Radware:网络攻击者正在不断针对企业的安全策略调整来演变

有时候,正确的往往感觉很糟糕。在最新的全球应用及网络安全报告中,Radware预测了日益增多的复杂加密攻击载体和在恰当位置部署可以扩展并加密流量的防御措施的重要性。上周,Radware展示了一个关于加密攻击威胁不断增多的生动例子。一个部署了本地和云端DDoS防御措施的企业遭遇了引人注目的攻击,该攻击使用了加密方法,该攻击成功躲过了云端检测措施的检测,该企业的网站被成功击溃。

事实很明显但却令人遗憾,通过对攻击进行加密,攻击者的攻击范围扩大了。只寻求云端解决方案的企业需要意识到这一不断增长的趋势,并慎重考虑什么是可以实现完全防护的最佳解决方案。

为什么攻击者会越来越多地选择使用加密攻击?主要有两个原因。第一,流量加密使得攻击可以躲过市场上多数DDoS防护产品和服务的检测。许多声称可以提供加密攻击防护措施的产品和服务在遇到加密数据时都出现了严重的性能下降问题,这就意味着使用这些技术构建的解决方案需要购买更多的工具才能弥补性能的下降。攻击者更多地选择加密攻击载体的另一个原因就是,他们了解加密流量增加了应用堆栈中所有计算资源的负担。因此,经过加密,攻击者依靠更低水平的总流量成功发起了攻击。

能够应对此类攻击的云端防护措施面临着两个明确的挑战性因素。第一就是多数云端资源对加密攻击的检测能力。在多数情况下,由于多数供应商需要共享受保护服务器证书的私有密钥,这一检测能力是极其有限的。多数企业会回避这一点,但这样做将导致加密攻击能够绕过防护措施。如果不能解密流量,大部分的云服务提供商就只能将加密流量发送给受保护服务器。

但情况并不都是这样的。Radware的加密攻击解决方案允许企业进行授权来托管流量解密,识别攻击流量并将其隔离进行缓解。

第二,该攻击还强调,即使在加密攻击的范畴内,攻击者仍然可以进行很多创新。没有采用询问-应答功能来更准确区分合法用户和机器人程序的SSL攻击检测和缓解解决方案会将客户暴露在危险之中。只能检测已知攻击类型的加密攻击载体意味着所有不符合预定义攻击配置文件的加密攻击很可能会被发送到目标服务器,引发宕机。

事实上,上周攻击的目标企业虽然部署了本地及云端防护措施,但仍然被攻击所危害,也说明了单一厂商混合解决方案的重要性。本地和云端的技术不同给有效防护带来了很多复杂因素。其中最主要的就是处理攻击时缺乏协调性。当发现有攻击流量进入企业网络时,企业可以简单地将所有流量转移至云端清洗中心进行流量清洗。但是如果缺乏对所有攻击特性的可视性管理,又不具有对加密流量进行检测的能力,云清洗服务提供商就可能回传足以击垮攻击目标的流量。

每年,Radware都会在其年度报告中针对威胁现状做出很多预测。而当我们在年底回顾哪些预测已经实现时,心情就会变得很复杂......当知道我们为行业提供了很好的建议时我们很高兴,但是当了解到我们还不能成功防御未来攻击的时候又会感到很失望。希望更多的企业能够从上周的攻击中汲取教训,并注意针对加密攻击威胁日益增长的警告。

关于Radware

Radware(NASDAQ:RDWR)是为虚拟数据中心和云数据中心提供应用交付和应用安全解决方案的全球领导者。Radware屡获殊荣的解决方案为关键业务应用提供充分的弹性、最大的IT效率和完整的业务灵敏性。Radware解决方案帮助全球上万家企业和运营商快速应对市场挑战,保持业务的连续性,在实现最高生产效率的同时有效降低成本。欲知详情,请访问:www.radware.com.cn

本文转自d1net(转载)

时间: 2024-10-10 15:02:48

Radware:网络攻击者正在不断针对企业的安全策略调整来演变的相关文章

郭烨晔:针对企业类型制定网络营销手段(四)

中介交易 SEO诊断 淘宝客 云主机 技术大厅 上期回顾:郭烨晔:针对企业类型制定网络营销手段(三)这一期文章分析对象是"湖北方信达人力资源开发有限公司"以下简称"湖北方信达",郭烨晔受该公司邀请撰稿,首先表示感谢,感谢该公司对郭烨晔以前文章的肯定.今天将根据湖北方信达的具体情况,分析制定适合该公司的网络推广策略. 湖北方信达,是武汉地区崭露头角的一家股份制人力资源中介服务企业.公司座落在武昌民主路省公安厅473号大院2号楼(省武警总队医院隔壁).公司下辖培训部.劳

针对企业网络营销开展方式及思路分析

中介交易 SEO诊断 淘宝客 云主机 技术大厅 针对企业网络营销开展方式及思路分析 企业开拓网络渠道进行营销工作实现最根本的盈利已经很常见了,企业网络营销话题犹如站长SEO话题一样被翻来覆去的讲,整体来说大同小异,对于部分企业来说网络营销可能是个陌生的名词,一般企业业务拓展普遍存在的几种形式:1.直接业务员+电话营销,2.单独电话营销,3.网络营销+电话营销,4.单独网络营销.相比较另外两种渠道来说网络营销在实际的覆盖面上要复杂很多,主要是因为行业的不同可以衍生出多种网络营销开展模式. 互联网上

针对企业类型选择合理推广方式

上篇回顾,郭烨晔:针对企业类型制定网络营销手段(一) ,写了两篇关于针对企业类型选择合理推广方式的文章,并且在写这些文章的初期,郭烨晔就已经策划好了整体的框架,有很多的朋友看到文章后,加了QQ,希望在文章中加入案例,详细分析如何针对企业进行网络推广.王准之的网络推广QQ群中来一个新朋友,果果,提供了他们公司的名称及资料,希望郭烨晔能做出具体的分析,今天就实例分析果果的公司:郑州豪润奇电子科技有限公司.该公司于07年成立,在业内有一定的名气. 首先,郭烨晔将第一篇的文章中的相关分析,给果果看了一下

网络融资助力外贸小企业

网络融资助力外贸小企业 由五名"80后"创办的深圳长城电子科技发展公司,依托敦煌网电子商务平台,仅仅创办一年,海外贸易已开始上路.不过最近,他们碰到了融资难的问题,创始人刘猛向记者叹起了苦经:"就是由于这资金不足,我们在销售旺季平均每月要损失过百万人民币的订单." 对于一家才开办一年不到的小企业来说,上百万可不是一个小数目,到哪里去凑钱,拿下这些订单呢? 随着中国建设银行与敦煌网签署了战略合作协议,建行深圳分行将首次试点基于敦煌网平台的"e保通"

如何针对企业站做好SEO优化任务

中介交易 SEO诊断 淘宝客 云主机 技术大厅 随着互联网的蓬勃发展,很多企业将产品定位于网络市场,希望在网络中营销自己的产品,由此而展开了电子商务领域的竞争.而seoer这个代名词也越来越被更多的企业所看好,基于搜索引擎的优化确实可以提高网站排名中的地位,为企业带来更多的效益,相对于高昂的竞价排名无疑是付出最小收获最大的,因此而选择了网站进行SEO优化.但是企业站有其另外特点,并非常规网站一样去优化便可达到目标.那么,如何做好针对企业站的优化呢,在这里做以下论述. 一:企业占优化的局限性 可以

都是套路:Pokémon GO被网络攻击者盯上了

尽管尚未登陆中国,移动游戏Pokémon GO仍旧占据了各大科技媒体的推送头条,在游戏发布的短短一周内该款游戏已获得了超百万次的安装量.与狂热的用户群同在的是,网络攻击者也盯上了这一热门游戏及其背后的游戏玩家. 日前,据赛门铁克发布公告显示,安全专家现已发现针对该游戏的社交诈骗和木马版本.此外,由于游戏要求用户开放相关权限,隐私和数据安全问题也越发受到瞩目.(关于该游戏获取玩家权限问题详情且见文章<玩游戏须谨慎:Pokémon GO可获取谷歌完整账户访问权限>) 社交诈骗:免费PokeCoin

企业网络营销要站在企业营销的基础之上

中介交易 SEO诊断 淘宝客 云主机 技术大厅 企业的网络营销是属于企业营销的一部分,那么企业在规划网络营销的过程中,一定要站在企业营销的基础之上才能做出最符合企业的网络营销.企业的网络营销用简单的一句话就是利用互联网中的网络产品对产品和服务进行推广宣传;企业营销是企业的市场营销,针对产品在市场上如何销售而进行的一些企划,简单的意思就是企业在市场上对产品的销售活动,把产品转化成为货币价值为终极目的. 因此企业的网络营销是站在企业营销的推广宣传环节,如果结合电子商务的话,就是企业营销的现实版在互联

网络水军是一把双刃剑:企业营销需慎用

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 搞网络营销的人对网络水军不会陌生,所谓的网络水军指的是由公司雇佣负责发帖的人,通常网络水军会疯狂灌水,在一个论坛上如果有大量的网络水军去顶贴,那这样的帖子自然可以吸引很多坛友关注,也会被置顶为热门帖子.网络水军主要的作用就是制造声势,与现实生活中的围观群众很想,其实也就是"托",网民都喜欢看热闹,围观的人多了,真正

让网络营销“尽职尽力”,企业要从哪些做起

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网络营销在现如今已经不再是一个新鲜命题,无论是企业还是草根站长,大家都把营销理念深刻贯彻下去.因为我们都知道靠着日趋火热的社交模式,很容易实现某种特定目的的商业宣传,无论是微博还是微信,无一不是利用营销打开销售,而这些平台催生的百万富翁们让我们更加坚信网络营销绝对是一块会给你惊喜的地方. 当然,营销的火热也决定了一些人得不到自己想要的,营销过