Akamai Page Integrity Manager助力企业抵御复杂的Magecart式攻击

2020-05-27来源: EEWORLD关键字:Akamai

负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)宣布推出Page Integrity Manager。这种浏览器内威胁检测解决方案旨在发现可能用于窃取用户数据或影响用户体验的被入侵脚本。恶意Web页面脚本的攻击向量最初因Magecart黑客团体而被大众所熟知,现已被其他恶意攻击者广泛利用,这种攻击向量目前仍在发展壮大,已成为引发数据泄露的常见导火索。

 

一个典型的网站要依赖于数十个第三方资源,许多资源都会导致在用户浏览器中执行各种脚本。第三方脚本对于现代网站访问者所期待的动态用户体验意义重大,而现代网站中大多都包含用于付款、帐户管理和提交个人信息表单等功能的敏感信息页面。然而,安全团队对于这些由第三方提供和维护的脚本知之甚少,也很难掌控这些脚本。

 

为了帮助企业解决上述难题,Akamai开发设计出Page Integrity Manager。该产品通过识别有漏洞的资源、检测可疑行为以及阻止恶意活动,从而帮助网站抵御诸如Web数据窃取、表单劫持和Magecart攻击等JavaScript威胁。此外,通过实时检测可疑脚本活动,Page Integrity Manager可更有效地在隐秘的供应链攻击(例如Magecart)发生时提供强有力的保护。

 

Akamai安全研究员Steve Ragan指出:“Web数据窃取攻击在各行各业都稳定保持着较高的攻击量,这其中以零售、媒体和酒店行业尤甚。在最近的一周时间内,我们分析了近50亿次Javascript执行,涉及到1.1亿次页面浏览,发现了约1000个漏洞,而其中任何一个漏洞都可能导致敏感用户数据被盗。”

 

美国联邦调查局近期报告称,其关注Web数据窃取已有近7年时间。由于网络犯罪分子会在网上分享恶意软件且不断复杂化其攻击手段,相关犯罪数量一直呈增加之势。

 

Akamai区域副总裁暨大中华区总经理李昇表示:“究其本质而言,Web页面脚本是高度动态化的。第三方脚本的透明度极低,这就造成了一种难以抵御的新型攻击向量。Page Integrity Manager为Akamai客户提供了管理脚本(包括第一方、第三方乃至第n方脚本)风险所需的检测能力,以及根据客户自身独特需要制定业务决策所必不可少的实用信息。”


关键字:Akamai 编辑:muyan 引用地址:http://news.eeworld.com.cn/IoT/ic498368.html 本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

上一篇:微软Azure Sphere在端到端的物联网领域树立黄金安全标准
下一篇:赛普拉斯:物联网设备面临的安全威胁分析

关注eeworld公众号 快捷获取更多信息
关注eeworld公众号
快捷获取更多信息
关注eeworld服务号 享受更多官方福利
关注eeworld服务号
享受更多官方福利

推荐阅读

短视频已成为疫情期间的新常态
数字技术的不断发展和普及全面改变了人们的生活方式。如今,无论是办公、理财,还是购物、娱乐,都可以借助互联网和移动设备来实现,消费者已经进入数字化生存的时代。而受疫情影响,这些工作和生活场景加速了数字化,令品牌商拥抱数字化不再是一种选择,而成了一种必需。如何在疫情“新常态”下,随时随地为消费者奉上他们所需要的、并能够吸引他们注意力的数字化信息,成为众多品牌商亟待解决的问题。 事实上,在当前这样一个用户时间碎片化的移动互联网时代,消费者所寻求的数字化信息就是视频。数据显示,在疫情影响下,更多人选择通过观看视频获取疫情新闻资讯、学习科普知识或进行娱乐放松。在2020年春节期间,中国网民在社交媒体上观看视频时长同比增长5.5%[1
发表于 2020-06-01
Akamai承诺捐赠110万美元来满足全球抗疫需求
由负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)资助的Akamai基金会(Akamai Foundation)今日宣布,其正在开展多层次、分阶段的全球新冠肺炎疫情响应行动,承诺捐助110万美元的善款以支持相关抗疫工作。该全球慈善捐助活动的目的不仅是向Akamai所涉及的地区群体提供直接救助、携手Akamai员工回馈社会,同时旨在将此公益善举扩大到全社会。 全球新冠肺炎慈善捐助行动中的主要善款将直接捐赠给“新冠肺炎健康和人类基本赠款项目”(COVID-19 health and human essential grant program
发表于 2020-05-22
Akamai Web安全解决方案全面升级,应对更复杂的安全挑战
负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)近日宣布对其Web安全产品组合进行全面升级,旨在利用最先进的技术帮助企业机构应对最新和最复杂的安全挑战。具体产品更新如下。 Bot Manager Akamai在最新的《Forrester New Wave™:2020年第一季度爬虫程序管理评估》(The Forrester New Wave™: Bot Management, Q1 2020 evaluation)报告中被认定为“领导者”,这也是Akamai连续第二次被评为“领导者
发表于 2020-04-23
Akamai:信任是媒体和发行行业未来发展的关键
中国正在全面进入数字化时代,媒体和发行行业也不例外。如今,许多传统的中国媒体机构(广播、电视、纸质媒体和发行商)都建立了自己的数字化平台并把内容逐渐转移至线上。与此同时,专注于用户原创内容(UGC)的新兴社交媒体平台也在不断涌现,最为典型的是短视频分享和线上购物应用程序[1]。 人们已经习惯于在线获取新闻和观看视频。eMarketer预测到2020年,中国成年人每日花在媒体上的时间中有一半都在线上[2],而中国的数字视频观看人数也将增长至6.83亿[3]。值得一提的是,近期为防止新冠病毒传播而采取的居家隔离措施更是进一步增加了中国人使用流媒体服务、社交媒体和移动新闻类应用程序的时间。 此外,由于大量受众在线浏览新
发表于 2020-04-13
<font color='red'>Akamai</font>:信任是媒体和发行行业未来发展的关键
Akamai被评为Web应用程序防火墙领域的领导者
负责提供安全数字化体验的智能边缘平台阿卡迈技术公司宣布其在“Forrester Wave™:2020年第一季度Web应用程序防火墙评估”(The Forrester Wave™: Web Application Firewalls, Q1 2020 evaluation)中被认定为“领导者”。Forrester评估了“该类别中最重要的10家Web应用程序防火墙(WAF)提供商”,其中Akamai在“当前产品”类别中获得了最高分。 报告指出“企业机构希望他们的WAF提供商可以提供更多功能。在本期Forrester Wave中,厂商提供的参考信息包含了不少负面反馈,这相当于一种警告——即除非厂商做出调整,否则WAF市场将面临
发表于 2020-03-23
换一换 更多 相关热搜器件
电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2020 EEWORLD.com.cn, Inc. All rights reserved