當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫(kù)
[導(dǎo)讀] 如今,智能設(shè)備和網(wǎng)絡(luò)連接已經(jīng)無(wú)處不在,這在給商業(yè)發(fā)展和人們的日常生活帶來(lái)無(wú)盡便利的同時(shí),也讓信息安全黑產(chǎn)變得日益壯大。最典型的例子就是,近幾年來(lái),全球各種勒索威脅、攻擊關(guān)鍵基礎(chǔ)設(shè)施、聯(lián)網(wǎng)設(shè)備安全

如今,智能設(shè)備和網(wǎng)絡(luò)連接已經(jīng)無(wú)處不在,這在給商業(yè)發(fā)展和人們的日常生活帶來(lái)無(wú)盡便利的同時(shí),也讓信息安全黑產(chǎn)變得日益壯大。最典型的例子就是,近幾年來(lái),全球各種勒索威脅、攻擊關(guān)鍵基礎(chǔ)設(shè)施、聯(lián)網(wǎng)設(shè)備安全威脅、數(shù)據(jù)泄露等事件愈演愈烈。

IDC最新發(fā)布的《全球半年安全支出指南》(IDC Worldwide Semiannual Security Spending Guide)指出,2019年全球IT安全相關(guān)硬件、軟件和服務(wù)支出將達(dá)到1031億美元,較2018年增長(zhǎng)9.4%。

進(jìn)入2019年,信息安全領(lǐng)域出現(xiàn)了哪些新挑戰(zhàn)?魔高一尺道高一丈,應(yīng)對(duì)這些挑戰(zhàn),最頂尖的安全企業(yè)和專(zhuān)業(yè)人士又有哪些技術(shù)優(yōu)勢(shì)和策略洞見(jiàn)?

不久前,全球最大的信息安全提供商Akamai在北京舉辦了企業(yè)安全“新”技術(shù)峰會(huì),與眾多信息安全行業(yè)精英共同探索新挑戰(zhàn)下的安全之道。

“撞庫(kù)”、API、“零信任”,更嚴(yán)峻的安全挑戰(zhàn)洶涌而來(lái)

每個(gè)季度,Akamai都會(huì)定期發(fā)布《互聯(lián)網(wǎng)發(fā)展?fàn)顩r安全報(bào)告》,該報(bào)告已經(jīng)成為信息安全領(lǐng)域的權(quán)威情資。本次技術(shù)峰會(huì)上,Akamai亞太區(qū)和大中華區(qū)高管向媒體分享了報(bào)告的最新洞察——業(yè)界最新安全趨勢(shì)分析:

第一,信息安全威脅已經(jīng)從傳統(tǒng)DDoS粗獷型攻擊,轉(zhuǎn)向上層的應(yīng)用層,“撞庫(kù)”攻擊尤甚。

根據(jù)Akamai在2019年4月發(fā)布的《互聯(lián)網(wǎng)安全狀況報(bào)告:撞庫(kù):攻擊與經(jīng)濟(jì)——特別媒體報(bào)告》,在Akamai網(wǎng)絡(luò)安全業(yè)務(wù)中,爬蟲(chóng)管理增長(zhǎng)非???。爬蟲(chóng)管理細(xì)分領(lǐng)域中,增長(zhǎng)最快的就是關(guān)于“撞庫(kù)”攻擊的防護(hù)。

“撞庫(kù)”利用了互聯(lián)網(wǎng)用戶在不同平臺(tái)都會(huì)用同樣的用戶名和密碼這一弱點(diǎn),一旦發(fā)生數(shù)據(jù)泄露事件,往往在很短時(shí)間內(nèi),互聯(lián)網(wǎng)上就會(huì)發(fā)起巨量的“撞庫(kù)”嘗試。2018年,Akamai共記錄了300億次撞庫(kù)攻擊。

Akamai區(qū)域副總裁暨大中華區(qū)總經(jīng)理李昇

“撞庫(kù)攻擊已不僅局限于此前的金融和電商行業(yè),媒體企業(yè)、游戲公司和娛樂(lè)行業(yè)正在成為撞庫(kù)攻擊的最大目標(biāo)?!盇kamai區(qū)域副總裁暨大中華區(qū)總經(jīng)理李昇分享道。

第二,從整個(gè)互聯(lián)網(wǎng)流量看,傳統(tǒng)html的流量比例正在逐年減少,而基于原生應(yīng)用程序的API流量增長(zhǎng)極快。高達(dá)83%的網(wǎng)絡(luò)流量已經(jīng)轉(zhuǎn)換為API調(diào)用,而非傳統(tǒng)的頁(yè)面瀏覽。針對(duì)API流量的攻擊,正在形成新的安全挑戰(zhàn)。

第三,固定的安全防御邊界已經(jīng)不復(fù)存在,“零信任”時(shí)代已來(lái)。

“零信任”是指不以訪問(wèn)的物理位置是在企業(yè)內(nèi)網(wǎng)或外網(wǎng)來(lái)判定信任程度,企業(yè)要一直假設(shè)所有的訪問(wèn)均不安全,唯一的安全授權(quán)就是通過(guò)身份認(rèn)證管理系統(tǒng)。隨著網(wǎng)絡(luò)攻擊的日益猖獗,如今“零信任”已經(jīng)成為越來(lái)越多企業(yè)在安全防護(hù)方面的共識(shí),并成為布局安全防護(hù)頂層結(jié)構(gòu)的重要原則。

Akamai企業(yè)安全產(chǎn)品資深總監(jiān)Nick Hawkins

“傳統(tǒng)的防護(hù)認(rèn)知認(rèn)為,用戶、APP是內(nèi)部的設(shè)備,外部的威脅屬于外在的攻擊。今天,這樣的應(yīng)用場(chǎng)景在很多公司里面已經(jīng)不復(fù)存在。用戶和應(yīng)用程序無(wú)處不在,已經(jīng)成為企業(yè)信息安全防護(hù)的最新環(huán)境?!盇kamai企業(yè)安全產(chǎn)品資深總監(jiān)Nick Hawkins如是說(shuō)。

人工智能加持,全面升級(jí)安全防護(hù)

2019年3月,Akamai發(fā)布了一系列自適應(yīng)的安全防護(hù)新功能,可借助人工智能等新技術(shù)應(yīng)對(duì)爬蟲(chóng)、撞庫(kù)以及API安全風(fēng)險(xiǎn),還可加速Web和移動(dòng)體驗(yàn),幫助企業(yè)增強(qiáng)混合云環(huán)境下的云安全能力,簡(jiǎn)化企業(yè)的安全管理。

這些新功能還包括:自動(dòng)執(zhí)行包括HTTP/2性能優(yōu)化和加載字體庫(kù)在內(nèi)的自適應(yīng)加速功能,擴(kuò)展了包括支持短視頻在內(nèi)的圖像管理解決方案。此外,Akamai控制中心(Akamai Control Center)還可幫助企業(yè)通過(guò)單一管理平臺(tái)簡(jiǎn)化安全性、加速和交付方面的運(yùn)營(yíng),并提供詳細(xì)報(bào)告。

隨著越來(lái)越多企業(yè)部署混合云架構(gòu),云遷移帶來(lái)的復(fù)雜性也大大提升了安全風(fēng)險(xiǎn)。值得注意的是,在Akamai的“云防護(hù)”整體解決方案中,人工智能和機(jī)器學(xué)習(xí)其實(shí)已被大量運(yùn)用。

Akamai區(qū)域副總裁暨大中華區(qū)總經(jīng)理李昇表示:“借助人工智能,Akamai的‘爬蟲(chóng)管理器’可以更好地識(shí)別出哪些是人工的流量、哪些是爬蟲(chóng)的流量。企業(yè)已經(jīng)不能通過(guò)傳統(tǒng)的攻擊特征值、攻擊頻率,來(lái)判斷幕后操縱者究竟是一個(gè)真實(shí)的人還是一個(gè)爬蟲(chóng),這就要引入一些全新的檢測(cè)維度?!?/p>

這些新的維度就包括鍵盤(pán)點(diǎn)擊、鼠標(biāo)移動(dòng)的軌跡。人的鍵盤(pán)輸入和鼠標(biāo)移動(dòng)不可能是一個(gè)穩(wěn)定的頻率,而機(jī)器則是通過(guò)腳本模擬,可能呈現(xiàn)出非常平均的速度和死板的運(yùn)動(dòng)軌跡。借助人工智能技術(shù),Akamai的“爬蟲(chóng)管理器”可以分析分別兩者的區(qū)別。

Akamai亞太區(qū)云安全區(qū)域副總裁Unmesh Deshmukh

Akamai亞太區(qū)云安全區(qū)域副總裁Unmesh Deshmukh介紹,Akamai的爬蟲(chóng)管理分為三步:

第一步,通過(guò)人工智能分析判斷流量來(lái)源究竟是不是爬蟲(chóng)。

第二步,不是一刀切對(duì)所有爬蟲(chóng)進(jìn)行粗暴拒絕,而是對(duì)爬蟲(chóng)進(jìn)行定性分類(lèi),判定哪些是中性爬蟲(chóng)(比如一些搜索引擎),哪些對(duì)數(shù)據(jù)安全有極大威脅的“壞爬蟲(chóng)”。

第三步,針對(duì)不同類(lèi)型的爬蟲(chóng)采取不同的應(yīng)對(duì)措施。對(duì)于壞爬蟲(chóng),Akamai還會(huì)采取“誘敵深入”的新技術(shù),比如對(duì)“特別壞的爬蟲(chóng)”給予極慢的速度,或給它提供一個(gè)取代的、不是真實(shí)的這樣一個(gè)信息。以此避免黑客發(fā)現(xiàn)爬蟲(chóng)暴露,從而修改程序,讓爬蟲(chóng)變得更智能。

API的安全防護(hù),是Akamai重點(diǎn)升級(jí)的全新功能。API由原生應(yīng)用程序發(fā)起,其背后并不是傳統(tǒng)的網(wǎng)絡(luò)服務(wù)器,而是由很多微服務(wù)提供支撐。黑客往往通過(guò)增加參數(shù)數(shù)量以及增加嵌套層數(shù),使攻擊請(qǐng)求對(duì)后臺(tái)資源的消耗更大,直至耗盡API的安全資源。Akamai的解決方案支持API流量自動(dòng)保護(hù)、Web應(yīng)用程序防火墻上的新攻擊組以及API網(wǎng)關(guān)解決方案中的高級(jí)節(jié)流功能。

5GIoT時(shí)代,邊緣安全平臺(tái)價(jià)值凸顯

當(dāng)前,企業(yè)面臨的網(wǎng)絡(luò)安全態(tài)勢(shì)變得越來(lái)越復(fù)雜,5G和IoT技術(shù)的普及則進(jìn)一步加劇了這一趨勢(shì)。畢竟,企業(yè)不可能把所有的請(qǐng)求全部返回到中心的超級(jí)大數(shù)據(jù)庫(kù)里,必須在離用戶、離設(shè)備最近的地方具備相當(dāng)?shù)陌踩雷o(hù)能力。這些因素也極大地推動(dòng)了企業(yè)對(duì)邊緣安全的防護(hù)戰(zhàn)略需求。

面對(duì)這樣的安全環(huán)境演變趨勢(shì),Akamai早已準(zhǔn)備就緒。憑借此前數(shù)十年在邊緣做分發(fā)積累的優(yōu)勢(shì),再加上近年來(lái)在邊緣安全領(lǐng)域的技術(shù)創(chuàng)新,Akamai在全球網(wǎng)絡(luò)安全防護(hù)平臺(tái)上成功站到了第一梯隊(duì)的有利位置。

一、將防護(hù)放在離攻擊者更近的地方

眾所周知,Akamai擁有全球最大的邊緣網(wǎng)絡(luò)。截至目前為止,Akamai在全球部署了近24萬(wàn)臺(tái)服務(wù)器,跨越1700多個(gè)運(yùn)營(yíng)商的ISP網(wǎng)絡(luò),分布在全球139個(gè)國(guó)家和地區(qū)。這個(gè)龐大的網(wǎng)絡(luò)可以支持Akamai為每天超過(guò)2萬(wàn)億次的交付、每秒鐘超過(guò)50 TB的通信流量提供加速。

Akamai所提供的云防護(hù),是把邊界推到離攻擊者最近的地方,將安全防護(hù)執(zhí)行完全分散到各個(gè)邊緣,實(shí)現(xiàn)每個(gè)邊緣有足夠的能力、智能地執(zhí)行安全策略和判斷。

二、統(tǒng)一防護(hù),全面縱深

傳統(tǒng)安全防護(hù)的思路,是為不同的網(wǎng)絡(luò)環(huán)境搭建獨(dú)立的防護(hù)措施。但問(wèn)題在于,這種傳統(tǒng)模式不僅復(fù)雜低效,而且還容易產(chǎn)生安全漏洞。而Akamai的“邊緣防護(hù)戰(zhàn)略”則為企業(yè)提供了可在所有應(yīng)用環(huán)境中運(yùn)行的防護(hù)措施。

縱深方面,Akamai的智能安全解決方案包含了從底層的DDoS攻擊,到應(yīng)用層的WAF,以及爬蟲(chóng)管理器(Bot Manager)。

三、讓安全防護(hù)更智能

Akamai每天分發(fā)超過(guò)50 TB/秒的Web流量,巨量的安全檢測(cè)數(shù)據(jù)也為安全防護(hù)的AI算法提供了充足的燃料。通過(guò)大數(shù)據(jù)、人工智能和機(jī)器學(xué)習(xí),Akamai可以不斷提高識(shí)別率和準(zhǔn)確性,從而進(jìn)一步推動(dòng)領(lǐng)先安全防護(hù)技術(shù)的升級(jí)。

“2018年的DDoS攻擊峰值為1.35 TB,這比一個(gè)新興國(guó)家的網(wǎng)絡(luò)流量還要多。因此,企業(yè)想通過(guò)自建安全保護(hù)平臺(tái)來(lái)防范如此大范圍的攻擊,幾乎是不可能的?!盇kamai企業(yè)安全產(chǎn)品資深總監(jiān)Nick Hawkins表示。

既然日趨復(fù)雜的網(wǎng)絡(luò)安全態(tài)勢(shì)使得企業(yè)依靠自身單一的安全力量、又或者單一的安全產(chǎn)品都已經(jīng)無(wú)力應(yīng)對(duì),那么企業(yè)要想從容應(yīng)對(duì)邊緣威脅,將在邊緣安全領(lǐng)域具備突出優(yōu)勢(shì)的Akamai作為合作伙伴和戰(zhàn)略助手,顯然會(huì)是一個(gè)不錯(cuò)的選擇。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉