2023-06-30 20:04:03 來源:21世紀(jì)經(jīng)濟(jì)報(bào)道
(資料圖片僅供參考)
21世紀(jì)經(jīng)濟(jì)報(bào)道記者白楊 北京報(bào)道
6月30日下午,網(wǎng)宿科技子品牌網(wǎng)宿安全發(fā)布了《2022年Web安全觀察報(bào)告》(以下簡稱“報(bào)告”)。報(bào)告指出,2022年,網(wǎng)宿安全平臺(tái)共檢測到2700萬次針對(duì)Log4shell各個(gè)變種漏洞的利用,而針對(duì)API的攻擊占比首次突破50%,達(dá)到了58.4%,API上升為黑產(chǎn)攻擊的頭號(hào)目標(biāo)。
對(duì)此,網(wǎng)宿科技副總裁、首席安全官呂士表呂士表分析認(rèn)為,核心原因在于企業(yè)對(duì)自身API資產(chǎn)現(xiàn)狀不清,存在未知的僵尸API、影子API等,大量的敏感數(shù)據(jù)暴露在API之上,給攻擊者留下了突破口。同時(shí)API沒有上下文,攻擊成本較低,攻擊者通過簡單的網(wǎng)絡(luò)請(qǐng)求即可獲取數(shù)據(jù)或者進(jìn)行攻擊。
DDoS攻擊方面,2022年DDoS攻擊日均發(fā)生43.92萬次,同比增長103.8%,T級(jí)以上DDoS攻擊頻發(fā),全年最高攻擊峰值達(dá)到2.09Tbps。報(bào)告稱,當(dāng)前的攻擊規(guī)模已經(jīng)遠(yuǎn)遠(yuǎn)超過單個(gè)數(shù)據(jù)中心的防護(hù)能力,運(yùn)營商、大型的公有云以及分布式的CDN跟邊緣計(jì)算廠商成為大規(guī)模DDoS攻擊的防護(hù)主力軍。
而Bot攻擊也持續(xù)倍增,2022年Bot攻擊平均每秒發(fā)生約5175次,攻擊量為2021年的1.93倍、2020年的4.5倍。與此同時(shí),Bot攻擊手法也變得更加隱蔽,不僅是通過偽造正常的User-Agent或者模擬正常瀏覽器做自動(dòng)化框架的攻擊,還通過模擬人的行為規(guī)避成熟的Bot檢測,使得防御難度進(jìn)一步加大。
值得注意的是,隨著API廣泛應(yīng)用于各個(gè)在線業(yè)務(wù),涉及交易、賬號(hào)敏感相關(guān)的環(huán)節(jié)都備受灰黑產(chǎn)關(guān)注,在線業(yè)務(wù)欺詐風(fēng)險(xiǎn)驟升。報(bào)告發(fā)現(xiàn),黑灰產(chǎn)已高度成熟,通過大量自動(dòng)化、流程化的方式進(jìn)行業(yè)務(wù)欺詐,并貫穿于整個(gè)在線業(yè)務(wù)場景。在注冊、登錄、營銷場景下,自動(dòng)化攻擊占比均在50%以上。
此外,Web安全威脅趨于多樣化,同時(shí)遇到2種以上威脅的Web業(yè)務(wù)占比高達(dá)87%,遇到3種以上威脅的Web業(yè)務(wù)占比仍達(dá)65%。
呂士表指出,傳統(tǒng)WAF(web應(yīng)用防護(hù)系統(tǒng))已無法應(yīng)對(duì)日益嚴(yán)峻的Web安全形勢,行業(yè)亟需新的安全防護(hù)方案,而WAAP成為首選。
據(jù)悉,WAAP全稱Web Application and API Protection,是集DDoS防護(hù)、WAF、Bot管理、API防護(hù)于一體的下一代Web安全防護(hù)解決方案,可實(shí)現(xiàn)從基礎(chǔ)設(shè)施防護(hù)、Web應(yīng)用防護(hù)、API管理與防護(hù)以及自動(dòng)化工具管理與威脅防御。
標(biāo)簽:
6月30日下午,網(wǎng)宿科技子品牌網(wǎng)宿安全發(fā)布了《2022年Web安全觀察報(bào)告》
今年,“培育發(fā)展預(yù)制菜產(chǎn)業(yè)”首次被寫入中央一號(hào)文件,預(yù)制菜行業(yè)迎來
智通財(cái)經(jīng)APP獲悉,隨著粵港澳大灣區(qū)建設(shè)持續(xù)深入推進(jìn),金融市場互聯(lián)互
6月30日下午,網(wǎng)宿科技子品牌網(wǎng)宿安全發(fā)布了《2022年Web安全觀察報(bào)告》
今年,“培育發(fā)展預(yù)制菜產(chǎn)業(yè)”首次被寫入中央一號(hào)文件,預(yù)制菜行業(yè)迎來
智通財(cái)經(jīng)APP獲悉,隨著粵港澳大灣區(qū)建設(shè)持續(xù)深入推進(jìn),金融市場互聯(lián)互
6月29日,中國人民銀行發(fā)布2023年第二季度企業(yè)家、銀行家和城鎮(zhèn)儲(chǔ)戶3份
該等物業(yè)包括406項(xiàng)物業(yè),其中347項(xiàng)為住宅物業(yè)及59項(xiàng)為商業(yè)物業(yè),位于中
“2兩左右的較好賣。”當(dāng)呂永平作為浙江省第一批科技特派員中的一員,
旗袍,中國和世界華人女性的傳統(tǒng)服裝,被譽(yù)為中國國粹和女性國服。雖然其定義和產(chǎn)生的時(shí)間至今還存有諸多爭議,但它仍然是中國悠久服飾文化
7月21日,北京市政府發(fā)布《北京市電影局關(guān)于在疫情防控常態(tài)化條件下有序推進(jìn)電影院恢復(fù)開放的通知》,宣布全市低風(fēng)險(xiǎn)地區(qū)影院,可于7月24日
?武漢7·16渡江節(jié)組委會(huì)14日發(fā)布公告,由于長江武漢關(guān)水位超警戒水位,按照規(guī)定取消2020年第46屆武漢7·16渡江節(jié)。受近期持續(xù)強(qiáng)降雨影響,
過去一段時(shí)間,國家級(jí)非遺項(xiàng)目灰塑傳承人邵成村,多次在陳家祠等工作現(xiàn)場,向身邊那些帶著好奇目光的人們講解灰塑的種種技術(shù)細(xì)節(jié):草根灰、
7月13日,位于璧山區(qū)南門唐城夜市街區(qū)的璧山冷酒夜市開街。這是璧山區(qū)打造夜間經(jīng)濟(jì)消費(fèi)載體、培育夜間經(jīng)濟(jì)活動(dòng)品牌的舉措之一。璧山市民一