近日,為促進(jìn)我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)自主創(chuàng)新能力,推進(jìn)產(chǎn)業(yè)結(jié)構(gòu)化升級(jí),為廣大用戶選擇網(wǎng)絡(luò)安全解決方案和網(wǎng)絡(luò)安全產(chǎn)品提供參考依據(jù),中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)組織開展了“2020年優(yōu)秀網(wǎng)絡(luò)安全解決方案和網(wǎng)絡(luò)安全創(chuàng)新產(chǎn)品評(píng)選活動(dòng)”。瑞數(shù)信息“風(fēng)控前置--動(dòng)態(tài)防護(hù)金融行業(yè)自動(dòng)化攻擊威脅”解決方案斬獲“2020年網(wǎng)絡(luò)安全解決方案優(yōu)秀獎(jiǎng)”!
據(jù)悉,本次評(píng)選活動(dòng)聚焦金融、能源、交通、教育、醫(yī)療、國(guó)防、電子政務(wù)、水利等行業(yè)領(lǐng)域的網(wǎng)絡(luò)安全解決方案,通過專家初評(píng)、網(wǎng)安用戶線上投票、現(xiàn)場(chǎng)答辯復(fù)評(píng)等環(huán)節(jié),最終評(píng)選出具備技術(shù)先進(jìn)、模式創(chuàng)新特點(diǎn),能夠解決行業(yè)典型應(yīng)用場(chǎng)景下具體網(wǎng)絡(luò)安全問題,并在網(wǎng)絡(luò)安全行業(yè)具有一定的代表性的優(yōu)秀解決方案。瑞數(shù)信息“風(fēng)控前置--動(dòng)態(tài)防護(hù)金融行業(yè)自動(dòng)化攻擊威脅”解決方案突破層層關(guān)卡,最終斬獲大獎(jiǎng),正體現(xiàn)了業(yè)界和市場(chǎng)對(duì)瑞數(shù)信息創(chuàng)新技術(shù)和安全服務(wù)能力的高度認(rèn)可。
瑞數(shù)信息“風(fēng)控前置--動(dòng)態(tài)防護(hù)金融行業(yè)自動(dòng)化攻擊威脅”解決方案
瑞數(shù)信息“風(fēng)控前置-動(dòng)態(tài)防護(hù)金融行業(yè)自動(dòng)化攻擊威脅”解決方案以動(dòng)態(tài)技術(shù)為核心,通過對(duì)網(wǎng)頁(yè)底層代碼的持續(xù)變化和訪問客戶端的人機(jī)識(shí)別技術(shù),確?蛻舳藬(shù)據(jù)采集的精準(zhǔn)性,高效甄別各類自動(dòng)化工具的模擬訪問行為,讓風(fēng)控從中后臺(tái)走向前臺(tái),即在客戶端還沒有訪問到業(yè)務(wù)系統(tǒng)時(shí),就識(shí)別出是工具訪問還是真人訪問,助力金融機(jī)構(gòu)實(shí)現(xiàn)風(fēng)控前置,應(yīng)對(duì)金融行業(yè)面臨的自動(dòng)化攻擊威脅。
1 核心能力
- 交易欺詐:防虛假交易、交易篡改、黃牛黨、薅羊毛、套現(xiàn)、盜刷等交易欺詐行為;
- 賬戶安全:防批量開戶、撞庫(kù)、暴力破解、短信轟炸、批量辦卡等賬號(hào)安全攻擊;
- 數(shù)據(jù)安全:防攻擊者通過爬取工具,批量爬取用戶數(shù)據(jù)、交易信息等敏感數(shù)據(jù);
- 網(wǎng)站安全:防漏洞掃描、惡意腳本攻擊、零日漏洞攻擊、敏感文件嗅探、CC攻擊等攻擊行為。
2 核心技術(shù)
- 動(dòng)態(tài)技術(shù):包括動(dòng)態(tài)封裝、動(dòng)態(tài)令牌、動(dòng)態(tài)驗(yàn)證、動(dòng)態(tài)混淆、動(dòng)態(tài)挑戰(zhàn)等動(dòng)態(tài)技術(shù),通過對(duì)網(wǎng)頁(yè)底層代碼的動(dòng)態(tài)變幻,隱藏可能的攻擊入口,增加服務(wù)器行為的不可預(yù)測(cè)性;同時(shí),通過人機(jī)識(shí)別技術(shù),高效甄別偽裝和假冒正常行為的工具,直接從來源端阻斷自動(dòng)化攻擊,實(shí)現(xiàn)風(fēng)控前置,讓攻擊者沒有機(jī)會(huì)發(fā)起自動(dòng)化攻擊。
- AI智能威脅檢測(cè):融入涵蓋機(jī)器學(xué)習(xí)、智能人機(jī)識(shí)別、智能威脅檢測(cè)、全息設(shè)備指紋、智能響應(yīng)等的AI技術(shù),對(duì)客戶端到服務(wù)器端所有的請(qǐng)求日志進(jìn)行全訪問記錄,持續(xù)監(jiān)控并分析流量行為,實(shí)現(xiàn)精準(zhǔn)攻擊定位和追蹤溯源,并對(duì)潛在和更加隱蔽的攻擊行為進(jìn)行更深層次的分析和挖掘。
- 可編程對(duì)抗技術(shù):為用戶構(gòu)建一個(gè)開放式的可編程對(duì)抗環(huán)境,提供上百個(gè)字段用于規(guī)則編寫,可通過全圖形化配置界面,根據(jù)企業(yè)自身的情況定制防護(hù)規(guī)則,實(shí)現(xiàn)自我需求定制和靈活攻防對(duì)抗。
3 實(shí)際應(yīng)用
目前,瑞數(shù)信息“風(fēng)控前置-動(dòng)態(tài)防護(hù)金融行業(yè)自動(dòng)化攻擊威脅”解決方案已在國(guó)內(nèi)金融、電信、醫(yī)療、教育、電力能源、互聯(lián)網(wǎng)等眾多行業(yè)和領(lǐng)域廣泛應(yīng)用,擁有超過300家頭部標(biāo)桿和關(guān)鍵基礎(chǔ)設(shè)施企業(yè)客戶。同時(shí),瑞數(shù)信息參與了多次包括進(jìn)博會(huì)保障、建國(guó)70周年保障在內(nèi)的國(guó)家級(jí)網(wǎng)絡(luò)安全重保工作,為30+國(guó)家重要部門、大型銀行的防守工作提供防護(hù)支持,切實(shí)保障了重大活動(dòng)期間的網(wǎng)站穩(wěn)健運(yùn)營(yíng)和業(yè)務(wù)順利開展,得到了用戶的廣泛認(rèn)可!