2015年9月17日,百度在北京舉行了以 《我來(lái)了》為主題的全球發(fā)布會(huì),宣告云加速3.0的隆重上線。百度總裁張亞勤親臨發(fā)布會(huì)現(xiàn)場(chǎng),分享了百度對(duì)IOT時(shí)代信息安全的觀點(diǎn)和戰(zhàn)略。百度云安全總經(jīng)理馬杰介紹了百度云加速的全球服務(wù)網(wǎng)絡(luò),在加速、安全、SEO方面的產(chǎn)品升級(jí)和優(yōu)勢(shì),以及百度云安全的云端安全生態(tài)系統(tǒng)建設(shè)戰(zhàn)略。
百度云加速還邀請(qǐng)中國(guó)電信、CloudFlare以及樂(lè)視云一起,現(xiàn)場(chǎng)進(jìn)行了迄今為止史上最大流量的DDoS攻防演練,成功抵御了峰值超過(guò)1Tbps的超高流量攻擊,刷新了世界記錄,成為當(dāng)日發(fā)布會(huì)現(xiàn)場(chǎng)的最大亮點(diǎn)之一。
隨著云服務(wù)的日益普及,作為安全行業(yè)的重要領(lǐng)域,云安全已成為廣大廠商的迫切需求。在此大勢(shì)下,2015年4月,百度斥資收購(gòu)了安全寶,并將其融入百度云安全體系。百度云安全以云加速和安全寶為核心,構(gòu)建了一套完整的安全解決方案,并和國(guó)內(nèi)外各大云服務(wù)商合作,逐步構(gòu)建了一個(gè)云安全新生態(tài)。目前,百度云安全的市場(chǎng)份額超過(guò)30%,已經(jīng)牢牢地占據(jù)著中國(guó)云安全市場(chǎng)第一的位置。
百度云加速是為網(wǎng)站提供網(wǎng)絡(luò)加速、安全防護(hù)和搜索引擎優(yōu)化等一站式服務(wù)的管理平臺(tái)。云加速在全國(guó)骨干網(wǎng)上部署了大量節(jié)點(diǎn)和帶寬資源,整合了百度自有的CDN 技術(shù)以及防攻擊體系,為廣大網(wǎng)站提供加速、安全和頁(yè)面優(yōu)化等功能。百度云加速實(shí)現(xiàn)了讓網(wǎng)站更快的到達(dá)全球用戶;更高的優(yōu)化和推廣能力以及更強(qiáng)大的抵御攻擊的能力,幫助用戶更好的實(shí)現(xiàn)商業(yè)價(jià)值。
加速網(wǎng)絡(luò)覆蓋全球
此次發(fā)布的百度云加速3.0,實(shí)現(xiàn)了全球CDN網(wǎng)絡(luò)覆蓋,加速性能和產(chǎn)品穩(wěn)定性大幅提升。在國(guó)內(nèi),百度云加速現(xiàn)有節(jié)點(diǎn)正分批從10G擴(kuò)容到50G超級(jí)節(jié)點(diǎn);在國(guó)外,百度與全球領(lǐng)先的CDN廠商CloudFlare達(dá)成合作,CloudFlare將向百度云加速的用戶開(kāi)放在全球的45個(gè)超級(jí)節(jié)點(diǎn),結(jié)合百度自身在國(guó)內(nèi)的17個(gè)超級(jí)節(jié)點(diǎn),成功地建立了一個(gè)覆蓋全球的CDN加速和安全防御網(wǎng)絡(luò)。
百度云加速在國(guó)外使用了更為高效的Anycast(任播)技術(shù)。用戶加入云加速后,會(huì)統(tǒng)一分配一個(gè)海外IP地址,全球流量在路由層面毫秒級(jí)自動(dòng)分發(fā)到分布在五大洲的超級(jí)節(jié)點(diǎn)。相比DNS分區(qū)域解析,Anycast在路由層面解決就近訪問(wèn)的方式更迅速、更精確。
百度的ADN網(wǎng)絡(luò)是一個(gè)由百度云加速、CloudFlare和電信云堤三方強(qiáng)強(qiáng)聯(lián)手共同建立的全球抗攻擊網(wǎng)絡(luò)。當(dāng)攻擊來(lái)的時(shí)候,百度云加速會(huì)分析流量來(lái)源,海外攻擊用Anycast技術(shù)分散到CloudFlare在全球的眾多超級(jí)節(jié)點(diǎn)上進(jìn)行清洗;境內(nèi)流量,云加速會(huì)分析攻擊特征,并將特征同步給合作伙伴電信云堤,由云堤強(qiáng)大的近源壓制能力來(lái)進(jìn)行流量封堵。在這個(gè)過(guò)程中,摒棄了簡(jiǎn)單粗暴的封IP方式,而是通過(guò)智能的ADN網(wǎng)絡(luò),實(shí)現(xiàn)了高吞吐低誤殺的DDoS清洗能力。
史上最大DDoS攻擊,1Tbps刷新行業(yè)記錄
作為此次發(fā)布會(huì)的重頭戲之一,百度云安全聯(lián)合樂(lè)視云、中國(guó)電信等合作伙伴,現(xiàn)場(chǎng)為嘉賓們上演了一場(chǎng)精彩的DDoS攻防實(shí)戰(zhàn)演練,攻防演練持續(xù)了十多分鐘,攻擊流量峰值達(dá)1Tbps,刷新了全球DDoS攻擊最大流量的歷史記錄。
樂(lè)視云作為模擬攻擊方,云加速、CloudFlare和云堤則組成了強(qiáng)大的防守方。在樂(lè)視云計(jì)算有限公司CEO、樂(lè)視戰(zhàn)略項(xiàng)目副總裁吳亞洲發(fā)出開(kāi)始信號(hào)后,工作人員隨即啟動(dòng)了針對(duì)云加速的大流量攻擊。來(lái)自樂(lè)視云的巨大流量直接打到云加速平臺(tái)上,云加速工程師隨即快速響應(yīng),百度自主研發(fā)的DDoS/CC清洗算法自動(dòng)運(yùn)行,并且與CloudFlare和云堤形成聯(lián)動(dòng):云加速識(shí)別到來(lái)自國(guó)外的攻擊流量,通過(guò)Anycast在路由層面分散到全球超級(jí)節(jié)點(diǎn)進(jìn)行清洗;國(guó)內(nèi)攻擊流量則是云加速將攻擊特征同步給云堤,由云堤進(jìn)行近源清洗。整個(gè)攻防過(guò)程中,正常的訪問(wèn)得到回源,而攻擊流量則被清洗掉。
當(dāng)日,攻擊流量峰值達(dá)到1Tbps,是全球史上最大流量的DDoS攻擊,是此前最高值的兩倍還多,被百度云加速成功抵御。攻擊持續(xù)期間,接入云加速的廣大站長(zhǎng)和用戶,沒(méi)有感受到網(wǎng)絡(luò)訪問(wèn)受到絲毫影響,而被攻擊的網(wǎng)站也能正常訪問(wèn)。
流量峰值1Tbps是什么概念呢?目前,國(guó)內(nèi)機(jī)房服務(wù)器常見(jiàn)帶寬為100Mb左右。而10Gbps,是目前多數(shù)互聯(lián)網(wǎng)公司網(wǎng)站的防御上限值,只有少數(shù)互聯(lián)網(wǎng)巨頭例外。為人熟知的火車(chē)票售票官網(wǎng)12306.cn在2014年春運(yùn)期間,訪問(wèn)日峰值達(dá)297億,總帶寬約12G,被譽(yù)為世界最忙網(wǎng)站。而1Tbps就相當(dāng)于一秒內(nèi)約產(chǎn)生了83個(gè)12306最忙的一天產(chǎn)生的所有訪問(wèn)流量,或者說(shuō)是一秒鐘內(nèi)就產(chǎn)生了近3個(gè)月12306春運(yùn)日訪問(wèn)峰值的流量。
百度云加速對(duì)峰值1Tbps攻擊流量的成功防御,刷新了安全行業(yè)的全球記錄。云加速和合作伙伴們一道,將國(guó)內(nèi)云安全行業(yè)的安全防護(hù)能力推向了又一個(gè)高峰。
張亞勤詳解百度安全戰(zhàn)略
張亞勤認(rèn)為,網(wǎng)絡(luò)安全領(lǐng)域正呈現(xiàn)出明顯的全球化、物聯(lián)化、以及非標(biāo)準(zhǔn)化的趨勢(shì)。百度安全如何應(yīng)對(duì)這些新趨勢(shì)帶來(lái)的挑戰(zhàn)呢?
在應(yīng)對(duì)全球化的安全挑戰(zhàn)方面,百度安全一是在全球范圍內(nèi)布局,建立全球CDN網(wǎng)絡(luò),幫助中國(guó)互聯(lián)網(wǎng)平臺(tái)走出去;二是針對(duì)全球化分布的網(wǎng)絡(luò)安全威脅,百度安全堅(jiān)持自主研發(fā)并掌握了核心技術(shù),使得百度安全以及合作伙伴們能不必受制于人,掌握安全上的主動(dòng)權(quán)。
在應(yīng)對(duì)萬(wàn)物互聯(lián)帶來(lái)的挑戰(zhàn)方面,百度安全則主要以體系化的建設(shè)達(dá)到全面防御的目的。從云端到移動(dòng)端再到PC端,構(gòu)建了一套完整的產(chǎn)品矩陣,使得百度安全能夠先人一步發(fā)現(xiàn)新動(dòng)向并做出響應(yīng)。利用全球領(lǐng)先的人工智能技術(shù),百度形成了從企業(yè)級(jí)安全產(chǎn)品到個(gè)人安全應(yīng)用在內(nèi)的全體系泛安全產(chǎn)品布局,帶來(lái)互通、聯(lián)動(dòng)、彼此扶持的集群化優(yōu)勢(shì),從而不遺漏任何新的安全問(wèn)題。
對(duì)于用戶對(duì)非標(biāo)準(zhǔn)化安全的需求,百度安全幫助網(wǎng)站更好的被搜索引擎收錄,并幫助站長(zhǎng)、開(kāi)發(fā)者們建立良好的用戶體驗(yàn)。安全及加速之外更是導(dǎo)入百度生態(tài)優(yōu)勢(shì),為大家提供貼心服務(wù),共同成長(zhǎng)。
張亞勤承諾,在百度云加速發(fā)布會(huì)之后,百度安全的所有產(chǎn)品,尤其是面向企業(yè)的云產(chǎn)品,會(huì)一如既往地提供優(yōu)質(zhì)服務(wù),攜手合作伙伴,共同做大互聯(lián)網(wǎng)產(chǎn)業(yè)。
以開(kāi)放的姿態(tài)共建云安全新生態(tài)
通過(guò)此次云加速全球發(fā)布會(huì),可以看出百度在云安全實(shí)踐上的三個(gè)特點(diǎn):一方面,從發(fā)布會(huì)的規(guī)格可以看出,百度非常重視此次產(chǎn)品發(fā)布,重視云安全領(lǐng)域。另一方面,從此次云加速成功防御史上最大流量——1Tbps的DDoS攻擊可以看出,百度在云安全市場(chǎng)的深耕已見(jiàn)成效,技術(shù)能力一流。最后,參加此次發(fā)布會(huì)的云廠商代表和合作伙伴,包括了電信云、金山云、華為企業(yè)云、搜狐云景、百度開(kāi)放云、又拍云、青云等國(guó)內(nèi)主流云平臺(tái)以及亞馬遜中國(guó)等,清楚表明百度云安全攜手國(guó)內(nèi)外主要云服務(wù)商,共建云安全生態(tài)的決心。
以BAT為代表的互聯(lián)網(wǎng)廠商進(jìn)軍云安全市場(chǎng),看來(lái)安全市場(chǎng)的好戲要開(kāi)始了。