动态安全技术列入工信部网络安全示范项目将在全国推广

3月16日,由工业和信息化部指导,中国信息通信研究院主办的“网络安全试点示范经验交流会暨成果展”在广西南宁举办。本次会议以提升电信和互联网行业网络安全保障水平为目标,展示了2016年网络安全试点示范的优秀成果。

其中瑞数信息的动态安全技术在电信运营商业务安全防护、动态应用保护两大项目中,凭借项目的创新性及卓越的防护效果脱颖而出,被列入工信部《2016年电信和互联网行业网络安全试点示范项目》,将在全国范围内推广。

工信部网络安全管理局赵志国局长及中国信息通信研究院刘多院长听取动态安全技术汇报

工信部网络安全管理局付景广处长、天翼支付代表、瑞数信息代表 

 

运营商“新旧”冲突下,瑞数Botgate突围

放眼全球,中国电信运营商的用户之众、服务之繁多,IT架构之复杂,都可以位列榜首。然而,当中国电信运营商不断尝试部署各种新兴技术的同时,撞库、扫号、靓号抢占、薅流量、越权办理业务、爬虫、扫描等大量来自互联网新兴的安全风险也给电信运营商带来极大的挑战。

对于这些新安全挑战,传统安全防护技术显得力不从心:一方面,像撞库、云打码平台这些行为已经冲破传统身份认证的辖制,另一方面海量的未知漏洞、模拟合法操作均无特征和对应防护规则。从电信运营商角度看,应用改造难度大,防护时间窗口长,此外还难以针对安全事件数据进行建模。

在电信运营商新安全威胁与旧防护技术冲突的背景下,瑞数信息的机器人防火墙Botgate脱颖而出,它恰恰是这类安全威胁的克星。Botgate以“动态”技术为核心,提供面向应用和业务层 面的主动防御,高效甄别伪装和假冒正常行为的已知和未知自动化攻击,可以高效地保护电信运营商和用户个人数据。

瑞数信息机器人防火墙受关注

 

瑞数信息安全专家讲解《中国电信翼支付门户业务安全防护项目》

 

轻松Hold住三大应用场景

瑞数信息的机器人防火墙Botgate如何保护运营商的互联网安全威胁呢?不妨先看看下面三个最常见的应用场景:

一、      保障登录安全。

运营商的网上营业厅最怕什么?首当其冲就是用户登录账户泄露。机器人防火墙Botgate可以防止被撞库,防止不法分子对密码进行暴力破解,针对弱密码的用户,还可以防止黑客扫号,利用已知弱密码库,遍历用户名(号段),获得可登陆账号。值得一提的是,机器人防火墙Botgate还可以防止不法分子利用自动脚本批量注册大量垃圾账号。

二、      是防范业务欺诈风险。

业务欺诈攻击最令运营商头痛,每逢促销,必遭遇“羊毛党”疯狂抢资源。机器人防火墙Botgate对此成竹在胸,它集防“薅流量”、防靓号抢占、防模拟缴费、防越权受理于一身,可以阻绝绝大部分的业务欺诈风险。

三、      防止数据泄露风险。

这类风险其实不仅仅在运营商方面经常遭遇,其实大量的政务网站也会面临同样的威胁。机器人防火墙Botgate具备防爬虫、防扫描功能,可以防止黑客通过爬虫或是漏洞窃取网站信息。另外针对电信运营商的特色业务,机器人防火墙Botgate还可以做到防批量话费查询、访客户数据遍历,确保客户资料安全无忧。

 

以动治动

机器人防火墙Botgate究竟是如何做到的?其实还要从瑞数信息机器人防火墙的核心技术 — — 动态安全说起。与传统防护手段相比,动态安全技术具有四点特有优势:

?         主动防御 - 不依赖传统特征码、阈值、打补丁和策略规则。通过隐藏 web 网页路径及可能的攻击入口,令漏洞扫描、漏洞利用的工具完全失效。

?         轻量管理 - 无需修改任何应用服务器代码,客户端无需配置。

?         威胁透视 - 独特和细粒度的机器人行为透视,准确定位攻击。通过机器人威胁清洗提供优质有效的威胁数据。

?         有效识别与阻挡多源低频、模拟业务逻辑、网页零日漏洞等新兴攻击。

不难看出,瑞数机器人防火墙可以说是“以动治动”,在充分了解机器人特点的基础上,用“动”态安全来抵御机器人自“动”攻击。“动态”技术在本次大会上,也得到了了多方关注。瑞数信息向与会代表分享了机器人防火墙如何通过核心“动态”技术,高效甄别伪装和假冒正常行为的已知和未知自动化攻击,主动保护运营商的各类应用、业务和数据安全,获得了与会运营商领导及电信行业专家的一致好评。

 

原文发布时间为:2017年3月24日

    时间: 2024-08-22 14:39:07

    动态安全技术列入工信部网络安全示范项目将在全国推广的相关文章

    恭贺阿里云“云解析DNS”成功申报 工信部网安局网络安全示范试点项目

               阿里云"云解析DNS"项目成功入选工业和信息化部网络安全管理局公示的"2016年电信和互联网行业网络安全试点示范项目",祝贺阿里云域名和安全团队.集团基础架构事业群斩获该项年度荣誉.   2016年6月8日工信部网安局发布了<关于开展2016年电信和互联网行业网络安全试点示范工作的通知>,与2015年度不同,本年度除了电信行业外,新增了互联网行业的网络安全示范项目,试点包括八大方向: 1.网络安全威胁监测预警.态势感知与技术处置:

    安徽4个项目获批国家首批“互联网”智慧能源示范项目

    日前,国家能源局公布了首批"互联网+"智慧能源(能源互联网)示范项目评选结果,全国共有56个项目被列为首批示范项目,其中我省获批4个. 记者4月5日从安徽省能源局获悉:日前,国家能源局公布了首批"互联网+"智慧能源(能源互联网)示范项目评选结果,全国共有56个项目被列为首批示范项目,其中我省获批4个,仅次于江苏.北京.上海.广东,位居全国第5位. 据了解,经国家能源局评估.审核和认定,我省合肥新站高新区综合能源管理"互联网+"智慧能源示范项目.无

    工信部公布2015年电信行业网络安全试点示范项目

    工信部12月31日发布关于公布2015年电信行业网络安全试点示范项目的通知.通知称,根据相关省.自治区.直辖市通信管理局推荐和各基础电信企业集团公司申报,经组织专家评选,综合考虑项目的实用性.创新性.先进性.可推广性,共选出33个项目列入2015年电信行业网络安全试点示范项目,现予公布. 据悉,2015年电信行业网络安全试点示范项目包括已建成项目21项,在建项目11项,覆盖企业内部集中化安全管理.网络和信息系统资产管理.数据安全保护.云平台安全防护.网络安全威胁监测与处置.抗拒绝服务攻击.域名系

    联通5项目入围工信部网络安全试点示范项目

    在今日举行的"电信和互联网行业网络安全试点示范工作经验交流会暨成果展"上,中国联通信息安全部相关负责人表示,2016年6月接到工信部通知后,集团非常重视此项工作,信息安全部.信息化事业部.运行维护等部门分专业积极组织全国范围内相关单位进行项目申报. 经过内部评审,共推荐申报项目17个.经过工信部评审,以<IDC网络安全分析防护系统>等为代表的5个项目入围工信部网络安全试点示范项目. 据介绍,联通网络与信息安全管理呈现纵深化.常态化特征.其一,完善安全组织管理体系,加强专职人

    重庆市3项目成为网络安全试点示范项目

    记者1月4日从工信部官网获悉,工信部近日评选出了33个"2015年电信行业网络安全试点示范项目",我市共有3个项目入选. 工信部相关公告显示,我市入选的3个项目分别是:重庆联通企业信息化4A安全管理系统,重庆联通互联网域名安全系统,重庆联通基于云匣子的云平台安全管控与审计系统.其中,前两个项目已经建成,后一个项目正在建设之中. 2015年8月,工信部决定组织开展电信行业网络安全试点示范工作.此举旨在贯彻落实国务院"互联网+"行动计划有关要求,推进电信行业网络安全技术

    在线网络安全体验项目真能解决安全技术人才短缺吗?

    本文讲的是在线网络安全体验项目真能解决安全技术人才短缺吗?, 在线网络安全体验项目 近日,Optus与LifeJourney International合作推出了针对中学.TAFE(职业技术教育学院)和大学生的在线网络教育计划,旨在提高该国未来网络威胁的防御能力. Optus网络安全体验项目希望通过为学生提供免费的在线网络安全教育课程,来解决澳大利亚的网络技能短缺问题,让他们体验一天Optus网络安全专家的生活. 近日,在悉尼麦考瑞公园(Macquarie Park)举办的发布会上,Optus业

    瑞数机器人防火墙“以动制动” —— 动态安全技术让运营商业务和数据安全无忧

    放眼全球,中国电信运营商的用户之众.服务之繁多.IT架构之复杂,都可以位列榜首.然而,伴随着运营商业务系统向互联网化的快速推进,各种新业务和应用的开展,大量的业务和公民个人信息的处理都暴露在互联网上,这使运营商的系统日益成为黑客攻击的对象,安全管理面临更大挑战. 此外,"黑产"发展迅速,各类新兴攻击手段层出不穷,尤其是自动化攻击工具的普及,使得黑客攻击效率高.成本低.防御难.撞库.扫号.靓号抢占.薅流量.越权办理业务.爬虫.扫描等大量来自互联网新兴的安全风险不仅对现有的安全防护体系造成

    基础电信运营企业数据和业务安全新挑战 —— 创新动态安全技术研讨会在合肥举办

    为进一步保障基础电信运营企业的数据和业务安全,探讨基础电信运营企业在"互联网+"时代遇到的各类新兴威胁.安全问题及相应举措,中国通信企业协会通信网络安全专业委员会(以下称:通信安委会).中国信息通信研究院.瑞数信息于2017年4月24日在合肥成功举办了创新动态安全技术研讨会.中国电信集团公司.中国移动通信集团公司.中国联合网络通信集团有限公司以及来自各省基础电信运营分公司50余名专家出席了本次研讨会,深入探讨创新的动态安全防御技术在电信行业的应用.中国通信企业协会通信网络安全专业委员会

    动态安全技术助力在线支付公司杜绝薅羊毛

    某家业务已经覆盖全国主要城市,合作商户超过 40 万家,拥有超过 2.3 亿用户的大型在线支付公司经常推出市场促销活动.但一段时间后,该支付公司运营团队发现,每次促销活动在吸引大量用户的同时,"羊毛党"也蜂拥而至.其结果不仅导致用户无法进行正常交易,同时大量的市场促销被"羊毛党"薅走,造成巨大的经济损失,市场促销活动大打折扣.而在应用瑞数动态安全技术的之后,用户客户端同时在线的客户数量达到 230 万,是 2015年峰值的 13 倍,多个平台的并发量突破历史最高峰值