Radware:更好地保护在线业务安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lilinchang0105
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近年各种规模、各个垂直行业的企业都通过在线销售显著增加了收入,但同时其业务宕机和数据被盗的安全风险也不断增加。黑客用户也了解这一点,并将在线业务作为了其攻击目标。Radware 2016年全球网络及应用安全报告称,62%的被攻击企业都遭遇了宕机或服务降级。该报告还指出,企业已经认识到网络攻击对企业财务的影响。三分之二以上(69%)的企业表示,攻击引发了收入损失、客户和合作伙伴流失,以及生产力损失(高于去年的45%)。
  攻击不仅会引发业务中断或安全缺口,其所造成的性能降级也是一个日益严重的问题。最新研究显示,40%的客户在3秒内不能成功访问应用就会放弃该网站转而访问竞争对手网站,这表明性能下降对在线业务的影响是相当严重的。
  不断扩大的网络威胁规模不仅为企业带来了安全风险,也增加了企业处理多余数据所需的成本。处理流向数据中心或云托管环境的恶意流量会显著增加成本,特别是对于拥有大规模网络的在线业务来说。反之,在网络边界拦截恶意活动可以避免不必要的运营成本,进而提高整体运营效率。通过在基础架构的各个层面建立强有力的安全控制机制,安全团队可以为基础架构和运营团队提供只处理合法流量的工具,同时可以确保企业数据中心的投资仅仅被用于处理与业务相关的流量。
  以下是可以帮助企业应对在线业务威胁的4个步骤:
  第一步,防御可用性威胁。对在线业务而言,宕机就意味着收入的减少和生产力的降低,这也是为什么防御DDoS等可用性威胁非常重要。总的来说,关于什么是防御和拒绝服务攻击相关的大量威胁载体的理想安全架构的争论已经基本不存在。行业领先的分析师认为,最好的解决方案就是集成了本地和云端缓解技术的混合攻击防御方案,该方案可以立即缓解非容量耗尽攻击,同时可以利用额外的可用缓解资源缓解堵塞受害者互联网管道的攻击。
  第二步,防范高级机器人程序攻击。任何进行大量在线交易的企业都可能成为机器人程序的目标,这些机器人程序会耗尽应用资源,非法获取网站中的敏感信息,并通过应用逻辑滥用查找漏洞。为了保护应用免遭高级机器人程序的侵扰,运营商需要更高级的技术追踪并精确检测恶意的最终用户设备,而不是仅仅依赖源IP地址来识别恶意终端。设备指纹识别技术通常以独特的方法利用设备的众多特性进行设备的识别与区分。利用这一专利的追踪技术,企业可以生成设备信誉档案。
  第三步,保护客户免于遭欺诈。就交易和客户维系而言,在欺诈活动中保护在线业务平台的安全在短期和长期内都对企业大有裨益。由于许多可以导致交易欺诈的攻击都是针对应用逻辑漏洞的。因此,高级Web应用防火墙(WAF)技术就成为了防护策略中的重要部分。在寻找能够解决更高级威胁的WAF时,要确保它们具有应对OWASP十大威胁的完整的防护措施,支持主动和被动安全模型以便跟上攻击的快速发展,同时还可以通过自动化将手动策略调整降至最低。
  第四步,为企业向云端迁移制定规划。如果企业现在还没有开始将IT和应用环境向云端迁移,那么很快也要采取行动了。最新研究显示,88%以上的企业都在利用公有云资源。向云迁移的优势显而易见,但其中也隐藏了不可忽视的安全问题。云(公有云和私有云)的使用带来了一个分布式网络和应用环境,让安全策略的管理和编制变得很复杂。此外,企业对各类云托管服务提供商的依赖也造成了面向不同应用的安全性的不一致。利用可以跨混合环境提供策略管理并建立强大的防御措施基线的技术,企业可以在不牺牲自身安全的情况下向云端的迁移。
  Radware是为虚拟数据中心和云数据中心提供应用交付和应用安全解决方案的全球领导者。Radware屡获殊荣的解决方案为关键业务应用提供充分的弹性、极大的IT效率和完整的业务灵敏性。Radware解决方案帮助全球上万家企业和运营商快速应对市场挑战,保持业务的连续性,在实现高生产效率的同时有效降低成本。
其他文献
本报讯 近日,加拿大安大略省研究、创新和科学厅厅长莫伟力带领科技访华团赴广东省。安大略省政府非常期待有更多的中国企业来安省投资,通过紧密的合作,帮助他们在安省的低成本竞争优势的经济环境中获得成功。  安大略省的信息與通信技术产业规模庞大,创新公司总数超过2万家,占加拿大全国信息与通信技术公司总量的一半以上,覆盖全球大数据和云计算、数据中心、微电子、安全机密、移动支付、电信和网络等众多领域的行业领军
由于数据中心的发热量很大且要求基本恒温恒湿永远连续运行,因此能适合其使用的空调系统要求可靠性高(一般设计都有冗余备机)、制冷量大、小温差和大风量。同时数据中心当前的PUE值在1.5~3之间,可见数据中心空调系统耗电占比之大(空调耗电是IT设备耗电的0.5~2倍之间)。降低空调能耗可以从以下几方面进行:  第一方面是免费冷却技术指全部或部分使用自然界的免费冷源进行制冷从而减少压缩机或冷冻机消耗的能量
长虹佳华以高效IT运维帮助客户面对数字化转型挑战。作为国内IT分销领域的领军企业,长虹佳华早在几年前就提出“云计算的核心是数据”,并不断壮大技术力量,致力于为合作伙伴和客户提供数据中心运维服务。  长虹佳华组建了一支由约200名各IT领域的专业人才组成的高素质技术队伍,90%具备国际厂商专业服务认证,能够实现包括主机、网络、存储、系统软件和应用软件的技能全覆盖,同时在云计算、大数据、高性能计算、图
近日,达闼科技在北京召开云端智能机器人平台发布会。会上,达闼科技董事长黄晓庆展示了该公司的云端智能机器人平台、安全云计算网络、大型混合云端智能机器学习平台,以及安全智能终端和机器人控制器技术。  达闼科技成立于2015年初,创建了基于云端大脑和安全网络的云端智能机器人架构。达闼科技在云端融合智能、高速安全网络,以及安全智能终端和机器人控制技术等前沿领域进行了深入研发。  达闼科技构建了一个结合人工
本报讯 中国互联网协会近日在北京召开2017(第七届)中国互联网产业年会。会上,协会秘书长卢卫发布了《2016年中国互联网产业综述与2017年发展趋势》(下称《报告》),协会副秘书长石现升发布了“2016年影响中国互联网行业发展的十件大事”。  《报告》指出,我国互联网产业在引领经济发展、推动社会进步、促进创新等方面发挥了巨大作用,互联网用户和市场规模庞大、互联网科技成果惠及百姓民生、互联网与传统
据英国《经济学人》杂志報道,因为中国的“双11”、美国的黑色星期五和即将到来的圣诞节,接下来几周顾客网上消费金额将创纪录。十年来,电商以20%的速度逐年增长,刺激了从物流到消费品行业的发展。对于这个现象争辩最激烈的当属美国,因其今年有成千上万家商店关门,零售业职位仅占市场份额的1/9。
用友云致力于赋能中国企业,构建商业应用基础设施,支撑企业业务创新和管理变革,助力各行业新商业场景落地,提供一站式社会化云服务,让企业服务汇聚在此。  4月19日,是“用友云”首次完整对外发布的日子。巧合的是,经历几天沙尘天氣的北京,迎来了绵绵的春雨。用友网络科技股份有限公司董事长兼CEO王文京借景抒情,感慨道:“用友做的云,是落地的。”  公有云是未来的方向  用友正式全面转向公有云的这个决定,不
大数据作为新一代信息技术的代表,已开始在工业行业的设计、研发、制造、销售、服务等环节取得应用,并成为推动互联网与工业融合创新的重要因素。在此形势下,我国大数据应用在助推互联网与工业融合创新中遇到了哪些难题?如何破解难题,有效发挥大数据推动互联网与工业深度融合的作用?值得深入思考和研究应对之策。  首先,大数据为互联网与工业融合创新提供有力支撑。信息技术特别是互联网技术正在给传统工业发展方式带来颠覆
2016年3月,深圳前海摩根数字技术有限公司(以下简称“摩根数字”)的总部大楼在东莞落成,飞鱼星VEC企业网络解决方案为其总部大楼提供了安全、高效的有线 无线整体网络,实际使用效果得到了客户的高度评价。  摩根数字隶属于MGC集团公司,业务遍及全球10多个国家和地区,是一个在基金、证券、风投等金融领域拥有超强实力的跨国企业。摩根数字是一家综合实力非常强的科技金融企业,在数字资产、支付系统、电商平台
本报讯 奥图码近日在CES上展示了一系列新型投影机。奥图码4K UST采用4K超短焦(UST)和激光技術,它拥有4K UHD分辨率、HDR10超宽色域、0.18超短焦距投射比,在几英寸外就可以投射140英寸的画面。奥图码ZH55激光投影机拥有3000流明的亮度,22000∶1的对比度,符合Rec.709色彩标准的颜色,配备MHL的双HDMI端口。ZH55投影机安装简单,投射比为1.06,放大率为1