
COVID-19對經(jīng)濟現狀的影響的其中一個(gè)例子就是人們行為的轉變;人們避免與公眾接觸,遠離大型活動(dòng)、公共交通、購物中心、餐廳、航班等。這些自愿接受的與外界接觸的限制同樣影響到了工作;為了保護員工和企業(yè)本身的健康,一些從不進(jìn)行遠程辦公的企業(yè)現在也開(kāi)始遠程辦公了。
向線(xiàn)上生活和工作的轉變帶來(lái)了兩個(gè)重要問(wèn)題:
- 巨大的流量激增。企業(yè)尚未做好處理這些問(wèn)題的準備;例如,如果他們的在線(xiàn)客戶(hù)群在數月內實(shí)現翻倍,他們是否擁有足夠的帶寬?他們是否已準備抓住這次機會(huì ),確保其在線(xiàn)系統/服務(wù)的性能和可用性?
- 為威脅和國家支持的攻擊者利用日益增多的受攻擊面和新的細分市場(chǎng)創(chuàng )造了機會(huì )。如果人們選擇在線(xiàn)處理生活和工作(而不是面對面),就會(huì )創(chuàng )建更多的在線(xiàn)賬戶(hù),那么賬戶(hù)接管、信用卡欺詐、勒索軟件、搶占庫存、服務(wù)中斷等出現的幾率更大。更重要的是,人們的恐慌和對新聞的渴求也成為了滋生惡意軟件的溫床。
全球影響
過(guò)去幾周,全世界都見(jiàn)證了攻擊事件的增多,更重要的是,攻擊的復雜性和對全球事件的適應性也在增加。
- 在日本,威脅攻擊者正在利用人們對冠狀病毒的恐懼來(lái)發(fā)起惡意軟件活動(dòng),牟取私利;
- 在美國,也興起了類(lèi)似的惡意軟件活動(dòng),利用稅收高峰期感染并竊取個(gè)人信息;
- 在澳大利亞,最大的物流供應商(Toll group)因勒索軟件而下線(xiàn)。其他重要企業(yè)無(wú)法在零售店進(jìn)貨或送貨上門(mén),因此嚴重擾亂了普通市場(chǎng)。同樣,該國的羊毛交易系統也遭到了破壞,并被關(guān)閉。整個(gè)羊毛運輸供應鏈也已經(jīng)關(guān)閉了數日。有多少羊毛生產(chǎn)商考慮到了交易平臺的安全性、可用性和完整性對其運營(yíng)的重要性?到目前為止,多數牧羊人都沒(méi)有想到這一點(diǎn)。

隨著(zhù)冠狀病毒感染人數的增加以及向更多國家的蔓延,全球范圍內的網(wǎng)絡(luò )釣魚(yú)攻擊也變得越來(lái)越普遍。上周,聯(lián)合國下屬的世界衛生組織公布了最新的案例,并發(fā)出警告,詐騙犯們已經(jīng)開(kāi)始將世界衛生組織的名稱(chēng)和圖像用在了網(wǎng)絡(luò )釣魚(yú)攻擊和其他詐騙活動(dòng)中。
有什么喜訊嗎?
好消息就是,在任何混亂的內部都隱藏著(zhù)機會(huì ),有準備的企業(yè)就可以抓住(在線(xiàn)物流企業(yè)、正在復蘇的本地生產(chǎn)商等)。此次的全球性流行病極有可能改變社會(huì )習慣,并給人們的日常生活方式帶來(lái)巨變。一些企業(yè)將做足準備抓住機遇,而一些行業(yè)則會(huì )迎來(lái)不可逆轉的改變。
企業(yè)該如何保護業(yè)務(wù),更好地應對日益增長(cháng)的威脅呢?
- 針對極具破壞性的網(wǎng)絡(luò )和應用層攻擊的基礎架構保護——為了持續受到保護,企業(yè)需要部署不同的工具和技術(shù)。例如,DDoS防御解決方案可以通過(guò)實(shí)時(shí)檢測并緩解已知零日DoS/DDoS攻擊,幫助企業(yè)打贏(yíng)與可用攻擊的安全持久戰。他們可以防御傳統DDoS緩解工具無(wú)法檢測到的新興安全威脅,如基于SSL的洪水攻擊、DNS攻擊、針對登錄頁(yè)面的攻擊以及來(lái)自物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò )的攻擊。
- 高級Web應用攻擊——數字轉型時(shí)代主要是圍繞用戶(hù)體驗的。因此,應用將更加集中化,并面向公眾,同時(shí)也更容易遭受到攻擊。為了確保企業(yè)網(wǎng)絡(luò )中和云中的關(guān)鍵Web業(yè)務(wù)應用快速、可靠、安全地交付,企業(yè)需要全面的WAF。
- 識別帶有惡意意圖的合法流量——26%的互聯(lián)網(wǎng)流量來(lái)自不良機器人程序。良性機器人程序有助于加快數據采集和決策制定等業(yè)務(wù)流程,而不良機器人程序針對的則是網(wǎng)站、移動(dòng)應用和API,目的是竊取數據并破壞服務(wù)。遺憾的是,79%的企業(yè)無(wú)法區分良性機器人程序和不良機器人程序。
- 云工作負載保護——將工作負載遷移到公有云就意味著(zhù)新的威脅。將內部資源公開(kāi)會(huì )造成更大的受攻擊面,以前就存在的外部威脅可以直接攻擊企業(yè)工作負載的核心。換句話(huà)說(shuō),當企業(yè)變得公開(kāi)透明后,外部的惡意行為就可以隨意侵入。云提供商應該小心謹慎地保護其數據中心。但是,保護對應用、服務(wù)、數據儲存庫和數據庫的訪(fǎng)問(wèn)的責任就落在了企業(yè)身上。
- 應用交付及性能——隨著(zhù)企業(yè)將云用作其包括開(kāi)發(fā)和生產(chǎn)在內的應用基礎架構,由于應用分散在多個(gè)環(huán)境中,新的挑戰出現了。企業(yè)需要為本地數據中心、私有和公有云提供全新的應用交付和安全,通過(guò)可以應用到所有環(huán)境并確保運營(yíng)一致性的集中化策略,利用集中化的服務(wù)管理和控制來(lái)簡(jiǎn)化管理。
- 擁抱彈性云——利用云的彈性靈活地發(fā)展業(yè)務(wù)。采用云端原生應用的企業(yè)將實(shí)現更快、更有效地擴展。
關(guān)于Radware
Radware是為傳統數據中心、云數據中心和虛擬數據中心提供網(wǎng)絡(luò )安全和應用交付解決方案的全球領(lǐng)導者。Radware屢獲殊榮的解決方案組合為全球企業(yè)提供了基礎架構、應用及企業(yè)IT防護服務(wù),確保企業(yè)的數字體驗。Radware解決方案成功幫助了全球12,500多家企業(yè)和運營(yíng)商客戶(hù)快速應對市場(chǎng)挑戰,保持業(yè)務(wù)連續性,在實(shí)現最高生產(chǎn)效率的同時(shí)有效降低成本。