当前位置:首页 >互联网•IT > 安全 > 安全应用 > 正文
如何对抗互联网应用安全?
来源:睿商在线  作者:佚名 2015-05-15 16:08:24
未来基于互联网的攻将日益普遍,全世界的攻击影响范围和内容超过人类想象。中国企业对安全的关注随云应用、社交网络及物联网的普及正日益加深。

目前,基于互联网的多重攻击日益普遍。基于广泛的网络流量,全世界攻击时时都在发生,其影响范围和内容超过人们的想象。

2014年被称之为SSL漏洞年;全球十大危机IT架构漏洞中,其中6个都与SSL相关,SSL漏洞被放大和应用。

流量是安全发生面临的重要问题。任何漏洞出现后第一时间点流量即达到最大值,短时间内流量耗尽。谁能够在越靠近爆发点上有可编程的脚本将这种耗流量堵住,即可以对抗中最大限底减少损失。

关于如何应对当前基于互联网应用日益频繁的攻击问题,F5亚太区高级安全架构师金飞博士以F5 RA架构所经历的真实案例为参考。

“新的安全架构最重要的属性是可编程防御体系,而这将成为未来信息安全防御重点。”F5 RA架构防御体系是以月周天的频率跟进。F5的RA架构拥有支撑体验及应用场景典型案例。

金飞分析,当漏洞系统发现后,一般厂商通过软件版本升级模式来防御,但是往往为时过晚。F5的核心优势可编程防御架构SLOW可运行。F5只用一个脚本布置在设备上,即可开启或者关闭某一种SSL内部算法的功能。该条指令不等SSL厂商公布即可自行编写。F5可编程防御架构在2014年救了很多客户。某客户表示,如果没有F5节点做漏洞弥补,后端几百台服务器逐一打补丁则需几个月时间,而用F5脚本后端升级即可,大大降少对抗时间成本。

“F5所有脚本最初是做精细化流量梳理,如果应用在反攻击领域,是可让防御架构升级到能够响应最新工具的极好手段,这也是F5安全架构优势所在,黑客以分钟级的时间效率来建构,而F5是以天月周模式运作,对抗极不对等。”金飞说。

编辑:赵明飞
关键字:     互联网  安全应用  网络攻击 
分享按钮