首页>资讯 > 综合资讯 > 正文

【聚看点】应对DNS攻击威胁!Akamai深耕算法+平台服务,确保数字资产和网络安全

来源:C114 通信网    2023-04-18 22:09:29

DNS一直被认为是最重要的互联网服务之一,几乎所有的网络服务都依托于DNS服务。但相较于DNS服务的重要性,企业/家庭/个人在做网络安全防护时,却没有对其充分重视,导致了DNS成为了攻击基础架构的重要环节。


(资料图片)

作为世界上最大、最受信任的云交付平台,Akamai承载着全球15%-30%的互联网Web流量。面对层出不穷的DNS攻击,Akamai建议用户要保持积极主动,培养良好的安全做法,定期进行软件更新。同时,Akamai推出了DNS数据渗透检测算法,以及安全DNS解决方案和边缘平台—Edge DNS,确保为所有数字资产和用户提供出色的网络安全保护。

面对恶意DNS攻击,用户不能掉以轻心

Akamai每天观察到近七万亿次DNS请求,并将恶意DNS事务分为三大类:网络钓鱼、恶意软件以及命令和控制。

首先是网络钓鱼,根据福布斯2023年网络安全趋势预测,网络钓鱼在2023年仍然是许多黑客的首选工具,而技术的进步使黑客更容易进行。

他们可以使用现成的数字图形、应用社会工程数据和网络钓鱼工具,包括一些通过机器学习实现自动化的工具来发起攻击。同时,网络钓鱼通常伴随着恶意勒索软件,由于公司或组织的领导层拥有更有价值的数据信息,并且缺乏安全培训,往往会成为黑客攻击的首要目标。

其次是恶意软件,在Akamai新一期的《互联网现状/安全性》报告中,Akamai对全球家庭用户和企业面临的恶意DNS流量进行了全面分析。

报告发现,QSnatch成为亚太地区最大的僵尸网络威胁:专门针对 QNAP(企业用于备份或文件存储的网络连接存储 (NAS) 设备)的恶意软件QSnatch是2022年迄今为止亚太地区企业环境中最大的僵尸网络威胁。亚太地区近60%的受影响设备感染了QSnatch,仅次于北美。

再次是命令和控制(C2)流量,根据 Akamai的数据,在任意给定季度,全球有10%至16%的企业会在其网络中遇到C2流量。C2流量的存在表明可能有攻击正在进行中,或已发生数据泄露,而威胁则包括窃取信息的僵尸网络、初始访问代理等。

Akamai APJ安全技术与战略总监Reuben Koh

当然,对于黑客而言,攻击手段并不是单一的。Akamai亚太地区及日本安全技术和战略总监Reuben Koh 表示:“在Akamai的最新发现中,当攻击者合作开展攻击或在一次攻击中结合使用多种工具时,他们的得手率会提高。C2基础架构对于这些攻击的成功至关重要,因为它们可以用于通信,以及促进下载攻击负载和下一阶段的恶意软件,以继续推进攻击。”

面对DNS攻击,家庭用户也同样不能掉以轻心。对于攻击者而言,攻击家庭用户更容易而且更快,攻击者不仅试图滥用计算机等传统设备,而且还试图滥用手机和物联网设备。

Reuben表示:“家庭用户在其网络遭到入侵时可能失去所有数据,除了这种个人层面的后果外,如果他们的设备成为大规模僵尸网络的一部分,攻击者可以调动僵尸设备,并在用户不知情的情况下进行网络犯罪活动,比如发送垃圾邮件,甚至对企业发动DDoS攻击,这会产生更为隐蔽的严重后果。”

算法+平台服务,确保数字资产和网络安全

面对恶意DNS事务,Akamai保持积极主动,培养良好的安全做法,确保所有数字资产和用户提供出色的网络安全保护。同时也为企业和家庭用户给出建议:

企业应首先实现对所有软件和硬件资产的监测,并绘制出企业数据历程中每一步的所有关键漏洞以及所需的控制措施,比如防范DDoS、恶意软件攻击和采集以及横向移动和渗透。

最佳做法包括保持更新所有系统和软件,实施反恶意软件和多重身份验证,并在任何时候都对用户和设备实施最低权限访问。对于较大的企业或要求更复杂的企业,请让专业供应商提供帮助,同时也要积极监控性能和异常事件。

家庭用户应采取积极措施,确保定期进行软件更新,安装反恶意软件和对家庭WIFI网络使用WPA2 AES或WPA3加密,从而保护所有设备。消费者还应该对任何潜在的可疑网站、下载内容和通过电子邮件或短信发送的消息保持高度警惕。

魔高一尺,道高一丈。Akamai还推出了DNS数据渗透检测算法和安全DNS解决方案和边缘平台—Edge DNS,来帮助企业和家庭应对恶意DNS事务。

DNS数据渗透检测算法用于持续分析来自部署了Akamai云安全Web网关的客户的DNS流量日志。如果检测到新威胁,Akamai会主动提醒受影响的客户,并将与渗透相关的域添加到Akamai的威胁情报中,以便后续保护所有客户。

Edge DNS则是基于云的解决方案,具备高可用性、快速响应和可抵御DDoS攻击三大特性。可全天侯提供DNS服务,提高DNS响应速度,并拥有足够的恢复能力来抵御最大型的DDoS攻击。依托于全球分布式 Anycast网络,可将其作为主要或辅助DNS服务加以实施,根据需要取代或增强现有的DNS基础设施。

在现网的实际应用中,DNS数据渗透检测算法和Edge DNS都得到了市场的认可。以Edge DNS为例,借助Edge DNS,Intuit(财捷集团)全年都能提供快速的响应,尤其是当流量在报税季激增到正常流量的3倍时,也能从容应对。这意味着,人们不需要等待页面加载,就可以在报税、对账或查询账户余额时,获得流畅、快速的在线和移动体验。

关键词:

【聚看点】应对DNS攻击威胁!Akamai深耕算法+平台服务,确保数字资产和网络安全

应对DNS攻击威胁!Akamai深耕算法+平台服务,确保数字资产和网络安全,DNS一直被认为是最重要的互联网服务之一,几乎所有的网络服务都依托于DNS

上海10家银行与30家民营企业签署授信协议 授信金额1200多亿元

记者获悉,4月18日,人民银行上海总部、上海市工商联联合举办了民营企业与商业银行对接暨集中授信签约活动。本次活动在深化政会银企四方有效对

上海金融学会发布持续优化小微民营企业金融服务“10条”倡议

上海金融力量持续加大对小微民营企业金融支持力度。记者18日获悉,上海金融学会小微金融创新专业委员会4月18日发布《上海银行业持续优化小微民

京津冀三地银保监局联合发文:推动形成覆盖新市民群体的多元化、多样化、多层化区域性金融服务体系

京津冀三地银保监局联合发文:推动形成覆盖新市民群体的多元化、多样化、多层化区域性金融服务体系

环球要闻:涉及苏州多个街道!这些地方发布征地补偿方案!

涉及苏州多个街道!这些地方发布征地补偿方案!,苏州,征收,村镇,征地补偿方案,工业园区管委会

环球热文:欧家镇(关于欧家镇介绍)

1、欧家镇,隶属于四川省达州市大竹县,地处大竹县南部,东依广安市邻水县新镇乡,南接邻水县太和乡,西邻广安市广安区桂兴镇,北靠庙坝镇,行

天天动态:自4月20日起,河北单颗常规种植牙总费用降至5000至7000元左右

纵览客户端讯(河北日报记者崔丛丛)为着力破解老百姓“种牙贵”的难题,根据国家部署,河北省自4月20日起,全面落实口腔种植

有记录以来首次 美国去年银行业抵押贷款业务出现亏损 每笔贷款平均亏损301美元

【有记录以来首次美国去年银行业抵押贷款业务出现亏损每笔贷款平均亏损301美元】据美国抵押贷款银行家协会(MortgageBankersAssociation)4月

厦门今年首批三块商住用地下月起拍

昨日,市自然资源和规划局发布公告,计划于5月10日集中出让今年第一批商住用地。本批次地块共计3宗,其中岛内湖里区2宗、岛外翔安区1宗。湖里

思明区特色街心口袋公园上新 夜景是其最大特色

公园内的互动景墙。“大灯泡”发出微微光芒,营造出浪漫惬意的休憩空间。近日,思明区又一个口袋公园建成开放,该园叫拾光园,位于莲岳路与常

世界视讯!交警进校园开展“交通安全进万家”宣传活动

为切实增强广大交通参与者文明交通意识,营造共建文明交通的良好氛围,4月18日,内蒙古赤峰市克什克腾旗公安局交通管理大队组织开展了“文明交

视点!泽璟制药:注射用盐酸ZG0895获准用于治疗晚期实体瘤的临床试验

泽璟制药4月18日公告,公司于近日收到国家药品监督管理局核准签发的《药物临床试验批准通知书》,注射用盐酸ZG0895用于

今日热门!浦发银行:2022年年归母净利511.71亿元,同比下滑3.46%,拟10派3.2元

浦发银行4月18日发布2022年年度报告,2022年实现营业收入18822亿元,同比减少260亿元,下降24%;归属于母

焦点热文:AutoX获上海首批示范运营许可,将开展Robotaxi商业化服务

4月18日消息,AutoX安途获上海市首批L4级自动驾驶Robotaxi示范运营许可,将在上海开展商业化Robotaxi

取向电工钢卷商品报价动态(2023-04-18)

交易商品牌 产地交货地最新报价取向电工钢卷 0 27*1000*C上海徐冉实业有限公司武汉 武钢湖北省 武汉市19300元 吨取向电工钢卷 0 23*1000*

4月18日新天钢管坯出厂价上涨

4月18日新天钢管坯出厂价上涨:商品价格涨跌20#热轧管坯4120+2010#热轧管坯4170+2045#圆钢4220+20

韦尔股份第一季度归母净利润1.99亿元

新京报贝壳财经讯4月18日,韦尔股份公布2023年第一季度财报显示,公司实现营业收入43 35亿元,同比下降21 72%;归属于上市公司股东的净利润1 9

天天快播:江阴银行:靠档计息存款产品余额比例为0.12% 余额自然到期

新京报贝壳财经讯4月17日,江阴银行在互动平台上回应投资者针对“靠档计息”问题时表示,根据央行要求,本行于2019年12月起停止新办定期存款提

江山股份:公司对全资及控股子公司提供担保总额为约1.38亿元

江山股份(SH600389,收盘价:34 89元)4月18日晚间发布公告称,公司对全资及控股子公司提供担保总额为约1 38亿元人民币(按2023年4月18日国家

云南省文山壮族苗族自治州文山市2023-04-18 12:55发布高温黄色预警

一、云南省文山壮族苗族自治州文山市天气预报1、文山市气象台2023年4月18日12时51分发布高温黄色预警信号。2、预计

全球简讯:新疆维吾尔自治区阿克苏市2023-04-18 16:05发布大风蓝色预警

一、新疆维吾尔自治区阿克苏市天气预报1、阿瓦提县气象台2023年4月18日16时5分发布大风蓝色预警信号。2、预计未来2

现在的房东们简直就是活雷锋啊,简直是白送租客住

【本文来自《国家统计局:1-3月份全国房地产开发投资同比下降5 8%》评论区,标题为小编添加】勒夏特列很多二三线城市的房

天天动态:一切的一切都是最好的安排!

“给你50万,把女儿还给我吧!”2011年,湖北孝感一对夫妻拿出50万元,对曾被他们抛弃的女儿的养父说道。“我只认我的养

【全球速看料】现在越来越多的书用上了腰封,就是希望你们看看外面的简介就行了

【本文来自《每次回国都能发现,书店在以肉眼可见的速度消失》评论区,标题为小编添加】小恐龙Daddy原来我看到书店展架上的

迈腾b8钥匙怎么换电池新款_迈腾b8钥匙怎么换电池

1、需要工具是一把一字特别小的螺丝刀。2、机械钥匙拿出来。3、拿手电或手机开灯往里照。4、边缘有一两毫米的缝。5、螺丝刀

世界微动态丨笔记本电脑ie浏览器打不开怎么办_ie浏览器打不开怎么办

1、电脑打不开IE浏览器可能是电脑的”IE“浏览器已经关闭,建议打开即可。2、  win7打开IE浏览器运行方法:  首

环球快播:央视财经挖掘机指数丨聚力基建齐增长!东北三省基建多项指标创全国第一,辽宁很抢眼

挖掘机是基础设施建设的“标配”,是反映基础设施建设、观察固定资产投资等经济变化的风向标。“央视财经挖掘机指数”17日发布了最新相关数据

全球今热点:ST弘高: 关于公司股票可能被实施退市风险警示的第三次提示性公告

ST弘高:关于公司股票可能被实施退市风险警示的第三次提示性公告

环球热议:*ST新海: 关于公司股票存在可能因股价低于面值被终止上市的风险提示公告

*ST新海:关于公司股票存在可能因股价低于面值被终止上市的风险提示公告

【当前热闻】*ST雪发: 股票交易异常波动公告

*ST雪发:股票交易异常波动公告

综合资讯

+更多

热点资讯

+更多
怎么分辨是科创板和创业板?科创板和创业板区别有哪些呢?
怎么分辨是科创板和创业板?【1】交易场所科创板是上海证券交易所的板块;创业板是深圳证券交易所的板块。【2】股票代码科创股个股的代码都是 [详细]

Copyright @ 2008-2020  www.43710.com   All Right Reserved Powered by 财经情报网 版权所有

财经情报网   联系邮箱:562 66 29@qq.com

网站备案:沪ICP备2020036824号-12