攻击防护方法、装置、设备及存储介质制造方法及图纸

技术编号:40054117 阅读:15 留言:0更新日期:2024-01-16 21:40
本申请提供一种攻击防护方法、装置、设备及存储介质,应用于网络安全领域。确定是否触发针对目标资源的DDOS攻击防护,若是,则基于资源与DDOS攻击防护设备的对应关系,确定目标资源对应的目标防护设备管理系统,DDOS攻击防护设备中预配置与DDOS攻击防护设备对应的资源,缩短防护流程的处理时长;向目标防护设备管理系统发送清洗指令,目标防护设备管理系统用于向管理范围内的目标DDOS攻击防护设备转发清洗指令,目标DDOS攻击防护设备用于响应清洗指令,针对目标资源的流量进行引流,并基于预配置的针对目标资源的清洗策略进行流量清洗,实现快速响应,有效防护,尤其适用于DDOS攻击持续时间短但攻击流量大的场景。

【技术实现步骤摘要】

本申请涉及网络安全领域,尤其涉及一种攻击防护方法、装置、设备及存储介质


技术介绍

1、随着互联网的不断发展,各领域的业务运营对互联网的依赖性逐渐增高,然而,网络安全环境日益恶化,分布式拒绝服务(distributed denial-of-service,ddos)攻击越来越频繁的威胁基础业务系统和数据安全,因此,及时且高效的进行ddos攻击的防护至关重要。

2、相关技术中,ddos攻击防护系统中串联部署或旁路部署ddos攻击防护设备,通过ddos攻击防护设备对攻击流量进行清洗或封堵,以缓解ddos攻击。具体地,ddos攻击防护设备管理系统在监测到ddos攻击时,下发清洗指令给ddos攻击防护设备,其中,清洗指令中携带有清洗策略和受到ddos攻击的目标资源;在接收到ddos攻击防护设备发送的针对清洗指令的应答指令后,再下发引流指令给ddos攻击防护设备,以使得ddos攻击防护设备根据所述引流指令将攻击流量引流至该ddos攻击防护设备,并在引流后根据所述清洗指令中携带的清洗策略进行流量清洗。

3、但是,采用上述技术难以有效防护和快速响本文档来自技高网...

【技术保护点】

1.一种攻击防护方法,其特征在于,应用于自动化运维设备,所述自动化运维设备用于集中管控不同厂家的分布式拒绝服务DDOS攻击防护设备,所述攻击防护方法包括:

2.根据权利要求1所述的攻击防护方法,其特征在于,确定触发针对目标资源的DDOS攻击防护的条件,包括:监测到所述目标资源受到DDOS攻击,或,获取到一键清洗指令。

3.根据权利要求2所述的攻击防护方法,其特征在于,所述清洗指令中携带清洗相关信息,所述目标防护设备管理系统用于根据所述清洗相关信息确定所述目标DDOS攻击防护设备,所述清洗相关信息包括防护设备数量,所述防护设备数量是根据攻击流量大小确定的。

<...

【技术特征摘要】

1.一种攻击防护方法,其特征在于,应用于自动化运维设备,所述自动化运维设备用于集中管控不同厂家的分布式拒绝服务ddos攻击防护设备,所述攻击防护方法包括:

2.根据权利要求1所述的攻击防护方法,其特征在于,确定触发针对目标资源的ddos攻击防护的条件,包括:监测到所述目标资源受到ddos攻击,或,获取到一键清洗指令。

3.根据权利要求2所述的攻击防护方法,其特征在于,所述清洗指令中携带清洗相关信息,所述目标防护设备管理系统用于根据所述清洗相关信息确定所述目标ddos攻击防护设备,所述清洗相关信息包括防护设备数量,所述防护设备数量是根据攻击流量大小确定的。

4.根据权利要求1至3中任一项所述的攻击...

【专利技术属性】
技术研发人员:郭钰璐余思阳李发财曹京卫寇东梅王向华徐瑶贺译册
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1