瑞数信息开启“以动制动”安全新起点 —— 识别和阻断银行“合法内鬼”批量输出信息

2016年11月5日,央视报道绵阳警方破获了一起重大侵犯公民个人信息案件,并抓获包括银行管理层在内的犯罪团伙骨干分子15人、查获公民的银行个人信息257万条、涉案资金230万元,成功打掉了这一黑色产业链。在该案件中泄露公民个人信息的直接涉案人员竟然来自银行内部的一个保安人员,利用晚上下班后的时间,通过一台笔记本电脑接入银行内部专网,并利用事先购买的合法业务账号和密码,通过一个自制小程序,不需要人工操作,很快地就能查询并输出所需要的公民银行征信息,一次少则几百份,多则几千份。

在此案中,犯罪分子能得逞的三个关键条件是:从黑产交易中获得合法账号,工具化分批次查询导出数据,导出过程利用合法的业务逻辑、。企业里虽然已经部署了大量传统网络安全设备和安全审计系统,但是上述几乎属于合法操作的条件和因素,没有异常的特征码,无法被传统安全设备或系统判定为异常行为,同时,程序化地小批量分批次地获取数据,也很难被审计系统发现。

这种利用合法身份,模拟合法操作的网络欺诈行为问题已经越来越凸显。不仅对企业的业务发展及信誉带来极大影响,更严重地是个人信息的外泄,并被转播和被黑产利用所引发的各类欺诈活动,产生了更恶劣的社会影响。

如此频繁的威胁,黑客所仰仗的就是利用自动化程序展开的机器人(Bots)攻击。机器人攻击会产生成千上万的模拟合法连接,由于此种攻击看起来完全合法,使得传统的特征码与规则库策略完全无法辨识,因此现有已部署的众多网络安全设备,在遭受此种攻击时也会完全失效。

难道在面对黑客日新月异的攻击面前,我们真的束手无策吗?非也。

那么瑞数信息如何做到识别和阻断看似“合法的”威胁和攻击?

瑞数信息在国内首个推出的机器人防火墙,通过一次性的动态令牌以及动态验证等创新动态安全技术,高效识别“自动化、工具化”这一特性,从而实现对此类威胁的主动防范。瑞数信息的动态安全技术,完全不同于传统安全技术仅仅依靠攻击特征库、异常特征库的匹配来进行攻击的识别,同时也无需依赖攻击频度和工具类别来识别,因此更加主动和有效。

瑞数信息CSO马蔚彦介绍:“ 要避免上述案件的发生,实际上抓住其中一个关键条件就可以进行有效遏制,那就是有效识别“工具化”的行为!无论是否身份合法,无论是否业务逻辑合法,甚至无论是否通过分布式的攻击来源IP和小批量低频率的查询导出,只要是“工具化”的行为都可以通过瑞数动态安全技术进行识别和阻断。

据了解,瑞数机器人防火墙已在国内市场广泛得到广泛运用,国内众多大型企业都是瑞数信息的忠实用户。用户范围遍及电信、银行,以及许多以网络应用服务为主的产业机构。未来,瑞数信息的动态安全防御体系能够帮助越来越多的企业走出安全威胁的阴影。

“瑞数信息已经意识到应用的普及给资产安全带来的巨大挑战。”马蔚彦表示:“现今各种银行和金融机构的应用服务面临的资产和数据安全挑战远胜于过去,除了应用服务的深入发展,黑客攻击手法也在向自动化和工具化不断快速演进。更重要的是这些工具的利用和传播速度甚至远超过企业的防护产品,攻击成本大幅降低。因此,企业绝对不可能仅仅依靠某种单一防护方式,而是要构建一张360°的防护网,同时要利用一些新的安全防护技术,才能与攻击和威胁匹敌。传统手段从“内鬼”的合法身份已无从甄别威胁和隐患,那么从“自动化”这一特点出发,“以动制动”,的动态技术,应对形形色色花样翻新的工具的变化,是快速应对各类新兴的手段窃密的有效手段。

本文转自d1net(转载)

时间: 2024-09-20 00:49:49

瑞数信息开启“以动制动”安全新起点 —— 识别和阻断银行“合法内鬼”批量输出信息的相关文章

瑞数信息“以动制动” 识别和阻断银行“合法内鬼”输出信息

2016年11月5日,央视报道绵阳警方破获了一起重大侵犯公民个人信息案件,并抓获包括银行管理层在内的犯罪团伙骨干分子15人.查获公民的银行个人信息257万条.涉案资金230万元,成功打掉了这一黑色产业链.在该案件中泄露公民个人信息的直接涉案人员竟然来自银行内部的一个保安人员,利用晚上下班后的时间,通过一台笔记本电脑接入银行内部专网,并利用事先购买的合法业务账号和密码,通过一个自制小程序,不需要人工操作,很快地就能查询并输出所需要的公民银行征信息,一次少则几百份,多则几千份. 在此案中,犯罪分子能

瑞数机器人防火墙“以动制动” —— 动态安全技术让运营商业务和数据安全无忧

放眼全球,中国电信运营商的用户之众.服务之繁多.IT架构之复杂,都可以位列榜首.然而,伴随着运营商业务系统向互联网化的快速推进,各种新业务和应用的开展,大量的业务和公民个人信息的处理都暴露在互联网上,这使运营商的系统日益成为黑客攻击的对象,安全管理面临更大挑战. 此外,"黑产"发展迅速,各类新兴攻击手段层出不穷,尤其是自动化攻击工具的普及,使得黑客攻击效率高.成本低.防御难.撞库.扫号.靓号抢占.薅流量.越权办理业务.爬虫.扫描等大量来自互联网新兴的安全风险不仅对现有的安全防护体系造成

瑞数信息的安全防护哲学在“动”不在“静”

在智能化.自动化技术推动下,数字化经济时代已经到来,给各行各业带来了业务转型的迫切需求的同时,也令黑客造成的安全威胁和攻击的范围不断扩大.利用自动化工具进行的漏洞攻击.网页篡改."薅羊毛".短信网关轰炸.撞库.入侵企业内部系统.零日漏洞.DDoS攻击.信息泄露.批量盗取个人账号密码及交易信息等网络犯罪事件层出不穷.瑞数信息CEO余亮揭示调查结果表示:"随着业务模式的的复杂多样化,企业面临巨大的危机与损失,仅在2015年中国境内的安全事件就攀升517%,每起事件平均经济损失超过

看瑞数信息如何玩转“从零到一”

2016年10月20日,国内第一家动态安全解决方案提供商--瑞数信息在北京隆重举行了主题为"赢在动态安全,引领数字化业务的防护新航向"为主题的新一代动态安全产品发布暨战略合作签约仪式.发布会上,瑞数信息全面推出用于动态保护数字业务及资产的新一代安全动态产品.       动态安全颠覆传统安全,痛击自动化攻击+黑色产业链      "大数据时代",阴暗面隐藏的网络黑产,正逐渐壮大,成为严重制约互联网健康有序发展的毒瘤.2016年上半年,超过5.4亿条用户信息被泄漏,

瑞数信息:构建安全可信动态云端web应用平台

随着云计算时代的到来,越来越多的企业用户将业务系统迁移至云平台,利用云平台提供各种Web应用和服务.然而,这些云端Web应用和服务也因此成为黑客或各种恶意组织和个人为某种利益而攻击的目标. 组成"云平台"的各种系统和应用除了要面对传统网络环境中所面临的病毒.木马和恶意软件等威胁之外,还要应对薅羊毛.刷单.黄牛党.虚假账号等业务欺诈,以及针对存放在"云中"用户信息发起的恶意撞库.拖库.恶意爬虫等攻击,这些新型威胁手段繁多,特别是模拟合法业务逻辑操作的攻击更是防不胜防,

正义 or 利益? 瑞数信息聚焦黑产,“动态安全”从Bots中突围

2017年2月16日下午,由彰熠咨询(BC Consulting)主办,上海市信息安全行业协会(SISA)指导,(ISC)2协办的首期"安全+"沙龙在上海举办.作为信息安全行业应用及交流推进的新平台,第一期沙龙讨论话题以"正义or利益"为主题,聚焦当前黑产现状及最新防护手段.瑞数信息技术总监吴剑刚在现场做<从Bots中突围!>的主题发言.SISA相关领导.资深专家.信息安全厂商以及爱奇艺.一号店.上投摩根.wifi万能钥匙等知名企业的信息安全高层领导参加

瑞数携手IDC发布数字化转型安全白皮书 —— 主动防御已成业务转型的安全基石

2017年9月14日,以"主动防御 - 构建数字化业务的安全基石"为主题的"IDC数字化转型安全报告发布会在京成功举办.发布会现场,瑞数信息总裁余亮先生及首席策略官马蔚彦女士携手IDC亚太区分析师Cathy Huang共同向与会人员分享了全球最新的数字化转型趋势及战略以及如何通过主动防御实现商业安全的最佳保障. 数字转型对消费者产生了巨大的影响, 最直观的表现就是网络和移动网络的普及令全球高达48.65%的人口成为互联网用户.瑞数信息总裁余亮先生表示,很高兴瑞数信息的 &qu

瑞数机器人防火墙将恶意爬虫拒之门外 助力“互联网+政务”网站和数据安全

在2010年前后,政务网站往往只承担着发布政府相关部门信息.展现政府相关部门形象的单一职能.时至今日,这样"单纯"的政务网站已经一去不复返了,它如今不仅是百姓获取权威信息的渠道,更是百姓申办各项业务的窗口.2017年3月5日,国务院总理李克强在政府工作报告明确指出:加快国务院部门和地方政府信息系统互联互通,形成全国统一政务服务平台.通过"互联网+政务服务"实现简政放权.放管结合.优化服务三位一体的聪明高效型政府. 作为典型的"互联网+政务服务"应

瑞数动态安全:做一个牵着黑客鼻子走的移动靶心

[51CTO.com原创稿件]依托于大数据分析技术.安全情报收集等技术的深入发展,目前安全检测技术对安全态势的分析越来越准确,对安全事件预警也越来越精准,主动防御成了2016年安全圈的主旋律之一. 客观地说,目前网络安全厂商提到的主动防御,更多的是从威胁情报共享角度出发,提前一个时间段去预防安全威胁.这样的做法,的确相对传统意义上的被动防御,有了很大的提升.然而也存在"防不住"的风险,因为事实上首次攻击仍然发生在首次防守之前,谁也无法预估首次攻击造成的危害有多大,难以预测下一次攻击会出