日前,全球領(lǐng)先的虛擬數(shù)據(jù)中心與云數(shù)據(jù)中心應(yīng)用交付和應(yīng)用安全解決方案提供商Radware (NASDAQ: RDWR)公司發(fā)布了最新的2014-2015年全球應(yīng)用及網(wǎng)絡(luò)安全報告。這份年度報告表明,網(wǎng)絡(luò)攻擊在數(shù)量、長度、復(fù)雜性和攻擊目標(biāo)等方面已經(jīng)達(dá)到了一個臨界點(diǎn)。由于網(wǎng)絡(luò)威脅不斷增長并且不斷尋找新的攻擊目標(biāo),Radware報告中52%的受訪者透露,面對持續(xù)不斷的攻擊,他們只能提供最多一天時間或更少時間的有效防御。
Radware這份53頁的報告由專業(yè)從事實(shí)時監(jiān)控和主動攻擊緩解工作的緊急響應(yīng)團(tuán)隊(ERT)完成,他們在實(shí)時處理外部突發(fā)攻擊方面擁有豐富經(jīng)驗(yàn)。Radware 2014-2015年的安全報告使用來自于全球330家不同類型企業(yè)的第一手統(tǒng)計分析資料和數(shù)據(jù),非常具有科學(xué)性。
作為Radware年度安全報告受訪者之一的ServerCentral網(wǎng)絡(luò)工程總監(jiān)Ron Winward表示:“在未來的12個月內(nèi),即使攻擊數(shù)量增至兩倍也不足為奇,企業(yè)應(yīng)該對此保持警惕。攻擊正變得越來越復(fù)雜。企業(yè)的防御措施必須做到時刻與攻擊模式、目標(biāo)和行為的變化保持一致。”
為了讓整個安全界都能受益,這份報告從企業(yè)和技術(shù)兩個角度全面客觀地回顧了2014年的網(wǎng)絡(luò)攻擊,并向企業(yè)提供了應(yīng)對2015年網(wǎng)絡(luò)攻擊的最佳實(shí)踐建議。報告還提供了詳細(xì)的分析框架,以便于理解網(wǎng)絡(luò)攻擊背后的發(fā)起原因,為用業(yè)提供了一種對看似混亂的威脅進(jìn)行評估的有序方法。
報告的主要內(nèi)容包括:
“分水嶺”年度的攻擊特點(diǎn):從網(wǎng)絡(luò)攻擊角度而言,2014年對包括電力、能源、醫(yī)療和金融服務(wù)在內(nèi)的許多行業(yè)來說都是一個分水嶺。攻擊的復(fù)雜性與頻度變得很高,必須部署精細(xì)的解決方案才能解決威脅的復(fù)雜性問題。攻擊者已經(jīng)適應(yīng)了當(dāng)前企業(yè)中實(shí)施的多種網(wǎng)絡(luò)防御機(jī)制,在單一攻擊中能夠通過多種技術(shù)來規(guī)避已有的攻擊緩解措施。
持續(xù)性攻擊數(shù)量的增加:在已報道的主要攻擊中,有19%的攻擊被認(rèn)定為持續(xù)性很高的攻擊。在過去幾年(2013、2012和2011年),企業(yè)也曾報道過許多為期一周甚至一個月的攻擊,但是遭遇過持續(xù)性攻擊的企業(yè)數(shù)量從來沒有超過6%。
DDoS攻擊的新突破點(diǎn):過去的幾年中,DDoS攻擊針對的是服務(wù)器或防火墻。然而,由于UDP攻擊的增加,互聯(lián)網(wǎng)通道成為了2014年排名第一的攻擊突破點(diǎn)。
混合安全解決方案不斷盛行:三分之一以上的受訪者(36%)表示,他們已經(jīng)部署融合了本地化設(shè)備和云端方案的混合解決方案來有效應(yīng)對攻擊。而有近一半的受訪者(48%)表示,他們將在2015年部署混合解決方案。
企業(yè)高管的見解——是什么讓安全專家夜不能寐:對最緊迫攻擊和持續(xù)攻擊的應(yīng)對一直讓企業(yè)的最高層管理人員夜不能寐。Radware收集了多個服務(wù)于資產(chǎn)數(shù)十億美元企業(yè)的CIO、CISO和VP級別的高管的反饋,并介紹了他們在過去的12個月內(nèi)已經(jīng)采取的最佳安全措施。
Radware安全解決方案副總裁Carl Herberger表示:“在我們的報告中,網(wǎng)絡(luò)攻擊帶給企業(yè)的聲譽(yù)受損和收入損失是受訪者關(guān)注的重點(diǎn),毫不意外的是,四分之三的高管表示,安全威脅現(xiàn)在也已經(jīng)成為了CEO或董事會的關(guān)注重點(diǎn)。半數(shù)以上的受訪者都表示,為了有效應(yīng)對安全威脅,企業(yè)在安全流程、協(xié)議和要求方面都做了改變。三分之一以上的受訪者表明,他們將會采用本地和云端相結(jié)合的混合解決方案來防御攻擊。”