二、阿里云云盾
1. 團(tuán)隊(duì)
阿里巴巴集團(tuán)安全部相關(guān)工程師包含了硬件研發(fā)、軟件研發(fā)、軟硬件測(cè)試、售后技術(shù)支持還安全運(yùn)營(yíng)幾個(gè)核心團(tuán)隊(duì),總?cè)藬?shù)超過(guò)1000人。其中,阿里云云盾是面向云計(jì)算用戶(hù)的安全服務(wù),安全核心運(yùn)營(yíng)人員數(shù)量近百人,其中多人獲得CCIE認(rèn)證,多名核心骨干從事集團(tuán)安全運(yùn)營(yíng)工作超過(guò)5年以上,安全從業(yè)超過(guò)6年以上經(jīng)驗(yàn)的安全專(zhuān)家數(shù)十人。
2. 技術(shù)
阿里巴巴集團(tuán)云盾產(chǎn)品涉及產(chǎn)品組件,全部為自主研發(fā)產(chǎn)品,擁有充分自主知識(shí)產(chǎn)權(quán)。從引流技術(shù)上,當(dāng)前BGP與CDN兩種方案都支持。防護(hù)的方式采用被動(dòng)清洗方式為主,主動(dòng)壓制為輔的方式,對(duì)攻擊進(jìn)行綜合運(yùn)營(yíng)托管,用戶(hù)可在攻擊下高枕無(wú)憂(yōu)。
從DDoS的防護(hù)類(lèi)型上來(lái)說(shuō),阿里云云盾可以防護(hù)來(lái)自互聯(lián)網(wǎng)的各種DDoS攻擊,并可以根據(jù)用戶(hù)的流量大小自動(dòng)調(diào)整防御策略,防護(hù)類(lèi)型包括SYN flood、Ack flood、UDP flood、HTTP Flood/CC、DNS Query Flood以及NTP Reply Flood等所有DDoS攻擊方式,保障了互聯(lián)網(wǎng)應(yīng)用系統(tǒng)的可用性。
從DDoS防護(hù)技術(shù)上來(lái)說(shuō),阿里云云盾針對(duì)攻擊在傳統(tǒng)的代理、探測(cè)、反彈、認(rèn)證、黑白名單、報(bào)文合規(guī)等標(biāo)準(zhǔn)技術(shù)的基礎(chǔ)上,還可結(jié)合Web安全過(guò)濾、信譽(yù)、七層應(yīng)用分析、用戶(hù)行為分析、特征學(xué)習(xí)、防護(hù)對(duì)抗等多種技術(shù),對(duì)威脅進(jìn)行阻斷過(guò)濾,保證被防護(hù)用戶(hù)在攻擊持續(xù)狀態(tài)下,仍可對(duì)外提供業(yè)務(wù)服務(wù)。
阿里云云盾今年推出的高防服務(wù)是針對(duì)阿里云服務(wù)器在遭受大流量的DDoS攻擊后導(dǎo)致服務(wù)不可用的情況下,推出的增值服務(wù),用戶(hù)可以通過(guò)配置高防IP,將攻擊流量引流到高防IP,確保源站的穩(wěn)定可靠。高防服務(wù)提供7×24的實(shí)時(shí)防護(hù),秒級(jí)響應(yīng)。迄今為止,服務(wù)質(zhì)量受到對(duì)業(yè)務(wù)連續(xù)性和可用性有較高要求的諸多考驗(yàn),并得到用戶(hù)的好評(píng)。
此外,當(dāng)前阿里巴巴建設(shè)的防護(hù)系統(tǒng),防護(hù)能力達(dá)到T級(jí),同時(shí),當(dāng)前正在各地?cái)U(kuò)容防護(hù)能力節(jié)點(diǎn)。
3. 客戶(hù)群
阿里云云盾服務(wù)于阿里云以及阿里云外所有客戶(hù)。當(dāng)前服務(wù)的主要客戶(hù)包括,金融、娛樂(lè)(游戲)、媒資、電商、政府。
云盾的特點(diǎn):
· 防護(hù)海量DDoS攻擊。曾成功防御全球最大DDoS攻擊,流量峰值453G
· 精準(zhǔn)攻擊防護(hù)。針對(duì)交易類(lèi)、加密類(lèi)、七層應(yīng)用、智能終端、在線(xiàn)業(yè)務(wù)攻擊精準(zhǔn)防護(hù)
· 隱藏用戶(hù)服務(wù)資源。云盾資源做為源站的前置,可對(duì)用戶(hù)站點(diǎn)進(jìn)行更換并隱藏,使攻擊者無(wú)法找到受害者網(wǎng)絡(luò)資源。
· 彈性防護(hù)。用戶(hù)可在控制臺(tái)自助升級(jí)防護(hù)級(jí)別,無(wú)需中斷業(yè)務(wù),秒級(jí)生效。
· 高可靠、高可用的服務(wù)。全自動(dòng)檢測(cè)和攻擊策略匹配,實(shí)時(shí)防護(hù),清洗服務(wù)可用性99.99%。
· 百倍賠償。如果清洗業(yè)務(wù)防護(hù)不成功,則對(duì)用戶(hù)進(jìn)行百倍賠償。