首页|必读|视频|专访|运营|制造|监管|大数据|物联网|量子|低空经济|智能汽车|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|芯片|报告|智慧城市|移动互联网|会展
首页 >> 移动互联网 >> 正文

权威报告 | 2024年全球DDoS攻击态势分析

2025年4月9日 11:18  CCTIME飞象网  

攻防博弈加剧!全球DDoS威胁升级,防御智能化是破局关键

在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威胁。且随着AI大模型的热度一路飙升,大模型成为新的DDoS攻击目标,一旦遭受攻击,不仅可能导致大模型服务瘫痪,还可能牵连企业核心业务中断,进一步凸显出DDoS攻击防御工作的紧迫性与严峻性。对此,翼安全科技有限公司、联通数科安全、中国移动卓望公司、百度安全、Nexusguard、清华大学、电子科技大学、华为联合发布《2024年全球DDoS攻击态势分析》报告,深入剖析2024年DDoS攻击态势,助力广大企业洞察风险,筑牢网络安全防线。

报告干货:

一、攻击规模:超大规模攻击井喷,攻防对抗加剧

超大规模的DDoS攻击数量急剧增加,给企业的防御成本带来沉重负担。在中国,2024年超 800Gbps的攻击多达771次;单IP攻击峰值带宽达到 5.6Tbps,峰值包速率2,100Mpps,互联网史上最大攻击纪录被刷新;扫段攻击峰值带宽也攀升至1.7Tbps。超大规模攻击井喷,要求企业网络边界部署的高性能防御设备必须具备端云协同能力,智能调度运营商执行近源云清洗。

二、攻击速度:瞬时泛洪攻击秒级加速,挑战防御系统响应速度

瞬时泛洪攻击的流量峰值带宽以秒级速度迅速攀升,对防御系统的响应速度构成严峻挑战。攻击爬升至T级仅需10秒,传统的基于Flow检测的防御系统难以在短时间内做出有效应对,导致服务中断,带来巨大经济损失,逐包检测技术及智能协防方案成为解决之道。

三、攻击复杂度:复杂度持续攀升,传统防御举步维艰

应用层加密攻击成为主流。在应用层攻击中,加密攻击占比高达62.11%,攻击者借助加密技术隐藏攻击特征,使得防御难度大幅增加;解密防御性能瓶颈愈发突出。此外,扫段攻击依旧是网络基础设施的最大威胁。46.83%的扫段攻击呈低速态势,能够巧妙绕过传统检测算法的检测。28.29%的单个C段攻击持续时间小于30分钟,对防御系统的自动化处置能力提出更高要求;此外,95.68%的扫段攻击采用混合攻击手法,多种攻击方式相互配合,进一步增大了防御的难度。为应对复杂攻击,有效保护互联网应用和网络基础设施,就要求防御技术持续演进,优秀的抗D系统不仅要具备高性能的加密攻击防御能力,如基于行为分析的不解密防御,而且还需具备快速识别和精准处置扫段攻击的能力。

四、攻击目标:竞争激烈及关系国计民生的行业攻击频发,关基企业风险重重

针对关键信息基础设施企业的网络安全威胁不容小觑。在中国,传媒和互联网、政府和公共事业、金融、教育依然是DDoS攻击的TOP4目标行业。值得关注的是,金融行业的攻击频次连续三年呈增长态势。金融行业关系国计民生,对服务可用性要求极高,DDoS攻击导致业务卡顿甚至访问中断,会造成难以估量的经济损失。要求关基企业必须构筑坚不可摧的DDoS防御体系架构。

专家观点:

面对2024年DDoS攻击的复杂形势,网络安全防御领域需要从检测技术、防御模型及策略编排、防御体系架构等多个层面进行智能化革新。

检测技术方面,瞬时泛洪与复杂向量攻击相叠加,要求检测系统兼具秒级攻击识别能力和多维度检测能力,既能快速识别攻击,又能准确区分业务流量突发与攻击突发。为此,网络安全厂商持续优化逐包检测和路由器随路检测技术,推动攻击检测时延缩短至秒级,同时将误告警率控制在5%以下,确保防御的及时性与业务的连续性。

防御模型及策略编排方面,攻防对抗已步入自动化、智能化阶段,攻击工具演变成高度集成的自动化平台,这就要求防御系统同样具备自动化、智能化的攻击处置能力。在“和平时期” 自主学习并建立业务流量基线模型;“战时”实时分析攻击特征,基于大模型实现动态防御策略编排,将防御成功率提升至95%以上,摆脱被动防御的困境。

防御体系架构方面,扫段攻击的两极化,严重威胁网络基础设施,为提升安全防护的整体效能,降低网络带宽拥塞风险,传统的On-premises防御逐步被新型防御体系替代。中小企业可迁移业务至公有云,借助其原生安全防护能力抵御攻击,或通过运营商安全专线进行防御;大型企业则采用On-premises防御与运营商近源防御相结合的分层协同架构,提升安全防护的整体效能,降低网络带宽拥塞风险。

编 辑:T01
飞象网版权及免责声明:
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
相关新闻              
 
人物
中兴通讯董事长李自学:算力筑基、 AI 启智,共迎数智化新纪元
精彩专题
通信产业2024年业绩盘点
3·15权益日 | 共筑满意消费 守护信息通信安全防线
聚焦2025全国两会
2025年世界移动通信大会
CCTIME推荐
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像