后疫情时代,远程办公已经成为新常态,虽然企业纷纷扩展其云环境来响应新常态,但是他们并没有将安全防护和管理流程同步扩展,结果导致大量云安全事件的发生。
DDoS攻击仍是企业未来面临的主要问题
近年来,随着DDoS攻击的威胁和影响不断增大,DDoS攻击变得越来越复杂,攻击数量变得越来越多,而且增长速度也越来越快。Akamai发现,在2021年上半年内超过50 Gbps的DDoS攻击已经超过2019年全年的攻击总和。此外,DDoS攻击不仅在规模上呈增长态势,在成熟度上也在不断增长。
除了DDoS攻击之外,勒索软件攻击也呈现增长的态势,尤其在2021年初出现了爆炸式的激增。Akamai执行副总裁&首席技术官Robert Blumofe认为这样的趋势在未来会持续上演。
Akamai执行副总裁&首席技术官Robert Blumofe
当勒索软件和DDoS两种攻击方式结合在一起时,则成为了一种新的攻击类型,即DDoS勒索攻击,这也成为了攻击者现在常用的攻击手段。此外,钓鱼攻击也备受犯罪分子的青睐。此类攻击的实施效率非常高,犯罪分子可以用他们从暗网中购买的工具包来发起钓鱼攻击。
随着网络攻击规模逐渐变大,攻击者发起更多针对政府组织或与生产生活息息相关的企业和行业的攻击。而企业面临的主要威胁就是关键数据丢失、知识产权和财务信息保护、客户流失以及设备被盗和损坏。
Akamai智能边缘安全平台为企业保驾护航
随着企业数字化转型的推进,企业上云已经愈加普遍,企业的应用程序也无处不在,面临的安全威胁也随之而来。
虽然很多企业把应用程序迁移到云端,甚至迁移到多个云位置,但是他们无法将安全堆栈布置在所有地方。如果安全堆栈部署不到位,将会增加数据回传的流程,这不仅会造成性能上的损失,还会产生非常高的成本。而一旦遭受到攻击,更会造成巨大的灾难,因此回传数据并非好的选择。
对此,Akamai提出了完全不同的解决方案,把安全堆栈部署在网络边缘的多个位置,让其无处不在,并且无限接近用户、威胁以及应用程序,并做到无差异化。
“Akamai对边缘的定义是那些离用户端、设备以及应用程序最近的网络上的位置。”Robert Blumofe博士强调。在这样的定义之下,Akamai在全球135个国家和地区的近1000个城市,覆盖了超过1400个网络中的4100多个位置。
Robert Blumofe表示,Akamai在整个网络边缘的服务器之上运行所有的软件和服务,全方位赋能企业实现最简单、最统一的安全保障功能。
对于很多企业而言,安全和性能是两个冲突要素。提升安全意味着要在性能方面做一些妥协,两者通常处在顾此失彼的状态。而Akamai智能边缘安全平台兼顾安全和性能,可以两者一手抓,从而实现安全策略的统一、提供多重安全的强大保护。
Akamai智能边缘安全平台可以提供全套安全和性能功能,构建同样的机制,实现全面的功能覆盖。此外,客户还可以通过自定义需求来添加不同的功能,以更有的放矢地应对网络攻击。
Akamai不断优化边缘能力 应对5G时代新挑战
5G时代,随着核心算力的增加,越来越多的网络连接在边缘实现,因此企业对于边缘计算能力的提升需求也在不断变化。
Akamai区域副总裁暨大中华区总经理李昇认为,5G服务的普及使得边缘的连接性大大提高,主要体现在三个方面:第一,5G可以实现更大的带宽;第二,5G可以实现更多的接入干预;第三,5G可以降低时延、实现更高的实时性。在这三个新特性的支撑下,未来会出现更多新的应用场景,因此也会给边缘计算带来新的需求和挑战。
Akamai区域副总裁暨大中华区总经理李昇
李昇表示,Akamai一直在不断优化和扩充自身的边缘能力,有信心让边缘接入能力能够跟上5G的发展潮流。
此外,随着接入能力的增加,网络风险隐患和威胁也被放大。例如,物联网的接入设备如果管理不当或未得到有效防护,反而会变成攻击者可以利用的工具,从而产生大量的攻击源。对此,Akamai也有相应的措施和防护手段,在提供大容量5G的物联网设备接入的同时,还可以防止物联网的接入设备由于防护不当而成为攻击者所利用的攻击源。
据了解,Akamai已经具备了覆盖全球的一张“网”,并在离客户更近的基础上配合连接能力的大幅度提升。Akamai还将逐步提高在边缘方面的逻辑性、计算能力以及用户数据的处理能力。
“Akamai具有非常强的产品路线图。在既有的边缘平台基础之上,我们会不停地在纵向层面向上发展,拓展新的能力以适配新出现的用户应用场景。”李昇最后强调。
虽然边界越来越难以实施,但是Akamai一直在帮助企业选择最合适的、边缘和云互补以及互相协同的方式,以实现最好的安全防护。