云清联盟发布全网协同防护方案 2017将继续“纳新”共赢未来
【51CTO.com原创稿件】2017年5月10日,作为国内首家协同应对DDoS攻击的组织,云清联盟在京发布全网协同防护方案,华为、中国电信云堤、青松云安全作为组织发起者,针对目前DDoS日益猖獗、攻击规模及频率快速增长的现状,对方案作出详细阐述,共同探索协同防御的新思路、谋划抵御DDoS攻击的新格局。互联港湾、金山云、乐视云、云端网络、新浪云等行业知名企业的联盟会员也出席活动,为协同防护方案提供助力,共同抵御攻击,守护互联网安全。
记者一走进会场,就听到青松云安全的创始人兼CEO孙大伟打了一个比方来形容DDoS的严峻形势。他透露,如果北京天通苑范围内的所有居住者在同一时间对国内任意一家互联网公司发起DDoS攻击,那么没有一家互联网公司的网络架构可以抵御,无一例外都会陷入崩溃状态。他顿了顿,又加了一个定语,“三秒钟之内”。此言一出,大家对DDoS的严峻形势有了更为形象的认识,顿时引得台下参会者议论纷纷。
会议间隙,记者采访了云清联盟的多位成员,他们与记者分享了云清联盟这半载取得的创新成果,以及对现状及未来发展的思考。其中不少观点非常有借鉴价值,值得深思。
协作+纳新=共同承担DDoS防护责任
华为技术安全开发部部长 刘立柱
云清联盟执行主席、华为安全开发部部长刘立柱表示,云清联盟承担的最主要责任是实施DDoS的安全防护,自成立以来,他们完成了很多对接的技术标准,形成威胁情报的体系和威胁情报的服务。同时在这个架构下形成清洗、检测以及威胁情报的合作。当然,这其中每一位成员承担的责任和义务各有侧重,他举例到,有的成员例如乐视云、金山云,作为重要的云服务商,他们很重要一部分职责是在于消解掉来自本网的DDoS攻击;而像专业的安全服务商,则会承担应急响应服务,侧重于清洗工作。
记者获悉,目前云清联盟已经扩大至30家成员单位,在今年上半年,组织会员参加了标准的讨论和制订,于2月份正式发布了《云清洗对接标准接口规范 V1.0》,同时联盟也在国际的IETF组织里面做了提案,并得到了国际厂商的支持,未来联盟重要工作之一就是推进这个标准的落地。
中国电信云堤 CEO刘紫千
中国电信云堤CEO刘紫千指出,云清联盟是一个产业组织,一直在通过协作聚集产业内重要力量共同解决难题。他认真地表示,并不希望云清联盟走大而全的路线,而是期待将云清联盟的威胁情报平台做成一个实用的威胁情报中心,让更多的云厂商、安全服务提供商、设备制造商加入进来。
从被动挨打到主动防御
青松云安全创始人 孙大伟
孙大伟告诉记者,今年青松云安全与云堤有过几次深入的技术及防御实战的合作。当时他们突然遭遇了国内最大一次攻击,仅中国电信网内将近有800G的流量,整体流量已经上T。他们采用云堤的分线路压制及海外的流量压制,同时在国内通过中国电信提供的清洗池,部署了清洗防御的服务,双管齐下同时协作,十几分钟之后,就消解了这次攻击,同时也通过这次合作,把联盟实战演练的模型及技术做了很好的磨合。“目前国内超过400G的流量攻击已经非常常见,虽然上T的攻击级别仍不多见,但可能在未来两到三年之内,人们会习以为常。”
互联港湾解决方案与产品部售前总监 于永涛
互联港湾解决方案与产品部售前总监于永涛表示,加入云清联盟的过程,是他们从最初被动挨打变成了主动防御的过程。在早期服务合同中,DDoS攻击属于不可抗力无计可施,现在则变成了客户明确要求以服务形式交付应用,确保业务不中断无影响。对于单个公司而言,自己去做DDoS防攻击非常困难,除了成本高的因素之外,企业发挥的作用也非常有限。加入云清联盟,可以结合更好的技术产品来满足客户的需求,除了把整个防御体系建立得更好之外,还可以对整个互联网网络的安全以及恶意流量的清洗提供更好的解决方案,“协同防护,势必会推动DDoS云清洗技术的发展和普及。”他总结道。
意外!“个人自扫门前雪”也有好处
采访中,刘紫千还特别提到,其实“个人自扫门前雪”对于防DDoS攻击而言是一个不错的选择,如果每一个成员单位都能主动禁止从自己覆盖的网络对外发出攻击流量,其实就等于在自己所能控制的网络范围去帮助了受攻击者,消除这些危险。云堤有一个分布式的近源防护,但还远远不够,他希望能够借助联盟能够把所谓的近源真正地推到众成员面前,而不是等流量在某一端汇聚起来再做这个事情。
金山云网络安全架构师王生新
金山云网络安全架构师王生新也非常认可刘紫千的观点。他表示金山云认为减轻DDoS攻击并提供威胁情报共享是云服务商义不容辞的责任和业务。当发现客户被扮演了肉鸡角色时,一旦发现对外DDoS攻击,金山云可以在分钟级别隔离肉鸡机器。他介绍到,金山云有一套完整防御回溯系统,每天会统计大量的攻击源。过去回溯的攻击数据主要反馈给客户,供客户调查取证。之所以加入云清联盟,也是希望把安全能力输送出去,将这些数据输送给联盟之后,供成员单位排查,降低损失。
乐视云安全中心总经理万涛则阐述得更为具体,他表示,云环境如果变得脏乱差,就像病毒繁殖遇到温床,这样发展下去安全博弈将变得步履维艰。最好的办法就是从源头上斩断黑产发展的苗头。过去人们常说,DDOS攻击是无解的,但是在今天通过云清联盟这样一种协作机制,在技术互补、优势互补、资源互补的前提下,人们可以把黑产DDOS的发展规模速度从自己范畴先减少。由于大量的带宽资源都集中在云服务商和CDN厂商手中,因此这些厂商联合起来“自扫门前雪”,就相当于在减少黑产大量攻击资源,提高攻击成本。
他还重点指出,现在正是未雨绸缪的良机,如果能够在物联网的架构部署层面就解决安全问题,可以很大层面地降低云清联盟成员成为黑产资源的几率,联盟成员规模越大,就越有可能形成此消彼涨的良好态势。
刘紫千强调,他特别欢迎物联网设备厂商或嵌入式操作系统厂商加盟,一方面他们能够帮助联盟成员更好地去理解物联网攻击载体的变化,另外一方面,他们也能从联盟中得到一些知识,帮助他们去改进自己产品的设计和防护。
采访最后,刘立柱表示,云清联盟的威胁情报中心建好之后,下一步规划是让联盟成员既能贡献情报,也能获取情报,在威胁判定的快速清除僵尸这一场景得到足够的技术支撑。谈到未来规划时,他还表示将加快协同方案的进展,技术标准制定之后还要推动标准落地;除此之外,还将不断地促进协作和交流,让有共同理念的人走在一起,迸发出无限能量。
作者:周雪
来源:51CTO

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
画风清奇!盘点各编程语言中有趣的开源项目!
生活不易,编程苦闷,不如“人为制造”点趣味,让日子过得更加有玩味感。 本文参考了一些项目推荐,整理了一些编程语言中个人认为比较有意思,也相对实用的开源项目,每个语言列的都不多,感兴趣的有空可以试试看。 一、Go 1、Gobot Gobot 是一个机器人、无人机和物联网框架,提供在同一时间合并多个不同设备的简单且强大的解决方案。 Gobot 目前共支持18个不同的平台,它包含一个 cppp.io 兼容的 RESTful API 来查询在群中运行的任何连接、设备或机器人的状态,还能够直接向设备和机器人发出命令。 Go, Robot, Go! 2、Cayley Cayley 是一个开源图(Graph)数据库,其灵感来自于 Freebase 和 Google 的 Knowledge Graph 背后的图数据库。 Cayley 的目标是成为开发人员工具箱中关联数据和图形数据的一部分。运行简单,只需 3 到 4 个命令。 3、Traefik Træfɪk 是一个新型的http反向代理、负载均衡软件,能轻易的部署微服务。 Træfɪk 支持多种后端 (Docker、Swarm、Mesos/Marat...
- 下一篇
基于Apache Flink的实时计算引擎Blink在阿里搜索中的应用
阿里巴巴是世界上最大的电子商务零售商。 我们在2015年的年销售额总计3940亿美元,超过eBay和亚马逊之和。阿里巴巴搜索(个性化搜索和推荐平台)是客户的关键入口,并承载了大部分在线收入,因此搜索基础架构团队需要不断探索新技术来改进产品。 在电子商务网站应用场景中,什么能造就一个强大的搜索引擎?答案就是尽可能的为每个用户提供实时相关和准确的结果。同样一个不容忽视的问题就是阿里巴巴的规模,当前很难找到能够适合我们的技术。 Apache Flink®就是一种这样的技术,阿里巴巴正在使用基于Flink的系统Blink来为搜索基础架构的关键模块提供支持,最终为用户提供相关和准确的搜索结果。在这篇文章中,我将介绍Flink在阿里巴巴搜索中的应用,并介绍我们选择在搜索基础架构团队中使用Flink的原因。 我还将讨论如何改进Flink以满足我们对Blink的独特需求,以及我们如何与data Artisans和Flink社区合作,将这些更改贡献给Flink社区。一旦成功地将我们的修改合并到开源项目中,我们会将现有系统从Blink转移到Apache Flink。 Part 1: Flink在阿里巴巴搜...
相关文章
文章评论
共有0条评论来说两句吧...