成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

瑞數(shù)信息開啟“以動制動”安全新起點 識別和阻斷銀行“合法內(nèi)鬼”批量輸出信息

網(wǎng)絡(luò)
瑞數(shù)機器人防火墻已在國內(nèi)市場廣泛得到廣泛運用,國內(nèi)眾多大型企業(yè)都是瑞數(shù)信息的忠實用戶。用戶范圍遍及電信、銀行,以及許多以網(wǎng)絡(luò)應(yīng)用服務(wù)為主的產(chǎn)業(yè)機構(gòu)。

2016年11月5日,央視報道綿陽警方破獲了一起重大侵犯公民個人信息案件,并抓獲包括銀行管理層在內(nèi)的犯罪團伙骨干分子15人、查獲公民的銀行個人信息257萬條、涉案資金230萬元,成功打掉了這一黑色產(chǎn)業(yè)鏈。在該案件中泄露公民個人信息的直接涉案人員竟然來自銀行內(nèi)部的一個保安人員,利用晚上下班后的時間,通過一臺筆記本電腦接入銀行內(nèi)部專網(wǎng),并利用事先購買的合法業(yè)務(wù)賬號和密碼,通過一個自制小程序,不需要人工操作,很快地就能查詢并輸出所需要的公民銀行征信息,一次少則幾百份,多則幾千份。

在此案中,犯罪分子能得逞的三個關(guān)鍵條件是:從黑產(chǎn)交易中獲得合法賬號, 工具化分批次查詢導(dǎo)出數(shù)據(jù),導(dǎo)出過程利用合法的業(yè)務(wù)邏輯、。企業(yè)里雖然已經(jīng)部署了大量傳統(tǒng)網(wǎng)絡(luò)安全設(shè)備和安全審計系統(tǒng),但是上述幾乎屬于合法操作的條件和因素,沒有異常的特征碼,無法被傳統(tǒng)安全設(shè)備或系統(tǒng)判定為異常行為,同時,程序化地小批量分批次地獲取數(shù)據(jù),也很難被審計系統(tǒng)發(fā)現(xiàn)。

這種利用合法身份,模擬合法操作的網(wǎng)絡(luò)欺詐行為問題已經(jīng)越來越凸顯。不僅對企業(yè)的業(yè)務(wù)發(fā)展及信譽帶來極大影響,更嚴重地是個人信息的外泄,并被轉(zhuǎn)播和被黑產(chǎn)利用所引發(fā)的各類欺詐活動,產(chǎn)生了更惡劣的社會影響。

如此頻繁的威脅,黑客所仰仗的就是利用自動化程序展開的機器人(Bots)攻擊。機器人攻擊會產(chǎn)生成千上萬的模擬合法連接,由于此種攻擊看起來完全合法,使得傳統(tǒng)的特征碼與規(guī)則庫策略完全無法辨識,因此現(xiàn)有已部署的眾多網(wǎng)絡(luò)安全設(shè)備,在遭受此種攻擊時也會完全失效。

難道在面對黑客日新月異的攻擊面前,我們真的束手無策嗎?非也。

那么瑞數(shù)信息如何做到識別和阻斷看似“合法的”威脅和攻擊?

瑞數(shù)信息在國內(nèi)首個推出的機器人防火墻,通過一次性的動態(tài)令牌以及動態(tài)驗證等創(chuàng)新動態(tài)安全技術(shù),高效識別“自動化、工具化”這一特性,從而實現(xiàn)對此類威脅的主動防范。瑞數(shù)信息的動態(tài)安全技術(shù),完全不同于傳統(tǒng)安全技術(shù)僅僅依靠攻擊特征庫、異常特征庫的匹配來進行攻擊的識別,同時也無需依賴攻擊頻度和工具類別來識別,因此更加主動和有效。

瑞數(shù)信息CSO馬蔚彥介紹:“ 要避免上述案件的發(fā)生,實際上抓住其中一個關(guān)鍵條件就可以進行有效遏制,那就是有效識別“工具化”的行為!無論是否身份合法,無論是否業(yè)務(wù)邏輯合法,甚至無論是否通過分布式的攻擊來源IP和小批量低頻率的查詢導(dǎo)出,只要是“工具化”的行為都可以通過瑞數(shù)動態(tài)安全技術(shù)進行識別和阻斷。

據(jù)了解,瑞數(shù)機器人防火墻已在國內(nèi)市場廣泛得到廣泛運用,國內(nèi)眾多大型企業(yè)都是瑞數(shù)信息的忠實用戶。用戶范圍遍及電信、銀行,以及許多以網(wǎng)絡(luò)應(yīng)用服務(wù)為主的產(chǎn)業(yè)機構(gòu)。未來,瑞數(shù)信息的動態(tài)安全防御體系能夠幫助越來越多的企業(yè)走出安全威脅的陰影。

“瑞數(shù)信息已經(jīng)意識到應(yīng)用的普及給資產(chǎn)安全帶來的巨大挑戰(zhàn)。”馬蔚彥表示:“現(xiàn)今各種銀行和金融機構(gòu)的應(yīng)用服務(wù)面臨的資產(chǎn)和數(shù)據(jù)安全挑戰(zhàn)遠勝于過去,除了應(yīng)用服務(wù)的深入發(fā)展,黑客攻擊手法也在向自動化和工具化不斷快速演進。更重要的是這些工具的利用和傳播速度甚至遠超過企業(yè)的防護產(chǎn)品,攻擊成本大幅降低。因此,企業(yè)絕對不可能僅僅依靠某種單一防護方式,而是要構(gòu)建一張360°的防護網(wǎng),同時要利用一些新的安全防護技術(shù),才能與攻擊和威脅匹敵。傳統(tǒng)手段從“內(nèi)鬼”的合法身份已無從甄別威脅和隱患,那么從“自動化”這一特點出發(fā), “以動制動”,的動態(tài)技術(shù),應(yīng)對形形色色花樣翻新的工具的變化,是快速應(yīng)對各類新興的手段竊密的有效手段。

責(zé)任編輯:武曉燕 來源: 51CTO
相關(guān)推薦

2017-04-18 18:33:17

2017-09-15 11:29:41

2019-11-05 13:05:24

安恒信息科創(chuàng)板上市

2015-11-03 13:32:49

2020-02-10 15:32:44

瑞數(shù)信息

2016-10-17 17:43:04

2011-09-15 17:11:20

信息泄露

2025-04-02 10:08:33

2010-05-20 15:22:02

LOGOIP數(shù)據(jù)通信斐訊通信

2010-06-18 18:26:22

2020-05-07 15:13:18

瑞數(shù)信息Bots自動化威脅報告

2015-03-12 15:50:27

2019-09-06 18:29:14

網(wǎng)絡(luò)優(yōu)化Akamai

2024-08-13 09:41:37

2022-05-23 18:54:32

瑞數(shù)信息API人機識別

2023-03-06 14:35:08

2025-06-24 14:22:44

2016-10-24 13:00:04

2017-03-06 15:05:57

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: www.av在线 | 一本色道久久综合亚洲精品高清 | 国产精品国产三级国产a | av黄色在线 | 日日天天 | 综合久| 日本一区二区在线视频 | 国产乱码精品一区二三赶尸艳谈 | 亚洲精色 | 久久亚洲国产 | 国产视频中文字幕 | 欧美激情久久久 | 国产精品久久久久久网站 | 亚洲免费一区二区 | 国外成人在线视频 | 尤物在线精品视频 | 久久精品亚洲一区二区三区浴池 | 免费一区在线 | 求毛片| 91视频一88av | 农村妇女毛片精品久久久 | 欧美一级片黄色 | 91五月天 | 日日夜夜精品视频 | 精品国产一区二区三区久久久久久 | 色久伊人 | 少妇性l交大片免费一 | 99久久婷婷国产综合精品电影 | 亚洲不卡在线观看 | 午夜伊人 | 国产精品看片 | 在线观看h视频 | 激情婷婷 | 视频一区二区在线观看 | 日本亚洲欧美 | 欧美日韩在线高清 | 天天干天天操天天爽 | 久久婷婷av | 国产精品国产自产拍高清 | 热久久国产 | 一区二区不卡 |