Radware:网络攻击者正在不断针对企业的安全策略调整来演变

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

有时候,正确的往往感觉很糟糕。在最新的全球应用及网络安全报告中,Radware预测了日益增多的复杂加密攻击载体和在恰当位置部署可以扩展并加密流量的防御措施的重要性。上周,Radware展示了一个关于加密攻击威胁不断增多的生动例子。一个部署了本地和云端DDoS防御措施的企业遭遇了引人注目的攻击,该攻击使用了加密方法,该攻击成功躲过了云端检测措施的检测,该企业的网站被成功击溃。

事实很明显但却令人遗憾,通过对攻击进行加密,攻击者的攻击范围扩大了。只寻求云端解决方案的企业需要意识到这一不断增长的趋势,并慎重考虑什么是可以实现完全防护的最佳解决方案。

为什么攻击者会越来越多地选择使用加密攻击?主要有两个原因。第一,流量加密使得攻击可以躲过市场上多数DDoS防护产品和服务的检测。许多声称可以提供加密攻击防护措施的产品和服务在遇到加密数据时都出现了严重的性能下降问题,这就意味着使用这些技术构建的解决方案需要购买更多的工具才能弥补性能的下降。攻击者更多地选择加密攻击载体的另一个原因就是,他们了解加密流量增加了应用堆栈中所有计算资源的负担。因此,经过加密,攻击者依靠更低水平的总流量成功发起了攻击。

能够应对此类攻击的云端防护措施面临着两个明确的挑战性因素。第一就是多数云端资源对加密攻击的检测能力。在多数情况下,由于多数供应商需要共享受保护服务器证书的私有密钥,这一检测能力是极其有限的。多数企业会回避这一点,但这样做将导致加密攻击能够绕过防护措施。如果不能解密流量,大部分的云服务提供商就只能将加密流量发送给受保护服务器。

但情况并不都是这样的。Radware的加密攻击解决方案允许企业进行授权来托管流量解密,识别攻击流量并将其隔离进行缓解。

第二,该攻击还强调,即使在加密攻击的范畴内,攻击者仍然可以进行很多创新。没有采用询问-应答功能来更准确区分合法用户和机器人程序的SSL攻击检测和缓解解决方案会将客户暴露在危险之中。只能检测已知攻击类型的加密攻击载体意味着所有不符合预定义攻击配置文件的加密攻击很可能会被发送到目标服务器,引发宕机。

事实上,上周攻击的目标企业虽然部署了本地及云端防护措施,但仍然被攻击所危害,也说明了单一厂商混合解决方案的重要性。本地和云端的技术不同给有效防护带来了很多复杂因素。其中最主要的就是处理攻击时缺乏协调性。当发现有攻击流量进入企业网络时,企业可以简单地将所有流量转移至云端清洗中心进行流量清洗。但是如果缺乏对所有攻击特性的可视性管理,又不具有对加密流量进行检测的能力,云清洗服务提供商就可能回传足以击垮攻击目标的流量。

每年,Radware都会在其年度报告中针对威胁现状做出很多预测。而当我们在年底回顾哪些预测已经实现时,心情就会变得很复杂......当知道我们为行业提供了很好的建议时我们很高兴,但是当了解到我们还不能成功防御未来攻击的时候又会感到很失望。希望更多的企业能够从上周的攻击中汲取教训,并注意针对加密攻击威胁日益增长的警告。

关于Radware

Radware(NASDAQ:RDWR)是为虚拟数据中心和云数据中心提供应用交付和应用安全解决方案的全球领导者。Radware屡获殊荣的解决方案为关键业务应用提供充分的弹性、最大的IT效率和完整的业务灵敏性。Radware解决方案帮助全球上万家企业和运营商快速应对市场挑战,保持业务的连续性,在实现最高生产效率的同时有效降低成本。欲知详情,请访问:www.radware.com.cn

本文转自d1net(转载)

相关文章
|
16天前
|
安全 虚拟化
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力。通过具体案例,展示了方案的制定和实施过程,强调了目标明确、技术先进、计划周密、风险可控和预算合理的重要性。
40 5
|
2月前
|
机器学习/深度学习 人工智能 运维
企业内训|LLM大模型在服务器和IT网络运维中的应用-某日企IT运维部门
本课程是为某在华日资企业集团的IT运维部门专门定制开发的企业培训课程,本课程旨在深入探讨大型语言模型(LLM)在服务器及IT网络运维中的应用,结合当前技术趋势与行业需求,帮助学员掌握LLM如何为运维工作赋能。通过系统的理论讲解与实践操作,学员将了解LLM的基本知识、模型架构及其在实际运维场景中的应用,如日志分析、故障诊断、网络安全与性能优化等。
67 2
|
3月前
|
安全 算法 网络安全
网络安全与信息安全:构建数字世界的坚固防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私和企业机密的关键防线。本文旨在深入探讨网络安全漏洞的本质、加密技术的前沿进展以及提升公众安全意识的重要性,通过一系列生动的案例和实用的建议,为读者揭示如何在日益复杂的网络环境中保护自己的数字资产。
本文聚焦于网络安全与信息安全领域的核心议题,包括网络安全漏洞的识别与防御、加密技术的应用与发展,以及公众安全意识的培养策略。通过分析近年来典型的网络安全事件,文章揭示了漏洞产生的深层原因,阐述了加密技术如何作为守护数据安全的利器,并强调了提高全社会网络安全素养的紧迫性。旨在为读者提供一套全面而实用的网络安全知识体系,助力构建更加安全的数字生活环境。
|
3月前
|
存储 SQL 安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已经成为个人、企业乃至国家安全的重要组成部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
随着互联网技术的飞速发展,网络安全问题日益凸显。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全事件层出不穷。本文将从网络安全漏洞的定义与分类入手,探讨常见的网络攻击手段;随后深入解析加密技术的原理及其在保护信息安全中的作用;最后强调提升公众与企业的安全意识的重要性,并提出具体的建议。通过综合运用这些知识点,我们可以更好地构建起一道道坚固的防线,守护我们的数字世界。
|
2月前
|
运维 供应链 安全
SD-WAN分布式组网:构建高效、灵活的企业网络架构
本文介绍了SD-WAN(软件定义广域网)在企业分布式组网中的应用,强调其智能化流量管理、简化的网络部署、弹性扩展能力和增强的安全性等核心优势,以及在跨国企业、多云环境、零售连锁和制造业中的典型应用场景。通过合理设计网络架构、选择合适的网络连接类型、优化应用流量优先级和定期评估网络性能等最佳实践,SD-WAN助力企业实现高效、稳定的业务连接,加速数字化转型。
SD-WAN分布式组网:构建高效、灵活的企业网络架构
|
21天前
|
机器学习/深度学习 监控 数据可视化
企业上网监控:Kibana 在网络监控数据可视化
在网络监控中,Kibana 作为一款强大的数据可视化工具,与 Elasticsearch 配合使用,可处理大量日志数据,提供丰富的可视化组件,帮助企业高效管理网络活动,保障信息安全。通过索引模式和数据映射,Kibana 能够组织和分类原始数据,支持深入分析和异常检测,助力企业识别潜在安全威胁。
40 5
|
22天前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
56 5
|
2月前
|
安全 物联网 网络安全
中小企业提高网络安全的五种方式
【10月更文挑战第18天】中小企业提高网络安全的五种方式:1. 小企业并非免疫;2. 定期更新软件和硬件;3. 持续教育员工;4. 启用并维护安全功能;5. 制定全面的网络安全策略。天下数据IDC提供专业的服务器解决方案及数据中心安全服务,保障企业信息安全。
37 1
|
2月前
|
人工智能 关系型数据库 数据中心
2024 OCP全球峰会:阿里云为代表的中国企业,引领全球AI网络合作和技术创新
今年的OCP(Open Compute Project)峰会于2024年10月14日至17日在美国加州圣何塞举行,在这场全球瞩目的盛会上,以阿里云为代表的中国企业,展示了他们在AI网络架构、液冷技术、SRv6和广域网等前沿领域的强大创新能力,持续引领全球合作与技术创新。
|
2月前
|
存储 监控 安全
企业如何应对网络攻击的威胁
企业如何应对网络攻击的威胁【10月更文挑战第10天】
34 3