近日,為促進(jìn)我國網(wǎng)絡(luò )安全產(chǎn)業(yè)自主創(chuàng )新能力,推進(jìn)產(chǎn)業(yè)結構化升級,為廣大用戶(hù)選擇網(wǎng)絡(luò )安全解決方案和網(wǎng)絡(luò )安全產(chǎn)品提供參考依據,中國網(wǎng)絡(luò )安全產(chǎn)業(yè)聯(lián)盟(CCIA)組織開(kāi)展了“2020年優(yōu)秀網(wǎng)絡(luò )安全解決方案和網(wǎng)絡(luò )安全創(chuàng )新產(chǎn)品評選活動(dòng)”。瑞數信息“風(fēng)控前置--動(dòng)態(tài)防護金融行業(yè)自動(dòng)化攻擊威脅”解決方案斬獲“2020年網(wǎng)絡(luò )安全解決方案優(yōu)秀獎”!

據悉,本次評選活動(dòng)聚焦金融、能源、交通、教育、醫療、國防、電子政務(wù)、水利等行業(yè)領(lǐng)域的網(wǎng)絡(luò )安全解決方案,通過(guò)專(zhuān)家初評、網(wǎng)安用戶(hù)線(xiàn)上投票、現場(chǎng)答辯復評等環(huán)節,最終評選出具備技術(shù)先進(jìn)、模式創(chuàng )新特點(diǎn),能夠解決行業(yè)典型應用場(chǎng)景下具體網(wǎng)絡(luò )安全問(wèn)題,并在網(wǎng)絡(luò )安全行業(yè)具有一定的代表性的優(yōu)秀解決方案。瑞數信息“風(fēng)控前置--動(dòng)態(tài)防護金融行業(yè)自動(dòng)化攻擊威脅”解決方案突破層層關(guān)卡,最終斬獲大獎,正體現了業(yè)界和市場(chǎng)對瑞數信息創(chuàng )新技術(shù)和安全服務(wù)能力的高度認可。
瑞數信息“風(fēng)控前置--動(dòng)態(tài)防護金融行業(yè)自動(dòng)化攻擊威脅”解決方案
瑞數信息“風(fēng)控前置-動(dòng)態(tài)防護金融行業(yè)自動(dòng)化攻擊威脅”解決方案以動(dòng)態(tài)技術(shù)為核心,通過(guò)對網(wǎng)頁(yè)底層代碼的持續變化和訪(fǎng)問(wèn)客戶(hù)端的人機識別技術(shù),確保客戶(hù)端數據采集的精準性,高效甄別各類(lèi)自動(dòng)化工具的模擬訪(fǎng)問(wèn)行為,讓風(fēng)控從中后臺走向前臺,即在客戶(hù)端還沒(méi)有訪(fǎng)問(wèn)到業(yè)務(wù)系統時(shí),就識別出是工具訪(fǎng)問(wèn)還是真人訪(fǎng)問(wèn),助力金融機構實(shí)現風(fēng)控前置,應對金融行業(yè)面臨的自動(dòng)化攻擊威脅。
1 核心能力
- 交易欺詐:防虛假交易、交易篡改、黃牛黨、薅羊毛、套現、盜刷等交易欺詐行為;
- 賬戶(hù)安全:防批量開(kāi)戶(hù)、撞庫、暴力破解、短信轟炸、批量辦卡等賬號安全攻擊;
- 數據安全:防攻擊者通過(guò)爬取工具,批量爬取用戶(hù)數據、交易信息等敏感數據;
- 網(wǎng)站安全:防漏洞掃描、惡意腳本攻擊、零日漏洞攻擊、敏感文件嗅探、CC攻擊等攻擊行為。
2 核心技術(shù)
- 動(dòng)態(tài)技術(shù):包括動(dòng)態(tài)封裝、動(dòng)態(tài)令牌、動(dòng)態(tài)驗證、動(dòng)態(tài)混淆、動(dòng)態(tài)挑戰等動(dòng)態(tài)技術(shù),通過(guò)對網(wǎng)頁(yè)底層代碼的動(dòng)態(tài)變幻,隱藏可能的攻擊入口,增加服務(wù)器行為的不可預測性;同時(shí),通過(guò)人機識別技術(shù),高效甄別偽裝和假冒正常行為的工具,直接從來(lái)源端阻斷自動(dòng)化攻擊,實(shí)現風(fēng)控前置,讓攻擊者沒(méi)有機會(huì )發(fā)起自動(dòng)化攻擊。
- AI智能威脅檢測:融入涵蓋機器學(xué)習、智能人機識別、智能威脅檢測、全息設備指紋、智能響應等的AI技術(shù),對客戶(hù)端到服務(wù)器端所有的請求日志進(jìn)行全訪(fǎng)問(wèn)記錄,持續監控并分析流量行為,實(shí)現精準攻擊定位和追蹤溯源,并對潛在和更加隱蔽的攻擊行為進(jìn)行更深層次的分析和挖掘。
- 可編程對抗技術(shù):為用戶(hù)構建一個(gè)開(kāi)放式的可編程對抗環(huán)境,提供上百個(gè)字段用于規則編寫(xiě),可通過(guò)全圖形化配置界面,根據企業(yè)自身的情況定制防護規則,實(shí)現自我需求定制和靈活攻防對抗。
3 實(shí)際應用
目前,瑞數信息“風(fēng)控前置-動(dòng)態(tài)防護金融行業(yè)自動(dòng)化攻擊威脅”解決方案已在國內金融、電信、醫療、教育、電力能源、互聯(lián)網(wǎng)等眾多行業(yè)和領(lǐng)域廣泛應用,擁有超過(guò)300家頭部標桿和關(guān)鍵基礎設施企業(yè)客戶(hù)。同時(shí),瑞數信息參與了多次包括進(jìn)博會(huì )保障、建國70周年保障在內的國家級網(wǎng)絡(luò )安全重保工作,為30+國家重要部門(mén)、大型銀行的防守工作提供防護支持,切實(shí)保障了重大活動(dòng)期間的網(wǎng)站穩健運營(yíng)和業(yè)務(wù)順利開(kāi)展,得到了用戶(hù)的廣泛認可!