引言
随着攻击面的扩大和攻击的多样化,传统的Web应用防火墙(WAF)已无法满足现代安全需求。组织需要更自动化、更深入的应用和API保护,即Web应用程序和API保护(WAAP)。
传统WAF的定义与挑战
传统WAF依赖于预定义规则列表来识别恶意HTTP请求,需要不断更新规则以应对新漏洞和合法流量变化。WAF面临性能下降、覆盖范围有限、威胁情报过时、手动维护困难等挑战。
设计原则:从WAF到WAAP
理想的WAAP解决方案应具备以下设计原则:
- 有效安全:高精度检测,减少误报和漏报。
- 现代化保护措施:自适应安全引擎、自动化更新、自我调谐。
- 可扩展性能:无缝扩展,应对流量增长。
- 可见性:提供攻击上下文,减轻资源负担。
- 支持合作:集成到现有系统,易于使用,促进安全团队与开发团队协作。
超越规则集:Akamai的WAAP方法
Akamai的WAAP解决方案——App & API Protector,超越了传统的规则集技术,提供现代化应用层DDoS防御措施,包括:
- 自适应安全引擎:结合机器学习、实时安全智能和自动化,提供下一代保护。
- 自动更新:使用AI/ML自动测试框架,持续更新引擎,应对新威胁。
- 自适应威胁检测:学习客户流量和攻击模式,实时分析请求特征,拦截威胁。
- 配置和自动化灵活性:通过用户界面、API和CLI进行配置和自动化,减少手动调整。
应用安全与DDoS防御
App & API Protector提供应用安全与DDoS防御的集成解决方案,包括:
- 基于边缘的DDoS缓解:利用Akamai全球边缘平台,在流量进入源头前进行防御。
- 行为式DDoS引擎:使用机器学习建立流量基线,检测异常流量并采取行动。
- 应用安全准确性:通过客户声誉评分,识别和阻止可疑IP地址。
- 恶意软件防护:检测并隔离恶意威胁,保护应用程序和API。
API发现与配置
App & API Protector提供自动和持续的API发现和配置功能,包括:
- API发现:自动识别新API端点、定义和流量特征。
- API保护:提供DDoS攻击、恶意注入、凭证滥用攻击和API规范违规保护。
机器人可见性和缓解措施
App & API Protector提供机器人可见性和缓解功能,包括:
- 机器人可见性:实时获取机器人流量可见性,查看机器人可见性和趋势报告。
- 机器人缓解:允许好机器人通过,阻止坏机器人,提高运营控制。
WAF之外:Akamai解决方案的益处
Akamai的WAAP解决方案不仅提供单一产品,还建立在最分布式的全球平台之上,并由数百名人类威胁专家提供动力,提供性能、可用性、智能、专业知识和有效的安全成果。
威胁情报与检测
Akamai的智能数据库拥有全球最大的数据集之一,通过分析可用数据,识别威胁领域的当前趋势、新攻击向量以及活跃的攻击者,并将威胁情报整合到WAAP解决方案中。
威胁研究与事件响应
Akamai运营两个事件响应团队——计算机安全事件响应团队(CSIRT)和安全情报响应团队(SIRT),为遭受攻击的客户提供分析和事件响应。
CVE防护
Akamai威胁研究团队持续监测通用漏洞和暴露(CVE),并确保WAAP解决方案得到更新,以保护客户应用程序。
全球分布式边缘平台
Akamai的云平台是全球最具分布性的云平台,由130多个国家中的4,200多个边缘PoP节点组成,提供可靠性和弹性。
性能
Akamai的云平台全球规模允许WAAP在不会降低性能的情况下保护Web应用,通过利用Akamai分布式服务器资源来检查传入的Web流量,从而消除规模问题。
管理攻击支持
Akamai的SOCC通过运营世界上最大的安全基础设施来提供持续的安全运营指挥中心(SOCC)服务,包括敏捷式攻击缓解、主动监控和警报、事件回顾等。
结论
Akamai安全保护着推动您业务的每个交互点的应用程序,而不会妥协性能或客户体验。通过利用我们全球平台的规模及其对威胁的可见性,我们与合作伙伴合作与您携手预防、检测和缓解威胁,以便您建立品牌信任并实现愿景。