如何處理惡意攻擊的“勒索”?Akamai支招:不要妥協

【環球網科技報道 記者 林迪】“隨着用户數量變得越來越多,人們在網上學習、工作和娛樂的時間越來越長,用户對於性能的期望值是不降反增的,比如人們對於視頻質量的要求會更高。”近日,Akamai區域副總裁暨大中華區總經理李昇在接受媒體採訪時表示,去年疫情導致互聯網面臨的壓力陡增;同時,除了正常流量外,惡意流量也在大幅增加,甚至對於網絡安全造成隱患的惡意流量的增幅遠超正常流量。

李昇解釋稱:“因為當越來越多的需求通過網絡來實現的時候,網絡黑客也會花更多的時間在網上尋找攻擊目標,變換攻擊方法,攻擊手段進而越來越狡猾,最終使防範‘惡意攻擊’的難度大大增加。”

如何處理惡意攻擊的“勒索”?Akamai支招:不要妥協

據Akamai智能邊緣平台的數據統計,2018年至2019年期間,整個互聯網流量的增幅較為穩定;但到2020年1月後,增幅呈飛速上升之勢。以三季度為例,從2018年第三季度的63 Tbps到2019年第三季度的81 Tbps,增幅約為29%,但2020年第三季度的同比增幅卻達到了1倍以上。

同樣,在“惡意攻擊”的態勢方面,攻擊者在攻擊手段上越發複雜和狡猾,攻擊不僅產生了巨大流量,流量中產生的數據包類型和數量也比以前大得多,這對於網絡設備攻擊的危害性會更大。

值得關注的是,在Akamai大中華區企業事業部高級售前技術經理馬俊看來,勒索型DDoS攻擊備受矚目。對此,馬俊建議道:“第一,不要妥協、助紂為虐。Akamai建議企業不能支付任何贖金,因為沒有人可以保證在支付贖金後,是否不被攻擊或不再受到威脅。第二,隨時準備好與威脅作戰。Akamai建議企業能快速、及時梳理並確認關鍵業務和後端基礎設施是否均做好了充分的保護和準備。第三,向有經驗的組織尋求幫助。一些安全服務廠商其實都會給企業提供對應的諮詢和安防建議。”

如何處理惡意攻擊的“勒索”?Akamai支招:不要妥協

“規模和性能永遠是兩個最重要的主題。”緊接着,Akamai大中華區媒體事業部高級售前技術經理劉燁針對新常態下流媒體情況做了分享,“在媒體交互過程中,Akamai主要的產品創新集中在五方面。”

具體來看,第一,媒體交付。通過改善平台的特性、優化新的協議,保證媒體內容交付時能給用户高質量的體驗。隨着流量越來越多、視頻清晰度越來越高,企業需要保證觀眾的觀看流暢性不打任何折扣。

第二,API(應用程序接口)加速。因為無論Web應用還是手機應用,API都是非常核心的部分。所以對於API的質量好壞、性能好壞,速度能否達到最優,均會影響到最終用户的使用體驗。

“值得關注的是,作為性能優化的一部分,Akamai正在創新自己的API加速平台,即在現有產品基礎上,開發創新產品,專門優化API。”劉燁進一步指出,據調查,90%的組織或應用開發者希望API在調用時的交互過程小於50毫秒,甚至超過50%的被調查者希望這個時間小於20毫秒。因此Akamai設計了一個專門進行API加速的平台,可以確保企業用最短的時間、優化過的硬件交付API,保證API的傳輸可靠性。同時,為了保證API的安全,API加速平台與Akamai現有的安全產品進行了整合。平台上的協議優化可以保證視頻內容的傳輸,API的優化可以保證API調用的傳輸、確保用户使用移動應用或桌面應用的過程中所有環節都能達到性能最優。

如何處理惡意攻擊的“勒索”?Akamai支招:不要妥協

第三,源站服務。劉燁表示,Akamai中國客户的業務是全球化,它們在海外可能也有自己基於公有云或自建的源站。這些源站會有制約與壓力,如在發佈一個新遊戲或新視頻的時候,如果內容特別“熱”,在發佈當天源站的壓力就會特別大,這時公有云或自建數據中心可能會遇到帶寬壓力。同時,因為併發訪問非常高,源站的服務器數量和擴展性也會面臨壓力。這種情況下,Akamai在前端可以為企業提供源站服務、卸載一些源站功能,幫助源站減少發佈時的壓力。

第四,內容安全。眾所周知,媒體行業版權相關的數據如果泄露出去,會很大程度影響企業的營收。這種內容安全過去都是在企業的數據中心內進行,有企業自己的邏輯。如何把內容安全部署到邊緣、部署到Akamai的服務器中,無需每一個操作都回到源站處理,這是Akamai一系列產品可以實現的地方。

最後,數據可視化。互聯網發展到現在這個階段,數據有非常多的價值、可以給業務帶來很大支撐。同時,數據的“可視性”也能預測業務的發展。所以Akamai正在不斷完善自己的數據平台,讓企業能夠通過數據改善和發展自身業務。

版權聲明:本文源自 網絡, 於,由 楠木軒 整理發佈,共 1772 字。

轉載請註明: 如何處理惡意攻擊的“勒索”?Akamai支招:不要妥協 - 楠木軒