《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 數據時代,瑞數信息5招助力運營商構筑應用數據安全防線

數據時代,瑞數信息5招助力運營商構筑應用數據安全防線

2021-12-15
來源:金融界網站

2021年12月10日,網絡安全領域規模大、影響力強的年度重要行業盛會——“2021年(第十一屆)電信和互聯網行業網絡安全年會”在武漢召開。來自全國31個省、自治區、直轄市通信管理局、省通信行業協會、基礎電信運營企業、互聯網企業、網絡安全企業和科研機構等相關單位的領導和代表近400人參加了會議,共同關注網絡安全領域重點、熱點話題,探索“十四五”時期行業網絡安全發展新路徑。

  在會上,瑞數信息技術專家關福君發表了“構建應用數據安全主動防御體系”的主題演講,介紹了數據時代運營商應用數據安全面臨的威脅,并展示了瑞數信息如何運用“動態安全技術”,助力運營商企業解決應用系統的數據安全風險。

數據時代,運營商應用數據安全面臨五大威脅

  近年來,隨著各種應用系統的增加,運營商信息安全事件頻發,如:違規操作導致用戶核心數據泄露,被不法分子盜取牟利;非法出售用戶個人信息,發送垃圾短信;系統漏洞被勒索病毒攻擊,導致企業損失高達千萬級等等。

  由于運營商積累并掌握著大量的用戶信息、生產數據和運營信息,導致在對數據進行應用時會遭遇各種內外部風險,一旦核心應用被攻擊,對于用戶個人隱私、運營商自身發展乃至國家安全都會造成巨大影響。

  對此,瑞數信息技術專家關福君表示,在數據時代,運營商應用數據安全必須關注的五大安全威脅,分別是:數據篡改、用戶憑證泄露、API接口濫用、勒索軟件、外掛及爬蟲。

  具體而言,在網絡通信中,明文傳輸的數據容易被劫持或篡改,如果在傳輸用戶隱私數據過程中,如賬號、密碼、交易內容等關鍵數據被不法分子截取或篡改,就可能導致用戶受到傷害,比如被詐騙、財產受到損失等。因此,運營商應用系統在數據傳輸過程中應重視數據被篡改的風險。

  在用戶憑證保護方面,運營商則面臨被黑客攻擊的威脅:一方面,Cookie被惡意竊取后,攻擊者利用Cookie直接獲取系統操作權限及個人信息;另一方面,攻擊者使用手中已收集到的賬號和密碼信息,批量嘗試登錄網站/APP等應用,通過撞庫攻擊可以獲取用戶的合法身份,導致用戶身份、賬號、交易等隱私信息被泄露。

  目前越來越多的應用將自己的數據通過API的方式提供給第三方應用系統使用,API的應用形式得到了高速發展,同時API也成為攻擊者重點關注的目標之一。據Gartner預測,到2022年,API濫用將成為企業應用程序數據泄露的罪魁禍首。因此,保護API對于運營商變得越來越重要。

  2021年以來,勒索軟件攻擊仍然呈上升趨勢,隨著勒索軟件即服務(RaaS)等模式的出現,勒索攻擊門檻越來越低,對于核心應用的攻擊也變得愈發頻繁。傳統基于規則和特征的安全解決方案已經無法有效抵御勒索軟件攻擊,而傳統備份和容災系統面對勒索軟件也充滿了無奈,因無法判斷數據是否被感染而盲目完成備份/容災任務,反而會加重感染范圍,造成雙重勒索的后果。因此,勒索軟件攻擊也成為運營商面臨的重大威脅之一。

此外,攻擊者通過爬蟲非法獲取用戶隱私信息、通過外掛程序模擬人工訪問進行業務辦理等相關業務安全隱患,也嚴重影響著運營商平臺的正常運營和口碑聲譽。

動態安全技術,瑞數信息構建應用數據安全主動防御體系

  日益猖獗的新型網絡攻擊,使得傳統數據防護手段逐漸失效。那么,運營商應該如何應對新的應用數據安全挑戰?

  瑞數信息技術專家關福君表示,隨著《數據安全法》和《個人信息保護法》的相繼實施,運營商在面臨各類安全威脅的同時,也受到了來自監管合規的巨大壓力。根據《數據安全法》對于數據處理的定義,數據安全涉及到多個環節:收集、存儲、使用、加工、傳輸、提供、公開,成為數據安全目前關注的重點。

  因此,瑞數信息基于數據的傳輸、提供、公開、使用、存儲關鍵生命周期節點,推出了基于多種安全技術打造的應用數據安全解決方案,助力運營商構建應用數據安全的主動防御體系。

數據傳輸環節

  瑞數信息以“動態防護”技術為核心,采用一次一密技術進行數據混淆,分別從應用代碼混淆、傳輸數據混淆和Cookie混淆三個層面進行處理,使得傳輸內容的混淆結果每次不同,從而提高攻擊者的破解難度,實現安全傳輸。

  其中,應用代碼混淆包括:Web、H5代碼混淆、APP加固、小程序加固;數據傳輸混淆包括:端到端傳輸數據防護、請求內容混淆、返回內容混淆;

數據提供環節

  瑞數信息的API動態安全方案,可以從敏感數據的接口識別、攻擊檢測、異常行為處置、行為審計四大方面,實現API的風險分類、評級和處置,避免因API濫用導致的敏感數據泄露。

  首先,通過梳理API資產,實現對API資產的生命周期管理;其次,綜合利用智能規則匹配及行為分析的智能威脅檢測引擎,持續監控并分析流量行為,有效檢測威脅攻擊。一旦確定異常情況,智能引擎就會使用機器學習獲得的多種威脅模型來確定異常攻擊。再次,對API傳輸中的敏感數據進行識別,針對敏感數據可以進行脫敏或者實時攔截,防止敏感數據泄露。最后,對API接口的訪問行為進行分析,通過多維度建立API訪問基線、API威脅建模,發現惡意訪問行為,避免API被濫用。

數據公開環節

  瑞數信息能夠通過人機識別、行為分析、按需攔截等技術,對Web、APP、小程序、H5、微信、API等全業務接入渠道,實現外掛和數據爬蟲的防護。

  其中,人機識別是指通過一次性令牌、客戶端真實性驗證、客戶端行為識別對訪問客戶端進行人機識別;行為分析是指通過AI技術進行用戶行為分析、生成信譽庫、威脅建模;按需攔截包括多種攔截模式、多種采集字段、全圖形化配置。

  例如:瑞數信息能夠驗證瀏覽器的真實性、驗證是否為自動化攻擊、檢查動作的真實性等,并隨機選取檢測項目與數量,增加不可預測性和攻擊難度,應對應對非授權訪問、非受控訪問、撞庫攻擊和數據爬取風險。同時,增加“灰度”攔截功能,根據業務情況按需攔截,如:發起二次動態挑戰,延時回包和按比例攔截等等,在保護數據安全的同時也不影響業務的正常運轉。

數據使用和存儲環節

  瑞數信息的智能數據安全檢測與應急響應系統(簡稱River DDR),采用了基于創新AI人工智能的快速數據檢測與響應技術,以數據安全底座為支撐,提供數據風險管理、實時智能檢測、威脅驗證和快速恢復等功能。在全球勒索攻擊高發的趨勢下,為企業賦予有效反擊黑客勒索、防止批量數據泄露和破壞的安全能力,構筑起事前、事中、事后三道防線的縱深防御體系。

總體而言,瑞數應用數據安全主動防御體系中采用了瑞數核心的“動態安全+AI”技術,比如每次請求授予一次性令牌,對客戶端進行合法性驗證和行為識別,實現人機識別;通過客戶運行環境偵測來判斷環境是否一致,最后通過行為分析來透視未知的威脅和風險。從而最終解決數據傳輸保護、API敏感數據管控、身份信息防護和數據防爬、數據安全使用和存儲的問題。

  作為國內前沿的互聯網應用安全防護企業,瑞數信息創新的“動態安全”主動防護技術,已保護了上萬億企業客戶資產和5億多賬戶,無論是中國的三大運營商、排名前五位的大型銀行、最頂級的十大電商,還是中國前三大在線支付公司中都可以找到瑞數信息的客戶身影。

  對于運營商而言,基于瑞數信息的動態安全技術,能夠有效抵御各類自動化攻擊,全面提升自身核心應用、業務及數據風險防范能力,構建面向數字時代的新一代主動防護安全體系。




最后文章空三行圖片.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美另类在线观看| 亚洲精品视频免费观看| 在线成人h网| 国产午夜精品全部视频在线播放| 国产精品成人免费视频 | 国产精品国产三级国产普通话三级| 欧美精品免费看| 欧美大片在线观看一区二区| 欧美电影免费观看| 欧美第一黄网免费网站| 欧美jizzhd精品欧美巨大免费| 久久综合伊人77777蜜臀| 久久永久免费| 免播放器亚洲一区| 免费亚洲电影在线| 欧美xx69| 欧美日韩成人| 欧美视频手机在线| 国产精品久久久久久久久借妻| 欧美性感一类影片在线播放| 国产精品久久久久久模特 | 有码中文亚洲精品| 亚洲国产91| 亚洲经典在线看| 亚洲三级免费电影| 亚洲最新在线| 亚洲欧美日韩国产中文在线| 新狼窝色av性久久久久久| 欧美一区二区成人6969| 久久精品一区二区国产| 亚洲欧洲日产国产网站| 亚洲美女中出| 亚洲专区国产精品| 欧美一区二区私人影院日本| 久久婷婷麻豆| 欧美精品亚洲精品| 国产精品sm| 国产一区二区三区最好精华液| 黄色亚洲在线| 亚洲精品视频免费| 亚洲系列中文字幕| 欧美在线影院| 99精品欧美一区| 午夜精品久久久99热福利| 久久久久网站| 欧美美女视频| 国产精品区二区三区日本| 国语精品一区| 亚洲精品乱码久久久久久蜜桃91| 亚洲午夜国产成人av电影男同| 欧美一区二区视频免费观看| 亚洲国产综合在线看不卡| 一区二区三区视频观看| 久久爱www.| 欧美激情综合在线| 国产女人18毛片水18精品| 亚洲电影免费观看高清完整版在线观看| 亚洲精品资源| 欧美在线短视频| 99re热精品| 欧美一区网站| 欧美日韩成人一区二区| 国产三区精品| 亚洲卡通欧美制服中文| 西瓜成人精品人成网站| 亚洲伦理中文字幕| 久久国产欧美日韩精品| 欧美日韩成人一区二区三区| 国模私拍视频一区| 亚洲日本欧美在线| 欧美在线一二三四区| 亚洲午夜精品一区二区| 蜜臀av性久久久久蜜臀aⅴ| 国产精品国内视频| 亚洲激情校园春色| 性色av一区二区三区| 一区二区三区精密机械公司 | 欧美日韩国产精品成人| 国产在线一区二区三区四区| 一区二区高清视频| 亚洲欧洲日韩在线| 久久激情综合| 欧美新色视频| 亚洲精品久久久久久久久| 久久国产日韩| 欧美一区=区| 欧美日韩一卡| 亚洲欧洲精品天堂一级| 亚洲国产福利在线| 欧美中文字幕| 国产精品美女999| 99国产精品自拍| 亚洲精品久久视频| 久久全球大尺度高清视频| 国产精品欧美一区喷水| 一区二区激情小说| 99视频在线观看一区三区| 蜜桃伊人久久| 好看的日韩视频| 午夜免费在线观看精品视频| 亚洲一区激情| 欧美日韩日本视频| 亚洲人被黑人高潮完整版| 亚洲日本欧美| 欧美成人精品一区二区三区| 国内在线观看一区二区三区| 小黄鸭精品aⅴ导航网站入口| 亚洲影院色在线观看免费| 欧美精品一级| 亚洲国产精品一区二区久| 久久精品视频在线观看| 久久久91精品| 国产一区导航| 久久爱91午夜羞羞| 欧美在线综合| 国产午夜精品理论片a级大结局| 亚洲夜间福利| 亚洲欧美激情四射在线日| 国产精品九九久久久久久久| 一区二区三区四区在线| 亚洲一区二区三区激情| 国产精品va在线| 亚洲一区二区欧美| 性伦欧美刺激片在线观看| 国产精品视频免费观看| 午夜久久tv| 久久九九热免费视频| 国内精品**久久毛片app| 亚洲成人在线视频播放| 久久精品视频va| 国内精品久久久久国产盗摄免费观看完整版| 午夜伦理片一区| 久久久综合免费视频| 狠狠色综合日日| 亚洲国产精品999| 欧美成人免费一级人片100| 1024亚洲| 一区二区三区高清| 欧美午夜久久久| 亚洲欧美美女| 久久免费视频在线观看| 1000部国产精品成人观看| 亚洲免费电影在线观看| 欧美日韩日本国产亚洲在线| 亚洲一区二区三区乱码aⅴ蜜桃女| 欧美一级淫片播放口| 韩日午夜在线资源一区二区| 最新高清无码专区| 欧美人体xx| 亚洲综合欧美| 美女精品自拍一二三四| 亚洲精品日韩欧美| 欧美亚洲免费电影| 黄色一区二区三区四区| 亚洲日本va午夜在线电影| 欧美视频一区| 久久精品91久久久久久再现| 欧美激情精品久久久久久免费印度| 99热这里只有成人精品国产| 性欧美1819性猛交| 影音先锋欧美精品| 在线视频一区二区| 国产伦精品一区二区三区视频黑人 | 国产精品久久久久久户外露出| 欧美一区深夜视频| 欧美福利视频在线观看| 中日韩美女免费视频网址在线观看| 欧美在线免费视频| 亚洲激情精品| 欧美一区二区三区啪啪| 尤物精品在线| 亚洲欧洲99久久| 有码中文亚洲精品| 亚洲欧美国产一区二区三区| 黄色小说综合网站| 亚洲一区久久| 在线免费观看欧美| 亚洲欧美中文日韩在线| 亚洲国产二区| 欧美在线观看视频在线| 亚洲国产黄色| 久久成人精品| 日韩亚洲不卡在线| 久久亚洲国产精品一区二区| 99re在线精品| 久久综合久久综合九色| 在线综合视频| 欧美不卡视频一区| 香蕉av福利精品导航| 欧美日韩亚洲一区二区三区在线观看 | 国产日本欧洲亚洲| 一区二区欧美国产| 黄色一区二区在线| 午夜精品久久| 亚洲精品一区二区三区婷婷月| 久久精品日韩| 亚洲尤物视频网| 欧美色中文字幕| 亚洲精品国产精品国自产观看| 国产日本欧洲亚洲|