网易易盾首席安全架构师沈明星分享DDoS防护如何建设

导语:数字化转型发展也推动了云计算、人工智能、大数据、物联网等新一代信息技术应用普及,与此同时,新时代的发展也带来了新的网络威胁和新的安全需求。我们不难发现,近年网络***时间层出不穷,全球范围来看,企业因遭受网络***承担的损失高达百亿美元。不仅仅是财产的损失,用户数据遭到泄露更是有可能危及生命。在这样的大环境之下,建立安全的网络环境的需要多方共同参与,企业,安全厂商,运营商,并对用户进行系统的安全意识教育。

上周,由上海希为(ECV International)主办的2019亚洲网络安全创新国际峰会在上海召开,200多位来自网络安全领域的专家和高管来共同探讨业内先进技术,并就当前行业发展中普遍面临的挑战与阻碍提出具有建设性的分析和观点。

网易易盾首席安全架构师沈明星,作为近三十位行业杰出代表,以《网易DDoS防护建设从 0到 1》的主题演讲剖析了网络安全行业的最新状况与问题,分享实战数据与案例,展望行业发展趋势,提出创新战略规划,针对网络安全行业如何推陈出新、完善技术等话题提出了新思路。

网易易盾首席安全架构师沈明星

首先,沈明星从网易业务角度切入,他表示,由于网易业务线纷繁复杂,给网易团队带来了巨大的安全挑战,尤其是网易游戏作为网易商业营收的主要业务板块,受网络安全威胁最大。而近几年,随着网易在电商、教育板块、硬件等领域布局,也催生了大量的安全需求。

接着,沈明星介绍了网易易盾团队,网易易盾对内和对外提供四大业务,分别是:内容安全、业务安全、移动安全和网络安全。在网络安全方面,沈明星主要以网易游戏和电商业务为例做了深入的介绍,他表示,网易游戏是DDOS***的主要对象,其每天面临的***次数高到几十次,面对这些威胁,网易使用***测试、抗D等措施来保证其业务能够一直稳定运行;手游也容易受到外挂、加速器等作弊工具的影响,网易易盾则有“手游智能反外挂”服务来解决外挂的问题,维持游戏生态平衡;而在业务安全层面,针对“羊毛党”的垃圾注册、批量登录等行为,网易易盾通过验证码、注册保护、登录保护、活动反作弊、风控等一站式服务进行预防和拦截。

而后,沈明星重点讲述了网易在DDoS上的防护建设。他先从DDoS的趋势上谈起,他认为目前DDoS领域目前有以下几个趋势:

***发起呈现全球化趋势;
IoT设备被控制作为***源;应用层CC仍然是防护的难点;有组织的******;

过300G的大流量***越来越多。

网易自研NDS抗D架构

面对DDoS日益严峻的形势,网易易盾自研了NDS抗D架构。其中,在设备清洗方面,沈明星提出了网易的分光系统。为什么要做分光系统,其原因主要是运营商无法用参数或算法来进行防御,导致运营商存在缺乏灵活性和无法定制的缺陷;另外,自动清洗也使得与运营商沟通成本升高,问题处理通常不及时。而网易的分光系统,通过Detecter的流量预警和检测、Manager对Detecter和NDS管理进行管理,不仅可以提高清洗效率,还能进而降低运营成本。

网易易盾的多层次立体防护

网易易盾也构建了DDoS 高防架构、Outbound流量检测以及云端本地联动,再结合多层次立体防护、IP信誉库、基于地理位置的压制等确保网易业务的网络安全。

沈明星还介绍了网易对外的DDoS服务,他指出易盾的DDoS服务拥有全方位防护、超大防护贷款、全业务支持、快速接入和高安全性等优点。
分享完从0到1后,最后沈明星还谈及DDOS防护从1到N如何做,他觉得做好以下这些点比较重要:

DDoS威胁情报共享:包括IP库、***特征和***工具; Outbound***联防:各个本地IDC机房共同封杀被***IP; 与运营商联动; 业务流量模型的智能学习:使用数据挖掘、机器学习和深度学习等手段,利用算法模型来解决不同场景下的业务流量模型; 深层次DDoS***探测:针对数据异常流量分析、应用层分析、主机识别、协议分析、指纹检测、连接跟踪、端口保护、流量控制等对数据包的多层深层次的***检测; 基于多维度信誉库(IP、设备和指纹)的清洗策略:建立针对用户IP、用户设备、用户指纹等多维度的信誉库,在DDoS防护时根据信誉进行区分;提供客户端SDK,增加人机识别功能:提供Windows,iOS,Android端SDK,采集用户鼠标键盘等操作轨迹,真假人机识别的对抗。

点击免费体验网易易盾安全解决方案。

原文地址:https://blog.51cto.com/13610827/2398762

时间: 2024-11-09 15:16:18

网易易盾首席安全架构师沈明星分享DDoS防护如何建设的相关文章

网易云首席安全架构师谈安全新形势:DDoS两三天,游戏玩家数从几万降到几百

欢迎访问网易云社区,了解更多网易技术产品运营经验. 安全是一个永恒的话题,在业务不断云化.攻击越来越复杂的当下,互联网安全呈现了出什么样的严峻形势?对这些形势,网易云又是如何应对的? 网易云首席安全架构师沈明星 4月13日,网易云易盾&CNCERT闭门安全沙龙在杭州举行,在沙龙上网易云首席安全架构师沈明星分享了他的认识和思考. 安全风险正呈不断升级状态 似乎是为了表明网易安全在安全界的能力担当,在分享一开始沈明星首先介绍了网易公司的业务以及网易安全团队.他说,网易公司业务遍及电商.教育.互娱.社

百度黄埔学院学员开题 | ‘首席 AI 架构师’实战之旅开启!

3月9日,首期黄埔学院第二次课程正式开课,将深度学习人才培养推进到理论与实战全方位结合的新层次.百度深度学习技术平台部总监马艳军等一众AI技术大牛对[人工智能技术及目前最新研究成果]进行了体系化的讲解.同时,35位学员即企业深度学习业务决策人针对企业真实业务需求进行了开题报告,开启通往‘首席AI 架构师’的实战之旅. 深度学习顶尖导师轮番授课 黄埔学院是由国家深度学习技术及应用国家工程实验室和百度联合发起创办的深度学习架构师培养计划.据领英大数据显示,全球AI 人才整体供给在340万人左右,深度

为物联网代码安全而生 网易易盾公测IoT安全编译器Maze

??IoT时代的到来,让我们生活中物联网设备越来越多,然而设备的代码安全是一切安全的基础,如果设备代码不加以防护或防护不够,将会造成核心技术泄露,给IoT设备稳定运行带来威胁. 与此同时,当下仍有不少移动开发者把算法或者核心逻辑写在本地层,如果本地层保护不够,***者通过逆向分析就可以得到核心的算法的实现,严重危害到企业的利益. 基于这些痛点和威胁,网易易盾开发出了IoT安全编译器Maze. Maze是一款针对C/C++本地层源代码加密混淆工具,通过特有的"迷宫矩阵"技术对代码进行有效

网易易盾音频过滤服务再次迭代 新增音频实时检测

随着用户获取信息的方式差异化,音频产品因为使用场景多元.伴随性和碎片化,在当下快节奏的社会中,受到越来越多的用户欢迎.iiMedia Research数据显示,2018年在线音频用户规模增速达22.1%,2018年用户数量达到4.25亿. 用户的快速发展,也伴随着低俗.×××内容在这些音频平台上蔓延.最典型的就是去年6月份,全国"扫黄打非"办公室约谈多家网站负责人,要求各平台大力清理涉×××低俗问题的ASMR内容,加强对相关内容的监管和审核. 然而对音频的内容审核存在多个难点,比如说语

网易易盾推出政企网站安全方案 主打主动治理、防篡改

今天,网站已经成为企业.政府.教育等机构必备的"生产资料",它是信息展示.服务提供.营销宣传以及企业形象的重要渠道.然而,如此重要的对外窗口,在今天仍遭受连绵不绝的网站篡改等安全事件. 网页篡改是指恶意破坏或更改网页内容,使网站无法正常工作或出现***插入的非正常网页内容.随着<×××网络安全法>.<公安机关互联网安全监督检查规定>.<互联网网络安全突发事件应急预案>等法规的颁布和生效,再加上大家对网络安全意识的加强,2018年遭篡改的网站事件得到有

数据中心联盟公布内容识别服务评审初步结果,网易易盾通过首轮评估

近日,数据中心联盟公布内容识别服务系统评估测试结果,包括网易易盾在内的七家厂商通过首轮评估. 数据中心联盟表示,以人工智能为代表的信息技术正与实体经济不断融合,人们在享受信息技术带来便捷的同时,也遭受着来自互联网上有害信息的骚扰.内容识别服务作为拦截过滤有害信息全新机制,受到了各国政府.研究机构和安全厂商的高度关注. 为引导信息安全产业健康发展,增强用户对内容识别服务的信心,营造良好的市场环境,数据中心联盟网络治理能力工作组组织开展了内容识别服务系统评估测试工作. 本次评测主要依据<网络治理能力

2019年首批!网易易盾加固系统通过中国反网络病毒联盟认证

上周,网易易盾安卓加固系统通过中国反网络病毒联盟的<移动互联网应用程序安全加固系统认证>,并于今天正式通过公示期.中国反网络病毒联盟官方微信公众号上的公示通知 中国反网络病毒联盟(Anti Network-Virus Alliance of China),英文简称为ANVA,是根据工业和信息化部的统一部署,依托CNCERT/CC,联合基础互联网运营企业.网络安全厂商.增值服务提供商.搜索引擎.域名注册机构等单位于2009年7月7日共同发起成立. 对于为什么组织加固系统的安全验证,中国反网络病毒

网易易盾行为式验证码家族添新成员:图标点选验证码上线 尤适出海企业

近日,网易易盾行为式验证码家族迎来一位新的成员--图标点选验证码,在提供高安全性.国际化的同时,又更加通用化,适合出海企业和服务于低龄端的产品应用.左为文字点选式验证码,右为图标点选式验证码 在图标点选式验证码使用上,用户只要根据提示,按照顺序点击图中图标,即可完成验证.相较文字点选式验证码,它更加通用化,非中文用户也可以轻松识别完成验证. 图标点选式验证码开发原理与传统验证码不同,主要是通过收集用户的行为轨迹信息.设备信息等,作为人机判别依据. 不同于文字点选,由于图标元素周期性叠代更新,再加

解读网易易盾新一代IoT安全编译器Maze

一.网易易盾为什么会推出安全编译器Maze? 随着5G时代的到来,会有越来越多的物联网设备走进我们的生活,然而物联网的终端本身普遍处于白盒环境中,***者很容易获取相关的信息进行***,这个时候如果不加以防护,势必给我们的生活造成重大的影响.然而设备的代码安全是一切安全的基础,如果设备代码不加以防护或防护不够,不仅仅会造成本身核心技术泄露,同时也给IoT设备稳定运行带来威胁. 与此同时,随着开发者安全意识的不断提高以及对于性能上的更多的考量,会有越来越多的移动开发者把算法或者核心逻辑写在本地层,