自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

疫情高峰期,“黃?!睋屘柧硗林貋?,醫(yī)院如何利用技術(shù)打擊“號販子”?

安全
疫情時(shí)期,打擊“黃牛”高價(jià)預(yù)約、整治醫(yī)院搶號亂象刻不容緩。瑞數(shù)信息動(dòng)態(tài)安全技術(shù)能夠阻擋95%以上的機(jī)器人“搶號”行為,扭轉(zhuǎn)普通老百姓搶不到號的不利局面,助力醫(yī)院維持交易公平以及現(xiàn)有應(yīng)用服務(wù)器的穩(wěn)定性,為打擊“黃?!碧峁┤碌募夹g(shù)方案。

最近全國各地疫情提速,多個(gè)城市均出現(xiàn)了醫(yī)院就診量暴增的場景,部分熱門科室7天內(nèi)的號源瞬間被預(yù)訂一空。迫于“一號難求”的壓力,人們不得不從“黃?!笔种匈I號,幾十元的專家號倒賣到患者手中動(dòng)輒兩三百元甚至上千元,就醫(yī)成本大幅上漲,加劇了普通百姓的看病難。

其實(shí)“黃?!睋屘柌⒉皇鞘裁聪∑媸?,先壟斷醫(yī)院號源,再高價(jià)賣出,是常規(guī)操作。只是隨著互聯(lián)網(wǎng)醫(yī)療時(shí)代的到來,如今的黃?!皳屘枴币巡辉偈枪腿伺抨?duì)的傳統(tǒng)模式,而是利用手機(jī)掛號APP、114掛號平臺(tái)發(fā)展出全新“線上業(yè)務(wù)”。不僅搶號手段信息化程度日漸提高,“黃?!敝幸膊环夹g(shù)人員,其專業(yè)化程度之高、組織運(yùn)作鏈條之完整令人咋舌。他們會(huì)在上游利用自動(dòng)化攻擊手段竊取和篡改用戶信息、數(shù)據(jù),或?qū)ο到y(tǒng)發(fā)起漏洞攻擊、DDoS攻擊、網(wǎng)頁篡改、撞庫等方式入侵醫(yī)院應(yīng)用系統(tǒng),下游則通過搶號、刷單、倒賣數(shù)據(jù)等各種方式牟利。

為了防止“黃牛”搶號,許多醫(yī)院相繼采取了“實(shí)名認(rèn)證”的對策,大部分醫(yī)院線上預(yù)約掛號的實(shí)名認(rèn)證都需要填寫就診人姓名、身份證號及手機(jī)號進(jìn)行綁定,有的醫(yī)院甚至在掛號系統(tǒng)中加入人臉識別技術(shù)來確保患者身份的真實(shí)性。

但即便如此,依然攔不住“黃牛”利用自己開發(fā)的搶號軟件“鎖住”號源,將就診人的個(gè)人信息索要來進(jìn)行填寫,完成線上預(yù)約。面對人臉識別的考驗(yàn),“黃?!币矔?huì)讓就診人先錄一段視頻,然后在頁面錄制和回滾,通過腳本的方式劫持掛號頁面、獲取號源。

“黃?!睋屘栐俑邇r(jià)轉(zhuǎn)賣不僅嚴(yán)重?cái)_亂了醫(yī)療市場秩序,其惡意攻擊也造成了醫(yī)院無法正常掛號、醫(yī)患信息批量泄露并被二次利用等一系列嚴(yán)重后果。那么,醫(yī)院該如何打擊這些利用自動(dòng)化工具搶號的“黃?!??

打擊“黃?!必叫栊掳踩夹g(shù)

在效率優(yōu)先的現(xiàn)代社會(huì),不法之徒早已邁過了“拼手速”的遠(yuǎn)古時(shí)代。當(dāng)“黃?!遍_始采用更加先進(jìn)的技術(shù)進(jìn)行攻擊時(shí),醫(yī)院也亟需與時(shí)俱進(jìn)提升自己的安全防護(hù)技術(shù)。

一方面,“黃?!睍?huì)針對網(wǎng)上預(yù)約頁面定制機(jī)器人程序,自動(dòng)化的實(shí)現(xiàn)“約號”流程。普通用戶需要2-5分鐘才能完成的流程,機(jī)器人程序2-3秒就可以完成多人“約號”,快人一步。這也形成了預(yù)約號剛放出來,隨即被預(yù)約完畢的怪異現(xiàn)象。

同時(shí),為了以合法形式掩蓋非法目的,“黃牛”更多采取擬人攻擊,會(huì)通過真實(shí)身份的模擬來進(jìn)行欺詐或攻擊行為,也會(huì)通過程序來模擬真人行為,包括模擬正常人使用程序以及網(wǎng)絡(luò)操作等。

另一方面,傳統(tǒng)安全技術(shù)已落后于新興威脅。盡管許多企業(yè)已經(jīng)部署了防火墻、IDS/IPS、WAF等安全設(shè)備,但面對自動(dòng)化、擬人化的攻擊,這些基于特定規(guī)則、特征庫進(jìn)行防護(hù)的傳統(tǒng)安全設(shè)備,根本無法識別出新興的威脅行為,防御手段幾乎完全失效,只能被動(dòng)“挨打”。

不難看到,隨著“黃?!辈粩鄬I(yè)化、組織化、規(guī)模化,醫(yī)院現(xiàn)有的安全防護(hù)體系很難再發(fā)揮優(yōu)勢。那么,該如何識別并杜絕“黃?!崩脵C(jī)器人程序“擬人”的搶號行為呢?

瑞數(shù)動(dòng)態(tài)安全技術(shù)精準(zhǔn)打擊“號販子”

在傳統(tǒng)攻防規(guī)則中,攻擊很容易,防守非常難。“動(dòng)態(tài)安全”技術(shù)的出現(xiàn),徹底改變了傳統(tǒng)游戲規(guī)則,通過“先發(fā)制人,掌握先機(jī)”的防護(hù)哲學(xué),顛覆了攻防態(tài)勢,詮釋出“進(jìn)攻是最好的防守”的網(wǎng)絡(luò)安全理念。

所謂“動(dòng)態(tài)安全”技術(shù),是由自動(dòng)化bots攻擊防御領(lǐng)域的絕對領(lǐng)導(dǎo)者——瑞數(shù)信息獨(dú)創(chuàng),通過隱藏漏洞、變換自身、驗(yàn)證真?zhèn)蔚榷喾N方式提高攻擊成本,倒逼攻擊者放棄攻擊?;谶@種主動(dòng)防護(hù)理念,動(dòng)態(tài)安全技術(shù)不再依靠攻擊特征庫、異常特征庫的匹配來識別攻擊,同時(shí)也無需依賴攻擊頻率和工具特征來識別攻擊,實(shí)現(xiàn)更加主動(dòng)和有效的主動(dòng)防護(hù),能夠有效打擊搶號、刷單等業(yè)務(wù)欺詐行為。

具體而言,瑞數(shù)信息“動(dòng)態(tài)安全”技術(shù)可以從幾個(gè)方面精準(zhǔn)打擊“號販子”:

人機(jī)識別:動(dòng)態(tài)令牌和動(dòng)態(tài)驗(yàn)證是最能體現(xiàn)瑞數(shù)動(dòng)態(tài)安全理念的兩大技術(shù)。其中,動(dòng)態(tài)令牌可以對合法請求授予一次性動(dòng)態(tài)令牌,并為每個(gè)客戶端生成不依賴于設(shè)備特征的唯一標(biāo)識。令牌的動(dòng)態(tài)變換,加上客戶端唯一標(biāo)識,就如同身份證一樣難以偽造,可以阻攔沒有令牌的非法請求。動(dòng)態(tài)驗(yàn)證可以對客戶端進(jìn)行人機(jī)識別,同時(shí)識別腳本、程序等自動(dòng)化工具,還可以對運(yùn)行環(huán)境驗(yàn)證,從而有效甄別“人”還是“工具”,打擊自動(dòng)化工具發(fā)起的攻擊。

動(dòng)態(tài)干擾:利用動(dòng)態(tài)封裝和動(dòng)態(tài)混淆兩大瑞數(shù)創(chuàng)新技術(shù),對攻擊者實(shí)施動(dòng)態(tài)干擾。靈活運(yùn)用Web代碼混淆、JS混淆、前端反調(diào)試、Cookie混淆、中間人檢測等多種動(dòng)態(tài)干擾功能,對頁面邏輯、代碼、內(nèi)容關(guān)鍵元素等進(jìn)行混淆封裝,能夠采用不基于任何特征、規(guī)則的方式進(jìn)行有效防護(hù),對人工代碼分析進(jìn)行動(dòng)態(tài)干擾,防止業(yè)務(wù)被逆向分析。

按需攔截:利用可編程對抗技術(shù),通過客戶端采集到的超過300個(gè)信息字段進(jìn)行規(guī)則編程,可以針對設(shè)備特征、輸入事件、訪問行為等場景進(jìn)行攻防對抗微秒級實(shí)施響應(yīng),并且可以提供軟攔截能力,靈活配置各種動(dòng)態(tài)響應(yīng)策略,如攔截、重定向、延時(shí)、發(fā)起挑戰(zhàn)等,讓攻擊者無懈可擊。

高危文件精細(xì)化管理:對于腳本文件猜解用戶提前發(fā)現(xiàn)并攔截,攔截不允許文件類型請求操作。針對不同站點(diǎn)設(shè)置常見木馬類型進(jìn)行攔截,同時(shí)還可以針對不同站點(diǎn)設(shè)置請求文件類型進(jìn)行攔截。

威脅透視:利用瑞數(shù)獨(dú)有的全程式業(yè)務(wù)威脅感知和智能分析技術(shù),以及內(nèi)置的通用自動(dòng)化威脅模型,準(zhǔn)確透視細(xì)粒度的機(jī)器人行為,為精準(zhǔn)判定自動(dòng)化攻擊提供有效威脅數(shù)據(jù)。

通過瑞數(shù)動(dòng)態(tài)安全技術(shù),可以大幅削減自動(dòng)化工具的攻擊效率,提升攻擊成本。當(dāng)“黃?!币胩颖軇?dòng)態(tài)安全技術(shù)的防守,就需要不斷更換IP,或花錢購買定制不同的工具,付出更多的時(shí)間成本,最終導(dǎo)致攻擊成本過高,倒逼“黃?!狈艞墶皳屘枴薄M瑫r(shí),面對“黃?!弊詣?dòng)化工具的高度擬人操作,瑞數(shù)動(dòng)態(tài)安全技術(shù)能夠進(jìn)行實(shí)時(shí)識別和攔截,在安全防護(hù)方面將更主動(dòng)和靈活。

相比與傳統(tǒng)安全廠商,瑞數(shù)信息的數(shù)據(jù)采集點(diǎn)更加豐富,可同時(shí)覆蓋Web、H5、APP、小程序、API等多種業(yè)務(wù)渠道,實(shí)現(xiàn)線上業(yè)務(wù)全渠道以及客戶端、數(shù)據(jù)傳輸、服務(wù)器端全方位的數(shù)據(jù)關(guān)聯(lián)。通過對數(shù)據(jù)的全量采集,補(bǔ)充安全威脅數(shù)據(jù)與人機(jī)識別數(shù)據(jù),并融合AI算法模型,瑞數(shù)信息能夠?yàn)獒t(yī)院提供更加全面、精準(zhǔn)的自動(dòng)化攻擊防御能力,從而有效打擊“號販子”。

結(jié)語

疫情時(shí)期,打擊“黃?!备邇r(jià)預(yù)約、整治醫(yī)院搶號亂象刻不容緩。瑞數(shù)信息動(dòng)態(tài)安全技術(shù)能夠阻擋95%以上的機(jī)器人“搶號”行為,扭轉(zhuǎn)普通老百姓搶不到號的不利局面,助力醫(yī)院維持交易公平以及現(xiàn)有應(yīng)用服務(wù)器的穩(wěn)定性,為打擊“黃?!碧峁┤碌募夹g(shù)方案。




責(zé)任編輯:趙立京 來源: 瑞數(shù)信息
相關(guān)推薦

2010-12-09 11:31:10

跳槽

2017-11-14 09:28:05

2024-08-12 09:32:12

2019-12-04 14:05:03

人臉識別AI人工智能

2018-10-25 09:47:11

Gartner智能交通智能停車

2017-02-15 08:20:13

2021-02-08 23:25:40

DanaBot惡意軟件木馬

2021-04-08 09:07:11

VR互聯(lián)網(wǎng)發(fā)展虛擬現(xiàn)實(shí)

2015-09-21 09:23:50

2011-08-03 15:04:42

2021-07-07 11:04:51

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2011-08-03 15:31:40

號販子網(wǎng)上預(yù)約掛號

2023-12-27 11:41:21

2016-09-04 15:27:24

虛擬化容器服務(wù)器整合技術(shù)

2021-03-03 00:02:47

服務(wù)器電源消息

2009-07-21 16:59:19

數(shù)據(jù)中心IBM刀片服務(wù)器

2012-05-11 09:39:23

云存儲(chǔ)Google

2020-10-26 11:09:42

二維碼網(wǎng)絡(luò)犯罪應(yīng)用安全

2017-06-07 15:32:15

PCProsumer筆記本

2022-08-18 15:59:59

勒索軟件黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號