
2022年12月9日,Edgio安全产品管理高级总监Richard Yew参加了全球互联网产业CEO大会(GICC)聚焦跨境电商开设的线上品牌DTC分论坛;此次论坛上,Richard Yew对于当下网络安全的现状以及Edgio的解决方案,做了精彩的分享,在此将部分会议记录整理如下:
在过去几年里,安全的威胁形势发生了非常大的变化,比如说我们现在可以观察到,平均每分钟就有16次的DDoS攻击。在过去的15年里,有超过1万次的数据泄露,导致18亿条记录被暴露。据估计,在2021年,网络攻击就造成6万亿美元的损失,这个数目估计在2025年会增长到10万亿美元的损失,这是非常严重的一个经济后果。此外,根据研究,一般公司被攻击后可以损失超过8.6%的市值,甚至可以威胁到公司网络的前景,但在被攻击的3天时间内,通过有效部署安全方案,可以为他们省下超过100万美元的费用。由此可以看出,这些数据强调了安全对确保企业持续成功的重要性。

从DDoS来看,最大的应用DDoS攻击已经超过了4500万/秒的请求,最大的网络DDoS现在已经达到了3.45Tbps的规模,这是目前历史上可以记录到的最大的网络层面DDoS攻击的数量。此外,也需要关注Mpps数据,目前为止,最大的Mpps攻击指数是809Mpps,而这些DDoS攻击规模只会进一步增长。

在新的漏洞方面,我们可以看到CVE在大量增长,在2022年估计有2.5万个新的漏洞报告,较去年相比增长了1倍。而2022年最严重的安全漏洞——“零日漏洞”发生的比以前更频繁,影响了互联网的各行各业。

那么,如何跟上不断出现的新的零日漏洞呢?关键是速度。以典型的电商网站为例,大多数电商网站都有敏感脆弱的端点,比如搜索、登录、移动应用、支付点和PII数据等,还有在基础设施上面有云或者使用物理的基础设施,这些都是需要管理的攻击面,为了保护网站,需要采取一些完整且多层的保护方法,我将其称之为安全金字塔(CIA)。

首先,先来看一下CIA的概念,网络安全CIA定义为保护客户的数据和系统的保密性、完整性、可用性。保密性指的是防止未经授权的数据泄露和系统访问。完整性指的是防止系统或数据被修改。可用性指的是确保网站在需要的时间可以被使用。
那么Edggio如何使用CIA的原理实施安全策略?
首先我们要保护您的基础设施和网络,比如数据中心的DNS服务,接下来我们需要对流量进行加密,以保护您的用户数据不被盗用或修改,同时我们也需要隐蔽您的原站,实施DDoS防护,以确保您的源站始终可以使用。最后将通过防火墙,来保护比较高级的应用层面的攻击。Edggio提供一套全面的安全方法,可以保护安全金字塔的每一层。
Edgio Security安全方案介绍
Edggio可提供市场上最完整的安全解决方案,有助于提升网站和移动APP的安全、速度和可靠性。首先,Edggio拥有全球最大的CDN网络之一,有250个Tbps的带宽分布在全球300+个节点,能够将用户延时降到最低。

我们的网络也符合PCIDSS1级标准,从网络保护、网络安全层面的角度来看,Edggio能够提供全方位的网络和应用DDoS防护以及源站隐蔽,来避免您的网络基础设施直接暴露在互联网上。而高性能DNS能够确保您的基础设施保持百分之百的正常操作。对于应用安全来说,Edggio能提供市场上最完整的双层防火墙和API安全的产品、最先进的爬虫管理服务等。

我们的防火墙使用的是自主开发的高性能安全引擎,可提供一套最全面的WAF规则,以保护各种各样的应用层的攻击。而除了现有的WAF规则,您还可以创建自己的WAF规则或者虚拟补丁来缓解零日漏洞——这是快速解决零日攻击非常有效的功能之一。

那么,什么是双层防火墙?双层防火墙模式,即可以支持同时间运行两个防火墙的模式,你可以同时间运行Production生产WAF和Audio防火墙模式,Production防火墙用来实时抵抗网络攻击,同时也可用Audio防火墙来为真实流量测试新的规则或新的虚拟补丁。当你准备好启用新的防火墙规则或者虚拟补丁,你只需要将Audio WAF升级到Production WAF,新的规则就可以开始保护您的网站。

通过双层防火墙模式,你可以在任何情况下不断地实时更新您的安全规则,能够减少因为误报而导致的服务中断的几率。此外,除了双层防火墙功能,我们还可以在一分钟内给整个CDN网络部署任何防火墙配置,以便对零日漏洞做出快速反应。

针对电商来说,Edggio可提供一套全面的解决方案来保护电商网站能够对抗所有漏洞攻击,包括先前的应用安全,以及全面网络安全解决方案。

因此总结来看,Edggio的安全方案具有四大优势:
①拥有全球最大的边缘平台之一,超过250T的容量,可以缓解最大规模的攻击。我们的节点部署在最接近用户和黑客的位置,因此能够在攻击的发源地直接缓解攻击。
②拥有市场上最完整的安全解决方案,包括全方位网络和应用层的DDoS,防火墙和API保护,以及BOT的管理。
③拥有非常庞大的服务和支持团队,可以提供灵活的支持,从完全自动服务到7×24小时托管服务都可以完全托管,其次,我们提供的双重防火墙模式,能够让用户对零日漏洞有最快的响应时间,我们的产品以API优先,可以提供实时的数据来支持安全自动化。
④快速配置下发,能够让用户在一分钟内部署任何防火墙配置更新。

关于 Edgio
Edgio(NASDAQ:EGIO)是全球领先的边缘软件解决方案提供商,通过对内容交付、应用和流媒体平台的无缝集成,提供卓越的安全数字体验。Edgio全球规模的技术和专家服务为全球顶级品牌赋能,覆盖教育、娱乐、现场实况及各种应用,为每一位用户提供最迅捷、最动态和最流畅的数字体验。Edgio致力于提供无与伦比的客户服务,并在每一步都扩展价值。Edgio是首选的合作伙伴,承载了全球约20%的互联网流量,为最受欢迎的节目、电影、体育、游戏、音乐以及即时加载网站提供强大的支持服务。

Edgio 诚邀您访问
