当前位置: 绵竹头条新闻 > 娱乐 >

中国泛娱乐企业出海热 Akamai支招:安全问题是头

2019-09-30 17:55 - 查看:
抖音出海、视频网站出海在中国泛娱乐企业掀起出海浪潮时,还都没有看到安全、隐私数据等隐藏在深海里的冰山一角。 2019年9月19日,负责提供安全数字化体验的智能边缘平台阿卡迈

  抖音出海、视频网站出海……在中国泛娱乐企业掀起出海浪潮时,还都没有看到安全、隐私数据等隐藏在深海里的冰山一角。

  2019年9月19日,负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies,Inc.,下简称Akamai)在上海举行了Akamai Edge Summit 峰会,为中国泛娱乐企业出海出谋划策,并在撞库攻击日益频繁的当下,为全球互联网企业正在遭受的安全威胁支招。

  20多年来,Akamai在全球137个国家和地区为全球大量企业提供内容交付服务,并且在Web性能、媒体交付、云安全和网络运营商解决方案方面拥有全面的解决方案和服务产品。今年9月9日,Akamai在IDC“MarketScape:2019年全球商用CDN厂商评估”中被认定为领导者。目前,全球财富500强中有超过一半是其客户。

  中国企业出海已经历了五个阶段,2010年以前,阿里、联想等公司成为出海先锋。2011年,跨境电商和游戏主导了出海风潮。2013年至2014年,是以猎豹等为代表的工具类应用出海的阶段。2015年以后,以手机厂商为代表的高科技制造企业出海,在海外打造了较好的硬件生态圈。

  近年来,中国企业出海方向开始朝泛娱乐行业转移,第五波浪潮出现,短视频、视频直播等泛娱乐行业都有了出海的计划。据猎豹全球智库的调查,84款中国发行商发行的游戏入围世界游戏Top 1000榜单,而抖音的全球月活跃用户数量也突破5亿大关。如今OTT视频巨头也有了出海计划,爱奇艺是较早出海的OTT视频企业,他们从2014年开始就有了出海计划,最近一年还会有更大规模的出海计划。

  然而,不同行业出海时会对CDN有不同的需求,比如短视频企业的重要考核指标是起播时间,因为用户在不同视频之间切换的频率非常快,而长视频企业更看重的则是卡顿比。游戏企业出海时则会考虑补丁包和资源的更新,在强制快速更新时,企业对峰值带宽的要求较高;在灰度更新时,企业不仅需要相对较长时间的稳定的带宽支持,还需要看哪些玩家完成了更新这一数据指标。

  正因面对种种繁杂且棘手的需求,中国企业在出海时需要一位具有全球化经验的领路人,Akamai中国区媒体事业部总经理张轲在接受《IT时报》记者采访时表示,Akamai可以帮助中国企业在出海的过程中少走一些弯路,首先企业先要解决用户性能和基础架构的问题,没有用户体验,何谈经营理念、业务创新。其次中国企业需要注意本地化运营的问题。

  值得一提的是,随着欧洲地区出台《通用数据保护条例》(GDPR),印度出台《个人数据保护法》,企业在进入各个国家时,首先就要遵循新的合规化法案。同时,互联网的安全攻击已经从单纯的DDoS攻击发展到了应用层攻击,再发展出了像撞库攻击、爬虫攻击等各式攻击。

  在一个由数据驱动的时代,企业比以往更重视安全的问题,撞库攻击已经成为头号威胁。其中,流媒体首当其冲,游戏和金融服务机构也深受其害。每年亚太地区的企业机构因遭受撞库攻击而导致的损失高达2850万美元。

  流媒体服务是受到撞库攻击最多的目标之一。2019年4月,Akamai发布的《互联网安全状况报告:撞库:攻击与经济——特别媒体报告》中发现,2018年出现的三次最大规模撞库攻击都是针对流媒体服务,攻击规模从2018年的1.33亿次增加到2019年的近2亿次,都发生在用户数据泄露后不久,这表明黑客可能在出售数据库之前对其进行测试。

  流媒体帐户被盗后,非会员就能通过盗来的帐户看内容,当然,这些帐户也可能会被挂在暗网上批量出售。在2019年2月初,大约有6.2亿个用户名、密码和其他记录在暗网上出售。从地域来看,美国是遭受攻击最多的国家,其次是印度和加拿大。同时,美国也是最主要的攻击来源国家,其次是俄罗斯和加拿大。

  同时,游戏是撞库攻击增长最快的目标之一,也是犯罪分子认为最有利可图的目标之一。Akamai亚太及日本地区移动产品战略总监Vijay Krishna Kolli表示:“黑客可以轻而易举地交易游戏道具来获利,同时游戏玩家又是一个乐于花钱的细分群体,他们的财务状况也是一个诱人的目标。”如果帐号绑定了信用卡等,那么被盗帐号就有可能被用来买皮肤等道具,进而被出售。

  对金融服务机构来说,最关心的莫过于安全,因为网络钓鱼和撞库攻击是它们的头号威胁。根据Akamai发布的《2019年互联网安全状况报告:针对金融服务业的攻击经济》数据显示,在所有受网络钓鱼、撞库攻击影响的企业中,有50%来自金融服务行业。瞄准银行后,犯罪分子试图窃取用户数据等敏感信息,然后使用这些数据开虚假帐户并取得信用额度,这已经形成了一条完整的黑色产业链。

  Akamai企业事业部全球售前技术副总裁Maha Pula强调,企业一直忽视但又显而易见的一个问题就是API。Akamai的客户中大约有40%表示他们会基于代码开发,而现在都是基于开源API来进行的。但即便如此,API的安全反而是客户最后才想到的方面,为了整体解决方案的灵活性,牺牲了安全,这是不可取的。所以,Akamai提供的集成化解决方案,不论是云迁移还是数字化转型,不论是混合云还是单一云,都会做统筹考虑。

  在苹果、亚马逊、谷歌都陷入过度索取用户信息的隐私门里时,一个换脸App在中国经历了一夜爆红,又因过度索取个人生物信息之嫌而一夜消失。正如Akamai创新技术部门全球副总裁Lelah Manz所言,信任是一切的基础,很多企业都认为自己收集来的用户数据就成了自己的货币,可以自由交易,但消费者认为那些用户数据是属于他们自己的隐私,也就是他们自己的货币。各国在近期出台的法律,越来越支持用户对个人数据的掌控权,所以企业做好合规性很重要。返回搜狐,查看更多

上一篇:上一篇:tqqcomA7yule是腾讯么?           下一篇:下一篇:从衣食住行到休闲娱乐 手机塑造着中国人的掌上