阿里云凭借DDoS防护获认可!基于全球资源的跨域安全防护

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全中心 防病毒版,最高20核 3个月
简介: 阿里云凭借DDoS防护获认可!基于全球资源的跨域安全防护


近日,Gartner®发布最新的DDoS缓解方案市场指南《Market Guide for DDoS Mitigation Solutions》,阿里云凭借原生DDoS防护入选报告。


Gartner指出,“相较于其他攻击,DDoS攻击将会是最复杂、最高频、最大流量的类型。阿里云观测数据也显示,2022全年共发生DDoS攻击91万余次,最大DDoS攻击流量达2.08Tbps相比去年同期增长56.8%,全年有9个月攻击峰值超过T级。


01DDoS攻击特点

攻击数量多,阿里云平均每天抵御超过2000次DDoS攻击;


利润高,相关统计显示,DDoS攻击使服务器崩溃的攻击费用不足10美元,而利润率可达95%;


危害大,DDoS攻击造成业务不可用性可能直接导致业务停服,造成品牌声誉、收入等多方面损失;


攻击诱因多,为了获利,为了恶意市场竞争,甚至仅仅是为了炫技,都可能使黑客发起攻击。


报告指出,“DDoS攻击在攻击频率和流量上都在上涨,而且攻击手法更为复杂,攻击目标范围更广,并不局限于某一特定领域。”


阿里云发布的《2022年DDoS攻防态势报告》显示,互联网数据服务、互联网基础设施即服务、游戏、媒体、新零售是DDoS攻击最青睐的前五大行业。通过观察发现,易遭受攻击的行业存在一些共性,例如:

  • 业务重要,且对网络质量要求高;
  • 防护能力弱,易扫描易得手;
  • 业务敏感,不愿公开信息;
  • 竞争激烈,易出现恶意攻击;


02基于全球资源的跨域安全防护


阿里云DDoS防护通过覆盖全球的DDoS防护网络,结合"千人千面"的AI智能引擎,精准实现大流量攻击防护和精细化Web应用层资源耗尽型攻击防护,避免业务中断、访问受限和延时增加等影响。

目前包含3种产品形态:原生防护、SDCDN、国内/国际代理高防;可通过流量调度器实现多产品联动,针对云产品、CDN/DCDN、加速线路、安全加速线路进行防护支撑,提供更完善的安全防护能力。

03五大核心能力快速、智能、高效


DDoS防护选品需要核心关注四个要点:


网络的健壮性:是否具备足够强大的容灾能力,可弹性扩容,动态调度;遇到新型攻击时,是否可以快速响应,快速下发策略;


性价比:防护效果和价格是否成正比;


部署场景:是否兼容多种业务场景,网络延迟影响小;


防护能力:防护的范围是否够广,覆盖的攻击类型是否丰富,防护效果如何。

阿里云DDoS防护基于云的原生优势,经过多年实战,沉淀出五大核心能力,满足用户网络高可用、低迟延、快速响应、智能防护、高效运维的多维度需求。

1.实施监测的防御能力

阿里云DDoS防护可以对流量进行实施监测,对DDoS、CC、漏洞进行统一调度运维管理,大流量DDoS攻击封堵,应用层DDoS/CC攻击拦截,保障业务可用,做到1秒异常流量检测,2秒异常流量处理,极大降低网络抖动,实现无阻塞实时网络3秒处理完,实时阻断、实时响应,不对相关区域其他用户业务产生影响。

2.全球跨境加速,CDN场景智能调度联动

DDoS防护与CDN原生集成,用户在使用CDN实现跨境加速的同时选择开通DDoS原生防护,一旦攻击触发阈值,系统会自动调度到高防方案,避免进入黑洞,造成业务中断;攻击结束后,流量回切原生防护、CDN线路;同时高防冷备,避免大流量/高QPS产生大额费用。


3.七层AI智能CC防护,策略分钟级下发

阿里云具备业界最大规模的七层应用防护集群,防护性能达到2528万QPS以上。基于云弹性架构,攻击防御能力弹性扩容,AI智能防护能力可实现分钟级策略下发;

4.全球防御能力,全球14个节点,超10T防护资源

阿里云DDoS防护在全球拥有14个清洗节点,最大防护能力超过10Tbps,国内全部BGP防护,国外Anycast,通过与网络集成,在EIP上可一键开启DDoS防护,防护能力可达T级。



5.智能防护引擎,自动下发防护策略

流量日志、攻击日志、业务规律日志均作为分析数据,为智能防护引擎提供更精确的计算支撑。通过基于历史数据的自学习模型,根据流量情况、攻击情况自动调整策略,减除人工投入,精准防护新型HTTP-Flood攻击。


04丰富的产品形态几乎满足全部部署场景


原生防护、SDCDN、国内/国际代理高防等三种不同的产品类型可适配几乎全部部署场景。


image.png

05基于AI的主动防御千人千面防御体系


阿里云DDoS防护在传统防护手段的基础上推陈出新,结合AI智能技术,从定义“黑”流量,转变为定义“白”流量,打造出“千人千面”的智能防护体系:从地理区域、访问频率、请求特征等多个维度,建立域名的业务画像,抓住“业务流量基线”的本质,实时监控异常流量和访问行为,因此无论攻击手法如何变异,只需要判断流量是否偏离业务画像,从而得出更加精准的判断,在第一时间进行动态处置。



四七层联动抵御大规模应用层资源耗尽型攻击:基于七层攻击特征,形成恶意IP黑名单,直接下发到四层拉黑,以免在七层拦截对业务造成的压力,而且支持从传输层阻止后续的恶意请求,动态调整防御策略。

全局防护策略模板实现“零时延”防护体阿里云DDoS防护新增全局防护策略模板,基于海量历史攻防经验、并结合实时攻防态势,历史和当前CC攻击的恶意特征形成,对已知攻击类型可以直接下发防御策略,在业务整个生命周期提供“零时延”的防护体验,缓解传统防护机制中因策略生成和下发时延导致的攻击漏过问题;

未知新型攻击实时监测:DDoS智能防护引擎实时监测访问流量是否偏离正常业务流量基线,一旦发生异常,立即采取处置措施。



 阿里云安全  

国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。

*来源:Gartner,MarketGuideforDDoSMitigationSolutions,RajpreetKauretal.,15May 2023

免责声明:Gartner未在其报告中支持任何厂商、产品或服务,也并不建议技术用户只选择有最高评分或其它特征的厂商。Gartner研究出版物代表的是Gartner研究机构的意见,不应解释为对事实的陈述。Gartner对与本研究有关的所有明示或暗示的保证概不负责,包括对适销性或特定用途的适用性的任何保证。Gartner是Gartner公司和/或其附属公司在美国和国际上的注册商标,经许可在此使用。留所有权利。


相关文章
|
2月前
|
人工智能 网络安全 双11
阿里云国际DDoS高防的定制场景策略
阿里云国际DDoS高防的定制场景策略
|
2月前
|
网络协议 网络安全
阿里云国际该如何设置DDoS高防防护策略?
阿里云国际该如何设置DDoS高防防护策略?
|
2月前
|
域名解析 安全 网络协议
阿里云国际配置DDoS高防(非中国内地)安全加速
阿里云国际配置DDoS高防(非中国内地)安全加速
|
2月前
|
域名解析 网络协议 网络安全
阿里云国际配置DDoS高防(非中国内地)加速线路
阿里云国际配置DDoS高防(非中国内地)加速线路
|
2月前
|
安全 网络协议 网络安全
阿里云国际放行DDoS高防回源IP
阿里云国际放行DDoS高防回源IP
|
2月前
|
网络协议 安全 网络安全
如何识别DDOS攻击模式?
【10月更文挑战第12天】如何识别DDOS攻击模式?
113 18
|
24天前
|
数据采集 边缘计算 安全
高防CDN防御ddos攻击的效果怎么样
如在线购物、支付及娱乐。然而,随着企业价值和知名度提升,它们可能遭受竞争对手或黑客的DDoS攻击,即通过大量僵尸网络使目标服务器过载,导致服务中断,造成经济损失和声誉损害。针对这一挑战,天下数据推出的高防CDN不仅具备传统CDN的加速功能,还能有效抵御DDoS攻击,保护企业网络安全。
44 0
|
2月前
|
监控 网络协议 网络安全
识别DDoS攻击
【10月更文挑战第12天】识别DDoS攻击
72 16
|
2月前
|
网络协议 安全 网络安全
DDoS攻击有哪些常见形式?
【10月更文挑战第13天】DDoS攻击有哪些常见形式?
235 14
|
2月前
|
安全 网络协议 网络安全
DDoS攻击的模式
【10月更文挑战第13天】DDoS攻击的模式
73 12
下一篇
DataWorks