Akamai:新時代邊緣安全的守護者
后疫情時代,遠程辦公已經成為新常態,雖然企業紛紛擴展其云環境來響應新常態,但是他們并沒有將安全防護和管理流程同步擴展,結果導致大量云安全事件的發生。
DDoS攻擊仍是企業未來面臨的主要問題
近年來,隨著DDoS攻擊的威脅和影響不斷增大,DDoS攻擊變得越來越復雜,攻擊數量變得越來越多,而且增長速度也越來越快。Akamai發現,在2021年上半年內超過50 Gbps的DDoS攻擊已經超過2019年全年的攻擊總和。此外,DDoS攻擊不僅在規模上呈增長態勢,在成熟度上也在不斷增長。
除了DDoS攻擊之外,勒索軟件攻擊也呈現增長的態勢,尤其在2021年初出現了爆炸式的激增。Akamai執行副總裁&首席技術官Robert Blumofe認為這樣的趨勢在未來會持續上演。
Akamai執行副總裁&首席技術官Robert Blumofe
當勒索軟件和DDoS兩種攻擊方式結合在一起時,則成為了一種新的攻擊類型,即DDoS勒索攻擊,這也成為了攻擊者現在常用的攻擊手段。此外,釣魚攻擊也備受犯罪分子的青睞。此類攻擊的實施效率非常高,犯罪分子可以用他們從暗網中購買的工具包來發起釣魚攻擊。
隨著網絡攻擊規模逐漸變大,攻擊者發起更多針對政府組織或與生產生活息息相關的企業和行業的攻擊。而企業面臨的主要威脅就是關鍵數據丟失、知識產權和財務信息保護、客戶流失以及設備被盜和損壞。
Akamai智能邊緣安全平臺為企業保駕護航
隨著企業數字化轉型的推進,企業上云已經愈加普遍,企業的應用程序也無處不在,面臨的安全威脅也隨之而來。
雖然很多企業把應用程序遷移到云端,甚至遷移到多個云位置,但是他們無法將安全堆棧布置在所有地方。如果安全堆棧部署不到位,將會增加數據回傳的流程,這不僅會造成性能上的損失,還會產生非常高的成本。而一旦遭受到攻擊,更會造成巨大的災難,因此回傳數據并非好的選擇。
對此,Akamai提出了完全不同的解決方案,把安全堆棧部署在網絡邊緣的多個位置,讓其無處不在,并且無限接近用戶、威脅以及應用程序,并做到無差異化。
“Akamai對邊緣的定義是那些離用戶端、設備以及應用程序最近的網絡上的位置。”Robert Blumofe博士強調。在這樣的定義之下,Akamai在全球135個國家和地區的近1000個城市,覆蓋了超過1400個網絡中的4100多個位置。
Robert Blumofe表示,Akamai在整個網絡邊緣的服務器之上運行所有的軟件和服務,全方位賦能企業實現最簡單、最統一的安全保障功能。
對于很多企業而言,安全和性能是兩個沖突要素。提升安全意味著要在性能方面做一些妥協,兩者通常處在顧此失彼的狀態。而Akamai智能邊緣安全平臺兼顧安全和性能,可以兩者一手抓,從而實現安全策略的統一、提供多重安全的強大保護。
Akamai智能邊緣安全平臺可以提供全套安全和性能功能,構建同樣的機制,實現全面的功能覆蓋。此外,客戶還可以通過自定義需求來添加不同的功能,以更有的放矢地應對網絡攻擊。
Akamai不斷優化邊緣能力 應對5G時代新挑戰
5G時代,隨著核心算力的增加,越來越多的網絡連接在邊緣實現,因此企業對于邊緣計算能力的提升需求也在不斷變化。
Akamai區域副總裁暨大中華區總經理李昇認為,5G服務的普及使得邊緣的連接性大大提高,主要體現在三個方面:第一,5G可以實現更大的帶寬;第二,5G可以實現更多的接入干預;第三,5G可以降低時延、實現更高的實時性。在這三個新特性的支撐下,未來會出現更多新的應用場景,因此也會給邊緣計算帶來新的需求和挑戰。
Akamai區域副總裁暨大中華區總經理李昇
李昇表示,Akamai一直在不斷優化和擴充自身的邊緣能力,有信心讓邊緣接入能力能夠跟上5G的發展潮流。
此外,隨著接入能力的增加,網絡風險隱患和威脅也被放大。例如,物聯網的接入設備如果管理不當或未得到有效防護,反而會變成攻擊者可以利用的工具,從而產生大量的攻擊源。對此,Akamai也有相應的措施和防護手段,在提供大容量5G的物聯網設備接入的同時,還可以防止物聯網的接入設備由于防護不當而成為攻擊者所利用的攻擊源。
據了解,Akamai已經具備了覆蓋全球的一張“網”,并在離客戶更近的基礎上配合連接能力的大幅度提升。Akamai還將逐步提高在邊緣方面的邏輯性、計算能力以及用戶數據的處理能力。
“Akamai具有非常強的產品路線圖。在既有的邊緣平臺基礎之上,我們會不停地在縱向層面向上發展,拓展新的能力以適配新出現的用戶應用場景。”李昇最后強調。
雖然邊界越來越難以實施,但是Akamai一直在幫助企業選擇最合適的、邊緣和云互補以及互相協同的方式,以實現最好的安全防護。