战略视角:揭秘“黑客思维”——用攻击者逻辑反制威胁
API泛滥、加密流量、超连接用户
当今的数字业务表面为攻击者提供了肥沃的土壤——不是用于暴力入侵,而是用于微妙、持续的操控。
A10 Networks现场CISO Jamison Utter将这种转变称为“以黑客思维进行防御”。这不再是标记明显威胁,而是追踪当正常行为悄然偏离到异常领域时风险如何累积。
在我们的最新战略视频中,Utter剖析了攻击者如何利用业务逻辑本身。“每个用户发出的相同请求”成为侦察的入口点。如果对手学会扭曲API驱动的工作流程——比如延迟竞争对手的供应链——影响将变成现实世界的中断,而不仅仅是数字噪音。
传统防御非黑即白:允许或阻止。但99%的流量处于灰色地带。这正是当今黑客活跃的地方——也是防御者必须跟进的地方。
Utter解释了如何将机器学习应用于统一数据存储,使防御者能够实时发现日常行为中的漂移。与其拥有四个局部视图(WAF、DDoS、僵尸缓解、API安全),融合产生一个完整故事:对意图的全面上下文视图。
由此产生的思维转变重新定义了防御:从追逐告警转向对长期行为进行推理。
请观看上方的完整战略视频,这是Last Watchdog关于网络安全领导力持续系列的一部分。