天翼云重磅升級邊緣WAF能力,助力企業高效應對Web安全威脅
2023-08-03
“2022年,網絡高危漏洞數量同比增長了13%;Q2遭受攻擊的API數量月均超過了25萬;物聯網的普及大大降低了DDoS的攻擊成本,大流量攻擊指數顯著提升;惡意Bot流量仍在持續增長,2022年上半年Bot流量約占整體互聯網流量的60%,平均每月達到110億+,而其中具備惡意攻擊性的Bot流量占比則高達46%......”
據CNVD2022年的統計數據顯示,近年來,Web安全威脅態勢愈發嚴峻。除上述幾項突出網絡威脅,在線業務欺詐風險提高、多樣化威脅層出不窮,也進一步加劇了網絡安全風險。
事實上,隨著數字化轉型浪潮不斷深入,越來越多企事業單位構建了云上業務系統,如電子政務、網絡辦公應用等。豐富的云化應用在推動業務創新發展的同時,也進一步提升了網絡空間復雜度,多樣化的網絡安全威脅隨之而來。尤其是Web網站攻擊,已成為企業高發網絡安全問題之一。
一方面,攻擊手段日益產業化、多樣化、復雜化;另一方面,用戶、應用程序無處不在,面臨的威脅也無處不在。顯然,傳統WAF的防護范圍已經無法滿足現有安全防護需求,企業亟需集成DDoS、CC、Bot防護、API安全能力于一體的解決方案。
天翼云全新推出邊緣安全加速平臺AccessOne 邊緣WAF2.0,助力用戶應對云時代邊緣安全挑戰。
資源分布廣泛,接入更便捷
天翼云邊緣WAF2.0,基于天翼云全球分布式邊緣資源,為用戶和設備提供安全、快速、私密和高可用的安全智能邊緣網。全平臺資源覆蓋31個省,全國1800多個節點,以及數百個海外邊緣節點,具備150Tbps的業務承載能力,彈性無縫擴容。無論企業的應用程序分布在公有云、私有云、還是混合云,天翼云邊緣WAF2.0都能提供全面覆蓋的安全防護,保障用戶業務快速、平穩發展。
全面提升安全原子能力,防護更全面
天翼云持續深耕應用安全,全面提升邊緣WAF能力:升級Bot行為管理、API安全能力,并且結合AI側的縱深防御策略,從點、線、面三個視角精準判斷惡意攻擊,最后智能聯動DDoS防護,抵御大流量攻擊。
1、構筑“人機識別、威脅情報庫、大數據訪問行為分析”Bot行為管理三大防線,快速自動識別響應Bot流量及其變體。
2、深入API安全,減少API暴露面,自動梳理已接入業務中開放的API資產,檢測API風險(例如敏感數據泄露、內部接口暴露等),并通過報表還原API異常事件,提供詳細的風險處理建議,幫助企業全面實現API安全防護。
3、通過云端大數據離線分析,智能學習業務流量規律,自適應調整防護配置,提高安全策略和業務的適配度,提升智能化和自動化水平。
4、智能聯動邊緣抗D,網絡層100%清洗,實現一體化防護。
打破引擎“黑箱”,實現可編程WAF引擎
對于用戶而言,傳統WAF安全防護的安全檢測功能就像一個“黑箱”,封裝在內部并且按照固定的流程與組合策略,共同完成對于用戶流量的安全檢測。這種傳統方式的缺點在于一切流程都是固定的,產品在交付之后無法對流程進行更改,很難滿足不同業務場景下的實際用戶需求。
而基于天翼云邊緣WAF2.0,用戶可以通過上傳自定義安全檢測代碼,根據自身業務需要制定獨有的防護功能,從而實現安全能力可編程定義。
統一管理平臺AccessOne,管理更輕松
天翼云邊緣WAF2.0提供可視化的統一管理控制臺,用戶只需一次接入,便能在統一控制臺上快速疊加各項安全原子能力。同時,天翼云邊緣WAF2.0還提供統一安全運營平臺,用戶可一站式獲取到業務系統的各類安全報表與攻擊信息,通過實時威脅事件聯動分析,使風險可溯源可定位,并且建立健全的監控和告警機制,及時發現潛在安全威脅、性能問題等。
隨著更多業務應用走向邊緣,制定全面可靠的安全策略對于企業長遠健康發展而言變得愈發重要。天翼云將持續深耕邊緣安全領域,通過提供業界領先的邊緣WAF產品及服務,助力政企高效應對數字化浪潮中的多樣化安全需求,護航企業發展行穩致遠。