您的位置:首页 >信息化 >

恶意流量在大幅增加 如何处理恶意攻击的“勒索”?

2021-02-09 15:50:49    来源:环球网

“随着用户数量变得越来越多,人们在网上学习、工作和娱乐的时间越来越长,用户对于性能的期望值是不降反增的,比如人们对于视频质量的要求会更高。”近日,Akamai区域副总裁暨大中华区总经理李昇在接受媒体采访时表示,去年疫情导致互联网面临的压力陡增;同时,除了正常流量外,恶意流量也在大幅增加,甚至对于网络安全造成隐患的恶意流量的增幅远超正常流量。

李昇解释称:“因为当越来越多的需求通过网络来实现的时候,网络黑客也会花更多的时间在网上寻找攻击目标,变换攻击方法,攻击手段进而越来越狡猾,最终使防范‘恶意攻击’的难度大大增加。”

据Akamai智能边缘平台的数据统计,2018年至2019年期间,整个互联网流量的增幅较为稳定;但到2020年1月后,增幅呈飞速上升之势。以三季度为例,从2018年第三季度的63 Tbps到2019年第三季度的81 Tbps,增幅约为29%,但2020年第三季度的同比增幅却达到了1倍以上。

同样,在“恶意攻击”的态势方面,攻击者在攻击手段上越发复杂和狡猾,攻击不仅产生了巨大流量,流量中产生的数据包类型和数量也比以前大得多,这对于网络设备攻击的危害性会更大。

值得关注的是,在Akamai大中华区企业事业部高级售前技术经理马俊看来,勒索型DDoS攻击备受瞩目。对此,马俊建议道:“第一,不要妥协、助纣为虐。Akamai建议企业不能支付任何赎金,因为没有人可以保证在支付赎金后,是否不被攻击或不再受到威胁。第二,随时准备好与威胁作战。Akamai建议企业能快速、及时梳理并确认关键业务和后端基础设施是否均做好了充分的保护和准备。第三,向有经验的组织寻求帮助。一些安全服务厂商其实都会给企业提供对应的咨询和安防建议。”

“规模和性能永远是两个最重要的主题。”紧接着,Akamai大中华区媒体事业部高级售前技术经理刘烨针对新常态下流媒体情况做了分享,“在媒体交互过程中,Akamai主要的产品创新集中在五方面。”

具体来看,第一,媒体交付。通过改善平台的特性、优化新的协议,保证媒体内容交付时能给用户高质量的体验。随着流量越来越多、视频清晰度越来越高,企业需要保证观众的观看流畅性不打任何折扣。

第二,API(应用程序接口)加速。因为无论Web应用还是手机应用,API都是非常核心的部分。所以对于API的质量好坏、性能好坏,速度能否达到最优,均会影响到最终用户的使用体验。

“值得关注的是,作为性能优化的一部分,Akamai正在创新自己的API加速平台,即在现有产品基础上,开发创新产品,专门优化API。”刘烨进一步指出,据调查,90%的组织或应用开发者希望API在调用时的交互过程小于50毫秒,甚至超过50%的被调查者希望这个时间小于20毫秒。因此Akamai设计了一个专门进行API加速的平台,可以确保企业用最短的时间、优化过的硬件交付API,保证API的传输可靠性。同时,为了保证API的安全,API加速平台与Akamai现有的安全产品进行了整合。平台上的协议优化可以保证视频内容的传输,API的优化可以保证API调用的传输、确保用户使用移动应用或桌面应用的过程中所有环节都能达到性能最优。

第三,源站服务。刘烨表示,Akamai中国客户的业务是全球化,它们在海外可能也有自己基于公有云或自建的源站。这些源站会有制约与压力,如在发布一个新游戏或新视频的时候,如果内容特别“热”,在发布当天源站的压力就会特别大,这时公有云或自建数据中心可能会遇到带宽压力。同时,因为并发访问非常高,源站的服务器数量和扩展性也会面临压力。这种情况下,Akamai在前端可以为企业提供源站服务、卸载一些源站功能,帮助源站减少发布时的压力。

第四,内容安全。众所周知,媒体行业版权相关的数据如果泄露出去,会很大程度影响企业的营收。这种内容安全过去都是在企业的数据中心内进行,有企业自己的逻辑。如何把内容安全部署到边缘、部署到Akamai的服务器中,无需每一个操作都回到源站处理,这是Akamai一系列产品可以实现的地方。

最后,数据可视化。互联网发展到现在这个阶段,数据有非常多的价值、可以给业务带来很大支撑。同时,数据的“可视性”也能预测业务的发展。所以Akamai正在不断完善自己的数据平台,让企业能够通过数据改善和发展自身业务。

相关阅读