盘点:阿里巴巴的安全能力究竟是什么水平?

在安全这个领域,相较于传统的安全厂商,互联网公司的安全能力越来越受关注。互联网的特性决定了安全态势的复杂程度,攻与防无时无刻不交织在一起。

阿里巴巴拥有业界最丰富的业务场景,因此也面临着极大的安全挑战。经过十几年的发展,阿里巴巴已经在安全领域进行了全面、深度的布局,并且逐渐对外输出这些能力,以赋能整个互联网生态。

互联网安全,从来就不是某个企业的事,而是需要整个行业去一起面对,共同勠力。

为此,我们对阿里巴巴安全最具代表性的产品或解决方案进行盘点。

钱盾——精准防骗,全民参与

钱盾是国务院联席办联合阿里巴巴集团为普通老百姓推出的反诈利器。经过不断的版本迭代,钱盾已经由APP进化为助力相关部门治理社会问题的公益平台。

对于老百姓来说,钱盾最大的能力就是保护资金安全。如何来实现呢?

首先,钱盾可以高效、精准地拦截诈骗电话和短信。钱盾拥有最全的电信诈骗号码库并实时更新,当诈骗电话打进来或诈骗短信发来的时候,钱盾平台会第一时间识别并提醒!

其次,钱盾拥有WiFi安全助手功能。能够自动建立智能安全通道,将手机等移动终端的数据传输进行加密,从而保证用户的账户、资金和隐私安全。对于喜欢“蹭网”的人来说,这个功能简直贴心到家。

第三,钱盾提供120万元的守财险保障。只要开启钱盾APP上的“保险箱”功能,它就可以全面保护你名下所有的银行卡、支付宝以及淘宝账户的资金安全!

另外,钱盾还整合了“刺猬”伪基站侦测系统,能够准确地识别伪基站,协助警方及时打击犯罪份子。

毫无疑问,在保护用户资金安全方面,钱盾可谓做足功夫。不止于此,钱盾还充分发挥全民的力量,防止电信网络诈骗!

在钱盾APP中,只需要点点手指,就能对可疑号码进行标记并举报。钱盾数据显示,一个有效的举报至少能帮助10人免遭诈骗,而且还能为公安干警提供线索,进行精准执法。

目前,钱盾已经集合客户端(APP)、反诈警务平台和开放接口,升级为全链路保护老百姓“钱袋子”的公益平台。

官网:http://qd.alibaba.com/

聚安全——企业安全的“All in One”解决方案

阿里聚安全已经三岁了。

在2016年2月,聚安全5.0发布,涉及移动安全、内容安全、数据风控、实人认证等多个纬度。其中内容安全包括智能鉴黄、文本过滤、图文识别等,移动安全包括漏洞扫描、应用加固、安全组件、仿冒监测等,数据风控包括安全验证、风险识别等,实人认证包括身份造假和冒用的识别。

阿里聚安全5.0最大的亮点是大数据风控。阿里安全部基于近10年黑灰产业链的分析研究,针对各类风险建立了一套数据驱动的监控、分析、识别、审理、处置的粉控技术体系,可处置盗号、欺诈、禁限售等业务风险。

最新数据显示,阿里聚安全覆盖的终端数已经超过8亿。

2017年1月,阿里聚安全5.3版推出,对移动安全、大数据风控、内容安全进行了多项升级更新,帮助用户构建内容、行为、账户、人、设备等多维度的数据,提高风险感知和威胁识别能力。

据了解,阿里聚安全5.3整合了多种创新技术,如全量混淆、祖玛加固、移动端数据风控、内容风控等。为企业提供“All in One”的基于互联网业务安全的一揽子解决方案。

阿里聚安全的不断演进,有力地打击了“黄牛”、“羊毛党”、“打码手”等互联网黑灰产业。阿里聚安全几乎就是是阿里巴巴集团安全技术与产品的聚合,以整体解决方案的形式,赋能与各个互联网企业。

官网:http://jaq.alibaba.com/

御城河——洞察数据风险

马老师曾说,上医治未病,御城河则是很好的例子。

御城河系统实际上是一整套的针对数据安全的解决方案。它于2016年7月推出,彼时,阿里巴巴发起了电子商务生态安全联盟。

御城河系统基于阿里巴巴大量基础数据和数据分析能力,实时检测和识别设备、账号、应用、系统中的异常数据访问行为并进行适当处置;同时,御城河系统也完整覆盖了电商生态全链路,包括商家、运营服务商、软件供应商、物流公司等合作伙伴,一旦发现“风吹草动”,整个生态立即联动,保障核心数据安全。

目前,“御城河”已经覆盖了93%淘系交易订单,每天帮助服务商分析1.8亿次核心数据访问行为并拦截风险,每天帮助物流商分析超过3500万次。有300多万商家的近800万终端在使用受保护的服务商或物流应用。

官网:https://eco.alibaba.com/seller

实人认证——线上线下同一人

实人认证在阿里的体系里面可谓“源远流长”。

2003年,淘宝成立之始,就开启了实名认证。经过十几年的发展,网络身份认证不断升级,从一开始的实名登记,升级为银行打款认证,再到手持身份证认证。直到2014年,实人认证正式推出,并在2015年升级为活体验证方式!

实人认证存在的目的是更好地保障用户身份真实、有效、持续一致的同时,变革用户体验,使在网络空间中能够非常方便地证明“我是我”。

那么,如何既保障用户身份真实,又给用户提供极致的体验呢?

实人认证主要通过三方面来实现的。首先,通过大数据风险识别,精准的识别用户认证动机,从而可以清晰地知道哪些用户是低风险用户,哪些是高风险用户;其次,对于绝大部分低风险用户,只需要拍一张半身照就可以快速通过认证;而对于高风险用户,需要经过手势照或者活体才可以通过认证;最后,阿里巴巴还提供周期性动态管理,以保障身份持续有效。

实人认证推出后,在业务上取得了非常显著的成果。用户体验方面,正常用户一次通过率可以达到95%,自动化实时完成率达到90%,即100个用户,95个会一次性通过认证,95个中的90%会自动通过。这样对于用户而言,只需要2、3秒钟就可以通过认证,体验很棒;对于平台而言,也不需要投入更多的人力来进行审核。风险下降方面,经过数据统计,2014年上线实人认证后,平台的风险直接下降80%。

官网:http://verify.taobao.com/

时间: 2024-10-20 03:20:09

盘点:阿里巴巴的安全能力究竟是什么水平?的相关文章

阿里牵头研制“大数据安全能力成熟度模型”国家标准

5月27日,2017数博会"大数据安全产业实践高峰论坛", 全国信息安全标准化技术委员会等部门协同各方着手制定了一套用于组织机构数据安全能力的评估标准--<大数据安全能力成熟度模型> ,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, DSMM)进行制订. 作为项目牵头起草方,阿里巴巴安全专家称,DSMM旨在帮助各行业.组织机构基于统一标准来评估其数据安全能力,发现数据安全能力短板,查漏补缺,最终提升大数据产业整体安全

阿里巴巴牵头研制大数据安全国家标准

文章讲的是阿里巴巴牵头研制大数据安全国家标准,5月27日,2017数博会"大数据安全产业实践高峰论坛"上,记者获悉,全国信息安全标准化技术委员会等部门协同各方着手制定了一套用于组织机构数据安全能力的评估标准--<大数据安全能力成熟度模型>,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, DSMM)进行制订. 作为项目牵头起草方,阿里巴巴安全专家称,DSMM旨在帮助各行业.组织机构基于统一标准来评估其数据安全能力,发现

阿里巴巴购魅族四成股份不实

南都讯记者方南 7月22日下午消息,内部人士证实,魅族目前融资进展顺利,首轮融资已于6月到位,融资额至少在20亿元以上. 上述人士透露,魅族新一轮融资意味着将有能力全面对抗小米,同时内部也正推行股权激励计划,从一家民营家族企业向社会公众公司转型. 此前,业内风传阿里巴巴购魅族四成股份.一方面,阿里巴巴集团IPO正进入倒计时阶段.另一方面,坊间开始有机构统计阿里巴巴这半年来究竟投资了哪些企业,在下一盘怎样的棋?而就在其中一份列表中,魅族科技赫然在列.内容称阿里巴巴于今年3月底斥资9亿美元购入了魅族

阿里巴巴会是所向披靡的那家奇迹般的公司吗?

编者按/即使从此不再做出任何惊人之举,马云和他的阿里巴巴,也已经是互联网时代一个名副其实的商业传奇. 但这个将届知天命之年的瘦削男人,却显然不满足于此.对他来说,什么才是"天命"?何处才是"极限"?至今还没有确切答案.也许,他自己此刻也正在扪心自问. 互联网时代本来就瞬息万变,大多数人都对明天会发生什么感到茫然和不安,而马云和他的阿里巴巴似乎不在此列,他们看起来目标明确,意志坚定,并且胸有成竹,天生乐观. 马云会是继续创造神话的那个成功商人吗?阿里巴巴会是所向披靡的

这样的强烈对比从阿里巴巴诞生当天就已经开始

农历马年八月廿六,杭州,阴雨,宜开市.交易.立券.纳财.挂匾.而在13个时区以外的华尔街,则是一片欢声笑语. 这样的强烈对比从阿里巴巴诞生当天就已经开始,在那些赞赏者看来,阿里巴巴是中国互联网最赚钱的企业.是中国零售行业的推动者和改变者.财富的创造者,但在那些不喜欢它的人眼里,它则是骗子.假货集散地以及中小卖家的吸血鬼. 在荣耀加身的一刻,马云将舞台的中央位置让给了那些阿里巴巴生态体系中的生存者,正如在阿里巴巴上市的前夕,他将CEO的位置禅让与跟随其打拼多年的陆兆禧一样.但所有人都清楚知道,即便

应对双11挑战,阿里巴巴智能化运维体系演进与建设

导读:DevOps 的概念提出接近10年了,提升协作效率,降低开发成本,更稳健可持续的业务运营是DevOps的主旋律.根据2016年DevOps调查报告显示,一个低效的IT组织跟一个高效的IT组织相比,差距可能是200倍,换句话说低效组织发布一个功能,高效组织可能已经发布了200个功能:故障恢复的效率差距可能是几十倍,低效组织花费几个小时恢复的故障,高效组织可能几分钟就搞定了. 在日益激烈的商业竞争环境下,这么低效的IT组织注定在商业上也是要失败的.因为现在是快鱼吃慢鱼的时代.去年Gartner

顶尖科学家“流觞曲水”之地——阿里巴巴达摩院

全球多位顶级科学家集体到访阿里巴巴的悬念今日揭晓:10月11日上午,在2017杭州·云栖大会上,阿里巴巴集团正式宣布成立承载"NASA计划"的实体组织--"达摩院",进行基础科学和颠覆式技术创新研究.未来3年内,阿里巴巴在技术研发上的投入将超过1000亿人民币. 图说:阿里巴巴CTO张建锋(花名行癫)在云栖大会上宣布阿里巴巴达摩院正式成立. 今年3月,马云在公司首届技术大会上动员全球两万多名科学家和工程师投身"新技术战略",启动了"NA

企业IT架构转型之道:阿里巴巴中台战略思想与架构实战

企业IT架构转型之道 阿里巴巴中台战略思想与架构实战 钟 华 编 著 图书在版编目(CIP)数据 企业IT架构转型之道:阿里巴巴中台战略思想与架构实战 / 钟华编著. -北京:机械工业出版社,2017.4 ISBN 978-7-111-56480-5 I. 企- II. 钟- III. 电子商务-商业企业管理-研究-中国 IV. F724.6 中国版本图书馆CIP数据核字(2017)第068703号 企业IT架构转型之道 阿里巴巴中台战略思想与架构实战 出版发行:机械工业出版社(北京市西城区百万

唐纳德•特朗普不理解的“交易”究竟是什么?

特朗普周一在底特律宣布了包括广泛减税措施在内的经济政策计划..这是他迄今为止在这方面做出的最详尽说明,得到的评价则是褒贬不一. 除了一贯地反对跨太平洋贸易伙伴协定,特朗普还计划重新与加拿大和墨西哥谈判北美自由贸易协定.对个别产品释加惩罚性高关税,将中国等国家列为汇率操纵国. 希拉里阵营批评他的这些政策只照顾了富人的利益. 特朗普周一在底特律宣布其经济政策 唐纳德·特朗普(Donald Trump)热爱"交易"一词.他在1987年与别人合著的书中就将对该词的看法总结为,"交易的