分散式阻斷服務 ( DDoS ) 攻擊是讓來自互聯網的大量流量或服務請求,流向目標的受害主機及組織。攻擊大多由殭屍網路 ( botnet ) 來執行,真正的惡意控制者在攻擊時沒有現身,隱身其後。然而,從 ISP、雲端與大型骨幹網路的角度,透過監測路由器的網路流 ( NetFlow ) ,網路管理人則可以有一個全網的視角以及關聯分析,進而識別出流量行為的異常。
本次議程將了解如何透過全網流量監測手段,快速偵測 DDoS 攻擊,識別 Botnet 活動,並借助 AI 智能來分類正常流量與異常流量,從流量分析技術層面協助建置 DDoS 的自動防護網。
TOPIC / TRACK
Cyber Briefing
LOCATION
臺北南港展覽二館
7F 702
LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。
SESSION TYPE
Breakout Session
LANGUAGE
中文
SUBTOPIC
DDoS Protection
Network Security
Network Visibility