綠盟科技攜手云杉網絡亮相2015全球SDN技術大會
2015-05-19
2015年5月18日至19日,“2015全球未來網絡暨SDN技術大會”在北京隆重召開。本屆會議圍繞未來網絡、開源、SDN、NFV等網絡構架前沿技術展開深入討論,通過“設備測試、主題演講、高峰對話、展覽展示”四個維度詮釋SDN開放網絡產業發展動態及技術融合趨勢。本次會議在中國首次舉辦了SDNFV的測試活動,綠盟科技攜手云杉網絡參與其中并在大會ShowCase環節展示Demo方案。 云數據中心利用虛擬化技術,使得資源利用率得到大幅提升,但同時也造成了網絡環境的復雜化。一套物理網絡承載著所有租戶的流量,租戶的業務多種多樣,租戶自身行為和網絡特性也迥然有異,過硬的云端安全監控和防護刻不容緩。 綠盟科技的SDN云安全方案包括兩個方向:SDN與云環境下WEB安全防護和基于流量的威脅情報分析。云杉網絡2Cloud云平臺以WAF服務和監控統計功能,為用戶云端業務提供安全保障。 WEB安全防護 包含多層次可定制的防護手段,可提供系統監控、安全管理、日志報表以及系統管理功能,能夠在SDN的網絡應用環境中通過開放接口和SDN平臺進行交互,給用戶提供攻防對抗的核心能力。同時,云安全運營中心提供規則升級、代維服務和聯合防護API,集云端智慧,助力WEB安全防護。 基于流量的威脅情報分析 可通過網絡可視化帶動深度態勢感知,所見即所得,讓用戶能夠直觀感受網絡的使用狀況和異常安全事件的整體態勢;其次,根據用戶的網絡應用環境主動式地自適應異常檢測,結合業務和安全運維,發現未知安全威脅和非常規行為;同時,通過大數據分析平臺,對全局數據流進行實時檢測和大周期地回溯分析,為安全或運維人員提供實時流與歷史數據的多維度審視功能,加速安全事件的應急響應,提升整體運維能力。 基于流量的威脅情報分析是以網絡流量為基礎,因此,獲得實時、豐富和準確的流量統計至關重要。云杉網絡的深度流探測(DFI? Deep Flow Inspection)技術 ,應用于復雜的云環境中,實現全方位和細粒度的網絡監控。 DFI運行于虛擬交換機內核層面,能夠高效無損地統計租戶的公網流量和私有網絡流量?;诮y計數據,上層應用利用大數據流式計算技術,實時繪制出租戶業務的當前狀態,并基于歷史記錄給出業務報表。相比其他網絡探針,DFI技術直接在虛擬機出口進行統計,租戶的所有內網流量也能納入分析,從而能細粒度展現租戶私有網絡內的網絡狀況,例如及時發現熱點鏈路,分析熱點業務的網絡特性等。 基于DFI技術的典型應用包括:對租戶的公網流量進行業務層面的分析,展現業務的帶寬消耗、時延、時頻和熱點等特性。如下圖所示,用戶可查看到按年、按月或實時的訪問者地圖 ,以及不同ISP訪問者的數量和流量的訪問者網絡 。
基于DFI的實時統計數據流,綠盟科技利用實時流式計算技術 進行深度挖掘,實時展現租戶內部,以及租戶和互聯網之間的流量型攻擊。 如上圖所示的DDoS攻擊分析 ,通過對流量、包數量、包長、TCP標志位、地理位置和訪問客戶端數量等維度進行分析,分析用戶服務器或者業務的日常訪問基線。當流量行為大幅度異于以上維度的基線,則有證據判定為DDoS攻擊;通過攻擊流的發起方向判斷攻擊源,從而檢測出用戶是否被DDoS攻擊或被作為“肉雞”攻擊外部網絡。 掃描探測行為 是大部分惡意攻擊的第一步,如上圖所示的Scan攻擊分析 ,展現一定時間范圍內對主機集群的多臺主機或者多個端口的掃描探測行為,通過分析這種行為來發現攻擊行為,判斷具有窺探用戶虛擬機集群意圖的客戶端IP或者嘗試窺探外部網絡的惡意內部用戶。 將上述基于DFI技術的流量分析運用在云服務中,可加強數據中心及租戶對網絡狀況的洞察能力,加強對網絡態勢的預判能力,為高效和準確地防御和清洗攻擊提供有效手段。 |
關于綠盟科技 |