国产综合色产在线精品,国产欧美一区二区精品性色 ,国产精品美女久久久免费,国产精品久久久久精品a级,国产欧美日韩亚洲更新

您的位置:首頁 > 推薦 >

企業(yè)如何應(yīng)對高級網(wǎng)絡(luò)攻擊挑戰(zhàn)?Akamai給出答案_世界速讀

2023-04-20 19:46:12 來源: 中關(guān)村在線

數(shù)字經(jīng)濟時代背景下,互聯(lián)網(wǎng)和經(jīng)濟、社會的發(fā)展愈加融合一體,密不可分。信息化的浪潮奔涌而來,帶來了更加

數(shù)字經(jīng)濟時代背景下,互聯(lián)網(wǎng)和經(jīng)濟、社會的發(fā)展愈加融合一體,密不可分。信息化的浪潮奔涌而來,帶來了更加多元的經(jīng)濟結(jié)構(gòu)和形式,也讓網(wǎng)絡(luò)安全的重要性達到了新的高度。

有數(shù)據(jù)顯示,整個2022年,在全球范圍內(nèi),“Botnet(僵尸網(wǎng)絡(luò))”和“IAB(初始訪問代理)”成為影響企業(yè)系統(tǒng)和設(shè)備的主要威脅,前者是集合所有受到攻擊并被隱秘控制的機器,對網(wǎng)絡(luò)安全進行威脅的代稱,而后者指代的是從網(wǎng)絡(luò)上竊取信息,然后把相應(yīng)的技術(shù)賣給其他犯罪團伙的犯罪分子。隨著僵尸網(wǎng)絡(luò)和初始訪問代理技術(shù)的不斷成熟,犯罪分子也開始有意結(jié)合勒索軟件一起對企業(yè)一起攻擊,讓整個攻擊更具效率,使得大量企業(yè)蒙受了損失。


(資料圖片僅供參考)

當我們把目光聚焦到具體的行業(yè)上時,會發(fā)現(xiàn)企業(yè)內(nèi)部設(shè)備中,最經(jīng)常受到攻擊的垂直行業(yè)就是制造行業(yè),其所受到的攻擊數(shù)量已經(jīng)占到了總體受影響企業(yè)的1/3左右,并且遠超排名第二的商業(yè)服務(wù)行業(yè)。同時也從側(cè)面反映出另一個問題,那就是亞太地區(qū)已經(jīng)成為深受網(wǎng)絡(luò)安全困擾的地區(qū),這是因為亞太地區(qū)已經(jīng)占到了全球制造行業(yè)產(chǎn)出的50%以上,僅中國就占到了全球制造產(chǎn)出的30%,這使得中國也變相成為了黑客攻擊的最大目標之一。

除了制造業(yè)之外,醫(yī)療、教育、能源等行業(yè)也飽受網(wǎng)絡(luò)攻擊的困擾,上述行業(yè)有一個共同點就是頻繁使用到OT運營技術(shù)和IoT,無論是制造行業(yè)中普遍使用的工業(yè)系統(tǒng),還是醫(yī)院內(nèi)的CT掃描儀等設(shè)備,都面臨著極大的網(wǎng)絡(luò)安全風險,因為很多惡意軟件和勒索軟件都是專門針對這類OT/IoT設(shè)備的,更為嚴峻的事實是IoT的設(shè)備還會持續(xù)增加,據(jù)IDC的預(yù)測,到2024年之前全球?qū)⒉渴?20億次的IoT的設(shè)備。

Akamai 亞太地區(qū)及日本安全技術(shù)和戰(zhàn)略總監(jiān)Reuben Koh

“之所以O(shè)T和IoT系統(tǒng)網(wǎng)絡(luò)遇到如此大的挑戰(zhàn)就在于現(xiàn)行的一些網(wǎng)絡(luò)安全防護策略不足以發(fā)現(xiàn)并且保護這些受到影響的設(shè)備,很多這類系統(tǒng)都是非常老舊的系統(tǒng),并沒有更新軟件系統(tǒng),另外還有一種原因是系統(tǒng)是由企業(yè)內(nèi)部開發(fā)的,并沒有用具有行業(yè)背景或者行業(yè)標準的軟件去保護它們,為此,要在這些系統(tǒng)上面安裝一些安全的軟件比如安全代理就變得不可能了。”Akamai 亞太地區(qū)及日本安全技術(shù)和戰(zhàn)略總監(jiān)Reuben Koh在接受采訪時表示。

那么,有沒有什么方法能夠解決頻發(fā)的OT/IoT設(shè)備安全問題,為企業(yè)保駕護航呢?

在造船工業(yè)中,往往會為船體設(shè)計多個互不相通的防水艙來實現(xiàn)隔離,以避免船體破損或者遇到洪水的意外狀況,在IT領(lǐng)域,同樣也有著類似的解決方案,那就是微分段技術(shù)。

作為負責支持和保護網(wǎng)絡(luò)生活的云服務(wù)提供商,Akamai也很早就觀察到了微分段技術(shù)的重要性,并在此基礎(chǔ)上構(gòu)建了零信任Zero Trust模型,以Akamai Agentless Segmentation、Akamai Hunt安全服務(wù)等多種解決方案來賦能客戶實現(xiàn)零信任的最終目標。

眾所周知,作為企業(yè)現(xiàn)如今數(shù)字化轉(zhuǎn)型的首選戰(zhàn)略,零信任的核心在于任何用戶或者應(yīng)用都不會自動受到信任,只有得到授權(quán)的用戶和應(yīng)用才能夠?qū)崿F(xiàn)良好的溝通。而且企業(yè)應(yīng)當保證即使是授權(quán)的一些用戶和應(yīng)用,也要持續(xù)的監(jiān)測,防止任何可疑的行動。

不過理想雖然豐滿,現(xiàn)實也足夠骨感。很多企業(yè)對于零信任的實施情況實際上不太樂觀,Reuben Koh認為主要原因包括以下幾個方面:

首先,很多企業(yè)都誤認為零信任是一個產(chǎn)品,認為好像有了這個產(chǎn)品或者有了那個產(chǎn)品之后就能夠?qū)崿F(xiàn)零信任,其實這是錯誤的,零信任是一個策略。

其次,多數(shù)企業(yè)在實踐零信任時候遇到的一個最大挑戰(zhàn),就在于很多企業(yè)不理解應(yīng)該如何正確的施行零信任。因為對于零信任來說有一些底層原則:例如最小權(quán)限訪問,假設(shè)企業(yè)已經(jīng)受到安全侵犯,要持續(xù)對一些可疑行為進行監(jiān)測。而且很多企業(yè)都對零信任有誤解,認為在非常短的時間內(nèi)可以一蹴而就做很多的事情,但實際上零信任是滲透在組織的方方面面的,并不是改革某項技術(shù)就能夠?qū)崿F(xiàn)全局零信任。很多公司都試圖改變某個安全技術(shù)然后實施零信任,反而造成了很多問題。

最后,零信任在部署方面的挑戰(zhàn)并非來源技術(shù)本身,而是來源于整個組織架構(gòu)。換句話說,這個組織過去可能因為組織架構(gòu)太過于臃腫而造成問題,太多的服務(wù)和技術(shù)都是在自己的網(wǎng)絡(luò)或者云端的。為此,企業(yè)要想實現(xiàn)零信任就必須實現(xiàn)跨部門或者跨團隊的溝通,這就造成了很多問題。

為此,Akamai提出了以下建議:

第一,在整個零信任項目團隊當中,負責人一定是要來自于企業(yè)高管而非IT團隊或安全團隊的負責人,這樣才可能實現(xiàn)全局的零信任部署。

第二,企業(yè)在部署零信任之前,最好能夠借用行業(yè)的一些指南來對整體零信任成熟度進行衡量。比如:在特定領(lǐng)域上,從用戶、數(shù)據(jù)、設(shè)備、云端等等方方面面進行成熟度的衡量。

第三,企業(yè)在部署零信任時最好能夠跟一些專業(yè)的技術(shù)解決方案提供商共同合作,借用他們的技術(shù)或者手段在組織內(nèi)部實現(xiàn)一種跨部門、跨團隊的協(xié)作。在同樣的平臺之上,共同解決大方向?qū)用娴膯栴},以實現(xiàn)成功的全局零信任。

回到Akamai所構(gòu)建的全套基于Zero Trust解決方案和技術(shù)上來,上文中提到的微分段技術(shù)的核心便是將風險隔離起來,避免其影響到其他的“分段”,通過“分段”可以組織攻擊者從系統(tǒng)躍遷到下一個系統(tǒng),以阻止惡意軟件/勒索軟件的擴散,并能夠部署更多的Zero Trust,因此“分段”的一個主要職責就是快速減少安全事件影響,防止其進一步擴散。

由于OT/IoT設(shè)備在部署之時并未考慮一致性監(jiān)測的問題,因此為零信任增添了難度,而“無代理分段”則能解決這一問題。具體來說,所謂“無代理分段”就是在網(wǎng)絡(luò)盲區(qū)的地方通過持續(xù)的對系統(tǒng)和設(shè)備監(jiān)測來實現(xiàn)對于傳統(tǒng)安全代理無法進入的地方實施一種持續(xù)的監(jiān)測。因此可以使得企業(yè)能夠通過統(tǒng)一的界面對所有的系統(tǒng)活動和設(shè)備進行持續(xù)性監(jiān)測,而不需要用戶打開多個專門視圖來進行這些事件的追蹤。此外企業(yè)還能通過這種無代理的方式來識別設(shè)備,實現(xiàn)通過一種集成的設(shè)備指紋來識別超過5萬個獨特的設(shè)備,并通過訪問控制來集成企業(yè)的網(wǎng)絡(luò)設(shè)備以執(zhí)行分段策略。

除了無代理分段之外,Akamai所構(gòu)建的零信任模型中還有一個相當重要的解決方案,那就是Akamai Hunt安全服務(wù)。事實上Akamai Hunt安全服務(wù)是基于Akamai分段服務(wù)之外的附加值服務(wù),Akamai會有專門的專家團隊代替客戶實現(xiàn)對持續(xù)的安全事件和漏洞的搜尋。該服務(wù)的主要目的就是發(fā)現(xiàn)潛藏在客戶網(wǎng)絡(luò)當中的安全隱患,并挖掘出其他安全工具無法捕捉、無法發(fā)現(xiàn)的一些潛在安全網(wǎng)絡(luò)攻擊??傮w來說,Akamai Hunt安全服務(wù)不但能夠?qū)崟r為客戶提供警報服務(wù),同時還能給客戶相應(yīng)的建議來抵御相應(yīng)的安全風險。更重要的是Akamai Hunt并非單獨的產(chǎn)品而是安全服務(wù),因此企業(yè)無需額外安裝任何配置。

Akamai Hunt安全服務(wù)的優(yōu)勢不止如此,憑借Akamai在全球分布廣泛的CDN網(wǎng)絡(luò),Akamai Hunt安全服務(wù)還可以收集、匯集和整理各類安全威脅數(shù)據(jù),例如每日高達700TB的攻擊數(shù)據(jù),以及包括每日高達7萬億次DNS請求。與此同時,Akamai會將自己的內(nèi)部安全監(jiān)測跟第三方監(jiān)測集成起來保證實時監(jiān)測。用這些數(shù)據(jù)對最終監(jiān)測引擎進行微調(diào),與此同時也會依賴于人員的情報及智力來進行調(diào)整。用這樣的一種方法,Akamai Hunt安全服務(wù)就能夠以極高的精準度尋找并發(fā)現(xiàn)威脅,與此同時降低誤報的可能性。

不難看出,Akamai Hunt安全服務(wù)、Akamai Agentless Segmentation等云安全服務(wù)解決方案的推出,將進一步簡化企業(yè)客戶落地零信任安全策略的難度與操作路徑,那么,在服務(wù)中國客戶出海所面臨的安全威脅時,Akamai又能給予什么樣的幫助呢?

在回答這個問題之前,首先要厘清Akamai在服務(wù)中國出海方面的戰(zhàn)略和思路,自2008年前后進入中國以后,Akamai就一直在幫助中國企業(yè)做出海方面的CDN技術(shù)支持,現(xiàn)如今,由“云分發(fā)、云安全”和“云計算”為核心的平臺構(gòu)成了Akamai的全球基礎(chǔ)設(shè)施:Akamai Connected Cloud。同時這個平臺也反映出了Akamai服務(wù)中國企業(yè)出海的三個階段。

第一個階段是云分發(fā)。該階段主要幫助企業(yè)出海的時候獲得全球一致的用戶體驗。第二個階段是云安全,為中國企業(yè)出海提供安全可靠、合規(guī)合法的技術(shù)保障,為企業(yè)在全球各地當?shù)亻_展業(yè)務(wù)保駕護航。第三個階段則是云計算,幫助客戶解決一站式云安全性能和計算資源基礎(chǔ)設(shè)施平臺。

“Akamai已經(jīng)致力于幫助中國企業(yè)出海超過15年的時間。截止目前,有超過50%的Top30中國企業(yè)出海品牌都是和Akamai有合作關(guān)系?!盇kamai大中華區(qū)企業(yè)事業(yè)部高級售前技術(shù)經(jīng)理馬俊總結(jié)道。

Akamai大中華區(qū)企業(yè)事業(yè)部高級售前技術(shù)經(jīng)理馬俊

而在Akamai服務(wù)中國企業(yè)的這些年里,也通過自身的平臺數(shù)據(jù)將中國企業(yè)出海可能遇到的安全威脅分為了Web與API攻擊、DDoS與基礎(chǔ)設(shè)施攻擊、惡意僵尸網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)釣魚攻擊和惡意軟件攻擊五種,并為之提供了相應(yīng)的解決方案,進而為客戶提供一攬子防護和綜合的安全解決方案。

值得一提的是,目前Akamai有超過3000名工程師的專業(yè)服務(wù)團隊,可以為用戶提供專業(yè)的“專家視角”,同時為用戶提供了完整的可視化視角,使得用戶或者Akamai的服務(wù)團隊第一時間掌握信息的、精確的信息,并且為決策提供依據(jù)。

隨著企業(yè)愈發(fā)擁抱數(shù)字化轉(zhuǎn)型和生產(chǎn)力的不斷發(fā)展,網(wǎng)絡(luò)攻擊的下一個戰(zhàn)場極有可能成為現(xiàn)實世界中的邊緣設(shè)備,諸如勒索攻擊、DDoS攻擊等行為會對業(yè)務(wù)連續(xù)性和品牌信任構(gòu)成威脅,為了阻止這樣的事情發(fā)生,企業(yè)必須通過零信任框架和微分段技術(shù)保護其網(wǎng)絡(luò)和設(shè)備,而Akamai的解決方案則是消除現(xiàn)有潛在風險、加固IT全域安全,是企業(yè)提升應(yīng)對高級威脅的敏捷度與智能化水平的不二之選。

關(guān)鍵詞:

精選 導(dǎo)讀

募資55億港元萬物云啟動招股 預(yù)計9月29日登陸港交所主板

萬科9月19日早間公告,萬物云當日啟動招股,預(yù)計發(fā)行價介乎每股47 1港元至52 7港元,預(yù)計9月29日登陸港交所主板。按發(fā)行1 167億股計算,萬

發(fā)布時間: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情況曝光 隱形重倉股多為高端制造業(yè)

隨著半年報披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場基金總數(shù)為9794只,資產(chǎn)凈值為269454 75億元,同比上

發(fā)布時間: 2022-09-02 10:45
資訊   2022-09-02

又有上市公司宣布變賣房產(chǎn) 上市公司粉飾財報動作不斷

再有上市公司宣布變賣房產(chǎn)。四川長虹25日稱,擬以1 66億元的轉(zhuǎn)讓底價掛牌出售31套房產(chǎn)。今年以來,A股公司出售房產(chǎn)不斷。根據(jù)記者不完全統(tǒng)

發(fā)布時間: 2022-08-26 09:44
資訊   2022-08-26

16天12連板大港股份回復(fù)深交所關(guān)注函 股份繼續(xù)沖高

回復(fù)交易所關(guān)注函后,大港股份繼續(xù)沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時觸及漲停,報20 2元 股。值得一提的是,在7月21日

發(fā)布時間: 2022-08-12 09:56
資訊   2022-08-12

萬家基金再添第二大股東 中泰證券擬受讓11%基金股權(quán)

7月13日,中泰證券發(fā)布公告,擬受讓齊河眾鑫投資有限公司(以下簡稱齊河眾鑫)所持有的萬家基金11%的股權(quán),交易雙方共同確定本次交易的標的資

發(fā)布時間: 2022-07-14 09:39
管理   2022-07-14

央行連續(xù)7日每天30億元逆回購 對債市影響如何?

央行12日再次開展了30億元逆回購操作,中標利率2 10%。這已是央行連續(xù)7日每天僅進行30億元的逆回購縮量投放,創(chuàng)下去年1月以來的最低操作規(guī)

發(fā)布時間: 2022-07-13 09:38
資訊   2022-07-13

美元指數(shù)創(chuàng)近20年新高 黃金期貨創(chuàng)出逾9個月新低

由于對美聯(lián)儲激進加息的擔憂,美元指數(shù)11日大漲近1%創(chuàng)出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創(chuàng)出逾9個月新低。美

發(fā)布時間: 2022-07-13 09:36
資訊   2022-07-13

美股三大股指全線下跌 納斯達克跌幅創(chuàng)下記錄以來最大跌幅

今年上半年,美股持續(xù)回落。數(shù)據(jù)顯示,道瓊斯指數(shù)上半年下跌15 3%,納斯達克綜合指數(shù)下跌29 5%,標普500指數(shù)下跌20 6%。其中,納斯達克連續(xù)

發(fā)布時間: 2022-07-04 09:51
推薦   2022-07-04

融資客熱情回升 兩市融資余額月內(nèi)增加超344億元

近期A股走強,滬指6月以來上漲4%,融資客熱情明顯回升。數(shù)據(jù)顯示,截至6月16日,兩市融資余額1 479萬億元,月內(nèi)增加344 67億元,最近一個半

發(fā)布時間: 2022-06-20 09:41
資訊   2022-06-20

4個交易日凈買入超百億元 北向資金持續(xù)流入A股市場

北向資金凈流入態(tài)勢延續(xù)。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計凈

發(fā)布時間: 2022-06-17 09:37
推薦   2022-06-17

熱門TAG

more
中國外貿(mào)網(wǎng)簡介 重磅突發(fā)!王思聰在上海打人?警方剛剛通報 女子隨手捐10元4個月后收到還款道謝 看到回復(fù)破防 國內(nèi)豬肉價格開啟新一輪周期?專家:國家調(diào)控政策正在起作用 彩電市場價格持續(xù)走低:50英寸千元輕松購還會降價嗎? 鶴崗中介談1.5萬全款買房:別沖動 詳情曝光系40年房齡的老房子價格自然便 穩(wěn)外貿(mào) 福建拓“新”途 福建也積極開辟國際物流新通道 這條名為BarMar的能源運輸路線以幫助緩解歐洲所面臨的能源危機 寧波銀行:聚焦主責主業(yè),更好服務(wù)實體經(jīng)濟 重磅利好!涉房企業(yè)A股融資審核放寬,“白名單”浮出水面 能源是經(jīng)濟發(fā)展的動力源泉 美國經(jīng)濟蕭條對汽車和電力市場的沖擊力有多 多頭醞釀更大爆發(fā)!美元有望再大漲近百點 廣西北部灣畔崛起國際大港 商企耕耘十年等來春暖花開時 中國A股半導(dǎo)體板塊周四大漲 十年時間增長超1200億元 2021年創(chuàng)造天津市進出口歷史最高紀錄 天津口岸完成進出口貿(mào)易值2381億美元 較2012年增長16.6% 深圳機場口岸通過發(fā)揮東南亞航線優(yōu)勢 不斷豐富進口水果品類 國際航線(含港澳臺)日均執(zhí)行客運航班量達143班次 創(chuàng)今年新高 待中吉烏鐵路建成后 將高效聯(lián)通中歐班列的中通道與南通道線路 中國與RCEP成員國經(jīng)過陸海新通道進出口總量52068標箱 國航已率先在空客、波音機型上開展可持續(xù)航空燃料應(yīng)用 中國制造業(yè)屢創(chuàng)奇跡 牢牢站穩(wěn)世界“C位” 今年新疆不斷加大能源增產(chǎn)增供力度 新疆煤炭產(chǎn)量增長31.1%、排全國第2位 陶悅?cè)河媱潎@大健康等產(chǎn)業(yè)進行增資擴產(chǎn) 光伏電站位于Kharsaa地區(qū) 是卡塔爾首個太陽能發(fā)電廠 過去十年,重慶工業(yè)增加值總額由2012年的4291.4億元提高至2021年的7888.7億元 2021年鹽湖化工產(chǎn)業(yè)實現(xiàn)產(chǎn)值331.8億元 增長46.2% 切入儲能賽道的消費電池頭部玩家德賽電池近兩日連續(xù)打板漲停 6個二線城市首套房貸款利率跌破4% 低至3.8% 倡議項目將由德國聯(lián)邦經(jīng)濟和氣候保護部的能源研究預(yù)算提供資金