HTTP/2 零時差漏洞導致破紀錄的 DDoS 攻擊
2023 年 8 月,Cloudflare 發現名為「快速重置」的 HTTP/2 零時差漏洞,利用僅約 2 萬台機器組成的殭屍網路即發動破紀錄 DDoS 攻擊。本文解析攻擊原理,並提供 CSO 六大防護建議,協助企業強化面向網際網路系統的資安韌性。
BLOG
2023 年 8 月,Cloudflare 發現名為「快速重置」的 HTTP/2 零時差漏洞,利用僅約 2 萬台機器組成的殭屍網路即發動破紀錄 DDoS 攻擊。本文解析攻擊原理,並提供 CSO 六大防護建議,協助企業強化面向網際網路系統的資安韌性。
一致安全政策WAAP 即服務方案,有助實現高敏捷性與高安全效率,可以提供Web 應用程式防火牆 (WAF) 功能,包括 DDoS 緩解、機器人防禦和 API 保護。
近日資安日報針對 Cloudflare 部分配置發表報導,指出未妥善設定可能使來源伺服器曝露在外,增加攻擊者可乘之機。本文說明正確的資安政策與源站保護策略,協助企業避免配置疏漏並強化整體防禦韌性。
IT 和安全團隊面臨著巨大的挑戰:連接遠端團隊、本地團隊和基礎設施、多個雲端環境、SaaS 應用程式等,使它們像單一、安全的環境一樣運作,但由於多種原因,這樣做很困難
使用Cloudflare Connectivity Cloud讓您重新取回掌控權,並為您的員工、應用程式和資料提供隨時隨地的連接和保護。
◎在內部部署、公用雲端、SaaS 和網際網路中重新獲得對 IT 和網路安全的可見度與控制
◎提高安全性和復原能力,同時減少攻擊面、廠商數量和工具氾濫現象
◎加速應用程式和網路效能,同時快速開發新的應用程式
◎降低成本和複雜度,將資源重新投資於優先順序最高的事項
您若有興趣想了解如何協助企業應用Cloudflare Connectivity Cloud(全球連通雲),歡迎洽詢Twister5極風業務!
https://wordpresscms.twister5.com.tw/contact/
本場研討會從資安治理角度,分享保險金融業者如何透過零信任架構,保護保險業特有的分散式連線需求,確保總部、分公司、通訊處與營運人員間的連線與資料交換,都能獲得最大程度的安全防護與穩定營運。
資安防護常被認為會拖慢網路速度,但 Cloudflare 證明資安與效能可以兼顧。實測結果顯示,Cloudflare Zero Trust 安全方案在速度表現上最為出色,讓企業無需在網路安全與服務效率之間做出取捨。
據估計,90% 的成功網路攻擊皆始於電子郵件網路釣魚。掌握並主動應對不斷變化的釣魚趨勢至關重要,包括攻擊者如何利用目標對「已知」寄件者的信任發動攻擊。Cloudflare 發布首份網路釣魚威脅報告,深入解析攻擊手法與防禦建議。