网络安全 频道

你是否知道谁在“借用”你的网络?

    10月11日起,北京市在五环路以内道路(含五环路)试行新的限行措施,为了基本的社会保障需求,相应特殊机动车不在限制范围之内。之所以提及此事,并不是要对此新的限行措施说三道四,而是顾左右而言他,说说网络虚拟社会中存在的“同样”的事情:第一:网络流量管理对应于交通道路及机动车管理;第二:服务质量对应于社会保障需求。

    众所周知,异常流量,尤以DDoS为首,严重浪费着用户的资源和时间,是目前网络“拥塞”的罪魁祸首,而手段也频频翻新,最新的“闪断”攻击,其行为诡秘,寻踪困难,应对非常棘手。

    异常流量借路  管理亟需创新

    援引中国移动通信集团公司某工作人员的话说,在如今P2P、IM盛行的时代,对于局域网的流量管理,抑制、监测、溯源可谓六字箴言;而对于骨干网络流量的管理,其精髓在于监测和溯源。

    而如何追本溯源 应对和管理网络异常流量呢?该内部人士介绍,对于异常流量管理这场遭遇战,可以说最早即在电信行业打响,可以追溯到2004年前后。经过近5年的发展,攻防的招术也几经变化,对于我们来说,从最初的串接式设备,诸如防火墙、DDoS过滤器;到网络设备管理手段,如ACL列表、手动调整QoS流量整形策略,都不能很好的对网络流量以及异常流量进行抑制、监测和溯源。

    东软网络安全产品营销中心副总经理李青山在回忆他多年来对抗网络异常流量,进而有效管理网络流量的工作经验时,不无感慨的说,网络流量管理的根本就在于能够对网络中传输的流量进行细粒度分析,并可以进行宏观和微观溯源,部署合理的策略,进而制定相应的应对计划,不再担心异常流量的发生;其次,还可以帮助运维者掌握带宽的利用效率,制定合理的购买计划,节省成本。

    同时,相关业内人士同样认为,高端网络骨干链路在应对异常流量威胁时所需要的既不是脆弱的传统DDoS过滤设备,也不能是简单粗暴的网络层ACL访问控制机制;高端网络需要的是一种既可保持网络系统健壮性又能提供较高检测命中率的新颖思路。

    据记者了解,针对网络流量管理问题的新颖思路,目前,国内外只有少数几家产品和解决方案提供商具备多年的经验积累、掌握了相对成熟的技术。

0
相关文章