投资 >

API上升为黑产攻击头号目标 WAAP成安全防护首选方案

2023-06-30 20:04:03   来源:21世纪经济报道


(资料图片仅供参考)

21世纪经济报道记者白杨 北京报道

6月30日下午,网宿科技子品牌网宿安全发布了《2022年Web安全观察报告》(以下简称“报告”)。报告指出,2022年,网宿安全平台共检测到2700万次针对Log4shell各个变种漏洞的利用,而针对API的攻击占比首次突破50%,达到了58.4%,API上升为黑产攻击的头号目标。

对此,网宿科技副总裁、首席安全官吕士表吕士表分析认为,核心原因在于企业对自身API资产现状不清,存在未知的僵尸API、影子API等,大量的敏感数据暴露在API之上,给攻击者留下了突破口。同时API没有上下文,攻击成本较低,攻击者通过简单的网络请求即可获取数据或者进行攻击。

DDoS攻击方面,2022年DDoS攻击日均发生43.92万次,同比增长103.8%,T级以上DDoS攻击频发,全年最高攻击峰值达到2.09Tbps。报告称,当前的攻击规模已经远远超过单个数据中心的防护能力,运营商、大型的公有云以及分布式的CDN跟边缘计算厂商成为大规模DDoS攻击的防护主力军。

而Bot攻击也持续倍增,2022年Bot攻击平均每秒发生约5175次,攻击量为2021年的1.93倍、2020年的4.5倍。与此同时,Bot攻击手法也变得更加隐蔽,不仅是通过伪造正常的User-Agent或者模拟正常浏览器做自动化框架的攻击,还通过模拟人的行为规避成熟的Bot检测,使得防御难度进一步加大。

值得注意的是,随着API广泛应用于各个在线业务,涉及交易、账号敏感相关的环节都备受灰黑产关注,在线业务欺诈风险骤升。报告发现,黑灰产已高度成熟,通过大量自动化、流程化的方式进行业务欺诈,并贯穿于整个在线业务场景。在注册、登录、营销场景下,自动化攻击占比均在50%以上。

此外,Web安全威胁趋于多样化,同时遇到2种以上威胁的Web业务占比高达87%,遇到3种以上威胁的Web业务占比仍达65%。

吕士表指出,传统WAF(web应用防护系统)已无法应对日益严峻的Web安全形势,行业亟需新的安全防护方案,而WAAP成为首选。

据悉,WAAP全称Web Application and API Protection,是集DDoS防护、WAF、Bot管理、API防护于一体的下一代Web安全防护解决方案,可实现从基础设施防护、Web应用防护、API管理与防护以及自动化工具管理与威胁防御。

标签:

相关阅读

API上升为黑产攻击头号目标 WAAP成安全防

投资

6月30日下午,网宿科技子品牌网宿安全发布了《2022年Web安全观察报告》

2023-06-30

聚焦预制菜装备|绿兴冷链:智慧冷库提速“

投资

今年,“培育发展预制菜产业”首次被写入中央一号文件,预制菜行业迎来

2023-06-30

粤港澳深共建跨境保险纠纷调解合作机制 助

投资

智通财经APP获悉,随着粤港澳大湾区建设持续深入推进,金融市场互联互

2023-06-30

视频丨内地居民赴港投资趋火热,真香还是坑

投资

最近几个月内地赴港的游客很多,你以为他们都去旅游了,其实很多人去投

2023-06-30

“阿斯巴甜致癌”传闻,A股的“代糖概念公

投资

6月30日,代糖概念板块(885904)开盘大涨,截至收盘,莱茵生物(00216

2023-06-30

API上升为黑产攻击头号目标 WAAP成安全防护首选方案

投资

6月30日下午,网宿科技子品牌网宿安全发布了《2022年Web安全观察报告》

2023-06-30

聚焦预制菜装备|绿兴冷链:智慧冷库提速“锁鲜”,引领行业迈向数字化精细化

投资

今年,“培育发展预制菜产业”首次被写入中央一号文件,预制菜行业迎来

2023-06-30

粤港澳深共建跨境保险纠纷调解合作机制 助力大湾区保险业高质量发展|环球速看

投资

智通财经APP获悉,随着粤港澳大湾区建设持续深入推进,金融市场互联互

2023-06-30

视频丨内地居民赴港投资趋火热,真香还是坑?|天天观天下

投资

最近几个月内地赴港的游客很多,你以为他们都去旅游了,其实很多人去投

2023-06-30

“阿斯巴甜致癌”传闻,A股的“代糖概念公司”怎么看 环球热推荐

投资

6月30日,代糖概念板块(885904)开盘大涨,截至收盘,莱茵生物(00216

2023-06-30

全球热资讯!央行二季度调查报告“出炉”:58%居民倾向储蓄,企业家、银行家对经济预期乐观

投资

6月29日,中国人民银行发布2023年第二季度企业家、银行家和城镇储户3份

2023-06-30

奋斗的你,如何借助保险力量开启“最优解人生”?

投资

扎根在各行各业的奋斗者、拼搏者,他们栉风沐雨、兢兢业业,他们竭力奔

2023-06-30

雅居乐向雅生活转让406项物业 替代双方关连交易的应付款项

投资

该等物业包括406项物业,其中347项为住宅物业及59项为商业物业,位于中

2023-06-30

蓉港高铁7月1日开通,成都多部门联合赴港招商引资

投资

从7月1日起,成都将开行往返香港的直达高铁,单程运行时间约10小时。成

2023-06-30

田间“小后生”、“90后”养老护理员……“浙”20年他们发生哪些变化_今日快讯

投资

“2两左右的较好卖。”当吕永平作为浙江省第一批科技特派员中的一员,

2023-06-30

遇见旗袍是于万千人群中的惊鸿一瞥 沿途洒满了爱的芬芳

旗袍,中国和世界华人女性的传统服装,被誉为中国国粹和女性国服。虽然其定义和产生的时间至今还存有诸多争议,但它仍然是中国悠久服饰文化

北京市电影院有序恢复开放 周五预售部分场次已满座

7月21日,北京市政府发布《北京市电影局关于在疫情防控常态化条件下有序推进电影院恢复开放的通知》,宣布全市低风险地区影院,可于7月24日

近期持续强降雨影响 第46届武汉渡江节因长江水位过高取消

武汉7·16渡江节组委会14日发布公告,由于长江武汉关水位超警戒水位,按照规定取消2020年第46届武汉7·16渡江节。受近期持续强降雨影响,

“非遗”普及受众最看重“动手”参观大师工作室非常享受

过去一段时间,国家级非遗项目灰塑传承人邵成村,多次在陈家祠等工作现场,向身边那些带着好奇目光的人们讲解灰塑的种种技术细节:草根灰、

璧山冷酒夜市 丰富市民夜间文旅活动

7月13日,位于璧山区南门唐城夜市街区的璧山冷酒夜市开街。这是璧山区打造夜间经济消费载体、培育夜间经济活动品牌的举措之一。璧山市民一

年内两市超过500家上市公司完成回购 累计回购金额超332亿元

近期A股市场持续震荡,不少上市公司或其重要股东推出回购、增持计划,用真金白银力挺股价。记者根据同花顺数据统计,今年以来,两市超过500

持续发力补链强链加大研发抢占市场 渝企跑出“加速度”

玥湖路渝快电充换电站 一辆新能源汽车,离不开研发、动力、配套等多个环节。作为汽车制造重镇,重庆在这些环节的多个板块上,正在加速奔跑

重启上市公司资本运作 康佳集团去年半导体业务营业收入为3.22亿元

近日,康佳集团正式对外发布2021年年度业绩报告。2021年,康佳集团实现全年营收491 07亿元,归属于母公司的净利润为9 05亿元,同比增长89 5

伟禄集团连续6年增长 去年营收同比增长37.5%

深港通标的之一的深圳企业伟禄集团近日公布2021年业绩。财报数据显示,伟禄集团全年营业收入11 95亿港元,同比增长37 5%,连续6年稳步增长;

龙头企业去年净利倍增 整个行业营收规模有望创造历史新高位

近日,面板龙头TCL科技、京东方分别发布2021年度业绩快报,两家企业去年归属于上市公司股东的净利润分别增长129 3%、412 86%,实现超过百亿

深圳国企全力为市民 守好“菜篮子”“米袋子”保障量足价稳

疫情防控形势下,民生物资供应是否充足成为市民最为关注的问题之一。连日来,深农集团、深粮控股等企业,充分发挥国企担当,全力为深圳市民