- 1、本文档共33页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Contents 僵尸网络现状 华为僵尸网络解决方案 运营经验分享 小结 僵尸网络是DDOS攻击、垃圾邮件传播等网上非法行为的本质源头; 僵尸网络关系到运营商网络的和谐发展; 僵尸网络检测能从源头进行各种网络安全的防护,但检测技术门槛高,检测黑客控制技术难度大; 隐藏在海量数据中,隐蔽性高; 存在很多加密通道,很难检测; 使用正常协议进行控制,难于区别; 存在利用P2P网络进行控制; 随计算机网络发展不断变革 Contents 僵尸网络现状 华为僵尸网络解决方案 运营经验分享 僵尸网络检测解决方案架构设计 业界主流架构: 依托华为高性能DPI设备--SIG 检测模块(旁路和直路) 负责对僵尸控制报文的实时检测;(DPI技术) 地理位置、帐号信息结合 (信息结合:地理位置、帐号信息结合显示) 检测模式:流量深度分析 清洗模块(直路) 负责僵尸网络引起的攻击特征流量清洗; 负责阻断僵尸网络控制通信流量; 清洗模式:直路部署清洗; 僵尸专杀 提供僵尸专杀工具运营下载 僵尸报文实时检测 支持130多种僵尸工具蠕虫的特征检测:上兴僵尸、傀儡僵尸、灰鸽子、TFN2K、Trinoo、Stachel、冰河、金装特南、Tdong、风云僵尸、蜥蜴僵尸、傀儡恶魔、中国制造、盘古僵尸、役马E族、7武器、PCview远程控制、TB暗夜精灵、X-door远程控制、暗组远程控制、波尔远程控制、风云压力测试、守望者、网络红娘、Cc远程控制、小鱼、Netsys9.6、Netsys6.0、BrainBot等 可检测出9种类型僵尸网络报文: (1)僵尸发给控制者的报文; (2)控制者发给僵尸的报文; (3)中转服务器发给僵尸的报文; (4)僵尸发给中转服务器的报文; (5)控制者发给中转服务器的报文; (6)中转服务器发给控制者的报文; (7)IRC服务器发出的报文; (8)发到IRC服务器的报文; (9)攻击报文 僵尸网络特征库建设流程 僵尸清洗和专杀技术 清洗:过滤掉僵尸网络通信的控制报文,使网络失效;清除掉僵尸网络发送的DDOS攻击报文;过滤掉僵尸主机发送的垃圾邮件。 专杀:能清除已知的僵尸网络程序对主机造成的影响。 基本功能 依托SIG系统,提供丰富功能 特征检测: 支持130多种僵尸工具蠕虫的特征检测:上兴僵尸、傀儡僵尸、灰鸽子、TFN2K、Trinoo、Stachel、冰河、金装特南、Tdong、风云僵尸、蜥蜴僵尸、傀儡恶魔、中国制造、盘古僵尸、役马E族、7武器、PCview远程控制、TB暗夜精灵、X-door远程控制、暗组远程控制、波尔远程控制、风云压力测试、守望者、网络红娘、Cc远程控制、小鱼、Netsys9.6、Netsys6.0、BrainBot等。 可检测出9种僵尸网络报文: (1)僵尸发给控制者的报文; (2)控制者发给僵尸的报文; (3)中转服务器发给僵尸的报文; (4)僵尸发给中转服务器的报文; (5)控制者发给中转服务器的报文; (6)中转服务器发给控制者的报文; (7)IRC服务器发出的报文; (8)发到IRC服务器的报文; (9)攻击报文 行为检测:基于僵尸网络的行为进行未知僵尸工具的检测 异常检测:对流量中僵尸行为异常检测 辅助检测:远程抓包对检测的结果进行进一步确认 WEB显示:控制者、僵尸、IRC服务器等僵尸网络信息显示;监控日志、探测日志显示;行为检测、辅助检测配置;IP地理信息显示;出具各种统计报表 攻击日志:基于源的僵尸IP攻击日志 动态IP根据帐号信息进行归一化处理、对控制者和僵尸主机进行IP地理定位 僵尸网络与DDOS解决方案的结合 对运营商的运营安全威胁最大的是DOS和DDOS引发的流量造成带宽浪费和运营质量下降。 根据著名的安全厂商(如Symantec)和全球安全组织(Cert)的评估,网络上的DOS和DDOS有相当高的比例由于僵尸网络引起,僵尸网络引起的DDOS和DOS攻击由于其攻击流量与真实网络流量相似度非常高,给DOS和DDOS的攻击检测和防御提出了巨大挑战 僵尸网络的检测和清除是解决运营商面临的DOS、DDOS攻击的源头防御方案,可以说,解决了僵尸网络的问题,运营商受DOS和DDOS攻击的威胁将得到最大程度的缓解 华为的DDOS解决方案将利用僵尸检测工具,从只是被动的检测、封堵、清洗等,到一个源头解决方案的过渡。僵尸网络工具成熟以后可以作为DDOS的源头解决方案真正解决运营商网络的DDOS攻击问题。 现有系统是一套专门的僵尸网络检测工具,通过部署该工具,可以帮助运营商了解其运营网络内的僵尸主机、僵尸控制者、僵尸工具的种类和危害有更深入的了解,为进一步的解决方案提供依据 现有系统可以检测130多种的僵尸工具,包括上兴、傀儡、灰鸽子等。后续可以通过增加新的僵尸工具特征对更多的僵尸工具
您可能关注的文档
- 海上花园——厦门浅析.pptx
- 客户投诉处理浅析.pptx
- PT二次电压回路技巧.ppt
- 补口补伤及电火花检测施工方案范例.docx
- HCNA第七章防火墙网络互联技术V2.0技巧.ppt
- 补习班班阅读与写作学习范例.doc
- 不择手段记单词范例.docx
- 海外并购方案2016推广版浅析.pptx
- 部编本一年级上册语文第六单元(新)范例.doc
- PVC配线的要求技巧.ppt
- 【西班牙投资促进局】英文2024年西班牙农业食品技术873mb.pptx
- 【中国农业大学】2024北京市高校食堂食物浪费现状及转型策略报告732mb.pptx
- 【联合国粮食及农业组织】传粉者挑战徽章训练手册中18228mb.pptx
- 【联合国粮食及农业组织】粮食和农业植物遗传资源种质库标准实施实用指南—种质库正常型种子保存8117mb.pptx
- 【世界银行】加强巴伊亚州的农业支持:建立有竞争力、绿色和包容性的农业食品部门的政策2025643mb.pptx
- 【FAO】2024年粮食及农业状况报告.pptx
- 20242025年互联网农业市场现状调研及前景趋势预测报告1081mb.pptx
- 20242025年现代农业市场现状调研及前景趋势预测报告1141mb.pptx
- 辽宁省首饰产品质量监督抽查实施细则.docx
- 数字农业产业项目整体解决方案9126mb.pptx
最近下载
- 古代画中的仕女图10幅.pdf VIP
- 高校教师岗前培训题库高等教育学.pdf VIP
- 2024年新高考全国Ⅰ卷数学试卷试题真题答案详解(精校打印).docx VIP
- 苏科版九年级上册物理课件 二、电路连接的基本方式 2节 电路连接的基本方式.pptx VIP
- T_CCTAS 157-2024 陆路交通基础设施隧道智能设计数字化技术规范.docx
- 中心静脉导管并发症处理.pptx VIP
- 52个奥数解题方法.pdf VIP
- 2024年新人教版英语三年级上册课件 Unit 4 Part A 第1课时.pptx VIP
- 监测设备、报警仪器和辐射防护用品登记表.docx VIP
- 22rum猜想想要读写快还是存储省又三选二.pdf VIP
文档评论(0)