新冠疫情形勢(shì)下 Akamai開(kāi)拓網(wǎng)絡(luò)邊緣安全新時(shí)代
負(fù)責(zé)提供安全數(shù)字化體驗(yàn)的智能邊緣平臺(tái)Akamai在本月面向國(guó)內(nèi)媒體進(jìn)行了一場(chǎng)線(xiàn)上技術(shù)交流會(huì),Akamai區(qū)域副總裁暨大中華區(qū)總經(jīng)理李昇與Akamai大中華區(qū)產(chǎn)品市場(chǎng)經(jīng)理劉炅共同出席,詳細(xì)地介紹了Akamai近期發(fā)布的互聯(lián)網(wǎng)安全報(bào)告以及關(guān)于Akamai邊緣安全產(chǎn)品總體經(jīng)濟(jì)影響的報(bào)告,感興趣的讀者朋友們可以深入了解下。
疫情當(dāng)前,網(wǎng)絡(luò)安全形勢(shì)越來(lái)越嚴(yán)峻。根據(jù)Akamai智能邊緣平臺(tái)的監(jiān)測(cè),疫情期間網(wǎng)絡(luò)流量出現(xiàn)大幅度增高,平均增幅達(dá)30%左右,而往年這個(gè)數(shù)字僅有3%。其中,社交、視頻、聊天及游戲行業(yè)的流量激增情況較為突出,惡意攻擊流量約有4倍的增幅。
常見(jiàn)的多種攻擊方式及其發(fā)展趨勢(shì)
1. DDoS攻擊
Akamai平臺(tái)在6月初監(jiān)控到一起超大規(guī)模的DDoS攻擊,攻擊流量高達(dá)1.44 Tbps,這是Akamai平臺(tái)監(jiān)測(cè)到的自2018年GitHub遭受1.3 Tbps流量攻擊以來(lái)的又一次歷史新高。該起攻擊發(fā)生后不久,Akamai平臺(tái)再次監(jiān)測(cè)到一起每秒高達(dá)8.09億個(gè)數(shù)據(jù)包的DDoS攻擊。這些攻擊均被Akamai智能邊緣平臺(tái)所化解。目前,DDoS攻擊正在向金融服務(wù)業(yè)以外的游戲、媒體等其他行業(yè)擴(kuò)散。
從DDoS整個(gè)發(fā)展趨勢(shì)而言,Akamai發(fā)現(xiàn)其規(guī)模越來(lái)越大,且形式越發(fā)復(fù)雜。于UDP Flood、SYN Flood這種單一的攻擊模式目前越來(lái)越少,而比如網(wǎng)絡(luò)層攻擊、應(yīng)用層攻擊、反射性攻擊以及分片式攻擊等組合攻擊方式卻層出不窮。
2. Web應(yīng)用層攻擊
Web應(yīng)用層攻擊的增長(zhǎng)也非常迅速。隨著數(shù)字化轉(zhuǎn)型的推進(jìn),應(yīng)用層的應(yīng)用數(shù)量通常超100個(gè)。這種情況之下,不同的應(yīng)用使用的組件和技術(shù)會(huì)越發(fā)復(fù)雜。結(jié)果就是,使用開(kāi)源代碼、第三方腳本、下一代HTML語(yǔ)言或API接口等方式,都使得網(wǎng)站越來(lái)越脆弱,暴露的受攻擊點(diǎn)越來(lái)越多。
3. 撞庫(kù)攻擊
據(jù)Akamai監(jiān)測(cè),在2020年領(lǐng)先季度,針對(duì)歐洲視頻服務(wù)提供商和廣播公司的惡意登錄嘗試大幅增加。在眾多隔離措施開(kāi)始施行后,3月下旬的一起針對(duì)單一服務(wù)提供商的攻擊在24小時(shí)內(nèi)共發(fā)起了近3.5億次登錄嘗試。當(dāng)前,很多犯罪分子會(huì)將相同帳戶(hù)與不同應(yīng)用的憑證信息進(jìn)行合并,合并后形成一個(gè)憑證集合,隨后進(jìn)行深度訓(xùn)練,從而獲取更多客戶(hù)的憑證信息,最終得到一個(gè)整體的客戶(hù)畫(huà)像、在黑產(chǎn)市場(chǎng)獲取更大利潤(rùn)。Akamai的研究人員觀(guān)察到,在整個(gè)領(lǐng)先季度中,被盜帳戶(hù)憑據(jù)一開(kāi)始的交易價(jià)格約為1到5美元,涵蓋多種服務(wù)的套餐交易價(jià)格為10到45美元。
針對(duì)視頻媒體的惡意攻擊登陸次數(shù)在3月份出現(xiàn)明顯增長(zhǎng)。而且,攻擊主要針對(duì)廣電服務(wù)和數(shù)字媒體行業(yè)。此外,Akamai還發(fā)現(xiàn)出版業(yè)、數(shù)字音樂(lè)行業(yè)也受到了非常多的撞庫(kù)攻擊。
Akamai邊緣安全解決方案
現(xiàn)在,我們從Akamai的角度來(lái)看一下,企業(yè)如何利用邊緣網(wǎng)絡(luò)進(jìn)行邊緣安全的檢測(cè)和防護(hù)。
最近,Gartner發(fā)布了一份針對(duì)未來(lái)網(wǎng)絡(luò)安全發(fā)展趨勢(shì)的報(bào)告,指出云服務(wù)和網(wǎng)絡(luò)正在強(qiáng)勁驅(qū)動(dòng)數(shù)字化業(yè)務(wù),但傳統(tǒng)網(wǎng)絡(luò)和網(wǎng)絡(luò)安全架構(gòu)卻遠(yuǎn)未達(dá)到數(shù)字化業(yè)務(wù)的需要。報(bào)告提到“SASE”概念和架構(gòu)——即安全訪(fǎng)問(wèn)服務(wù)邊緣,闡明了在新的網(wǎng)絡(luò)和安全模型的基礎(chǔ)上進(jìn)行云網(wǎng)絡(luò)和安全轉(zhuǎn)型的潛力。這一架構(gòu)全面地把廣域網(wǎng)的連接功能以及一些網(wǎng)絡(luò)安全功能結(jié)合在一起,支持?jǐn)?shù)字化企業(yè)所要求動(dòng)態(tài)的安全防護(hù)需求。在邊緣安全架構(gòu)中包含WAAP、ZTNA以及Secure Web Gateway等重要的安全組件,架構(gòu)中和網(wǎng)絡(luò)連接相關(guān)的部分會(huì)利用如CDN、運(yùn)營(yíng)商網(wǎng)絡(luò)等把業(yè)務(wù)和應(yīng)用聯(lián)結(jié)在一起,進(jìn)一步保證數(shù)字化轉(zhuǎn)型中的企業(yè)對(duì)于云端安全的需求。
作為CDN的創(chuàng)始者,Akamai擁有全球最大的CDN網(wǎng)絡(luò)。從創(chuàng)立之初起,安全就植根于Akamai的邊緣網(wǎng)絡(luò)之中。目前,Akamai分層的邊緣安全防護(hù)體系包括DDoS防護(hù)、爬蟲(chóng)攻擊的檢測(cè)和防護(hù)以及API防護(hù)等,企業(yè)可以緩解各種類(lèi)型和規(guī)模的攻擊流量。除分層的邊緣安全防護(hù)體系外,Akamai還具備基于用戶(hù)身份識(shí)別和管理的服務(wù)、基于零信任的遠(yuǎn)程訪(fǎng)問(wèn),以及網(wǎng)關(guān)類(lèi)檢測(cè)等防護(hù)功能。例如,Page Integrity Manager是Akamai針對(duì)于第三方腳本的防護(hù)產(chǎn)品,它把應(yīng)用的防護(hù)推進(jìn)到企業(yè)的客戶(hù)端和瀏覽器端,是一個(gè)整體的防護(hù)體系。Akamai的邊緣安全能力可謂是企業(yè)數(shù)字化轉(zhuǎn)型的保護(hù)傘,因?yàn)樗芎玫乩肁kamai先天的邊緣網(wǎng)絡(luò)優(yōu)勢(shì),可以在網(wǎng)絡(luò)邊緣處對(duì)各種攻擊流量進(jìn)行識(shí)別和抵御。
目前,Akamai的邊緣安全產(chǎn)品均已進(jìn)入Gartner魔力象限且處于領(lǐng)導(dǎo)者的位置,包括WAF、DDoS、爬蟲(chóng)、Identity Cloud以及零信任領(lǐng)域的產(chǎn)品。
Akamai邊緣安全產(chǎn)品為企業(yè)帶來(lái)的經(jīng)濟(jì)收益
下面為讀者朋友介紹Forrester關(guān)于Akamai邊緣安全產(chǎn)品總體經(jīng)營(yíng)影響的報(bào)告。Forrester是一家和Gartner齊名的咨詢(xún)公司,通常從技術(shù)方向?yàn)榻o企業(yè)提供前瞻性的建議和意見(jiàn)。Forrester尤其對(duì)于安全產(chǎn)品的領(lǐng)域劃分非常細(xì),像零信任其實(shí)就是Forrester最早提出來(lái)的概念,現(xiàn)在已被廣泛接受。
去年,Akamai委托Forrester進(jìn)行了一項(xiàng)總體經(jīng)濟(jì)影響(Total Economic Impact?,TEI)研究,以了解企業(yè)通過(guò)部署Akamai邊緣安全產(chǎn)品(即Kona Site Defender、Bot Manager、Prolexic Routed、Enterprise Threat Protector和Enterprise Application Access)可能獲得的收益。本次研究的目的是為企業(yè)提供一個(gè)框架,用于評(píng)估這些Akamai邊緣安全產(chǎn)品能夠?yàn)槠鋭?chuàng)造的潛在財(cái)務(wù)收益。
整個(gè)研究流程有很多步,主要是Forrester直接采訪(fǎng)了擁有Akamai邊緣安全產(chǎn)品使用經(jīng)驗(yàn)的多位客戶(hù)并對(duì)30多位客戶(hù)進(jìn)行了調(diào)查。具體而言,F(xiàn)orrester對(duì)使用Akamai邊緣安全產(chǎn)品的5位客戶(hù)進(jìn)行了現(xiàn)場(chǎng)采訪(fǎng),另外還對(duì)30位客戶(hù)進(jìn)行了調(diào)查。接受采訪(fǎng)和調(diào)查的客戶(hù)來(lái)自北美洲、歐非中東和亞太地區(qū)。在這項(xiàng)TEI研究中,F(xiàn)orrester創(chuàng)建了一家復(fù)合型組織,來(lái)闡明使用Akamai邊緣安全產(chǎn)品后的收益。根據(jù)接受采訪(fǎng)和調(diào)查的客戶(hù)所具備的特征,這家復(fù)合型組織被設(shè)計(jì)成一家大型跨國(guó)公司,年收入約為15億美元。
報(bào)告顯示,在使用Akamai邊緣安全產(chǎn)品之前,客戶(hù)的挑戰(zhàn)通常是如何縮短受到惡意攻擊時(shí)的宕機(jī)時(shí)間、如何避免數(shù)據(jù)泄露和賬戶(hù)被盜等風(fēng)險(xiǎn),對(duì)有效的安全方案保護(hù)收入和品牌信譽(yù)以及簡(jiǎn)化、高性?xún)r(jià)比的IT安全環(huán)境提出要求。而Akamai通過(guò)邊緣安全產(chǎn)品的部署,不僅幫助客戶(hù)解決網(wǎng)絡(luò)安全需求,并在3年內(nèi)能為其獲得近600萬(wàn)美元的收益。
那么收益是如何得出來(lái)的呢?首先是人力成本的節(jié)省,企業(yè)采用Akamai的產(chǎn)品之后,安全人員的投入大幅度降低,大概第二到第三年會(huì)降低3.5個(gè)FTE(全職人工),成本節(jié)約1052310美元;第二是收入的保障,根據(jù)以往客戶(hù)遭遇安全事件后可能受到的損失來(lái)計(jì)算——按照5%計(jì)算,三年將產(chǎn)生4662847美元收入的保障;第三,減少硬件設(shè)備開(kāi)支,部署Akamai邊緣安全產(chǎn)品后,客戶(hù)將不再需要為安全產(chǎn)品、數(shù)據(jù)、計(jì)算能力和工程服務(wù)構(gòu)建內(nèi)部基礎(chǔ)設(shè)施平臺(tái),節(jié)約149211美元傳統(tǒng)安全產(chǎn)品的硬件基礎(chǔ)設(shè)施開(kāi)支;第四,淘汰老舊安全產(chǎn)品。例如DDoS、爬蟲(chóng)、VPN服務(wù)、虛擬桌面軟件訂閱、單點(diǎn)登錄等服務(wù)可以被取締,總計(jì)能節(jié)約125337美元各類(lèi)傳統(tǒng)軟件安全產(chǎn)品成本。
除了上述量化收益,受訪(fǎng)客戶(hù)還談到了使用Akamai邊緣安全產(chǎn)品獲得的非量化收益,包括:網(wǎng)站受到攻擊時(shí)的表現(xiàn)得以改善。部署Akamai產(chǎn)品前后,網(wǎng)站受到攻擊時(shí)的預(yù)計(jì)加載時(shí)間分別為101.7毫秒和70毫秒;客戶(hù)流失率降低了5.88%,而跳出率下降了11.8%;點(diǎn)擊率有所提高,轉(zhuǎn)化率提高了6.3%,客戶(hù)滿(mǎn)意度也得以提升。
最后就是靈活性的分析。受訪(fǎng)客戶(hù)表示他們可以從多個(gè)公共云提供商中進(jìn)行選擇,而不必局限于一家云提供商。他們可以在前端部署Akamai邊緣安全產(chǎn)品,通過(guò)一種獨(dú)立于云服務(wù)商的方式提供安全服務(wù)。選擇云提供商的能力提高了定價(jià)和服務(wù)的靈活性。
Akamai邊緣網(wǎng)絡(luò)的特點(diǎn)是云服務(wù)器的高度分散化,這也是公司最大的優(yōu)勢(shì)。而Akamai邊緣安全的優(yōu)勢(shì)可以總結(jié)為三點(diǎn)。首先,邊緣安全執(zhí)行最接近潛在攻擊者的物理節(jié)點(diǎn),可實(shí)時(shí)對(duì)威脅作出響應(yīng),實(shí)現(xiàn)安全、無(wú)防御層的環(huán)境,并在靠近終端用戶(hù)的位置獲取洞察力,安全防護(hù)效率更高;第二,企業(yè)上云有托管、混合和多云等多種形式,云端安全策略很難統(tǒng)一,而邊緣安全策略則能適配各種云架構(gòu)形式;第三,具備廣泛分布性、高可用性以及可拓展性等優(yōu)勢(shì)。未來(lái)已來(lái),Akamai已做好充分的準(zhǔn)備,去迎接新的挑戰(zhàn),為企業(yè)帶去更全面的邊緣安全解決方案。
關(guān)注我們
