• 首页
  • 行业
  • 财经
  • 综合
  • 热点
  • 科技
  • 商业
  • 要闻
  • 观点
  • 经济
  • 社会
  • 法治
  • 文旅
  • 体育
  • 健康
  • 生活
  • 国际
  • 国内
  • 教育
logo
  • 国际 >
  • 正文

观点:网宿安全报告发布会召开 聚焦WAAP、零信任、SASE等新技术

2023-06-30 15:45:42 来源:央广网

6月30日,网宿科技子品牌网宿安全在线上召开2022年度互联网安全报告发布会,网宿科技副总裁、首席安全官吕士表在会上发布了《2022年Web安全观察报告》(以下简称《报告》、《零信任安全白皮书》以及《SASE安全访问服务边缘白皮书》。

据悉,此次发布会是网安行业首个由虚拟数字人主持的发布会,运用了网宿科技旗下一站式虚拟数字人直播产品网宿虚拟直播,打破次元壁,实现虚实相融,为公众呈现了一场别开生面的安全趋势解读。


(资料图片)

Web威胁愈演愈烈,WAAP成防护首选

此次《报告》是网宿安全连续第七年面向外界输出专业安全报告,由网宿演武安全实验室基于网宿全球边缘计算及边缘安全平台的监测数据,进行深入挖掘分析而来。

根据《报告》,2022年,网宿安全平台共检测到2700万次针对Log4shell各个变种漏洞的利用,并且诸如Apache Fineract路径遍历漏洞、OpenSSL安全漏洞、SQLite输入验证错误漏洞等大量新的高危漏洞不断涌现。而针对API的攻击占比首次突破50%,达到了58.4%,API上升为黑产攻击的头号目标。

DDoS攻击方面,《报告》显示,2022年DDoS攻击日均发生43.92万次,同比增长103.8%,T级以上DDoS攻击频发,全年最高攻击峰值达到2.09Tbps。Bot攻击则持续倍增,2022年Bot攻击平均每秒发生约5175次,攻击量为2021年的1.93倍、2020年的4.5倍。

值得注意的是,随着API广泛应用于各个在线业务,涉及交易、账号敏感相关的环节都备受灰黑产关注,在线业务欺诈风险骤升。此外,Web安全威胁趋于多样化,同时遇到2种以上威胁的Web业务占比高达87%,遇到3种以上威胁的Web业务占比仍达65%。

吕士表在会上指出,传统WAF已无法应对日益严峻的Web安全形势,行业亟需新的安全防护方案,云WAAP成为首选。

WAAP全称Web Application and API Protection,是集DDoS防护、WAF、Bot管理、API防护于一体的下一代Web安全防护解决方案。

据悉,网宿安全于2017年发布了全国首个安全加速解决方案,具备CDN加速和DDoS防护、WAF一体化能力,随后增加了Bot管理、API管理与安全能力,实现了WAAP的全栈能力。

“目前,从国有银行,到大型的央企,再到跨国的企业都在广泛使用网宿安全WAAP一体化全栈安全体系。”吕士表表示。

另外根据国际数据公司IDC报告数据,网宿安全在《IDC MarketShare:中国公有云抗DDoS市场份额,2022》报告中以5.4%的市场份额位列第五,成为前五阵营中唯一一家非公有云计算厂商,而在IDC《中国云Web应用防火墙市场份额,2022》报告中,网宿安全也以5.3%的市场份跻身前五。

零信任与SASE的建设需体系化推进

面对层出不穷的新安全威胁,安全防御的理念和技术也在不断演进。零信任与SASE正代表了全球网络安全的大势所趋。

作为国内最早对零信任与SASE展开探索的安全服务商,网宿安全基于自身丰富的落地实践,面向公众首次发布《零信任安全白皮书》和《SASE安全访问服务边缘白皮书》。

吕士表表示,网宿安全的零信任和SASE产品已经服务于近千家客户,在实践过程中形成了完整的技术体系、交付体系和服务体系。“我们希望通过白皮书输出能力与经验,为企业落地新技术提供样本,同时也对行业发展提供助力。”

会上,吕士表分享了网宿安全对于建设零信任的路径经验,即按照“统筹规划、分步实施、迭代演进”体系化推进。

第一阶段是从远程办公场景切入,通过利用零信任SDP的网络隐身、基于身份的动态授权,实现对VPN的替代。同时,从网宿安全的实践经验来看,建议把零信任与全球加速相结合,实现用户体验和安全性的一致。

第二阶段是建立数据安全,从数据本身的资产盘点、敏感数据的外发审计以及核心数据的防护,形成基于零信任的数据安全整体解决方案。第三阶段是建立一个集成流量安全、数据安全与访问安全的防护系统,将RBI、SWG、EDR以及第三方的安全产品纳入到零信任中,实现整体联动,形成统一的一体化安全策略,实现高水位的安全运营。

据介绍,网宿安全于2019年就已推出零信任访问SecureLink产品。网宿SecureLink将网络连接能力与数据安全防护能力以云原生形态融合,提供统一云化服务,是国内首家集RBI、SWG和端点安全工作空间于一体的零信任数据安全产品,可从端点、身份、网络、业务多层面检测和保护企业数据安全。

而对于SASE的实践,吕士表则提到,SASE的建设需要组织、人员、流程、资源的长期至上而下的战略规划。

吕士表指出,第一个环节需实现网络的统一管理与管控,即用SD-WAN替代传统专线;第二个环节需将SD-WAN与安全融合,实施零信任;第三个环节需将数据安全、访问安全、流量安全进行统一结合;最终阶段,集成各种安全能力,实现统一编排,通过SASE实现统一的安全策略、统一的高效用户体验。

据悉,网宿安全已经建立了“3+X+AI”SASE体系,通过将网络、安全和边缘计算三大能力开放,并结合合作伙伴的安全能力,实现完整的SASE能力,提供统一的管控与用户体验保障。而随着AI特别是生成式AI的发展,AI能力对于安全检测、响应、安全运营有显著价值,网宿安全将AI能力融入到安全防御各环节,进一步增强整体防护水平。

聚焦主动安全,持续研发投入

值得一提的是,此次发布会上,吕士表还谈到了网宿安全的业务规划,其表示,接下来网宿安全将聚焦GPT、威胁情报、威胁狩猎等主动安全技术,加大研发投入,为客户提供高水位、高效的安全服务。

据了解,作为网宿科技“2+3”战略布局的核心主业之一,网宿安全现已构建完善的服务体系,能够满足企业在生产办公、安全合规与安全实战的整体需求。网宿安全业务涵盖三大领域,一是面向Web的WAAP,实现企业基础设施与应用安全的整体安全防护;二是企业安全,主要包含安全SD-WAN与零信任;三是安全服务,包含安全咨询服务、安全专家服务以及安全运营管理。

防护能力上,依托网宿在全球部署的20多万台服务器、2800多个节点,网宿平台服务80%的中国网民,日均承载万亿级请求流量,捕获30亿+攻防样本,平台整体防护规模超过15Tbps。

责任编辑:{ij7}

    为您推荐

  • 观点:网宿安全报告发布会召开 聚焦WAAP、零信任、SASE等新技术

    6月30日,网宿科技子品牌网宿安全在线上召开2022年度互联网安全报告发
  • 申城计划到二0二五年 全面完成零星二级旧里改造 世界视点

    原标题:申城计划到二0二五年(引题) 全面完成零星二级旧里改造(主
  • 企业吸收合并是什么形式?企业吸收合并有什么特点?

    企业吸收合并是什么形式?吸收合并,是指两家或两家以上的企业合并成一家企业。经过合并,购受企业以支付现金、发行股票或其他代价取得另外
  • 企业新设合并指的是什么方式?企业新设合并的特点有哪些?

    企业新设合并指的是什么方式?新设合并,是指两个或两个以上的公司合并后,成立一个新的公司,参与合并的原有各公司均归于消灭的公司合并。
  • 公司合并应有哪些程序?​公司合并的形式有哪些?

    公司合并应有哪些程序?1、签订合并协议;2、编制资产负债表和财产清单;3、合并决议;4、通知债权人。公司合并的形式有哪些?公司的合并形式有
  • 换股吸收合并是利好吗?换股吸收合并散户怎么做?

    换股吸收合并是利好吗?换股吸收合并是利好的,但不等于股价会上涨,因为换股前对被换股的股票利好,但是合并换股后,不一定能赚钱,要看投资者购
  • 换股是什么意思?公司以股换股是怎么换的?

    换股是什么意思?换股是指更换所持有的股票,当股票一种跌或者达到预期收益后就可以进行换股,将持有的股票卖出,再买入其他股票,按照市场
  • 空军军医大学是所什么样的高校?军医大学对眼睛视力有要求吗?

    空军军医大学是所什么样的高校?中国人民解放军空军军医大学(Air Force Medical University),简称空军军医大学、四医大,坐落于陕西省
  • CFA证书是什么证书?CFA与CPA哪个难考?

    CFA证书是什么证书?CFA证书是全球金融金融投资业最受重视的资格认证,考试语言为英文,被称为金融第一考试。CFA必须通过3个等级,每年都有
  • cfa和cpa哪个含金量高?cfa的未来发展有哪些优势?

    cfa和cpa哪个含金量高?两者含金量都很高,不存在谁高谁低。CFA是特许金融分析师,CPA是注册会计师。CFA难度大,CPA专业知识点更多,难度相
  • 注册会计师专业成绩有效期是几年?cpa证书考下来的花费是多少?

    注册会计师专业成绩有效期是几年?注册会计师专业成绩有效期为五年!考生在连续五年内通过全部六科的考试,即视为通过注册会计师考试专业阶
  • 注册会计师都考哪些科目?国家注册会计师考试一般在几月举行?

    注册会计师都考哪些科目?注册会计师专业阶段考试科目为《会计》、《审计》、《财务成本管理》、《经济法》、《税法》、《战略与风险管理》
  • 今日播报!2023年新疆自治区普通高等教育专升本考试招生录取工作顺利结束

    2023年自治区普通高等教育专升本考试招生录取工作顺利结束,录取结果将
  • 世界快报:浙江:军校招生动起来!面试体检7月初启动,具体流程看浙里

    今年军队院校招生正陆续展开,我省实行统一政治考核、面试、体检和提前
  • 俄常驻联合国代表:对乌克兰的和平条件将有所不同

    据俄罗斯卫星通讯社报道,俄罗斯常驻联合国代表瓦西里涅边贾在联合国安
  • 报考CPA考试的条件是什么?注册会计师证考试内容有哪些?

    报考CPA考试的条件是什么?根据《注册会计师全国统一考试办法》,注册会计师全国统一考试专业阶段考试和综合阶段考试报名有关事项规定如下:
  • 今日快看!余秋雨散文800字左右_求余秋雨散文读后感两篇300字的

    评《余秋雨散文集》我不知道能不能算作看过一本书,也不知道这能不能算
  • 首次五部门联合行动!重庆启动河湖安全保护专项执法行动

    首次五部门联合开展!6月30日,重庆市水利局、重庆市高级人民法院、重
  • 世界观天下!交易所协会再提积极服务低碳转型 绿色债券这三年发展有多快?

    6月29日,中国银行间市场交易商协会(以下简称:交易商协会)发布了《
  • 【报资讯】好消息!6月重磅数据出炉!

    6月30日,国家统计局和中国物流与采购联合会公布的6月份制造业采购经理
  • 今日热议:铁龙物流(600125)6月30日主力资金净卖出783.00万元

    截至2023年6月30日收盘,铁龙物流(600125)报收于6 04元,上涨0 33%,换
  • 注册会计师证报考要满足什么条件?考注册会计师证有什么好处?

    注册会计师证报考要满足什么条件?1、专业阶段报名要求:具有完全民事行为能力;具有大专及以上学历,或具有会计或相关专业中级及以上技术职
  • 报道:暑期将至 各地积极推行“1530”安全教育

    央视网消息:近日,国家九部门联合印发通知,积极推行“1530”安全教育
  • 北向资金全天净买入36.75亿元_最新快讯

    【北向资金全天净买入36 75亿元】数据显示,北向资金全天净买入36 75亿
  • 考会计证需要什么条件?初级会计证考试哪几门?

    考会计证需要什么条件?1、遵守会计和其他财经法律、法规;2、具有良好的道德品质;3、具备会计专业基础知识和技能。2021年会计证报考时间:5
  • 快讯:狗狗为啥吃自己的屎_狗狗偶尔吃自己大便狗为什么吃自己的屎

    首先是由狗狗的天性决定,这是因为狗狗是由野生动物驯化而来,而大便中
  • 全球今头条!门锁里面范丞丞是好人吗那个手表_门锁里面范丞丞是好人

    hello大家好,我是价值网小科来为大家解答以上问题,门锁里面范丞丞是
  • 世界新动态:无盐县_关于无盐县介绍

    1、无盐县是古县名,治所在今山东省东平县无盐村南。2、战国时齐国设立
  • 辽宁2023年高考普通类历史学科类分数线是多少?辽宁2023年高考普通类物理学科类分数线是多少?

    辽宁2023年高考普通类历史学科类分数线是多少?本科控制分数线:404分辽宁2023年高考普通类物理学科类分数线是多少?本科控制分数线:360分
  • 填报志愿上有哪些经验分析?考生和家长可以通过什么渠道咨询高考填报志愿?

    填报志愿上有哪些经验分析?一是找准自己的位置。我们公布了一分一段表,考生可以看到与自己分数对应的同分人数和累计人数。累计人数对应自

相关推荐

  • 观点:网宿安全报告发布会召开
  • 申城计划到二0二五年 全面完成零星
  • 企业吸收合并是什么形式?企业吸收
  • 企业新设合并指的是什么方式?企业
  • 公司合并应有哪些程序?​公司合并
  • 换股吸收合并是利好吗?换股吸收合
  • 换股是什么意思?公司以股换股是怎
  • 空军军医大学是所什么样的高校?军
  • CFA证书是什么证书?CFA与CPA哪个难
  • cfa和cpa哪个含金量高?cfa的未来发

阅读排行

  • 2023年天津高考本科分数线是多少?天津高考优势有哪些?
  • 普京:普里戈任靠餐饮一年就赚了800亿卢布|天天热头条
  • 巴西首报家禽感染禽流感 日本叫停自巴西进口部分肉禽
  • 2022年全国教育经费执行情况统计快报
  • 世界热点评!2022年全国教育经费执行情况统计快报发布
  • 天天头条:花字拼音怎么打出来_花字拼音
  • 什么是六税两费?如何确定是否能申报享受“六税两费”减免优惠?
  • 莫邪塘社区(关于莫邪塘社区的简介) 世界热讯
  • 小型微利企业指的是什么企业?从业人数和资产总额指标如何计算?
  • 悄然无声的读音怎么读_悄然无声的近义词|报资讯

291 32 36@qq.com

Copyright © 1998-2015 by 中国北京网版权 所有 京ICP备12018864号-3

营业执照公示信息