狠狠躁夜夜躁人人爽超碰97香蕉|色婷婷日日躁夜夜躁|亚洲一区欧美一区在线播|久久久久久性高|伊人久久大香线蕉亚洲

歡迎來到同城快修-附近家電維修、家電清洗、家電安裝服務平臺

24小時家電維修熱線:

400—1558638

當前位置:主頁 > 冰箱 > 維修資訊 >

AI時代的API安全 Akamai這樣守護

發布日期:2023-10-13 04:47:01 瀏覽:
AI時代的API安全 Akamai這樣守護

時至今日,數據已經成為了信息時代最為重要的基礎性戰略資源,在推動社會發展,改善民生等方面發揮著重要作用,不過隨著數據量的爆發式增長,隨之而來的數據安全卻成為了企業數字化轉型過程中的最大阻礙。其中一個相當重要的因素便是API安全。

伴隨互聯網應用的領域越發寬廣,人們對API的依賴也越來越巨大,事實上,API技術已經逐漸成為現代數字業務的環境的基本組成部分,在API接口的賦能之下,企業得以通過極低的成本實現數據流通,連接場景與供應商,并實現數據價值的最大化輸出。根據早些時候Akamai的相關統計,API請求已占所有應用請求的83%,因此,針對API的網絡攻擊也逐漸成為了攻擊者的首選目標。

Akamai執行副總裁兼CTO Robert Blumofe

“多年以來Akamai一直在從事保護客戶的網站,包括客戶的網絡應用,這是Akamai的主要業務,Web防火墻也是我們的一個主要產品,但是現如今越來越多的Web應用都是通過API來實現的,包括前后端的通信、不同微服務之間的通信等等。對一家企業而言,可能有上百甚至上千個API部署在整個業務當中,如果這些API沒有得到妥善防護的話,就很容易受到網絡罪犯的入侵和攻擊,從而讓犯罪分子能夠訪問企業的敏感信息或者入侵到企業的業務中去。”Akamai執行副總裁兼CTO Robert Blumofe在接受采訪時表示。

針對API防護,Akamai一直以來都在強調提高API的可視性,一家企業可能有成百上千的API,但很多企業甚至都不知道自己有數量如此眾多的API,同時由于這些企業缺乏工具來監測API的使用,自然就沒有能力了解API是否得到了合法使用,以及是否受到了攻擊。

“最近Akamai收購了Neosec公司,我們也向市場推出了Neosec API安全解決方案,通過這個解決方案,我們的客戶可以實時看到他們公司所擁有的API的使用情況,并在API被濫用時向他們提出警報。”Robert Blumofe補充道。

此外,現如今越來越多的系統和應用都采用了第三方的開源插件和軟件,但由于這些第三方的開源插件或多或少都存在一些安全問題,也為企業的平穩運行帶來了風險,針對這一情況,Akamai也有很多針對第三方“庫”的產品來實現可視性以及提供保護。其中通過API接入的產品,可以通過API防護產品API Protection來加以保護;而通過網頁整合,特別是在客戶端的JAVA腳本則能通過Page Integrity Manager產品提供相應的防護。

但對整個網絡安全領域而言,攻防兩方的“貓鼠游戲”在信息技術的升級之下也產生了一些變化,在更早之前的網絡犯罪其實更傾向于單打獨斗的黑客行為,這些人往往是為了凸顯自己的能力或者傳播自己對互聯網自由的觀點。但最近五年來,網絡犯罪則呈現出了組織化、自動化的特點,這些新崛起的網絡犯罪分子進攻的目的幾乎全是為了金錢,而且能力強,工具好,攻擊手段更為有效,規模也更大,其中一個很典型的例子就是近年來盛行的“勒索軟件”,作為防守方,需要充分了解攻擊方所采用的技術手段和工具,這樣才能夠通過相應的防護能力減緩或抵御他們的攻擊。

然而,這樣就夠了嗎?

答案是否定的,在網絡安全這件事上,防守方往往處于被動,特別是最近兩年來生成式AI的崛起,一方面可以有效提高企業效率、完成創意工作,并最終改善整體業務表現,但另一方面也成為了網絡犯罪分子手中的利劍,事實上,由AI驅動的網絡攻擊也確實在最近兩年來得到了快速發展,這種能力上的不對等實際上讓網絡攻擊方擁有了更多的主動權,例如以極低成本大量生成釣魚郵件、惡意軟件等等。而對防守方來說,在評估網絡防護手段的時候也一定要關注現有的措施是否能有效地抵御由AI驅動的新型攻擊。

“AI本身是偏中立的,不合理的使用會讓它成為犯罪分子手中的武器,而合理的使用也同樣能讓其成為企業安全防護的盾牌,Akamai的產品組合使用深度學習的技術已經有好幾年的時間了,例如Akamai Bot Manager就是一個典型的代表,其通過深度學習實現了流量分類的作用,將流量分成‘惡意’和‘非惡意’的流量,包括區分是正常流量還是異常流量,以及區分是真實人類產生的流量還是機器人程序Bot產生的流量。”Robert Blumofe總結道。

作為一個能在邊緣側有效檢測爬蟲程序流量并抵御惡意爬蟲程序的解決方案,Akamai Bot Manager可以讓企業更加安全有效地運行自動化操作,提高客戶對整個生態系統的信任度,此外Akamai Bot Manager還提供了可視化和報告工具,客戶可以查看各種類型的爬蟲程序對其業務和基礎架構造成的影響。不但如此,由于Akamai Bot Manager將多項技術和一個可供查看邊緣處流量的AI框架實現了結合,因此可以針對每個請求給出爬蟲程序評分,企業的IT團隊可以自定義如何管理良性和惡意爬蟲程序,并對后者予以打擊,對企業來說,該解決方案可以有效拖慢爬蟲程序攻擊速度并抬高攻擊者的成本。

從防御的角度來看,Akamai的網絡安全產品組合遵循的方法論還是從可視性出發的,像Akamai Bot Manager這樣的產品,本質上是提升企業自身對API的可視性,從而抵御由AI驅動的威脅,與此同時,作為防御方,也有阻斷入侵方對企業可視性的需求,這實際上也是以“微分段”產品Akamai Guardicore Segmentation為代表的Akamai網絡安全產品能夠實現的目標。具體來說,通過Akamai Guardicore Segmentation,企業可以看到自身所擁有的資產以及不同資產之間的通信情況,并輕松獲得覆蓋全域環境的可視化圖譜,洞見特定時間范圍內全部工作負載和端點間的依賴關系,以微分段的策略減少攻擊方的可視性。

這里也簡單說明一下,微分段技術的核心在于將風險隔離開來,避免其影響到其他的“分段”,通過“分段”可以組織攻擊者從系統躍遷到下一個系統,以阻止惡意軟件/勒索軟件的擴散,這與造船工業中為船體設計多個互不相通的防水艙來實現隔離,以避免船體破損或者遇到洪水的意外狀況的做法十分類似,微分段技術對允許的訪問進行了最大程度的限制,一旦有安全事件發生,也不會造成大面積的癱瘓。

不過對Akamai來說,通過技術手段和解決方案為企業提供保護只是個開始,過去這些年,越來越多的國內企業借著爆發增長的紅利登上了國際市場的舞臺,但也遭遇了競爭加劇、地緣環境復雜、安全合規風險等一系列問題,而這也是Akamai所關注的重點之一。

Akamai副總裁暨大中華區總經理李昇

“在過去的十幾年,Akamai實際上見證了中國企業出海的不同階段,在早些時候,只有非常少的特定行業公司會有主動出海的意識,且主要集中在游戲行業,到了現階段,電商、泛娛樂、視頻等越來越多的行業都選擇通過出海擴展業務,這對我們而言是機會也是挑戰。”Akamai副總裁暨大中華區總經理李昇在接受采訪時表示。

事實上,中國企業在出海的不同階段,對技術的關注度也有所不同,在早期多數企業會更加關注網絡性能和內容分發的性能,這恰好也是Akamai所擅長的,通過Akamai在CDN網絡分發方面的豐富經驗,企業可以獲得更高的網絡性能。

而到了出海的第二階段,企業就會更加關注自身的盈利能力,因此對業務的安全性和可持續發展方面的關注度也會更高。由于海外市場環境與國內有很大不同,來自互聯網的攻擊方往往更加具有組織性,且工具豐富,手段復雜,會通過DDoS攻擊、撞庫攻擊等方式對企業網站進行攻擊或者偷取用戶數據等等。

在這種情況下之下,企業就更需要像Akamai這樣的專業平臺來為自身提供各個層面的保護,涵蓋基礎設施、應用層以及反欺詐應用等層面的全方位保護。“客戶越來越多希望聽Akamai在安全方面的一些分享,而并不在對于我們之前在內容交互、性能優化方面的優化,即便這也是我們的核心業務之一,但實際上經過一段時間的沉淀,客戶在這方面的能力已經相當成熟了,他們更多地希望我們能在安全保護方面給他們進行分享。”李昇總結道。

事實上,在Akamai服務中國企業的這些年里,正在通過不斷強化云邊端協同能力來強化對出海企業的安全防護,并針對Web與API攻擊、DDoS與基礎設施攻擊、惡意僵尸網絡攻擊、網絡釣魚攻擊和惡意軟件攻擊等攻擊方式為客戶提供了一系列安全解決方案。

不但如此,目前Akamai有超過3000名工程師的專業服務團隊,可以為出海企業提供專業的“專家視角”,使得用戶或者Akamai的服務團隊第一時間掌握精確的信息,并且為決策提供依據。

“在防御的技術能力之外,全球化的平臺能力是我們能夠為中國企業提供高質量安全服務的重要因素,因為我們的防護能力是在全球化的平臺上面都能夠啟用的,所以當中國品牌‘出海’的時候,防護的第一站就是離攻擊者最近的地方,這也是我們全球分布的基礎架構所帶來的優勢。”李昇在最后表示。

(8364586)

主站蜘蛛池模板: 日韩精品一区二区三区在线视频播放视频| 国产免费午夜福利不卡片在线| 99精品久久久久久久婷婷| 99久久久无码国产精品试看| 午夜不卡无码中文字幕影院| 欧美日韩一区人妻| 亚洲乳大丰满中文字幕 | 性色av一区二区久久久| 超碰香蕉人人网99精品| 欧美乱妇高清无乱码免费| 国精品人妻一区二区三区91| 久久国产乱子伦免费精品| 人妻偷视频一区二区三区| 国产男女激情一区二区三区视频 | 久久久综合九色合综| 久久综合久久鬼色| 2020年国产精品| 无码av免费一区二区三区| 精品麻豆一卡2卡三卡4卡乱码| 国产精品永久免费视频| 国产艳妇av在线观看果冻传媒| 久久精品国产99久久久古代| 亚洲乱妇熟女爽到高潮的片| 欧美激情性xxxxx高清真| 亚洲一区在线观看播放| 亚洲精品92内射| 亚洲精品久久久久999666| 国产欧美一区二区三区免费看视频| 中文字幕人妻一区二区三区四区| 日本无码欧美一区精品久久| 久久久久成人精品无码中文字幕| 欧美亚洲一区二区三区| 国内熟女自拍一区入口| 亚洲一区二区三区污污污| 久久精品国自产拍| 亚洲国产主播一区| 欧美日韩另类一区二区| 国模大胆一区二区三区| 亚洲精品久久66国产高清| 国产精品午夜在线观看体验区| 国产精品一区在线|