當(dāng)下的互聯(lián)網(wǎng)時(shí)代,許多有出海業(yè)務(wù)的企業(yè)從成本優(yōu)化的方向考量,都紛紛將業(yè)務(wù)遷移上云。然而,隨著計(jì)算機(jī)和互聯(lián)網(wǎng)科技的不斷進(jìn)步,黑客的攻擊手段也在與時(shí)俱進(jìn),新的網(wǎng)絡(luò)攻擊方式接踵而至。對(duì)于如何解決這一網(wǎng)絡(luò)安全問(wèn)題,11月3日,Agilewing攜手Radware舉辦了AgileSecu線上發(fā)布會(huì),為大家介紹了這一款在網(wǎng)絡(luò)應(yīng)用層和架構(gòu)層能夠提供全方位防護(hù)的安全服務(wù)產(chǎn)品——AgileSecu。
在本次產(chǎn)品發(fā)布會(huì)上,Radware中國(guó)區(qū)首席架構(gòu)師姚宏洲先生提到:如今企業(yè)在上云的過(guò)程中因數(shù)字化轉(zhuǎn)型的加速,向云計(jì)算過(guò)渡時(shí)也增加了不確定性。而在這個(gè)過(guò)程中,企業(yè)安全專家的短缺也增加了企業(yè)在應(yīng)對(duì)網(wǎng)絡(luò)攻擊時(shí)的風(fēng)險(xiǎn)。面對(duì)這些問(wèn)題,企業(yè)上云的普遍需求是在滿足技術(shù)現(xiàn)狀和防范最先進(jìn)威脅的同時(shí),也要支持業(yè)務(wù)的敏捷性和操作安全,這就需要企業(yè)在對(duì)DDoS防護(hù)、應(yīng)用程序保護(hù)和云原生這三個(gè)層面采取相關(guān)的防護(hù)措施。
基于Radware提出的網(wǎng)絡(luò)安全問(wèn)題和企業(yè)需要采取的安全措施,Agilewing技術(shù)安全顧問(wèn)高亞川先生詳細(xì)地介紹了Agilewing的新產(chǎn)品AgileSecu,以及AgileSecu涵蓋的三款服務(wù)產(chǎn)品:CloudDDoS、CloudDDoSAdvanced和Anti-DDoS安全急救包。
企業(yè)的問(wèn)題與傳統(tǒng)DDoS防護(hù)困境
不同的企業(yè)在上云過(guò)程中面臨的問(wèn)題各有不同,如跨境電商,媒體社交、金融、新零售等類型企業(yè)主要面臨的問(wèn)題是在業(yè)務(wù)推廣的過(guò)程種遭受的大流量DDoS攻擊,影響用戶的訪問(wèn)速率;而像游戲、區(qū)塊鏈和智能設(shè)備等行業(yè),則更多是面臨如洪水攻擊、爆沖攻擊等針對(duì)應(yīng)用層的DDoS攻擊。
在面對(duì)這些類型的網(wǎng)絡(luò)攻擊時(shí),一般的DDoS服務(wù)主要采取兩種途徑:
1、設(shè)置默認(rèn)的DDoS防御策略,按照設(shè)置的策略對(duì)DDoS攻擊進(jìn)行阻斷;
2、限制外來(lái)流量的訪問(wèn)速率,對(duì)較大的訪問(wèn)流量進(jìn)行阻斷。
這兩種防護(hù)途徑理論上都能對(duì)DDoS攻擊進(jìn)行一定程度的有效防護(hù),但也存在著兩個(gè)弊端:
1、內(nèi)部設(shè)置的程序策略的在檢測(cè)到新的訪問(wèn)類型或者是新的攻擊類型的時(shí)候,無(wú)法有效地對(duì)這些訪問(wèn)和攻擊進(jìn)行檢測(cè)和阻斷;
2、當(dāng)一些大流量的合法用戶在訪問(wèn)時(shí),容易遇到網(wǎng)絡(luò)限速甚至是訪問(wèn)阻止,嚴(yán)重影響合法用戶的體驗(yàn)。
Agile Secu的解決方案
區(qū)別于傳統(tǒng)的DDoS服務(wù),AgileSecu的防護(hù)服務(wù)能夠針對(duì)上述傳統(tǒng)DDoS的問(wèn)題進(jìn)行規(guī)避。
積極的安全模型:
CloudD DoS的WAF服務(wù)擁有積極的安全模型,有別于傳統(tǒng)的DDoS防護(hù),積極的安全模型要求來(lái)訪用戶經(jīng)過(guò)多重驗(yàn)證,用戶需要在驗(yàn)證過(guò)程中“自證清白”,才能夠達(dá)到訪問(wèn)目的,通過(guò)種防護(hù)方式,既可以保證正規(guī)用戶的正常訪問(wèn),又能夠阻斷具有威脅的攻擊方式,能夠有效幫助跨境電商等企業(yè)在業(yè)務(wù)推廣過(guò)程中遇到的安全問(wèn)題。
先進(jìn)的行為探測(cè)技術(shù)
作為Cloud DDoSAdvanced的核心服務(wù),該服務(wù)類型適用于游戲行業(yè)、區(qū)塊鏈和智能設(shè)備等行業(yè)。AgileSecu的行為的探測(cè)技術(shù)能夠?qū)W(wǎng)絡(luò)層(L3/L4)和應(yīng)用層(L7)的網(wǎng)絡(luò)攻擊(諸如洪水攻擊和爆沖攻擊等)進(jìn)行檢測(cè)和防護(hù),對(duì)互聯(lián)網(wǎng)上的流量進(jìn)行精確區(qū)分,保證即便是在使用DDoS服務(wù)時(shí),大流量的合法用戶也能夠正常訪問(wèn),保證企業(yè)業(yè)務(wù)正常運(yùn)轉(zhuǎn)。
專業(yè)的急救服務(wù)
在針對(duì)不同類型企業(yè)提供以上兩種服務(wù)的同時(shí),AgileSecu也為所有的企業(yè)提供Anti-DDoS安全急救包這項(xiàng)通用的安全急救服務(wù)。當(dāng)企業(yè)遭受到突然攻擊時(shí),急救包可以保證在1小時(shí)以內(nèi)上線,為企業(yè)提供DDos+WAF的雙重防護(hù),進(jìn)行實(shí)時(shí)數(shù)據(jù)監(jiān)控和快速的SLA響應(yīng),幫助受到攻擊的企業(yè)進(jìn)行分流,緩解攻擊壓力。
數(shù)字化的進(jìn)程不斷加快,網(wǎng)絡(luò)黑客的DDoS攻擊手段與企業(yè)安全防護(hù)升級(jí)之間的抗?fàn)巹?shì)必愈演愈烈,Agilewing作為一家在云行業(yè)深耕多年的企業(yè),也在時(shí)代的趨勢(shì)下不斷對(duì)自身的安全防護(hù)技術(shù)進(jìn)行創(chuàng)新。本次Agilewing推出的全新安全服務(wù)產(chǎn)品AgileSecu也將繼續(xù)協(xié)助上云企業(yè)披荊斬棘,成為企業(yè)在業(yè)務(wù)發(fā)展過(guò)程中的堅(jiān)實(shí)后盾。
免責(zé)聲明:以上內(nèi)容為本網(wǎng)站轉(zhuǎn)自其它媒體,相關(guān)信息僅為傳遞更多信息之目的,不代表本網(wǎng)觀點(diǎn),亦不代表本網(wǎng)站贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性。如稿件版權(quán)單位或個(gè)人不想在本網(wǎng)發(fā)布,可與本網(wǎng)聯(lián)系,本網(wǎng)視情況可立即將其撤除。