CDNetworks 发布 State of Web Security H1 2022:针对 API 服务的攻击激增 168.8%

CDNetworks-State-of-Web-Security-H1-2022

新加坡,2022 年 11 月 23 日。 全球领先的 CDN(内容交付网络)和边缘服务提供商 CDNetworks 发布了 2022 年上半年的年度网络安全状况报告。安全报告指出,分布式拒绝服务 (DDoS)、僵尸程序和应用程序编程接口(API) 攻击在 2022 年上半年以惊人的速度增加。Web 应用程序攻击也在同一时期增加,但速度远低于 DDoS 攻击。 CDNetworks 认为,这一趋势表明,专注于单一攻击的安全工具不再有效应对当今的多重网络威胁形势。利用全面的安全解决方案对企业和个人来说从未像现在这样重要。

所有类型攻击的激增趋势:

特别值得注意的是安全报告中指出的以下指标:

  • DDoS攻击级别突破2.09TBPS,打破了流量诱导DDoS攻击级别的记录。
  • Web应用攻击次数同比增加1256%,达到6288.75万次/日。
  • 2021 年,恶意机器人攻击事件激增 2.27 倍,记录在案的事件达 773.66 亿次。
  • 2021年API攻击次数同比增长168.80%,2021年上半年每日拦截API攻击908.65万次。

安全报告接着说,CDNetworks 安全平台生成的数据表明数据泄露的风险继续升级。这种风险源于这样一个事实,即越来越多的数据和设备暴露在网络中,使它们容易受到外部攻击和内部破坏的双重威胁。与此同时,API安全威胁持续以极快的速度上升,所带来的安全挑战远超传统网页。最终结果是确认网络安全环境继续发生巨大变化。

“随着企业将业务转移到云端,我们发现一些传统的 Web 保护规则不再提供它们曾经在对抗当今复杂而致命的网络威胁方面所具有的能力。企业真正需要的是在一个全面、系统的安全架构中,从整体上解决云环境和混合环境的安全解决方案。 ” 邓道尔说, CDNetworks 全球营销和产品负责人“因此,我们强烈建议企业采用 CDNetworks 的 WAAP 服务,以超越基于规则的 Web 保护来保护其数据和业务。Web 应用程序防火墙、DDoS 保护、机器人管理和 API 管理等功能可让企业用户使用我们的 WAAP服务 建立一个已被证明在对抗 API 和 Web 应用程序攻击方面有效的综合基石。”

安全报告还监测了当今企业内与远程办公相关的安全性。随着 COVID-19 的长期全球影响逐渐显现,组织开始接受远程劳动力和基于云的应用程序作为本地员工的替代方案。安全报告将管理集中管理的公司设备的政策与针对自带设备 (BYOD) 的政策进行了比较,后者允许员工使用自己的设备——电话、笔记本电脑、平板电脑或其他设备——来访问业务应用程序和数据,而不是强迫员工为此目的使用公司提供的设备。安全报告发现,BYOD规则普遍缺乏明确的安全管理政策,容易受到有针对性的黑客攻击。针对这个问题,CDNetworks 建议企业选择 企业安全访问 (ESA),我们的零信任访问解决方案,以建立安全、高效且易于使用的混合网络环境。

单击此处下载此报告。

下载报告

关于CDNetworks

作为全球领先的 CDN(内容交付网络)和边缘服务提供商,CDNetworks 提供完全集成的云和边缘计算解决方案,具有无与伦比的速度、超低延迟、严格的安全性和可靠性。我们多样化的产品和服务包括 Web 性能、媒体交付、企业应用程序、云安全和托管服务——所有这些都旨在促进业务创新。

分享这个帖子

探索更多