前言
企业的攻击面日益扩大且多样化,安全团队需要超越传统 WAF 的监测能力,转向 WAAP 解决方案,以提供更深层次的保护。WAAP 解决方案应具备自适应威胁检测、自动策略更新、强大的 DDoS 攻击防御、API 发现和保护、爬虫程序监测和抵御等功能。
WAF 的传统定义
传统 WAF 位于最终用户与 Web 应用程序之间,检查流量以确定是否存在预定义的攻击规则。大多数 WAF 依赖预定义规则来识别恶意请求,并需要不断更新以应对新的攻击媒介。
传统 WAF 面临的挑战
传统 WAF 存在检测不准确、依赖人工维护、缺乏精细控制、威胁情报过时、性能下降等问题,导致运营摩擦和成本不断攀升。
设计原则——从 WAF 到 WAAP
理想的 WAAP 解决方案应具备以下设计原则:有效的安全防护、准确性、现代保护措施、适应性、监测能力、可扩展性、合作和支持。
Akamai 的 WAAP 策略
Akamai 的 WAAP 策略从 WAF 向 WAAP 转变,融合了 Adaptive Security Engine、应用程序安全、DDoS 攻击防御、API 保护、爬虫程序监测和抵御等功能,并通过单一界面进行查看和控制。
Adaptive Security Engine
Adaptive Security Engine 融合了机器学习、实时安全情报、网络安全专家的见解以及高级自动化技术,提供下一代安全防护。它能够学习客户的流量模式,实时分析请求特征,并利用这些知识来拦截并应对未来的威胁。
应用程序安全防护与 DDoS 防御
WAAP 解决方案可以过滤并监控 Web 应用程序与互联网之间的 HTTP 流量,防范基于 Web 的攻击,如 XSS、SQL 注入和 DDoS 攻击。App & API Protector 提供基于边缘的 DDoS 攻击防御、速率限制、使用智能减载技术进行 URL 防护、Behavioral DDoS Engine 等功能。
Behavioral DDoS Engine:工作原理
Behavioral DDoS Engine 通过使用机器学习建立流量基准并识别违反规范的异常情况,引入了一种无需人工干预即可管理和抵御 DDoS 事件的方法。
应用程序安全防护的准确性
有效的 WAAP 解决方案可以同时减少误报与漏报,从而提高准确率并最大限度地减少对合法用户的影响。
Client Reputation 评分
Client Reputation 使用复杂的风险分析引擎,为尝试访问您网站的每个 IP 地址计算一组“风险评分”,以说明此 IP 地址参与 Web 攻击的可能性。
恶意软件防护
应用程序和 API 安全内的恶意软件防护用于在边缘检测和隔离恶意软件威胁,防止它们进入目标企业系统。
应用程序安全分析
Web 安全分析是现代网络安全的重要组成部分,让用户可以全面了解 Web 流量和潜在危险。
API 发现和分析
API 发现功能可发现企业中不同业务部门连接的新应用程序和 API,并向安全团队发出告警。API 端点的流量概况包含的信息有助于了解 API 的用途和当前威胁级别。
爬虫程序监测和抵御
App & API Protector 固有的爬虫程序监测和抵御功能可以检测爬虫程序并了解其影响,并拦截恶意爬虫程序。
超越 WAF:Akamai 解决方案带给您更多优势
Akamai 的 WAAP 策略具有出色的广度和有效性,为构建现代安全体系提供了一站式解决方案。
威胁情报与检测
Akamai 拥有完善的内部威胁情报功能,并将其融入到 WAAP 解决方案中,以改善应对不断变化威胁的能力。
威胁研究和事件响应
Akamai 拥有多个具有不同职责的团队,可以为 WAAP 客户提供支持并识别可能需要额外保护措施的新攻击媒介。
全球化分布式边缘平台
Akamai 构建了全球分布广泛的云平台,该平台由 130 多个国家/地区的 4,200 多个边缘入网点组成,为客户提供行业领先的性能和保护。
托管攻击支持
Akamai 还向客户提供托管攻击支持,该支持服务可全天候监控受保护的网站并对检测到的任何攻击做出托管响应。
安全运营指挥中心 (SOCC)
Akamai 的 SOCC 帮助抵御了全球多次大规模的攻击,保护客户免受不断变化的全球威胁形势影响。
结语
Akamai 致力于为推动业务发展的应用程序提供全方位安全防护,而且不影响性能或客户体验。Akamai 依托持续演进的安全解决方案和深入全面的威胁情报,与全球企业通力合作,助力其实现安全能力现代化,并不断提升安全成效。