親俄駭客DDoS攻擊事件對策與建議
事件概述 9月資安事件沸沸揚揚,依據 Cloudflare 的初步觀察,9月中對台灣有巨量的 Network […]
BLOG
從 JA3 進階到 JA4 的 Fingerprint 資安識別,代表著 Cloudflare 在安全功能上的重大進步,特別是在機器人管理和 DDoS 保護方面。這些工具不僅讓Cloudflare 的流量分析更強大,也展示了網路指紋技術的持續改進
網路釣魚攻擊雖是古老手法,至今仍在全球肆虐,許多企業誤以為僅靠電子郵件安全系統即可防範,卻忽略內部員工誤觸風險。本文說明為何需搭配 Cloudflare 零信任解決方案(ZTNA、SWG、DLP),才能全方位防禦釣魚攻擊帶來的損害。
企業高達四分之一的影子API沒有得到適當的清查和保護!根據 Cloudflare 2024年第一季更新報表中指出,平均每天封鎖2,090億個網路威脅年增86.6%。所有流量中約三分之一是來自動化機器人,且絕大多數 (93%)都可能是惡意攻擊流量。另外,API的訪問流量也增至所有流量的60%,更令人擔憂的是,這些API流量中有多達四分之一的影子API,這將對企業帶來更的資安風險
管理資安風險隨著攻擊面的快速擴展,這項工作變得越來越複雜且效率低下。根據全球調查顯示,SOC 團隊成員平均有三分之一的工作日花在處理不構成威脅的事件上。面對這樣的挑戰,如何能夠以更少的人力和時間來有效降低風險,已成為當今一個關鍵而迫切的課題。Cloudflare 推出 Cloudflare for Unified Risk Posture,這是一套新的網路安全風險管理功能,可以幫助企業在不斷擴大的攻擊面中自動、動態地執行資安風險管理。
現代應用程式運行於雲端環境,利用無伺服器運算、容器技術和微服務架構實現高擴展性、靈活性及高可用性。軟體開發已從傳統單體應用轉向基於雲端的微服務架構,這些架構依賴API進行服務整合。隨著應用服務的多樣化和API數量的增加,API成為攻擊者的主要目標。