• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    瑞數信息,不一樣的“業(yè)務(wù)安全”

    2020-05-20 16:19:27   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      隨著(zhù)互聯(lián)網(wǎng)+時(shí)代的到來(lái),大量企業(yè)將業(yè)務(wù)遷移到互聯(lián)網(wǎng)上,越來(lái)越多的黑客將攻擊目標轉向企業(yè)的在線(xiàn)業(yè)務(wù),通過(guò)各種自動(dòng)化工具模擬合法業(yè)務(wù)操作,突破企業(yè)的現有安全防護技術(shù),進(jìn)行撞庫、搶促銷(xiāo)、刷單、薅羊毛等,給企業(yè)造成嚴重的經(jīng)濟損失;同時(shí),由于工具產(chǎn)生的海量請求會(huì )給企業(yè)業(yè)務(wù)系統帶來(lái)巨大壓力,造成業(yè)務(wù)不可用,企業(yè)被迫不斷擴容軟硬件資源,系統投資劇增。
      悲劇一:促銷(xiāo)又被薅了
      “沒(méi)有黑產(chǎn)參與的促銷(xiāo),就不是好促銷(xiāo)!”當企業(yè)的促銷(xiāo)活動(dòng)足夠吸引黑產(chǎn)時(shí),黑產(chǎn)就會(huì )通過(guò)各種手段進(jìn)行搶促銷(xiāo)、刷單、薅羊毛等。促銷(xiāo)活動(dòng)開(kāi)始時(shí),黑產(chǎn)通過(guò)自動(dòng)化工具快速登錄不同的賬號并參與搶購活動(dòng),以極低的代價(jià)獲取高額利潤。同時(shí)導致正常用戶(hù)由于速度不及自動(dòng)化工具,無(wú)法享受促銷(xiāo)優(yōu)惠,最終企業(yè)付出了巨額的市場(chǎng)促銷(xiāo)費用,卻沒(méi)有收到優(yōu)惠活動(dòng)應有的推廣效果。
      悲劇二:賬號又被盜用了
      “只要有人能訪(fǎng)問(wèn)你的數據,數據就一定會(huì )丟失!”100%的黑客、滲透測試工程師都會(huì )同意這個(gè)觀(guān)點(diǎn)。黑客利用收集到的或非法購買(mǎi)到的大量有效用戶(hù)名和密碼(術(shù)語(yǔ)稱(chēng)“社工庫”)作為“箭庫”,以自動(dòng)化工具作為“發(fā)射器”不斷進(jìn)行登錄嘗試,對網(wǎng)站發(fā)起撞庫攻擊;而人們?yōu)榱朔奖阌洃洠鶗?huì )在不同的網(wǎng)站使用相同的用戶(hù)名和密碼組合。這些組合一旦泄露并被收錄到“社工庫”中,就會(huì )造成“一損俱損”的后果,攻擊者很可能假冒用戶(hù)身份登錄社交賬號、網(wǎng)銀或在線(xiàn)交易網(wǎng)站等站點(diǎn)進(jìn)行違法活動(dòng),造成不可估量的經(jīng)濟損失。 悲劇三:業(yè)務(wù)又掛了 “給我一個(gè)支點(diǎn),我就能撬動(dòng)地球!”這句阿基米德的名言,同樣適用業(yè)務(wù)層DDoS攻擊。黑客通過(guò)自動(dòng)化工具,向企業(yè)業(yè)務(wù)系統發(fā)起霸占庫存、虛假交易、刷單及業(yè)務(wù)層DDoS等干擾業(yè)務(wù)正常運作的惡意操作行為。此類(lèi)業(yè)務(wù)邏輯攻擊完全模擬正常用戶(hù)操作,無(wú)明顯攻擊特征,具有非常高的隱蔽性,傳統安全機制幾乎無(wú)法檢測到這種攻擊。黑客可以“暢通無(wú)阻”地對任何目標站點(diǎn)進(jìn)行破壞或騷擾,進(jìn)而索取高額“保護費”或達到其他目的。 不一樣的“業(yè)務(wù)安全”傳統業(yè)務(wù)風(fēng)控系統,通過(guò)業(yè)務(wù)埋點(diǎn)的方式獲取客戶(hù)端信息,生成設備指紋,結合業(yè)務(wù)訪(fǎng)問(wèn)分析,這些數據的基礎上對業(yè)務(wù)進(jìn)行建模分析,通過(guò)策略模型達到識別攻擊者的目的;為了實(shí)現阻斷,企業(yè)業(yè)務(wù)需求做相應的修改,如果業(yè)務(wù)不斷更新,需要不斷更新配置,對現有業(yè)務(wù)影響較大。 瑞數信息在為各行業(yè)用戶(hù)的核心業(yè)務(wù)系統保障安全運行的同時(shí),總結了大量的新型攻擊模型,以用戶(hù)業(yè)務(wù)安全需求為出發(fā)點(diǎn),打造出業(yè)務(wù)威脅感知系統,為用戶(hù)業(yè)務(wù)可能遇到的威脅進(jìn)行精準預判和響應。 瑞數業(yè)務(wù)威脅感知系統5大領(lǐng)先技術(shù):
    • 業(yè)務(wù)無(wú)感知:企業(yè)業(yè)務(wù)無(wú)需不停的修改代碼,通過(guò)瑞數動(dòng)態(tài)安全技術(shù)實(shí)現自動(dòng)埋點(diǎn),所有業(yè)務(wù)威脅模型的配置和攔截策略,均在業(yè)務(wù)威脅感知系統上實(shí)現。
    • 風(fēng)控前置:通過(guò)對客戶(hù)端上百種信息的采集,在客戶(hù)端訪(fǎng)問(wèn)還沒(méi)有到達業(yè)務(wù)系統前,就實(shí)現人機識別,將整個(gè)風(fēng)控體系延伸到客戶(hù)端,實(shí)現風(fēng)控前置。
    • 動(dòng)態(tài)驗證:通過(guò)對客戶(hù)端與服務(wù)器的動(dòng)態(tài)雙向驗證,實(shí)時(shí)檢查瀏覽器指紋、插件等環(huán)境參數,以及用戶(hù)的鍵盤(pán)、鼠標動(dòng)作、屏幕觸摸等行為特征,綜合分析訪(fǎng)問(wèn)端的訪(fǎng)問(wèn)方式、工具和意圖。
    • 可編程對抗:開(kāi)放式可編程對抗引擎,將客戶(hù)端采集的上百個(gè)字段完全開(kāi)放給企業(yè),企業(yè)可以基于這些開(kāi)放的字段,通過(guò)全圖形化配置界面選擇相關(guān)字段實(shí)現各種攔截;并且提供了多種攔截方式,如:攔截、延時(shí)、重定向、透傳等,并可設置執行概率、執行時(shí)間,讓攻擊者無(wú)所適從,實(shí)現動(dòng)態(tài)對抗。
    • 內置自動(dòng)化威脅模型:瑞數業(yè)務(wù)威脅感知系統內置OWASP 21種自動(dòng)化模型,同時(shí),瑞數積累了多年業(yè)務(wù)對抗經(jīng)驗,也自建了多種業(yè)務(wù)威脅模型,企業(yè)只需要通過(guò)簡(jiǎn)單配置就可以實(shí)現快速防護。
      瑞數業(yè)務(wù)感知系統采用了業(yè)界領(lǐng)先的動(dòng)態(tài)技術(shù)+AI技術(shù),能夠為包括Web應用、移動(dòng)應用和API應用在內的各種應用場(chǎng)景提供業(yè)務(wù)威脅感知服務(wù)。通過(guò)智能、高效、主動(dòng)、端到端的感知機制,結合智能分析算法和技術(shù),通過(guò)自學(xué)習機制對新型攻擊進(jìn)行發(fā)現,讓威脅的預測成為可能。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    相關(guān)熱詞搜索: 瑞數信息

    上一篇:Yeastar誠邀您參加朗視線(xiàn)上沙龍!

    下一篇:最后一頁(yè)

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 民县| 房山区| 南汇区| 辽阳市| 工布江达县| 怀柔区| 天台县| 云梦县| 小金县| 行唐县| 苏尼特右旗| 灵山县| 仲巴县| 香格里拉县| 扎兰屯市| 洞头县| 南京市| 景宁| 东乌| 永善县| 阳山县| 牡丹江市| 崇义县| 吴忠市| 商水县| 临漳县| 保山市| 通州市| 天柱县| 永定县| 年辖:市辖区| 腾冲县| 裕民县| 辽阳市| 金山区| 石狮市| 申扎县| 镇巴县| 宜宾市| 鄯善县| 黄平县| http://444 http://444 http://444 http://444 http://444 http://444