2021年重点游戏分析
快出海  > 华为云  >  华为云WAF,智能CC防护舍我其谁

华为云WAF,智能CC防护舍我其谁

来源:网易
作者:富娱玩
时间:2021-10-11
网络时代,流量为王,谁抢占了流量市场,谁就抓住了红利的契机。网络世界里,攻击无时无刻不在,比如故意攻击,黑产勒索等。DDoS攻击是最常见的攻击手段之一,防御的成本和难度都不小。

网络时代,流量为王,谁抢占了流量市场,谁就抓住了红利的契机。

  • 电商促销,尽管已经做了资源扩充,但还是出现了页面打开慢体验差,造成客户流失,影响销量;

  • 网上业务办理,真实客流没有明显异常,但实际访问慢甚至无法接入,导致客户投诉、口碑下滑;

网络世界里,攻击无时无刻不在,比如故意攻击,黑产勒索等。DDoS攻击是最常见的攻击手段之一,防御的成本和难度都不小。

DDoS(distributed denial-of-service),又名分布式拒绝服务,利用目标系统网络服务功能缺陷或者直接消耗其系统资源,使得该目标系统无法提供正常的服务。

CC攻击是DDoS攻击的一种,是比较难以防范的攻击手段。攻击者利用伪装等技术手段,通过代理服务器或者大量肉鸡模拟多个用户访问目标网站的动态页面,制造大量的后台数据库查询动作,消耗目标CPU资源,造成拒绝服务。

举个例子:

以酒店类比业务,DDoS大流量攻击,相当于攻击者组织一大群人涌进酒店大堂,超过大堂容量,导致外面的客户无法进入大堂。CC攻击则相当于攻击组织者花钱请人假装咨询和办理入住,让正常的客人排队等候以致无法办理入住手续,造成真正的客户满意度降低甚至流失。

为预防随时可能突发的CC攻击,企业的安全运维人员必须时刻关注业务的变化,需花费大量时间和精力管理防护规则,包括追踪近期爆发的漏洞、调整防护策略等。一般来讲,基于人工的防御很容易产生误报和响应不及时的情况,业务很有可能遭受损失。

有什么对策呢?

面对这种情况,华为云已成功帮助云上客户,在AI算法的加持下抵御突发的CC攻击,给出了防御方案。华为云WAF新推出了基于AI的智能防CC功能,全面采用新一代AI引擎,采取千人千面战术,多方防护。相较于传统的一刀切、人肉策略限制,此次升级的智能CC防护具有如下特点:

2.JPG

当CC攻击发生时,就像前面所说的攻击组织者会请一堆人拥挤在前台假装咨询和办理入住,让正常的客人排队等候以致无法办理入住手续。这些人假装办理入住却无法提供准确的身份认证信息,智能CC防护就像AI酒店管家,基于AI大数据库海量数据甄选,可快速识别身份并自动生成防御手段,不用等前台人工识别,智能酒店管家自动识别到捣乱份子信息,并立即拉闸报警进行处理,在不影响正常秩序的情况下最大限度的降低误抓。

在DDoS攻击常发的网络时代,华为云WAF就像智能管家一样,时刻保护客户网站安全。基于强大的AI智能算法模型,为客户带来安全防护能力。

实战见真章:

某互联网客户基于PHP引擎部署的应用程序,管理员监控发现晚上19:10左右,客户的访问网速很慢,页面定期为空或显示错误,大部分客户端无法在网站上执行操作。管理员检查了云WAF仪表板,发现流量显著增加,查看应用程序Apache日志,可以看到许多失败的请求:

下载.JPG

这些异常请求中的某些HTTP字段具有随机值,并且使用了合法的用户代理,非经验丰富的专业安全运维人员很难找到异常流量的特征,但客户业务持续受到影响,无法正常对外服务,随后,客户开启了智能CC防护功能。

下载.JPG

通过华为云WAF智能CC检测引擎快速识别出恶意流量的特征,1分钟内系统自动生成5条规则,包括2条CC防护规则和3条精准规则,恶意流量立刻被拦截,服务性能得到恢复。事后分析发现,这次精准拦截,不仅防御了攻击,且几乎没有误杀。本次攻击自动生成的5条规则已经转变成为了一种“防御”资产被存储到WAF中,下次发生同样的攻击时,规则将会立即阻止恶意流量。

如果把上图所示的系统自动生成的规则打开来看,防御特征提取得非常精准,精准度和时效性远超一般的人类智慧,这就是AI的优势所在。

保护云上网站和应用安全,是用户的核心诉求,也是华为云义不容辞的责任。华为云诚挚邀请您开通华为云WAF标准版、专业版、铂金版免费公测,抢先体验智能CC防护功能。“智能CC防护在手,防护网站安全无忧”!详见>>Web应用防火墙_WAF_云waf防火墙_web防火墙_网站服务器防火墙-华为云

立即登录,阅读全文
版权说明

本文内容来自于网易,本站不拥有所有权,不承担相关法律责任。文章内容系作者个人观点,不代表快出海对观点赞同或支持。如有侵权,请联系管理员(hj@kchuhai.com)删除!

相关文章
大咖齐聚华为云联创营,共探元宇宙技术与商业想象力
大咖齐聚华为云联创营,共探元宇宙技术与商业想象力
11月27日,在北京·IFC国际财源中心,一场关于“元宇宙”的讨论在华为云联创营高峰论坛热烈开启。本次活动由华为云、InfoQ、清华大学新媒体研究中心联合举办,30余位知名互联网行业CTO齐聚一堂,进行全方位的深入讨论和交流,为勾勒未来数字世界提供了更多的思考。
金融界
2天前
华为云互联网技术创新高峰论坛举行共探互联网产业趋势与技术发展
华为云互联网技术创新高峰论坛举行共探互联网产业趋势与技术发展
当前,数字经济蓬勃发展,各行各业掀起数字化转型浪潮,互联网行业作为数字化的先行者,也在谋求借助云计算、大数据等先进技术,创新应用场景,赋能传统产业,进一步实现业务升级。
互联网简读
2天前
华为云存储、AI技术将助力海南长臂猿保护研究
华为云存储、AI技术将助力海南长臂猿保护研究
钛媒体11月30日消息,Tech4Nature海南长臂猿声学监测项目阶段性成果发布及科技守护自然研讨会,昨日在海南省海口市召开,此次活动由海南国家公园研究院和世界自然保护联盟(IUCN)主办。研讨会上启动“海南长臂猿大调查”“科技守护自然”等保护行动与方案。
钛媒体
3天前
《产业云发展研究报告》发布,华为云助力产业数字化转型三步走
《产业云发展研究报告》发布,华为云助力产业数字化转型三步走
伴随着数字技术的融合应用以及我国供给侧结构性改革的不断深化,加快数字技术与实体经济的融合发展已成为共识。随着数字经济结构不断优化,数字化技术和服务加速向行业融合渗透,产业数字化趋势明显。产业数字化转型是一个长期投入和多方协同推进的系统性工程,需要加强政策层面的统筹协同。产业发展需要数字化转型升级基座,融合赋能生态伙伴,加速跨行业协同创新发展。
华为云
3天前
观远数据通过华为云(ENABLED)技术认证,观远分析云为业务保驾护航
观远数据通过华为云(ENABLED)技术认证,观远分析云为业务保驾护航
2021年秋,观远分析云开始基于华为云为客户提供全量 SaaS BI 服务,并上架华为云云市场。近日,观远分析云顺利通过华为云沃土云创方案联合测试,并获得华为云HUAWEI ENABLED认证。
互联快报网
3天前
扫描关注获取更多 华为云 的相关信息
服务商推荐 更多 >
北京云联万维技术有限公司
脉时云
脉时云是领先的出海融合云服务商,是Google Cloud北亚区规模最大的Premier Partner和亚马逊云科技APN Advanced Partner,累计服务超过100家中国出海企业,核心团队来自于美团、滴滴、豌豆荚、中国电信等公司,肩负连接全球用户与中国应用的使命。
云服务
3YData
3YData
海内外ASA代投、ASO优化等服务
推广
F5 Networks
F5
出海无国界,云端新引擎 —— 云原生时代的全球智能应用安全交付专家
云服务
Sanuker Inc. Limited
Sanuker
Sanuker是一家专注为中国出海品牌打造对话式商务体验的服务商,我们2017年有幸开始成为Messenger的开发者合作伙伴,并在2019年成为WhatsApp全球商业方案的提供商,为各大品牌设计并开发售前,转换和售后的对话式商务体验。
推广数据服务
北京蓝色光标数字传媒科技有限公司
蓝瀚互动
专注于为出海企业提供全套价值链服务,包括海外市场洞察、品牌营销策略、创意设计、广告优化、 账户管理、全球KOL营销、粉丝页运营等一站式整合营销服务,满足出海广告主的多元化需求。
推广
杭州云片网络科技有限公司
云片
作为全球移动通讯系统协会GSMA会员单位,云片一直以来积极拓展全球通讯业务。目前云片短信业务覆盖全球217个国家和地区,与全球1000+运营商建立了合作。云片凭借创新解决方案和专业的客户服务,一直领跑行业。在国际服务方面,支持【国际短信】【国际彩信】【全球语音验证】【行为验证】【OTP】【一键登录】
云服务
扫码登录
打开扫一扫, 关注公众号后即可登录/注册
加载中
二维码已失效 请重试
刷新
账号登录/注册
小程序
公众号
商务合作
投稿采访
出海管家