業界訪談

    以全球領先的內容傳遞網絡(CDN)服務而聞名的 Akamai Technologies(下稱 Akamai),隨著市場需求的變化,由 CDN 業務擴展到網絡安全解決方案。Akamai 近日更與在香港具有 38 年歷史的分銷商 ACW Distribution (HK) Ltd(下稱 ACW)展開合作,共同建立多元化網絡安全產品組合,為客戶提供全方位保障,以應對未來不斷改進的法規。

    Akamai 與 ACW 日前於中環舉辦聯合活動,宣布建立合作夥伴關係,場面非常熱鬧。 Akamai 副總裁暨大中華區總經理李昇(Sean Li)在致辭時,指出香港不同行業對於網絡安全的需求都很大,是一個 「Security First」的市場,認為這次合作將為客戶帶來更多的安全解決方案,幫助企業應對網絡威脅。而 ACW 集團持有者及首席執行官劉國威(Andy Lau)表示,ACW 非常重視與客戶之間的信任度, 一直致力物色市場上優秀的產品,如 Akamai,以豐富其產品組合,未來亦會與 Akamai 合作舉辦更多活動。

    Akamai Sean Li 認為香港對網安產品需求甚殷。
    ACW Andy 稱,未來將會與 Akamai 攜手舉辦更多活動。

    網安法例「頭炮」出台 料預防層面受關注

    本港近年發生不少資料外洩事故,均與 Web 應用程式(Web Application)有關。ACW 營運總監馮家祺(Kevin Fung)指出,Akamai 在強勁的 CDN 基礎上,擁有比其他供應商更多數據情報,供安全運營中心(SOC)分析和預測,其提供的 WAAP(Web Application and API Protection)解決方案,能有效應對新興的安全威脅及攻擊。Akamai 香港、澳門及台灣區域總經理黃偉龍(Victor Wong)補充指,API Security 保護方案可以做到更進一步的行為分析(Behavioral Analysis),屬預防性質,然而香港企業對保護 API 的意識,始終比較忽略。

    隨著現今網絡環境的日趨複雜,香港與網絡安全相關的法例亦陸續出台,Victor 及 Kevin 均認為《保障關鍵基礎設施(電腦系統)條例草案》屬「頭炮」,未來將有更多客戶需在一定的時間壓力下,盡快滿足法規需求。Victor 解釋道:「我哋估計唔止係保護層面,喺分析同預防層面都需要唔同工具幫手,睇到個商機好大。」而現在正是好時機,供企業重新思考投放於網絡安全方面的資源、預算、經驗等,重整旗鼓。

    結合雙方優勢 全方位滿足企業安全需求

    不過,在網絡安全範疇,單一的解決方案已無法滿足客戶所有需求,要為客戶提供整體方案、帶來協同效應,便需要與有共同目標的分銷商合作。Victor 讚賞 ACW 在市場上擁有多年經驗,與很多尖端網絡安全供應商建立了長期合作關係,擁有豐富和全面的產品組合,因此能更吸引客戶,並形成緊密的生態合作夥伴網絡。Victor 表示 Akamai 當前主要是提供雲端產品,再結合 ACW 的其他在地(On-Premises)產品,便能為客戶提供「天與地」的全面安全解決方案組合,滿足企業在不同環境下的安全需求,故相信 ACW 是Akamai 在香港市場拓展的理想夥伴。

    Akamai 本身是一間歷史悠久的公司,在網絡安全方面有 26 年的經驗,亦已在港紮根 15 年,為了實現雙方合作共贏,ACW 將提供全面的銷售培訓和技術支援,幫助合作夥伴推廣產品,提升市場競爭力。此外,ACW 將設有專門的售後服務團隊,確保客戶在售前和售後都能獲得專業建議,從而增強客戶滿意度。Kevin 相信憑藉 ACW 在 IT 行業的多年經驗和強大的客戶關係,將有效地推動 Akamai 的市場擴展,在旁的 Victor 笑言:「期望我哋嘅 Partner 都可以有翻倍生意!」

    今年的香港網路安全峰會 2024(Cyber Security Summit Hong Kong 2024)主題為「網路安全防禦:人工智能悖論 ( Cyber Security Fortification - The AI Paradox ) 」,並聚焦於「數碼轉型 、法規、隱私和合規管理 」作為分支主題,匯聚香港、內地和海外網絡安全專家 ,探討人工智能在網絡安全上扮演的角色及最新的技術和解決方案。

    本次峰會將設有 30 多場演講,3 場嘉賓討論,涵蓋一系列重要主題,提供全面且吸引的體驗予所有參會者:
    (i) 網絡安全專業
    (ii) 網絡安全解決方案
    (iii) 數碼轉型
    (iv) 法規
    (v) 隱私和合規管理
    參會者將有機會與專家講者交流想法,了解最新的網絡安全趨勢 。

    立即報名

    立即登記,緊貼行業最新消息,更有機會獲得特別禮物*!

    *特別禮物僅適用於在每日活動結束後填寫評估表並關注我們 Facebook / LinkedIn 專頁的參會者 。符合條件的參會者每日只限換領禮物一份,名額有限,先到先得,換完即止。主辦單位保留有關是次禮物換領活動之最終決定權。如本條款及細則的中英文版本有任何不一致,一概以英文版本為準。

    以全球領先的內容傳遞網絡(CDN)服務而聞名的 Akamai Technologies(下稱 Akamai),隨著市場需求的變化,由 CDN 業務擴展到網絡安全解決方案。Akamai 近日更與在香港具有 38 年歷史的分銷商 ACW Distribution (HK) Ltd(下稱 ACW)展開合作,共同建立多元化網絡安全產品組合,為客戶提供全方位保障,以應對未來不斷改進的法規。

    Akamai 與 ACW 日前於中環舉辦聯合活動,宣布建立合作夥伴關係,場面非常熱鬧。 Akamai 副總裁暨大中華區總經理李昇(Sean Li)在致辭時,指出香港不同行業對於網絡安全的需求都很大,是一個 「Security First」的市場,認為這次合作將為客戶帶來更多的安全解決方案,幫助企業應對網絡威脅。而 ACW 集團持有者及首席執行官劉國威(Andy Lau)表示,ACW 非常重視與客戶之間的信任度, 一直致力物色市場上優秀的產品,如 Akamai,以豐富其產品組合,未來亦會與 Akamai 合作舉辦更多活動。

    Akamai Sean Li 認為香港對網安產品需求甚殷。
    ACW Andy 稱,未來將會與 Akamai 攜手舉辦更多活動。

    網安法例「頭炮」出台 料預防層面受關注

    本港近年發生不少資料外洩事故,均與 Web 應用程式(Web Application)有關。ACW 營運總監馮家祺(Kevin Fung)指出,Akamai 在強勁的 CDN 基礎上,擁有比其他供應商更多數據情報,供安全運營中心(SOC)分析和預測,其提供的 WAAP(Web Application and API Protection)解決方案,能有效應對新興的安全威脅及攻擊。Akamai 香港、澳門及台灣區域總經理黃偉龍(Victor Wong)補充指,API Security 保護方案可以做到更進一步的行為分析(Behavioral Analysis),屬預防性質,然而香港企業對保護 API 的意識,始終比較忽略。

    隨著現今網絡環境的日趨複雜,香港與網絡安全相關的法例亦陸續出台,Victor 及 Kevin 均認為《保障關鍵基礎設施(電腦系統)條例草案》屬「頭炮」,未來將有更多客戶需在一定的時間壓力下,盡快滿足法規需求。Victor 解釋道:「我哋估計唔止係保護層面,喺分析同預防層面都需要唔同工具幫手,睇到個商機好大。」而現在正是好時機,供企業重新思考投放於網絡安全方面的資源、預算、經驗等,重整旗鼓。

    結合雙方優勢 全方位滿足企業安全需求

    不過,在網絡安全範疇,單一的解決方案已無法滿足客戶所有需求,要為客戶提供整體方案、帶來協同效應,便需要與有共同目標的分銷商合作。Victor 讚賞 ACW 在市場上擁有多年經驗,與很多尖端網絡安全供應商建立了長期合作關係,擁有豐富和全面的產品組合,因此能更吸引客戶,並形成緊密的生態合作夥伴網絡。Victor 表示 Akamai 當前主要是提供雲端產品,再結合 ACW 的其他在地(On-Premises)產品,便能為客戶提供「天與地」的全面安全解決方案組合,滿足企業在不同環境下的安全需求,故相信 ACW 是Akamai 在香港市場拓展的理想夥伴。

    Akamai 本身是一間歷史悠久的公司,在網絡安全方面有 26 年的經驗,亦已在港紮根 15 年,為了實現雙方合作共贏,ACW 將提供全面的銷售培訓和技術支援,幫助合作夥伴推廣產品,提升市場競爭力。此外,ACW 將設有專門的售後服務團隊,確保客戶在售前和售後都能獲得專業建議,從而增強客戶滿意度。Kevin 相信憑藉 ACW 在 IT 行業的多年經驗和強大的客戶關係,將有效地推動 Akamai 的市場擴展,在旁的 Victor 笑言:「期望我哋嘅 Partner 都可以有翻倍生意!」

    Cloudflare 最新公布,事隔三年 DDoS 流量攻擊的紀錄再被刷新,報告內指在今年 9 月內曾為客戶攔截了一次最高峰值達到每秒 3.8Tb 的攻擊,而且該次流量攻擊更持續 65 秒,要耗盡企業客戶的雲端運算及網絡資源,簡直易如反掌。

    Cloudflare 表示這次 DDoS 攻擊並非單一事件,因為單在 9 月,公司已攔截了超過 100 次針對 L3 及 L4 網絡傳輸協定層級的大流量攻擊,主要針對的是金融服務、互聯網和電信行業客戶,當中許多攻擊超過每秒 20 億個資料包或每秒 3Tb。

    推斷攻擊經由受感染ASUS家用路由器發動

    這些攻擊主要源自越南、俄羅斯、巴西、西班牙和美國,其中包括受感染的 MikroTik 設備、DVR 和 Web 伺服器;但如果單以最大流量的攻擊計算,研究員則推斷黑客是經由受感染的 ASUS 家用路由器組成的大型殭屍網絡發動,因為在較早前 ASUS 的家用路由器被發現存在一個評分達 9.8 的嚴重漏洞(CVE-2024-3080),而根據另一間網絡安全機構 Censys 分享的數據,顯示截至今年 6 月 21 日,便已有超過 157,000 部 ASUS 路由器可能受到該漏洞的影響。

    Cloudflare 方面認為這次攻擊的最終目的是要耗盡目標的網絡頻寬和運算能力,從而阻止合法用家存取其服務。因為不少企業或機構所採用的雲端服務在網絡頻寬或運算能力上都有一定限額,而且亦不足以抵擋這類在短時間內發動的 DDoS 洪流攻擊。另一間網絡效能監控公司 NETSCOUT 的專家亦表示,現時的 DDoS 攻擊非常難防禦,因為黑客會採用分散式殭屍網絡控制中心,或利用人工智能控制攻擊模式,令傳統依賴標籤與阻截單一攻擊來源的防禦方法失效。

    阻截大流量DDoS攻擊方法

    要阻截大流量 DDoS 攻擊,專家認為可從以下方面著手,首先要偵測來自單一 IP 位址或 IP 範圍的可疑流量,如大流量來自擁有單一行為特徵(例如裝置類型、地理位置或 Web 瀏覽器版本的使用者)亦可視為同一類別。其次是如對單一頁面或端點的訪問請求出現無法解釋的激增,以及出現奇怪或不自(如每10分鐘激增)的流量模式,亦應即時執行清洗流量的工作。

    此外,早前 Akamai 亦發現 Linux 的通用 UNIX 列印系統(CUPS)存在的漏洞可讓黑客在短短幾秒內發動洪流攻擊,其流量放大率可高達 600 倍,因此建議如企業或機構毋須使用列印功能,建議可考慮刪除 CUPS,以及為網絡存取服務連接埠(UDP/631)安裝防火牆。

    資料來源: https://thehackernews.com/2024/10/cloudflare-thwarts-largest-ever-38-tbps.html