您的位置:首页 > 互联网

有了动态安全+AI智能技术,企业数字化不怕黑产“数智化”

发布时间:2021-05-19 11:46:00  来源:互联网     背景:

  5月13日,第一届国际互联网产业科技创新大会暨互联网创新产品展览会(简称:“科创会”)隆重举办。科创会吸引了来自中央党校、国务院办公厅、科技部、工信部、发改委、国资委、财政部的专家领导、业内权威专家学者以及各地高新技术企业7000余人出席了本次盛会。其中,瑞数信息作为互联网信息安全方面的代表性企业受邀参会。

  瑞数信息CTO马蔚彦女士在会上发表题为“数字经济——推动下一代安全的技术创新和实践”的演讲,其中介绍了瑞数信息的主动防御理念,从根源上让自动化黑客工具失效,同时实现实时拦截和风控前置,极大地提高攻击难度和成本,从而为企业数字化转型保驾护航。

  黑产“数智化”下,传统安全手段逐渐失效

  2021年5月,中国信息通信研究院发布《中国数字经济发展白皮书》显示,数字经济在逆势中加速腾飞,2020年我国数字经济规模达到39.2万亿元,较上年增加3.3万亿元,占GDP比重为38.6%,占比同比提升2.4个百分点。IDC数据也显示,预计到2022年,全球65%的GDP将由数字化技术驱动,全球经济正在走向“数字使命”。

  数字经济,催生各类应用的数量成百倍增长,应用API流量占比也迅速升至八成以上,成为数字化体验舒畅与否的中心。马蔚彦女士认为,这使得安全的重心和关注点已逐渐从网络转移到了应用。各类应用安全的挑战不断加剧,包括威胁入口迅速放大和分散,数据开放与风险暴露的程度并行;黑产攻击与业务转型同步走向“数智化”,其中自动化攻击(BOTs)泛滥尤为凸显,并快速升级,然而防御仍仅靠传统单体的应用防护产品和方案,不仅低效被动还面临复杂和高维护成本的困境。

  马蔚彦认为,自动化攻击防护难度升级,正在成为应用安全最大威胁。与此同时,自动化攻击手段持续升级,这些工具的操作高度拟人化、手段高度拟人化、利用庞大的IP资源账号资源等形成的攻击隐藏其恶意特征,造成识别与防护难度不断升高。

  企业不仅需要全覆盖应用形态,即支持Web、APP、API等多种应用形态的防护产品,还要有主动高效创新技术手段,统一配置管理和快速扩展防护能力的方案。

  动态+AI安全技术相结合,打破对传统规则的依赖

  对于当前黑产发展状况,马蔚彦总结了几大特点,包括利用合法业务逻辑模拟合法操作、大量使用“工具”达到高效率和规模化、多源低频多等特征,传统安全很难识别。

  数字化业务在多个环节面临安全风险与挑战。举例而言,注册及登录时,易遭到批量注册、撞库及暴力破解,对外业务方面有漏洞扫描和零日漏洞探测风险,市场营销活动时,也会遇到营销资源恶意抢占、薅羊毛等情况。

  对此,瑞数信息创新提出“动态+AI安全”技术。“动态+AI”架构能够实现自动化威胁流量主动防御,不依赖传统规则,而呈现无规则+智能规则形式。

  作为数字业务防护专业安全厂商,瑞数信息颠覆性的动态安全技术扭转了传统安全被动防御的缺陷,可主动抵御各类新兴自动化攻击和未知威胁,不仅能降低管理负担、加快防护响应,还能提升黑产的攻击难度。

  马蔚彦总结,“动态+AI安全”通过人机识别,高效甄别各种攻击工具,直接从来源端阻断自动化工具攻击,防护0day漏洞探测等,实现主动防御。同时,还采用人机识别、AI智能威胁检测、行为分析和可编程对抗等多层防护技术,实现纵深防御,并且能通过对网页底层代码的持续动态变幻,实现应用层拟态,隐藏攻击入口,迷惑攻击者。

  主动防御成果显著,应对内外安全挑战

  据马蔚彦介绍,瑞数信息“动态+AI安全”技术在应对黑产“数智化”的实践中,充分展现出其强防护、轻维护的优势和价值,特别是针对漏洞探测利用、资源抢占、恶意爬虫等行为的防御。

  首先,黑产可利用工具进行自动化漏洞扫描,效率高且全年无休。而补丁上线有空窗期,并且零日漏洞没补丁,老旧系统不敢打补丁,也不一定有补丁可以用。但动态技术却可以隐藏漏洞,让漏洞不易被黑产发现。

  其次,黑产会进行资源抢占,使用工具恶意抢占资源,造成服务中断、资源分配扭曲,对数字化营销造成直接经济损失。而动态安全技术在应对时,无需更改应用,即可实现本地部署,轻松防护。同时,动态技术不依赖应用,能识别工具特性,从而降低资源消耗。

  马蔚彦举例表示,此前有平台投入千万促销,资源却基本被“羊毛党”抢走,系统经常宕机,并且85%访问量为机器人抢促销造成。使用动态安全技术后,机器人访问请求率从85.4%下降到0.3%以下,并且在未对应用系统进行扩容的情况下,当时同时在线的客户数量依然得以提升,是上年峰值的13倍。由此可见,抵御恶意资源抢占能够推动营销效率倍增。

  再次,爬虫是黑产获取数据、再经过数据聚合后获利的便捷途径。国家级大数据早已成为高级Bots的云集之地。而使用动态+AI技术,可以智能对抗各类爬虫工具。

  马蔚彦总结,“动态+AI”技术能在多方面应对数字化业务产生的内外安全挑战,包括:“工具”规模化欺诈风险、业务逻辑安全问题、未知威胁问题、内部合法身份安全威胁等。

  2019年,瑞数信息已正式发布基于“动态安全”和“AI智能威胁分析”两个重要底层能力的完整2.0体系,面向种类更多、范围更广泛的应用安全。涉及的产品和方案包括 WAF、移动App、API,到物联网、业务威胁感知和数据透视。2020年更推出了涵盖WAF、防Bot及API安全的全应用超融合一体化方案。

  本次受邀参加“第一届国际互联网产业科技创新大会暨互联网创新产品展览会”正是对瑞数信息的一大肯定。相信瑞数信息能够依靠自主创新技术上的优势以及对于市场需求的把握,在防御自动化攻击领域内不断创新和发展。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
手机 5G 专利费率为何比高通低得多,华为:我们主要做产品
3 月 17 日消息 华为知识产权部部长丁建新在公司活动上表示,华为将从 2021 年开始对 5G 专利收取使......
日期:03-17
嵌入式BI应用案例:金麒麟数据可视化分析平台(集成ERP、MES)
客户介绍 山东金麒麟股份有限公司(以下简称金麒麟)创立于1999年8月,是以制动摩擦材料及其......
日期:12-02
在家上网课,你需要一台专为学生党设计的家教机
这次疫情,让学生党在家里度过了一个超长假期,因为无法返校,在家上网课成了一种新型的学习方式。...
日期:03-17
国庆雄安新亮点 新石器无人售卖车全天迎客
2018年10月1日国庆节首日,雄安新区迎来大批关注雄安新区建设与发展的游客,为给游客提供便利、高效......
日期:10-02
张大奕走红不是没道理,看了这件“布条”裙,才知时尚博主真实力
最近这段时间,张大奕这个名字逐渐被熟知,而张大奕本人也成为了不少吃瓜群众津津乐道的“谈资...
日期:08-06
Andorid 12正式版要来了!
(原标题:谷歌开发者大会时间确定:Andorid 12正式版要来了!)...
日期:04-08
英雄联盟S9直播平台数据大PK,几家欢喜几家忧
一年一度的电竞盛宴——2019英雄联盟全球总决赛八强赛在西班牙马德里的维斯塔阿勒格雷宫......
日期:11-01
趣读亮相中国移动全球合作伙伴大会,打造5G沉浸式阅读新体验
11月14日, 2019(第七届)中国移动全球合作伙伴大会在广州拉开了帷幕。作为中国移动咪咕公司旗下数字......
日期:11-15
中国证券市场研究学者布娜新:预见大时代的领航者
在风起云涌的资本市场中,能够紧跟趋势冷静决策的人当属凤毛麟角。类似新三板这样的新生事物,大部......
日期:10-17
科技演绎经典腕表工艺 vivo WATCH智能手表全面开售
9月28日,vivo WATCH智能手表全面开售。自发布以来,vivo WATCH凭借其彰显格调的精致设计、精密科技......
日期:09-28
一加终于开始打造周边生态 智能电视将作为家庭场景第一入口!
提到国产智能手机中的小众品牌,一加科技应该会成为多数人第一印象的小众手机品牌,一方面公司成立......
日期:09-29
从2019年各大国际顶会看蚂蚁金服:深入AI前沿技术与应用实践
2019年,是人工智能与机器学习技术快速发展的一年。对于蚂蚁金服而言,过去一年的人工智能技术、产品......
日期:01-03
科技巨头正在变成工业巨头
互联网经济是实打实的实体经济,现在的科技巨头都快要变成工业巨头了。...
日期:09-27
怎样给番茄小说投稿?旗下原创平台木叶文学网持续收稿
为了挖掘和培育优秀的原创网络文学作家,建设鼓励优质、鼓励创新的网文生态,今日头条旗下番茄小说......
日期:03-13
回顾CES 2021:三星如何描绘“新常态”下的未来生活
疫情冲击全球的特殊背景下,CES(国际消费电子产品展览会)54年来首个全数字化线上虚拟展会落下帷幕,回......
日期:01-20
【星启2020·水晶星球X星盟汇·云上创见会】成功开启共生商业新生态!
星盟启新篇,共生赢未来。2020年5月15日,星启·水晶星球X星盟汇·云上创见会以线上并......
日期:06-16
更美APP刘迪:医美4.0时代,做好这三点抢占红利
2020开年,因疫情原因,医美行业进入了冷冻期。3月,全国近70%机构还未复工、亏损严重,整个行业正......
日期:12-17
网络安全 意识为先 BCS 2020数字化转型下的网络安全意识教育论坛开幕
8月10日,以“内生安全 从安全框架开始”为主题的北京网络安全大会(BCS 2020)隆重开幕。......
日期:08-11
双十一4K投影仪哪款好?4K投影仪如何挑选?4K投影仪有必要吗?
今年年初,电影院基本都停业了,网友纷纷求推荐靠谱的4K投影仪,想要打造高性价比的私人影院。但投影仪......
日期:10-28
清明3天假期需要远程办公?蒲公英智能组网来帮你!
春节假期刚过两个月,但仿佛像是过了半个世纪,感觉已经好久没有度过假期了,很多人都瞄准着这次的清明......
日期:04-02