热re99久久精品国产99热-热re99久久精品国99热-热re99久久国产精品-热re91久久精品国产91热-热er99久久6国产精品免费-热99这里只有精品

API上升為黑產攻擊頭號目標 WAAP成安全防護首選方案
2023-06-30 20:03:34 來源:21世紀經濟報道 編輯:


(資料圖)

21世紀經濟報道記者白楊 北京報道

6月30日下午,網宿科技子品牌網宿安全發布了《2022年Web安全觀察報告》(以下簡稱“報告”)。報告指出,2022年,網宿安全平臺共檢測到2700萬次針對Log4shell各個變種漏洞的利用,而針對API的攻擊占比首次突破50%,達到了58.4%,API上升為黑產攻擊的頭號目標。

對此,網宿科技副總裁、首席安全官呂士表呂士表分析認為,核心原因在于企業對自身API資產現狀不清,存在未知的僵尸API、影子API等,大量的敏感數據暴露在API之上,給攻擊者留下了突破口。同時API沒有上下文,攻擊成本較低,攻擊者通過簡單的網絡請求即可獲取數據或者進行攻擊。

DDoS攻擊方面,2022年DDoS攻擊日均發生43.92萬次,同比增長103.8%,T級以上DDoS攻擊頻發,全年最高攻擊峰值達到2.09Tbps。報告稱,當前的攻擊規模已經遠遠超過單個數據中心的防護能力,運營商、大型的公有云以及分布式的CDN跟邊緣計算廠商成為大規模DDoS攻擊的防護主力軍。

而Bot攻擊也持續倍增,2022年Bot攻擊平均每秒發生約5175次,攻擊量為2021年的1.93倍、2020年的4.5倍。與此同時,Bot攻擊手法也變得更加隱蔽,不僅是通過偽造正常的User-Agent或者模擬正常瀏覽器做自動化框架的攻擊,還通過模擬人的行為規避成熟的Bot檢測,使得防御難度進一步加大。

值得注意的是,隨著API廣泛應用于各個在線業務,涉及交易、賬號敏感相關的環節都備受灰黑產關注,在線業務欺詐風險驟升。報告發現,黑灰產已高度成熟,通過大量自動化、流程化的方式進行業務欺詐,并貫穿于整個在線業務場景。在注冊、登錄、營銷場景下,自動化攻擊占比均在50%以上。

此外,Web安全威脅趨于多樣化,同時遇到2種以上威脅的Web業務占比高達87%,遇到3種以上威脅的Web業務占比仍達65%。

呂士表指出,傳統WAF(web應用防護系統)已無法應對日益嚴峻的Web安全形勢,行業亟需新的安全防護方案,而WAAP成為首選。

據悉,WAAP全稱Web Application and API Protection,是集DDoS防護、WAF、Bot管理、API防護于一體的下一代Web安全防護解決方案,可實現從基礎設施防護、Web應用防護、API管理與防護以及自動化工具管理與威脅防御。

關鍵詞:

相關閱讀
分享到:
版權和免責申明

凡注有"環球傳媒網 - 環球資訊網 - 環球生活門戶"或電頭為"環球傳媒網 - 環球資訊網 - 環球生活門戶"的稿件,均為環球傳媒網 - 環球資訊網 - 環球生活門戶獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"環球傳媒網 - 環球資訊網 - 環球生活門戶",并保留"環球傳媒網 - 環球資訊網 - 環球生活門戶"的電頭。

主站蜘蛛池模板: 亚洲精品第二页 | 欧美一区二区三区不卡视频 | 亚洲天天综合网 | 精品综合久久久久久8888 | 4s4s4s4s色大众影视 | futa百合文| 国产精品亚洲w码日韩中文 国产精品香蕉在线观看不卡 | 国产精品高清视亚洲一区二区 | 国产精品久热 | 免费看麻豆视频 | 色姑娘色综合 | 成人在线第一页 | 97菊爱网| 国产巨大bbbb俄罗斯 | 91精品大神国产在线播放 | 美女扒开腿让男人桶爽动态图片 | 日日视频| 亚洲男人天堂 | tk白丝丨vk| 亚洲欧美久久婷婷爱综合一区天堂 | 久久精品无码人妻无码AV蜜臀 | 91一区二区在线观看精品 | 亚洲第一永久色 | 特级av毛片免费观看 | 亚洲黄色色图 | chinese特色video | 午夜精品区 | 青青青手机在线观看 | 青青草视频破解版 | 美女脱了内裤打开腿让你桶爽 | 欧美cosplay极品video | 免费岛国 | 91极品女神久色在线播放 | 午夜宅男宅女看在线观看 | 男人资源站 | 特黄未满14周岁毛片 | 亚洲 欧美 中文 日韩 视频 | 黑帮大佬与我的365天2标清中文 | 午夜国产精品影院在线观看 | 亚洲无线一二三区2021 | 日本高清免费中文字幕不卡 |