完成,因此DDoS防御能力可以模块式叠加,轻松实现T+以上的防御能力,理论上可以达到DDoS无限防。
超级盾(Web版)——分布式WEB防护架构
且超级盾(Web版)完全基于SaaS模式,支持电信、联通、移动三网IP,采用逐层防范机制,使用畸形报文检查、特征过滤、源认证、会话分析、行为分析、智能限速等多种防范技术对流量进行层层筛选。保证攻击流量能够被相应算法识别,并将其去除。灵活应对当前多变的DDoS攻击现状,为服务提供100%的安全保证。
自带云WAF功能
除了前面说的AI+分布式调度算法,超级盾(Web版)内置了云WAF的相关功能,弥补了传统WAF单纯依靠规则的局限性,轻松实现云WAF的功能,防漏洞、防渗透,让您的Web应用的数据更安全,一站式解决所有你Web应用的所有安全难题。
保证攻击流量能够被相应算法识别,并将其去除。灵活应对当前多变的DDoS攻击现状,为服务提供100%的安全保证。
打造企业安全不设防
超级盾(Web版)是针对网站、WEB游戏、H5游戏等领域推出的专业、高性价比的云安全防御产品。超级盾(Web版)采用多层级的云防御模式,是超级科技云安全产品体系里的重要产品之一。
WEB应用主要基于HTTP/HTTPS等通用协议,很容易受到攻击,超级盾(web版)全面防御所有类型DDOS/CC攻击;同时超级盾(Web版)具有自动触发,实时防护,负载均衡,集群防护,加密传输,页面性能优化,提升网站访问能力,隐藏源站IP,保证系统安全和可用性。
▽▽▽
超级科技在创立之初就明确树立了政务云、教育云、医疗云、金融云、保险云、电力云等行业全方位云安全运营战略目标。
近年来,超级科技确实也做到了,并且以其在云监测与云防御理念的多年技术积累,利用在云计算及大数据处理方面的行业领先能力,实现了为政府单位、互联网企业等提供具备国际一流安全技术标准的可视化解决方案,也以超高安全性、可靠性的云防御能力获得客户认可。
——超级科技
最新评论