什么是 DNSSEC?它是如何工作的?
域名系统安全扩展 (DNSSEC) 是添加到 DNS 记录中的加密签名,用于保护通过互联网协议 (IP) 网络传输的数据。DNSSEC 的存在是因为设计 DNS 的架构师没有提供任何协议安全保护措施。这给了攻击者...
什么是 DNS DDoS 攻击?
DNS 和 DDoS分布式拒绝服务 (DDoS) 是指尝试利用分布式机器组成的网络使目标的计算资源不堪重负,直到它无法再正常工作。DNS(域名系统)是常见的 DDoS 攻击目标,因为网站或应用程序的关键服务...
什么是 SASE?
Secure Access Service Edge (SASE) 既安全访问服务边缘是基于云的企业安全框架,旨在应对数字化业务转型带来的网络和安全挑战。企业纷纷迁移到云,越来越多的员工采用移动办公的模式,这导致大...
什么是拒绝服务 (DoS) 防护?
防范拒绝服务攻击拒绝服务 (DoS) 攻击或 分布式拒绝服务 (DDoS) 攻击是两种存在时间较为久远的网络威胁,至今仍然是高度盛行的大规模入侵工具。近年来,随着攻击规模不断扩大,攻击媒介的数量...
什么是 API 滥用?
当今,随着企业日益依赖 API(应用程序编程接口)来提供对服务和数据的访问,API 滥用已经成为一个让他们备受困扰的问题。API 滥用有许多种形式,包括未经授权的访问、数据泄露、 DDoS 攻击以...
什么是 GET 泛洪 DDoS 攻击?
“GET 泛洪”是一种分布式拒绝服务 (DDoS) 攻击,专门针对 Web 服务器和 API 端点。在 GET 泛洪 DDoS 攻击中,攻击者会向目标服务器发送海量 HTTP GET 请求,这不仅会耗尽服务器的资源,导致其...
什么是微分段?
微分段解析微分段是安全领域新涌现的一种最佳实践,与网络分段和应用程序分段等更成熟的方法相比,微分段具有多方面的优势。传统方法在很大程度上依赖基于网络的控制,这些控制很粗略,而且往往...
什么是 HTTP 泛洪 DDoS 攻击?
HTTP 或 HTTPS 泛洪攻击是一种分布式拒绝服务 (DDoS) 攻击,它通过大量 HTTP GET 或 POST 请求让服务器、网站或 Web 应用程序不堪重负,导致其运行速度缓慢或发生崩溃。由于这些请求会耗尽服务...
横向移动解析
什么是横向移动?横向移动是指攻击者在起初突破网络防御系统后用来获取更多资产访问权限的一组技术。在初次访问和登录数据中心或 IT 环境后,网络犯罪分子使用被盗的登录凭据(通过凭据盗窃或网...
什么是 ICMP 泛洪 DDoS 攻击?
理解 ICMP 泛洪 DDoS 攻击互联网控制消息协议 (ICMP) 泛洪攻击是一种拒绝服务攻击(DoS 攻击),早些年在攻击者中非常流行。虽然它已不再是主要 攻击媒介,但攻击者经常将它与其他方法一起使用...