首頁>科技>

近年來,許多分析人士反覆提到“數字化轉型”,只是一直無法給這一概念下一個準確定義。新冠疫情的大流行,使“數字化轉型”獲得了進一步發展的動力,數字世界實現了決定性甚至是永久性的拓展和發展。

這一點不僅體現在“數字化”最為普通的日常功能上,例如線上聊天、網路遊戲、手機遊戲、娛樂節目及更豐富的數字化內容等等,而且體現在“數字化”進一步改變了企業經營方式,隔離期間,員工在家透過電腦遠端上班,許多培訓課程也由現場授課改為網路影片授課。

新冠肺炎疫情期間,數字化方便人們生活和企業辦公,為社會帶來許多便利,但是它也帶來了一些威脅。

新冠疫情以來,機器人 2 個月的攻擊量超過過去 2 年總合

北京時間 3 月 2 日 6:47,谷歌發文稱,由於新冠肺炎大流行,隨著企業上網,機器人攻擊呈上升趨勢。谷歌警告說,機器人正在給企業帶來更多的問題,但許多公司只關注最明顯的攻擊。在 COVID-19 大流行開始時,微軟總裁薩蒂亞·納德拉說,微軟在兩個月內看到了“兩年的數字化轉型”。谷歌現在發現,攻擊者已經適應了這些變化的條件,並正在增加對新線上業務的攻擊,機器人在使用的工具列表中名列前茅。

機器人攻擊可以覆蓋任何東西,從使用機器人收集內容或資料的 Web 刮擦,到試圖擊敗 Captchas 的機器人,到廣告欺詐、卡欺詐和庫存欺詐。特別令人關注的是分散式拒絕服務攻擊(DDoS),其中垃圾流量針對的是線上服務,目的是將其淹沒到離線狀態。

作為廣告巨頭的谷歌稱,71% 的公司成功攻擊機器人的數量有所增加,56%的公司報告看到了不同型別的攻擊。但公司表示,許多公司使用錯誤的技術組合來保護自己。

研究證明機器人攻擊常被人們忽略

谷歌委託分析公司福雷斯特諮詢公司進行了一項研究,該公司研究機器人管理方法。該調查獲得了 425 名受訪者,他們負責欺詐管理、攻擊檢測和響應以及保護使用者資料。近三分之二的受訪者表示,僅網路刮擦攻擊就損失了 1% 到 10% 的收入。

該公司發現,大多陣列織只是保護自己卡欺詐,廣告欺詐,並影響欺詐攻擊。

正如諮詢公司在這份研究論文中說:“良好的自動流量來自已批准的合作伙伴應用程式和搜尋引擎,而糟糕的流量來自惡意機器人活動。2019 年,機器人佔所有自動網路流量的一半以上,佔所有網際網路流量的近四分之一,這讓專業人士不得不插手。”

諮詢公司還表示:“許多企業關注的是新聞中常見的攻擊型別,而不是可能對其底線造成最大損害的攻擊型別。目前只有 15% 的企業在保護自己免受網路刮擦攻擊,但 73% 的企業每週都會面臨此類攻擊。”

機器人管理系統或可幫助防禦攻擊

谷歌的研究還發現,雖然 78% 的組織使用 DDoS 保護,如網路應用防火牆和內容分發網路(CDN),但只有不到五分之一的組織使用“完整的機器人管理系統”。

谷歌雲平臺的產品營銷經理凱利·安德森(Kelly Anderson)表示:“人攻擊應用程式的商業邏輯,只有機器人管理解決方案才能抵禦這種威脅。”

為了有效保護 Web 應用程式免受機器人攻擊,組織必須使用 DDoS 保護、WAF 和或 CDN 等工具以及機器人管理解決方案。

據安德森說,應用程式安全和安全運營團隊與電子商務、欺詐和網路安全專業人士之間缺少聯絡,這使得機器人能夠對業務運營構成威脅。

安德森又解釋道,“有效的機器人管理依賴於組織內許多團隊之間的協作,包括安全性、客戶體驗、電子商務和營銷。但平均而言,只有兩個團隊參與機器人管理,通常是應用程式安全和安全操作團隊。

然而,最常使用機器人管理工具資料的是電子商務、欺詐和網路安全專業人員。這種脫節可能導致商業或欺詐團隊被排除在關鍵的機器人管理決策中。”

由於安全團隊和反欺詐團隊之間的這種脫節,公司花費53個工作日(或近兩個月的時間)跨角色解決攻擊。

安德森希望企業投資一個機器人管理系統,該系統可以檢測最複雜的機器人。

10
最新評論
  • 整治雙十一購物亂象,國家再次出手!該跟這些套路說再見了
  • 谷歌科學家釋出自動猜想系統,已“猜想”出上千個數學新公式