《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 《業務安全解決方案》系列訪談——永安在線篇

《業務安全解決方案》系列訪談——永安在線篇

2022-11-30
來源:安全419
關鍵詞: 永安在線 業務安全

  隨著數字化轉型進程的推進,越來越多的企業無論是主動或被動,都開始了業務層面的數字化轉型,而很多傳統企業在這一過程中,對于業務安全風險的認知未能及時跟上,安全建設不到位,幾乎空白的防御經驗在面對此類風險時無疑會捉襟見肘。因此,業務安全在企業數字化轉型過程中的重要性不言而喻,而通過第三方專業力量的引入,可以讓業務安全建設事半功倍,這也是推出《業務安全解決方案》的目的之一,遴選出我國業務安全領域的優秀解決方案,以供相關安全建設需求方參考。

  本期內容主角是來自深圳永安在線科技有限公司(以下簡稱“永安在線”)的業務風險情報平臺。據永安在線CSO鄧欣介紹,包括該公司創始人在內的核心團隊有著多年的黑產研究和攻防對抗經驗,在將情報用于業務風險識別和處置方面也有豐富的成功積淀,業務風險情報平臺正是將這些沉淀下來的能力和經驗所轉化而來的產物,以期為各行業用戶在相關業務安全建設提供更多助力,以更好應對日益復雜多變的網絡威脅形勢。

  我國黑灰產規模化特征明顯

  對企業正常業務生態構成嚴重威脅

  近些年,各類業務安全風險事件屢見不鮮,稍早一點如2018年1月曝出的某大型約車平臺出現數十萬不合資質的司機虛假注冊,涉及金額達數千萬元;2019年1月某購物平臺因優惠券漏洞被黑灰產團伙利用,不當牟利數額達到數千萬元。稍近一些如2021年6月某頭部電商平臺大量個人敏感信息被黑產人員批量爬取,涉案數據近12億條;2022年某學習軟件數據庫被黑產人員竊取,涉案數據達1.7億條。種種事件都告訴我們,黑灰產無處不在,任何行業、領域,無關乎企業規模之大小,只要有利益,均可成為攻擊者下手的目標。

  我國的黑灰產到底有多“強”?如果表述得直白一些,那可謂是數字化時代的發展有多快,黑灰產的進步也同樣有多快。當前,數字化已經成為很多企業要面對的必答題,無非是速度快一些還是慢一些、質量高一些還是低一些而已,在該背景支撐下,業務的數字化也催生出各種各樣的業務形態,如直播帶貨、刷臉支付等,這些場景出現后很快就被黑灰產盯上,比如直播帶貨刷銷量,刷臉繞過人臉識別。

  在數字化時代背景下,與企業業務的數字化伴生的安全風險無疑會顯著增加,永安在線認為,在網絡安全攻防中需始終強調感知能力的建設,只有看得見敵人,且看得清敵人的動作才能組織起有效防御。在業務安全領域也是如此,就是要不斷提升網絡黑灰產的發現能力,并與之持續對抗。鄧欣指出,如果不知道哪些人是黑產,黑產從哪里來,來了以后都做了什么,那么做好業務安全防護幾乎無從談起。

  將風險發現能力前移至黑產產業鏈上游

  力爭將風險阻斷于早期

  因此,在業務風險情報平臺的建設思路上,永安在線選擇了從上游入手進行布控,以盡可能保證將風險在早期階段予以阻斷。鄧欣表示,當前網絡黑產已經形成了非常龐大且成熟的產業鏈,上中下游分工明確,進行資源、物料、工具的交易,以及信息交流和交換;而永安在線的情報專家在對產業鏈結構足夠了解的前提下,通過滲入、潛伏、偽裝等方式,長期且深入地對黑產產業鏈上、中游進行全面布控,實時捕獲黑產攻擊數據,包括且不限于:

  ● 通過蜜罐布控,實時捕獲攻擊流量;

  ● 通過核心圈子布控,實時捕獲攻擊線報;

  ● 通過交易平臺布控,實時捕獲攻擊資源和物料;

  ● 通過傳播渠道布控,實時捕獲黑產攻擊工具等。

  “基于這些捕獲到的海量原始攻擊數據,情報專家可運用我們所提供的自動化運營和分析平臺,從中提取出包括攻擊目標、攻擊資源和物料、攻擊技術、攻擊特征等相關信息并形成威脅情報,最終通過永安在線業務風險情報平臺,對遭受攻擊的目標客戶進行實時預警。”鄧欣介紹道。

  微信圖片_20221130203931.jpg

  圖:永安在線業務風險情報平臺架構圖

  覆蓋事前、事中、事后三大階段

  實現對業務風險從感知到應對的閉環

  在談到應對業務安全風險時,鄧欣表示,一個好的解決方案應具備覆蓋事前、事中、事后三個階段的能力,實現對業務風險從感知到應對的閉環。“站在企業用戶的角度去看這三個階段,我們會發現在不同的階段所要面對的難點也是不同的。”

  事前階段

  難以及時感知未知風險是企業用戶在該階段所面臨的最大難點。其主要表現為,當企業在遭受攻擊時并未有感知,而是在蒙受較大損失之后進行排查時才發現是由于自身某業務遭黑產攻擊所導致,這樣的情況下,即便查出原因,但攻擊已然發生,損失已然造成,這種后知后覺的情形無疑是企業不想看到的。更為值得注意的是,一些安全建設相對完善的大型互聯網企業同樣會暴露出類似問題。

  針對這一難題,永安在線通過對黑產產業鏈尤其是上游部分進行全面布控,通過持續監測以力保能在攻擊發生的早期環節甚至是攻擊準備期就能感知,從而達到及時發現風險的目的。截至目前,永安在線基于全網部署的蜜罐體系和風險感知技術,每日捕獲數千萬條黑產攻擊流量、數百萬黑產攻擊線報和數千款黑產攻擊工具,并結合AI自動化分析技術和長年積累的情報分析專家經驗,可實時提取高價值的風險情報,幫助企業用戶及時感知風險。

  鄧欣在這里也為我們描述了一個真實的案例,某黑產工具制作者將一款新編寫的自動化攻擊工具剛投入到傳播和售賣的階段,就已被永安在線業務風險情報平臺所捕獲,導致與該工具相關的后續一系列大規模攻擊發生前就被粉碎,在幫助用戶及時感知風險,并徹底規避后續可能會因該攻擊而導致的各類損失。

  事中階段

  難以精準辨別攻擊者和正常用戶是該階段所面臨的最大難點。其主要表現為,在防護策略上的制定左右為難,過于嚴格的策略可能會產生不少將正常用戶判定為攻擊者的誤報,從而對業務側產生不良影響,甚至會引來不停地抱怨和投訴;過于寬松的策略則容易令攻擊者發現其中漏洞并發起攻擊,而這些“漏網之魚”也同樣會對業務側帶來損失。

  如想較好地克服這一難點,就對風險標簽的精準程度以及知識圖譜的分析能力提出了更高的要求。據鄧欣介紹,永安在線業務風險情報平臺當前已具備從純黑原始攻擊數據中對黑樣本庫的精準提取和特征識別能力,具體內容主要有以下幾點:

  ● 從接碼平臺、群接碼、網頁接碼等平臺的交易數據中,提取出黑產用于虛假注冊的黑手機號;

  ● 從秒撥平臺、動態代理IP等平臺的交易數據中,提取出黑產發起批量攻擊使用的實時黑IP池;

  ● 從蜜罐、自動化攻擊工具捕獲的攻擊流量中,提取出有別于正常用戶請求的惡意請求特征;

  ● 從賭博網站、跑分平臺的監控數據中,提取出參與洗錢的銀行卡號或支付賬號;

  ● 從真人眾包平臺發布的作弊任務中,提取出參與作弊的用戶標識等。

  事后階段

  難以有效地防范下一次攻擊是該階段所面臨的最大難點。鄧欣表示,如果企業用戶缺乏從攻擊者的視角對風險事件進行全面且深入的審計分析,必然會陷入一種頭痛醫頭、腳痛醫腳的錯誤境地,在面對后續可能出現的風險也將難以做到有效應對。

  面對這一難點,永安在線的做法是通過對企業防御體系的全面評估并提供改進建議的方式,來幫助企業優化、調整風控策略,提高風控門檻,以站在全局的角度為企業決策層提供參考。

  永安在線基于自身在黑產團伙最新的攻擊資源、物料、技術和手段的掌握能力,還原黑產攻擊全過程的模擬能力,對黑產攻擊成本的評估能力以及對黑產攻擊方式的破解能力,對企業用戶的防御體系進行較為全面的安全評估,以幫助企業能夠及時找出自身所存在的弱點。在此基礎上,結合企業業務實際情況,提供針對性的改進方案和建議。企業在發現問題的同時,可在專業人員的支持下解決安全問題,提升安全建設水平。

  此前我們所接觸到的部分業務安全領域的風險感知或識別產品、工具時,用戶在應用時普遍對其相關業務數據的保護有一定的擔憂,如是否可能會被濫用等情況出現。針對這一問題,鄧欣表示,永安在線業務風險情報平臺已實現在無需用戶提供任何業務數據的情況下提供預警和防護能力,尤其是在SaaS化部署的情況下,無任何數據流出,對用戶業務數據自身的安全方面無任何影響,同時也有效規避在數據合規層面的風險。

  在大家普遍較為關心的使用成本方面,鄧欣表示,用戶只需將自己的產品或業務名稱、相關關鍵字及資產域名等信息在永安在線業務風險情報平臺中配置完成,平臺便會自動開啟監控,其監控的具體內容包括:

  ● 命中域名的攻擊流量;

  ● 命中名字、關鍵詞或域名的自動化工具;

  ● 命中名字、關鍵詞的黑產討論;

  ● 命中名字、關鍵詞的作弊任務;

  ● 命中名字、關鍵詞的攻擊資源、物料等。

  “用戶還可以自行配置預警的規則,當有潛在攻擊命中規則時,平臺會通過微信或郵件等方式自動推送風險情報給安全負責人或其他相關人員,利于第一時間響應。”鄧欣補充道,“同時,用戶可以通過輸入手機號、IP、域名、關鍵詞等信息的方式,在平臺中檢索相關內容。”

  不斷追求情報技術與產品的創新

  為客戶創造持續而穩定的價值

  永安在線于2021年邁出了戰略升級的關鍵一步,開始發力API安全領域,但這并不代表其未來將會弱化在業務風險情報領域的進一步發展,反而還會繼續不斷加強相關能力建設。

  “業務風險情報是永安在線的核心安全能力之一,也是我們有別于其他安全廠商和合作伙伴的差異化優勢。”鄧欣強調道,“因此,我們接下來仍然會在該領域持續大力投入,在數字化業務時代之下,在有效應對愈演愈烈且不斷升級的黑產威脅方面,永安在線也將會不斷提升自身的情報能力,為客戶創造持續而穩定的價值。”

  隨后,鄧欣從三個方面闡述了永安在線未來會在業務風險情報領域的未來發展規劃:

  1 堅持基于情報的技術、產品創新。永安在線將會圍繞各個行業普遍關注的風險場景積極拓展,不斷進行技術、產品創新的嘗試,并基于“風險預警-風險評估-風險處置”完整閉環的流程,為各行業客戶的不同風險場景提供標準化的業務安全解決方案。

  2 用情報賦能更多其他產品。大家所了解的永安在線API安全管控平臺實際上也是基于其自身在情報方面的核心能力,簡單來說,該平臺也是通過情報去及時發現正遭受黑產攻擊的API接口,并精準識別出訪問相關API接口的惡意請求流量,并可聯動WAF等安全設備及時阻斷。

  3 共建開放的安全新生態。鄧欣表示,所有用戶均可通過企業郵箱免費注冊并使用開放版的業務風險情報平臺,實時監控和預警業務風險和API風險,快速驗證風險數據,為企業信息安全管理提供情報數據支撐,同時也為創建更加開放的安全新生態貢獻一份力量。

  通過上述幾點可以看出,永安在線的產品布局正在一步步展開,但業務風險情報作為其核心安全能力之一,也仍是未來重點投入的發展主線之一。目前,永安在線業務風險情報平臺已為互聯網、金融、電商、生活出行等行業300余家企業提供威脅情報服務,覆蓋國內85%頭部互聯網企業,我們在制作本內容時還得知,在IDC發布的《IDC Perspective:中國網絡安全威脅情報市場洞察,2022》報告中,永安在線入選為IDC威脅情報推薦廠商,綜合考慮其團隊能力、研發能力、產品能力,落地能力以及業務風險情報平臺在應對相關風險時的及時性、有效性、易用性等諸多特點,可有效幫助企業解決賬號安全、營銷反欺詐、流量欺詐、接口安全在內的諸多業務安全問題,為企業風控提升攻防效率,賦能企業在線業務健康發展。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲婷婷免费| 麻豆精品一区二区av白丝在线| 欧美在线电影| 亚洲一区二区在线| 99这里有精品| 亚洲美女av电影| 亚洲全部视频| 亚洲片区在线| 亚洲精品国产精品乱码不99 | 欧美亚州韩日在线看免费版国语版| 欧美国产精品久久| 欧美黄色网络| 欧美激情黄色片| 欧美精品在线观看播放| 欧美精品久久99| 欧美日韩在线播放一区| 欧美性猛片xxxx免费看久爱| 国产精品h在线观看| 国产精品日韩在线观看| 国产精品三上| 国产欧美一区在线| 国产在线播放一区二区三区| 韩国欧美一区| 在线观看亚洲精品视频| 在线观看视频免费一区二区三区 | 亚洲国产欧美一区二区三区丁香婷| 亚洲国产一区二区精品专区| 亚洲精品综合久久中文字幕| 中文在线资源观看网站视频免费不卡| 一区二区三区视频免费在线观看| 亚洲天堂av在线免费| 亚洲欧美伊人| 久久久久久久久久久一区 | 亚洲综合大片69999| 亚洲一区二区三区精品在线 | 亚洲欧美国产毛片在线| 欧美一乱一性一交一视频| 久久精品观看| 亚洲精选久久| 亚洲专区一区| 久久精品人人做人人爽电影蜜月 | 亚洲人成网站影音先锋播放| 亚洲视频国产视频| 欧美一区二区三区四区视频| 亚洲韩国精品一区| 亚洲字幕一区二区| 久久久久欧美| 欧美日韩精品系列| 国产欧美日韩综合一区在线观看| 狠狠久久五月精品中文字幕| 亚洲精品黄色| 午夜伦欧美伦电影理论片| 91久久精品国产91久久性色tv | 亚洲欧美日本伦理| 老司机精品导航| 欧美三级中文字幕在线观看| 国产三级精品在线不卡| 亚洲国产综合91精品麻豆| 亚洲午夜精品久久久久久app| 久久se精品一区二区| 日韩视频中文| 久久国产66| 欧美日韩国产123| 国产亚洲精品aa| 亚洲经典三级| 午夜精品区一区二区三| 亚洲麻豆av| 久久精品理论片| 欧美日韩无遮挡| 伊人成人网在线看| 亚洲午夜精品在线| 亚洲精品乱码久久久久久蜜桃91 | 一区二区久久久久| 亚洲电影下载| 亚洲女爱视频在线| 欧美国产欧美亚州国产日韩mv天天看完整 | 欧美激情中文字幕乱码免费| 国产日韩一区二区三区在线| 最新亚洲一区| 久久成人羞羞网站| 午夜国产精品视频| 欧美裸体一区二区三区| 黄色小说综合网站| 亚洲欧美日韩一区二区| 亚洲一级片在线看| 欧美激情一区二区三区全黄| 国内外成人免费激情在线视频| 在线一区二区日韩| 99精品国产热久久91蜜凸| 久久久亚洲人| 国产精品一二三四| 洋洋av久久久久久久一区| 亚洲精品视频免费| 久久躁狠狠躁夜夜爽| 国产麻豆精品theporn| 一级日韩一区在线观看| aⅴ色国产欧美| 你懂的亚洲视频| 狠狠色狠狠色综合日日tαg| 亚洲免费一在线| 亚洲一区免费观看| 欧美日韩成人精品| 亚洲人成人99网站| 91久久精品美女高潮| 久久午夜精品| 国产综合久久| 欧美一区二视频在线免费观看| 午夜视频在线观看一区| 欧美视频在线看| 99这里只有精品| 一区二区三区国产| 欧美日韩福利| 日韩亚洲在线| 亚洲天堂网在线观看| 欧美三级不卡| 99re在线精品| 亚洲视频碰碰| 欧美日韩在线一区| av成人免费| 亚洲制服丝袜在线| 国产精品麻豆欧美日韩ww| 亚洲少妇一区| 欧美一区二区三区视频在线观看| 国产精品亚洲第一区在线暖暖韩国| 中文在线一区| 午夜久久久久| 国产日产欧美精品| 欧美一站二站| 久久综合给合久久狠狠色 | 一区二区三区久久久| 欧美高清在线精品一区| 亚洲国产一区二区a毛片| 亚洲精品免费一二三区| 欧美精品色综合| 亚洲精品久久久久中文字幕欢迎你| 日韩午夜在线视频| 欧美日韩亚洲精品内裤| 亚洲午夜未删减在线观看| 校园春色综合网| 国产女人aaa级久久久级| 性欧美video另类hd性玩具| 久久久久久婷| 亚洲大胆人体在线| 在线天堂一区av电影| 欧美午夜精品久久久| 亚洲一区三区在线观看| 久久福利一区| 亚洲大片在线| 在线视频欧美精品| 国产情人节一区| 亚洲黄色在线| 欧美日韩中文在线观看| 性8sex亚洲区入口| 欧美xxx成人| 一区二区三区日韩欧美| 久久狠狠亚洲综合| 亚洲国产黄色片| 亚洲一区不卡| 国产亚洲观看| 夜色激情一区二区| 国产欧美日韩综合精品二区| 亚洲人成亚洲人成在线观看图片 | 国产欧美精品日韩区二区麻豆天美| 欧美一区二区三区在线观看| 欧美bbbxxxxx| 中文日韩欧美| 久久综合99re88久久爱| 亚洲美女黄色片| 欧美一区二区三区在线观看视频| 激情欧美日韩一区| 亚洲天堂网在线观看| 国产一区三区三区| 在线亚洲电影| 狠狠色丁香久久综合频道| 一区二区三区视频在线播放| 国产一区二区高清不卡| 夜夜嗨av一区二区三区中文字幕 | 欧美片第1页综合| 亚洲专区在线视频| 欧美成人亚洲成人| 亚洲欧美日韩国产一区二区| 免费在线观看日韩欧美| 亚洲男人的天堂在线aⅴ视频| 男男成人高潮片免费网站| 亚洲一区二区欧美| 欧美激情黄色片| 欧美中文字幕在线| 国产精品国产三级国产专区53| 91久久黄色| 国产麻豆精品theporn| 日韩一二在线观看| 国产一区二区在线观看免费播放| 亚洲性夜色噜噜噜7777| 在线播放亚洲| 欧美在线看片| 在线视频你懂得一区| 欧美v日韩v国产v| 久久精品视频亚洲| 国产欧美日韩一区二区三区在线 | 国产精品一区二区三区成人|