当前位置:首页 > 行业资讯

疫情笼罩下,网络安全也掉线了...

 发布时间: 2020-06-16     浏览次数 : 57

相信很多童鞋对之前欧洲大规模的网络限速还有印象。

随着疫情在世界范围蔓延,欧美各国也开启了远程办公模式,加上线上娱乐流量暴涨,导致带宽需求大增,Netflix、YouTube 等平台纷纷以降低视频分辨率的方式实现变相降速。

限速最早从欧洲开始。

疫情爆发初期,预见到宽带网络可能吃紧,欧盟内部市场和服务专员蒂埃里·布雷顿(Thierry Breton)敦促流媒体平台考虑限制视频码率,以避免流量过载,影响在家办公人群。

u=3967631410,122822458&fm=170&s=5BAE3D6289B149924EFDB1CE0000E0B1&w=640&h=200&img.jpg

Web应用层面攻击:和去年相比,Web层面的攻击比去年增长了42%,集中在电商、高科技等不同的行业。Web应用层攻击通常可以分为三类,一类是针对Web网页的攻击,比如注入攻击、跨站攻击。另外有一类新型的攻击方式:因为越来越多的平台使用API接口,利用API去进行更加隐秘的自动化的攻击的方式也是现在Web攻击的一个主流。最后还有一种会经常被利用的就是我们说的爬虫的攻击。爬虫也称为爬虫攻击,它利用一些恶意的软件远程的对你的网络进行攻击,来达到一些商业欺诈的目的。

企业WiFi图片.jpg

第三方脚本的攻击:第三方脚本的攻击方式是近几年来比较常见的一种攻击的方法。这种攻击会导致用户敏感的信息,包括个人身份、信用卡等信息泄露给第三方。这种攻击不仅仅针对于一些大型的支付网站:只要有支付的业务,只要在页面中有表单提交的操作,就有可能受到这种类型的攻击。


此外,这种攻击瞄准被疏忽的攻击的界面:这种攻击的攻击方式不是攻击你的服务器端,而是在你的浏览器端对你的客户提交的数据进行拦截和劫持。

而一个更为现实的问题是,我们现在的网站为了提高交互能力、用户体验,其实使用了很多第三方脚本,而这些第三方脚本往往又不是由第一方来控制的,所以当出现安全问题时,影响面会非常大。第三方脚本的访问链其实是非常复杂、非常长的。而桌面应用和移动终端的应用有超过60% 的链接脚本都是来自于第三方。

恶意邮件攻击:Akamai通过跟踪一个叫“Question Quiz”的工具箱(这个工具箱是一个钓鱼软件的工具箱,它可以被用来构建钓鱼网站,也可以被用来实施钓鱼的攻击)发现,今年3月份以前会这种工具箱的受害者的数据还是比较平稳的,在3月15号以后,受害者成倍增长,这也就说明疫情期间会出现更多基于疫情的钓鱼网站的攻击。

整体而言,在疫情下,攻击的方式还是攻击的频次和复杂程度都会越来越高,因此混合类型的攻击会越来越多,包括以疫情为主题的攻击会越来越多。从安全的角度来看,企业内部的脆弱性和外部的威胁性其实都在增强。

中科网威公司依托由在多家国内外知名安全厂商研发经验的博士、硕士、学士组成层次合理、富有经验又极具创新精神的研发团队,并与高校建立了良好的产学研基地。凭借多年对用户需求的潜心研究与技术创新,首创基于内核底层技术嵌入式硬件设计,中科网威成功推出了完全拥有软硬件自主知识产权自主品牌“中科网威ANYSEC”,ANYSEC系列产品包括VPN安全网关、下一代防火墙、WEB应用防火墙、上网行为管理、中科网警系统、运维堡垒机、病毒隔离网关、USB隔离盒、企业无线产品等系列网络安全产品,产品先后获得公安部信息安全中心,国家密码管理局,中国信息安全测评认证中心,计算机世界等政府和民间IT测评机构的多项认证和大奖,获得广大用户的一致好评。而且凭借高效的现代企业运作机制和持续的战略创新,坚持自主创新路线,一直致力于扎根行业、深入用户进行产品设计与创新,目前主要致力于拓展政府、教育、广电、税务、金融、地产、企业等网络信息安全整体解决方案,实现企事业单位信息化快速发展,为电子政务及电子商务提供网络安全保障,为用户构建安全一体化解决方案,为企事业单位网络安全创造新价值。


扫描关注官方微信
产品技术服务咨询
全国热线电话:
400-6288-838
24小时技术服务电话:13510693536
深圳市龙华区观光路1301-80号电子科技大学(深圳)高等研究院3号楼14层
版权所有 ©深圳市中科网威科技有限公司2021 保留一切权利 .粤ICP备09128705号