比特幣交易站受攻擊破產(chǎn) 互聯(lián)網(wǎng)金融急尋防御解決方案
近日,全球最大的比特幣交易平臺Mt.Gox由于交易系統(tǒng)出現(xiàn)漏洞,75萬個比特幣或被竊,被迫宣布破產(chǎn)。這一事件凸顯了互聯(lián)網(wǎng)金融在網(wǎng)絡(luò)安全威脅面前的脆弱性。作為互聯(lián)網(wǎng)金融網(wǎng)站防御解決方案提供商的安全寶,近期的咨詢電話也幾乎被打爆,眾多來自互聯(lián)網(wǎng)金融客戶紛紛希望強化其網(wǎng)站防御系統(tǒng)。
安全寶CEO馬杰對此指出:“互聯(lián)網(wǎng)金融給世界范圍內(nèi)的金融體系帶來了巨大的變革,但同時,互聯(lián)網(wǎng)金融在網(wǎng)絡(luò)安全方面的脆弱性正在成為其發(fā)展的巨大隱患。根據(jù)安全寶的網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)顯示,互聯(lián)網(wǎng)金融網(wǎng)站面臨的主要網(wǎng)絡(luò)攻擊為DDoS攻擊,以及由漏洞帶來的入侵威脅。加之現(xiàn)在眾多互聯(lián)網(wǎng)金融網(wǎng)站以開源技術(shù)為基礎(chǔ)搭建,更容易被不法黑客找到可供利用的漏洞。”
盡管大多數(shù)互聯(lián)網(wǎng)金融網(wǎng)站部署了網(wǎng)絡(luò)安全防護解決方案,在網(wǎng)絡(luò)層配置了防火墻、主機層有殺毒軟件、管理層有數(shù)據(jù)維護人員和程序代碼測試人員等資源,但有組織的攻擊者、黑客團體依然可以通過網(wǎng)站存在的高危漏洞,獲取網(wǎng)站后臺的數(shù)據(jù)信息、刷庫、掛馬、實施SQL注入與XSS跨站腳本攻擊行為,給企業(yè)帶來嚴重損失。因此,要想有效防范不法黑客的攻擊,就需要建立數(shù)據(jù)云安全防護體系,迅速部署針對漏洞的解決方案,在事發(fā)前主動攔截攻擊行為。
為此,安全寶推出了以云計算為基礎(chǔ)的云安全體系,該系統(tǒng)在累積“黑規(guī)則”的同時通過創(chuàng)新的智能自學(xué)習(xí)功能為每個網(wǎng)站建立獨有的“白規(guī)則”庫,能夠快速的修補漏洞,積極精準的防護每個Web應(yīng)用,防止諸如XSS、SQL注入等問題在內(nèi)的十多種黑客滲透攻擊。同時,安全寶還采取了“替身式”防護模式,將網(wǎng)站真實服務(wù)器完全隱藏于云系統(tǒng)之中,使用攻擊者無法確定目標,從而提高互聯(lián)網(wǎng)金融網(wǎng)站的在線交易安全等級,確保網(wǎng)站的安全穩(wěn)定運行。
針對日漸猖獗的DDoS攻擊,安全寶率先提出了“云端防御技術(shù)解決方案”,自建了流量清洗中心,接入了110G高質(zhì)量防御帶寬,并且部署了高性能流量清洗設(shè)備,能夠在攻擊耗盡用戶端的基礎(chǔ)設(shè)施資源之前,在云端將攻擊輕松阻止。