自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

瑞數(shù)信息開啟“以動(dòng)制動(dòng)”安全新起點(diǎn) 識(shí)別和阻斷銀行“合法內(nèi)鬼”批量輸出信息

網(wǎng)絡(luò)
瑞數(shù)機(jī)器人防火墻已在國內(nèi)市場廣泛得到廣泛運(yùn)用,國內(nèi)眾多大型企業(yè)都是瑞數(shù)信息的忠實(shí)用戶。用戶范圍遍及電信、銀行,以及許多以網(wǎng)絡(luò)應(yīng)用服務(wù)為主的產(chǎn)業(yè)機(jī)構(gòu)。

2016年11月5日,央視報(bào)道綿陽警方破獲了一起重大侵犯公民個(gè)人信息案件,并抓獲包括銀行管理層在內(nèi)的犯罪團(tuán)伙骨干分子15人、查獲公民的銀行個(gè)人信息257萬條、涉案資金230萬元,成功打掉了這一黑色產(chǎn)業(yè)鏈。在該案件中泄露公民個(gè)人信息的直接涉案人員竟然來自銀行內(nèi)部的一個(gè)保安人員,利用晚上下班后的時(shí)間,通過一臺(tái)筆記本電腦接入銀行內(nèi)部專網(wǎng),并利用事先購買的合法業(yè)務(wù)賬號(hào)和密碼,通過一個(gè)自制小程序,不需要人工操作,很快地就能查詢并輸出所需要的公民銀行征信息,一次少則幾百份,多則幾千份。

在此案中,犯罪分子能得逞的三個(gè)關(guān)鍵條件是:從黑產(chǎn)交易中獲得合法賬號(hào), 工具化分批次查詢導(dǎo)出數(shù)據(jù),導(dǎo)出過程利用合法的業(yè)務(wù)邏輯、。企業(yè)里雖然已經(jīng)部署了大量傳統(tǒng)網(wǎng)絡(luò)安全設(shè)備和安全審計(jì)系統(tǒng),但是上述幾乎屬于合法操作的條件和因素,沒有異常的特征碼,無法被傳統(tǒng)安全設(shè)備或系統(tǒng)判定為異常行為,同時(shí),程序化地小批量分批次地獲取數(shù)據(jù),也很難被審計(jì)系統(tǒng)發(fā)現(xiàn)。

這種利用合法身份,模擬合法操作的網(wǎng)絡(luò)欺詐行為問題已經(jīng)越來越凸顯。不僅對(duì)企業(yè)的業(yè)務(wù)發(fā)展及信譽(yù)帶來極大影響,更嚴(yán)重地是個(gè)人信息的外泄,并被轉(zhuǎn)播和被黑產(chǎn)利用所引發(fā)的各類欺詐活動(dòng),產(chǎn)生了更惡劣的社會(huì)影響。

如此頻繁的威脅,黑客所仰仗的就是利用自動(dòng)化程序展開的機(jī)器人(Bots)攻擊。機(jī)器人攻擊會(huì)產(chǎn)生成千上萬的模擬合法連接,由于此種攻擊看起來完全合法,使得傳統(tǒng)的特征碼與規(guī)則庫策略完全無法辨識(shí),因此現(xiàn)有已部署的眾多網(wǎng)絡(luò)安全設(shè)備,在遭受此種攻擊時(shí)也會(huì)完全失效。

難道在面對(duì)黑客日新月異的攻擊面前,我們真的束手無策嗎?非也。

那么瑞數(shù)信息如何做到識(shí)別和阻斷看似“合法的”威脅和攻擊?

瑞數(shù)信息在國內(nèi)首個(gè)推出的機(jī)器人防火墻,通過一次性的動(dòng)態(tài)令牌以及動(dòng)態(tài)驗(yàn)證等創(chuàng)新動(dòng)態(tài)安全技術(shù),高效識(shí)別“自動(dòng)化、工具化”這一特性,從而實(shí)現(xiàn)對(duì)此類威脅的主動(dòng)防范。瑞數(shù)信息的動(dòng)態(tài)安全技術(shù),完全不同于傳統(tǒng)安全技術(shù)僅僅依靠攻擊特征庫、異常特征庫的匹配來進(jìn)行攻擊的識(shí)別,同時(shí)也無需依賴攻擊頻度和工具類別來識(shí)別,因此更加主動(dòng)和有效。

瑞數(shù)信息CSO馬蔚彥介紹:“ 要避免上述案件的發(fā)生,實(shí)際上抓住其中一個(gè)關(guān)鍵條件就可以進(jìn)行有效遏制,那就是有效識(shí)別“工具化”的行為!無論是否身份合法,無論是否業(yè)務(wù)邏輯合法,甚至無論是否通過分布式的攻擊來源IP和小批量低頻率的查詢導(dǎo)出,只要是“工具化”的行為都可以通過瑞數(shù)動(dòng)態(tài)安全技術(shù)進(jìn)行識(shí)別和阻斷。

據(jù)了解,瑞數(shù)機(jī)器人防火墻已在國內(nèi)市場廣泛得到廣泛運(yùn)用,國內(nèi)眾多大型企業(yè)都是瑞數(shù)信息的忠實(shí)用戶。用戶范圍遍及電信、銀行,以及許多以網(wǎng)絡(luò)應(yīng)用服務(wù)為主的產(chǎn)業(yè)機(jī)構(gòu)。未來,瑞數(shù)信息的動(dòng)態(tài)安全防御體系能夠幫助越來越多的企業(yè)走出安全威脅的陰影。

“瑞數(shù)信息已經(jīng)意識(shí)到應(yīng)用的普及給資產(chǎn)安全帶來的巨大挑戰(zhàn)。”馬蔚彥表示:“現(xiàn)今各種銀行和金融機(jī)構(gòu)的應(yīng)用服務(wù)面臨的資產(chǎn)和數(shù)據(jù)安全挑戰(zhàn)遠(yuǎn)勝于過去,除了應(yīng)用服務(wù)的深入發(fā)展,黑客攻擊手法也在向自動(dòng)化和工具化不斷快速演進(jìn)。更重要的是這些工具的利用和傳播速度甚至遠(yuǎn)超過企業(yè)的防護(hù)產(chǎn)品,攻擊成本大幅降低。因此,企業(yè)絕對(duì)不可能僅僅依靠某種單一防護(hù)方式,而是要構(gòu)建一張360°的防護(hù)網(wǎng),同時(shí)要利用一些新的安全防護(hù)技術(shù),才能與攻擊和威脅匹敵。傳統(tǒng)手段從“內(nèi)鬼”的合法身份已無從甄別威脅和隱患,那么從“自動(dòng)化”這一特點(diǎn)出發(fā), “以動(dòng)制動(dòng)”,的動(dòng)態(tài)技術(shù),應(yīng)對(duì)形形色色花樣翻新的工具的變化,是快速應(yīng)對(duì)各類新興的手段竊密的有效手段。

責(zé)任編輯:武曉燕 來源: 51CTO
相關(guān)推薦

2017-04-18 18:33:17

2017-09-15 11:29:41

2019-11-05 13:05:24

安恒信息科創(chuàng)板上市

2020-02-10 15:32:44

瑞數(shù)信息

2015-11-03 13:32:49

2011-09-15 17:11:20

信息泄露

2016-10-17 17:43:04

2025-04-02 10:08:33

2010-05-20 15:22:02

LOGOIP數(shù)據(jù)通信斐訊通信

2019-09-06 18:29:14

網(wǎng)絡(luò)優(yōu)化Akamai

2017-03-06 15:05:57

2016-10-24 13:00:04

2010-06-18 18:26:22

2020-10-16 12:40:20

5G

2024-08-13 09:41:37

2023-03-06 14:35:08

2022-05-23 18:54:32

瑞數(shù)信息API人機(jī)識(shí)別

2015-03-12 15:50:27

2020-11-18 17:32:29

信息安全技術(shù)隱私
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)