《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 數據時代,瑞數信息5招助力運營商構筑應用數據安全防線

數據時代,瑞數信息5招助力運營商構筑應用數據安全防線

2021-12-15
來源:金融界網站

2021年12月10日,網絡安全領域規模大、影響力強的年度重要行業盛會——“2021年(第十一屆)電信和互聯網行業網絡安全年會”在武漢召開。來自全國31個省、自治區、直轄市通信管理局、省通信行業協會、基礎電信運營企業、互聯網企業、網絡安全企業和科研機構等相關單位的領導和代表近400人參加了會議,共同關注網絡安全領域重點、熱點話題,探索“十四五”時期行業網絡安全發展新路徑。

  在會上,瑞數信息技術專家關福君發表了“構建應用數據安全主動防御體系”的主題演講,介紹了數據時代運營商應用數據安全面臨的威脅,并展示了瑞數信息如何運用“動態安全技術”,助力運營商企業解決應用系統的數據安全風險。

數據時代,運營商應用數據安全面臨五大威脅

  近年來,隨著各種應用系統的增加,運營商信息安全事件頻發,如:違規操作導致用戶核心數據泄露,被不法分子盜取牟利;非法出售用戶個人信息,發送垃圾短信;系統漏洞被勒索病毒攻擊,導致企業損失高達千萬級等等。

  由于運營商積累并掌握著大量的用戶信息、生產數據和運營信息,導致在對數據進行應用時會遭遇各種內外部風險,一旦核心應用被攻擊,對于用戶個人隱私、運營商自身發展乃至國家安全都會造成巨大影響。

  對此,瑞數信息技術專家關福君表示,在數據時代,運營商應用數據安全必須關注的五大安全威脅,分別是:數據篡改、用戶憑證泄露、API接口濫用、勒索軟件、外掛及爬蟲。

  具體而言,在網絡通信中,明文傳輸的數據容易被劫持或篡改,如果在傳輸用戶隱私數據過程中,如賬號、密碼、交易內容等關鍵數據被不法分子截取或篡改,就可能導致用戶受到傷害,比如被詐騙、財產受到損失等。因此,運營商應用系統在數據傳輸過程中應重視數據被篡改的風險。

  在用戶憑證保護方面,運營商則面臨被黑客攻擊的威脅:一方面,Cookie被惡意竊取后,攻擊者利用Cookie直接獲取系統操作權限及個人信息;另一方面,攻擊者使用手中已收集到的賬號和密碼信息,批量嘗試登錄網站/APP等應用,通過撞庫攻擊可以獲取用戶的合法身份,導致用戶身份、賬號、交易等隱私信息被泄露。

  目前越來越多的應用將自己的數據通過API的方式提供給第三方應用系統使用,API的應用形式得到了高速發展,同時API也成為攻擊者重點關注的目標之一。據Gartner預測,到2022年,API濫用將成為企業應用程序數據泄露的罪魁禍首。因此,保護API對于運營商變得越來越重要。

  2021年以來,勒索軟件攻擊仍然呈上升趨勢,隨著勒索軟件即服務(RaaS)等模式的出現,勒索攻擊門檻越來越低,對于核心應用的攻擊也變得愈發頻繁。傳統基于規則和特征的安全解決方案已經無法有效抵御勒索軟件攻擊,而傳統備份和容災系統面對勒索軟件也充滿了無奈,因無法判斷數據是否被感染而盲目完成備份/容災任務,反而會加重感染范圍,造成雙重勒索的后果。因此,勒索軟件攻擊也成為運營商面臨的重大威脅之一。

此外,攻擊者通過爬蟲非法獲取用戶隱私信息、通過外掛程序模擬人工訪問進行業務辦理等相關業務安全隱患,也嚴重影響著運營商平臺的正常運營和口碑聲譽。

動態安全技術,瑞數信息構建應用數據安全主動防御體系

  日益猖獗的新型網絡攻擊,使得傳統數據防護手段逐漸失效。那么,運營商應該如何應對新的應用數據安全挑戰?

  瑞數信息技術專家關福君表示,隨著《數據安全法》和《個人信息保護法》的相繼實施,運營商在面臨各類安全威脅的同時,也受到了來自監管合規的巨大壓力。根據《數據安全法》對于數據處理的定義,數據安全涉及到多個環節:收集、存儲、使用、加工、傳輸、提供、公開,成為數據安全目前關注的重點。

  因此,瑞數信息基于數據的傳輸、提供、公開、使用、存儲關鍵生命周期節點,推出了基于多種安全技術打造的應用數據安全解決方案,助力運營商構建應用數據安全的主動防御體系。

數據傳輸環節

  瑞數信息以“動態防護”技術為核心,采用一次一密技術進行數據混淆,分別從應用代碼混淆、傳輸數據混淆和Cookie混淆三個層面進行處理,使得傳輸內容的混淆結果每次不同,從而提高攻擊者的破解難度,實現安全傳輸。

  其中,應用代碼混淆包括:Web、H5代碼混淆、APP加固、小程序加固;數據傳輸混淆包括:端到端傳輸數據防護、請求內容混淆、返回內容混淆;

數據提供環節

  瑞數信息的API動態安全方案,可以從敏感數據的接口識別、攻擊檢測、異常行為處置、行為審計四大方面,實現API的風險分類、評級和處置,避免因API濫用導致的敏感數據泄露。

  首先,通過梳理API資產,實現對API資產的生命周期管理;其次,綜合利用智能規則匹配及行為分析的智能威脅檢測引擎,持續監控并分析流量行為,有效檢測威脅攻擊。一旦確定異常情況,智能引擎就會使用機器學習獲得的多種威脅模型來確定異常攻擊。再次,對API傳輸中的敏感數據進行識別,針對敏感數據可以進行脫敏或者實時攔截,防止敏感數據泄露。最后,對API接口的訪問行為進行分析,通過多維度建立API訪問基線、API威脅建模,發現惡意訪問行為,避免API被濫用。

數據公開環節

  瑞數信息能夠通過人機識別、行為分析、按需攔截等技術,對Web、APP、小程序、H5、微信、API等全業務接入渠道,實現外掛和數據爬蟲的防護。

  其中,人機識別是指通過一次性令牌、客戶端真實性驗證、客戶端行為識別對訪問客戶端進行人機識別;行為分析是指通過AI技術進行用戶行為分析、生成信譽庫、威脅建模;按需攔截包括多種攔截模式、多種采集字段、全圖形化配置。

  例如:瑞數信息能夠驗證瀏覽器的真實性、驗證是否為自動化攻擊、檢查動作的真實性等,并隨機選取檢測項目與數量,增加不可預測性和攻擊難度,應對應對非授權訪問、非受控訪問、撞庫攻擊和數據爬取風險。同時,增加“灰度”攔截功能,根據業務情況按需攔截,如:發起二次動態挑戰,延時回包和按比例攔截等等,在保護數據安全的同時也不影響業務的正常運轉。

數據使用和存儲環節

  瑞數信息的智能數據安全檢測與應急響應系統(簡稱River DDR),采用了基于創新AI人工智能的快速數據檢測與響應技術,以數據安全底座為支撐,提供數據風險管理、實時智能檢測、威脅驗證和快速恢復等功能。在全球勒索攻擊高發的趨勢下,為企業賦予有效反擊黑客勒索、防止批量數據泄露和破壞的安全能力,構筑起事前、事中、事后三道防線的縱深防御體系。

總體而言,瑞數應用數據安全主動防御體系中采用了瑞數核心的“動態安全+AI”技術,比如每次請求授予一次性令牌,對客戶端進行合法性驗證和行為識別,實現人機識別;通過客戶運行環境偵測來判斷環境是否一致,最后通過行為分析來透視未知的威脅和風險。從而最終解決數據傳輸保護、API敏感數據管控、身份信息防護和數據防爬、數據安全使用和存儲的問題。

  作為國內前沿的互聯網應用安全防護企業,瑞數信息創新的“動態安全”主動防護技術,已保護了上萬億企業客戶資產和5億多賬戶,無論是中國的三大運營商、排名前五位的大型銀行、最頂級的十大電商,還是中國前三大在線支付公司中都可以找到瑞數信息的客戶身影。

  對于運營商而言,基于瑞數信息的動態安全技術,能夠有效抵御各類自動化攻擊,全面提升自身核心應用、業務及數據風險防范能力,構建面向數字時代的新一代主動防護安全體系。




最后文章空三行圖片.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久国产精品72免费观看| 欧美三级在线视频| 亚洲午夜成aⅴ人片| 亚洲精品一区二| 91久久精品国产91性色tv| 欧美在线观看天堂一区二区三区| 一区二区国产精品| 夜夜嗨av一区二区三区四季av | 国产九区一区在线| 国产精品久久久亚洲一区| 国产精品草草| 国产精品少妇自拍| 国产精品毛片在线| 国产女主播一区二区三区| 国产欧美日韩一区二区三区在线观看| 国产精品国产自产拍高清av| 欧美色欧美亚洲高清在线视频| 欧美日韩精品免费在线观看视频| 欧美日韩免费一区二区三区视频 | 欧美色欧美亚洲另类二区| 欧美日韩精品免费观看视一区二区| 欧美日韩喷水| 欧美四级电影网站| 国产精品久久久久999| 国产精品日产欧美久久久久| 国产精品夜夜夜| 国产亚洲精品久久久久久| 国产日韩综合一区二区性色av| 国产午夜精品一区二区三区视频| 国产一区二区成人久久免费影院| 伊人男人综合视频网| 亚洲成人中文| 日韩午夜免费| 亚洲一区欧美激情| 欧美在线精品一区| 亚洲人成7777| 一区二区三区精品视频| 亚洲欧美日本在线| 久久久精品免费视频| 男男成人高潮片免费网站| 欧美激情无毛| 国产精品xvideos88| 国产日韩精品久久| 一区一区视频| 一区二区三区高清不卡| 性色av一区二区怡红| 亚洲第一精品福利| 亚洲黄网站在线观看| 一区二区高清视频在线观看| 午夜精品视频网站| 麻豆91精品| 欧美日韩综合视频网址| 国产精品中文在线| 在线不卡a资源高清| 亚洲精品欧美日韩| 亚洲欧美日韩国产一区二区三区| 久久精品一区二区| 一区二区高清视频| 久久国内精品视频| 欧美金8天国| 国产精品午夜视频| 在线观看日韩国产| 亚洲色图在线视频| 久久精品国产在热久久| 99热精品在线观看| 欧美专区在线观看一区| 欧美激情小视频| 国产欧美一区二区三区视频| 亚洲高清久久网| 亚洲免费伊人电影在线观看av| 亚洲国产欧美在线| 亚洲综合精品| 欧美成人精品一区二区三区| 国产精品国产三级国产| 伊人婷婷久久| 亚洲字幕一区二区| 亚洲美女网站| 久久久噜噜噜久久中文字免| 欧美日韩精品伦理作品在线免费观看| 国产日韩欧美综合| 亚洲毛片在线看| 欧美在线视屏 | 亚洲婷婷综合色高清在线| 久久久www成人免费毛片麻豆| 欧美日韩亚洲一区二区三区四区| 黄色国产精品一区二区三区| 亚洲无线视频| 日韩亚洲精品在线| 久久久一二三| 国产精品一区二区欧美| 亚洲免费观看在线观看| 久久精品电影| 香蕉视频成人在线观看 | 亚洲精品久久久久久久久| 久久精品人人做人人爽| 欧美一区免费视频| 国产精品扒开腿爽爽爽视频| 亚洲欧洲日本mm| 久久精品免费看| 欧美在线91| 国产精品久久久久久久久久久久久久 | 99国产一区| 日韩午夜三级在线| 久久深夜福利| 国产欧美一区二区精品性色| 夜夜嗨一区二区三区| 亚洲精品视频免费观看| 久久在线免费视频| 国产日韩在线不卡| 亚洲综合国产| 亚洲视频综合| 欧美日韩高清在线一区| 亚洲国产一区二区在线| 久久精品视频99| 久久福利精品| 国产精品系列在线| 亚洲特黄一级片| 欧美制服丝袜| 久久久久亚洲综合| 国产亚洲精品aa| 久久成人在线| 久久久久久久性| 国产情侣一区| 亚洲欧美日韩一区| 欧美有码在线视频| 国产欧美亚洲视频| 亚洲欧美中文日韩v在线观看| 亚洲女同性videos| 国产精品视频午夜| 亚洲欧美日本日韩| 久久精品91久久久久久再现| 国产欧美一区二区色老头 | 欧美日韩国产经典色站一区二区三区| 亚洲国产女人aaa毛片在线| 91久久精品国产91久久性色tv| 男男成人高潮片免费网站| 在线视频观看日韩| 亚洲精品国产拍免费91在线| 欧美成人第一页| 亚洲国产精品va在线看黑人| 亚洲麻豆视频| 欧美日韩中文字幕| 亚洲天堂av在线免费| 亚洲欧美电影在线观看| 国产乱码精品一区二区三| 午夜欧美理论片| 久久久久久综合| 亚洲激情黄色| 亚洲已满18点击进入久久| 国产精品你懂的在线欣赏| 亚洲欧美精品suv| 久久久免费精品视频| 亚洲国产精品成人精品| 一区二区三区免费观看| 国产精品国产三级国产普通话三级 | 亚洲综合电影| 老司机aⅴ在线精品导航| 亚洲第一天堂av| 亚洲视频网站在线观看| 国产精品永久免费| 亚洲国产一区二区在线| 欧美日本亚洲韩国国产| 亚洲午夜视频在线| 久久久久久久尹人综合网亚洲 | 亚洲麻豆一区| 国产精品久久综合| 亚洲电影网站| 欧美日韩伦理在线免费| 亚洲欧美激情一区二区| 老司机凹凸av亚洲导航| 99视频精品全国免费| 久久久久久久国产| 亚洲精品在线电影| 欧美在线视频a| 亚洲国产一区二区三区青草影视 | 欧美性猛交视频| 欧美在线一区二区| 欧美日韩一区二区在线| 久久精品国产999大香线蕉| 欧美精品一区二区三区很污很色的| 亚洲小说欧美另类婷婷| 久久尤物视频| 亚洲一级黄色片| 欧美成人蜜桃| 亚洲免费在线播放| 欧美韩日亚洲| 午夜精品免费视频| 欧美激情一二区| 亚洲精品日韩久久| 久热国产精品视频| 亚洲一区二区视频| 欧美精品一区二区精品网| 欧美尤物巨大精品爽| 欧美午夜大胆人体| 亚洲福利视频一区二区| 欧美性事免费在线观看| 亚洲国产激情| 国产欧美视频一区二区三区| 一区二区三区四区五区在线| 国产一区在线播放|