企业业务安全损失高达4450亿美元,如何才能力挽狂澜?

企业业务安全隐患如冰山一角

前不久,一家全球网络安全厂商发布的《2017年年度网络安全报告》中,很多数据都令人触目惊心。报告显示,在 2016
年遭遇过安全攻击的企业中,三分之一以上的企业损失了超过20%的重要客户、商业机会和收入。无独有偶,去年的统计数据显示,2016年因为业务安全问题给全球经济带来的损失高达4450亿美元,比上年增加了18%。全球97%的500强企业发生过业务安全事件。业务安全问题已成为全球企业共同关注并期盼解决的热点。

伴随互联网的飞速发展,企业业务越来越依赖信息系统,并且业务的快速变化带来应用开发的快速变更和迭代
,然而安全威胁也在不断扩大攻击面,活跃的攻击者越来越多。市场上由于黑客攻击入侵导致企业业务濒临破产事件屡有发生,我国的地下黑色产业链规模甚至远远超过中国安全市场的规模。

以下图为例,在我们身边每时每刻都会发生这些来自互联网业务的安全威胁,而从趋势来看,攻击手段已经不仅仅是利用业务逻辑漏洞,更多的是采用模拟业务逻辑产生业务滥用,从而引发重大安全问题。然而更为严峻的是这些问题并不能够通过传统的规则和特征库方式进行防御。


互联网业务安全的主要威胁

攻击手段不断演进,催生新一代防护理念

在谈到网络安全“攻防”的时候,必须承认我国安全厂商这么多年一直在努力成长,从技术从产品从人力等多方面竭力抵御多方安全攻击。但不得不承认,黑客攻击手法也在不断提高,产业链分工明确持续升级,“攻防”制胜的关键在于速度,各种复杂的攻击已经不是传统的安全技术能够应对的了。

正如2016年RAS大会上RSA主席Amit
Yoran所形容的那样,如果你的安全方案还是依赖规则的话,那就是非常错误的方向。他强调,传统的防护手段主要基于规则和特征库识别,这就如同病毒和疫苗的关系:老的病毒已经有成熟的疫苗进行防护,所以就算是发生也可以迅速解决;可一但出现新的病毒,只能通过找到病源体去研制对应的疫苗来解决问题。对应到网络攻防上来看,传统的安全防护方案可以抵御陈旧的攻击方式,可是新的攻击手段,只有在事后再去调整防护规则,亡羊补牢般的补救,可攻击发生之后造成的损失却再难挽回。

因此,新的安全时代,就需要有新的安全防护理念来保障企业业务不受攻击,将损失降到最低。

那么有没有一种安全理念,可以避免安全受制于人被动挨打的局面呢?

答案当然是肯定的。

“动态安全”改写安全新思路

瑞数信息作为国内首家推出“动态安全”技术的本土公司,创新提出“动态安全”理念,以“先发制人,掌握先机”的防护哲学彻底颠覆攻防态势。由传统安全技术中采用的静态和被动(规则及事后)的模式,转为动态和主动方式(变换及事中)进行保护。

像上文提到的传统安全防护总是“慢半拍”,如果企业部署了瑞数的动态安全解决方案,则可以改写这一现场。在网站漏洞尚未修补前,搭配瑞数信息动态安全系统,便几乎可以达到零时差保护的目标,使企业业务运营无虞。

以某大型支付门户为例,部署了瑞数信息的动态应用安全保护解决方案当天,因薅羊毛行为造成的业务中断情况大大改善,恶意请求下降了85.4%;在随后近2个月的定时监测中,瑞数信息发现,由于自动化工具失效,恶意流量急剧下降,在全站访问量中的占比已经不足1%。自项目完成至今,该支付门户系统一直平稳运行,从未出现过一次宕机事件;并且可以确保在每一次促销活动中,用户皆可以正常访问系统。羊毛党再也无法通过门户薅羊毛,该支付门户的商誉和企业形象得到了极大的提升。

机器人防火墙Botgate大显身手

那么瑞数信息究竟是如何做到保障企业业务安全的呢?

瑞数信息的机器人防火墙Botgate通过对服务器网页底层代码的持续动态变换,使得服务器对于用户端访问请求的响应具有
“不可预测性”,使得成为攻击者目标的网页和手机应用,变成“移动标靶”。不仅有效对抗传统技术部分解决的漏洞利用问题,也更简便有效地解决了滥用业务逻辑的自动化威胁,乃至越来越普遍被使用,却是检测和防御难点的应用DDoS
和分布式漏洞扫描。

瑞数信息通过四大“动态”引擎技术联合使用,实现其防护能力:

  • 动态封装。网页代码的底层动态封装,封闭攻击入口。每次的变换均不同,攻击者难以逆向。
  • 动态验证。对客户端的人机行为进行验证,有效判断自动化攻击。
  • 动态混淆。对客户端提交的重要数据和属性进行混淆保护,防止中间人攻击。
  • 动态令牌。通过对受保护网页授予一定时间内的有效访问,确保合法的业务逻辑。防止越权访问、拖库等恶意自动化攻击。

在网络欺诈和数据被盗“暗箭难防”的今天,企业业务安全现状的确不容乐观,企业客户要做的不仅要刷新自己对安全的固有认知,更重要的是要行动起来,采用有效的方案和技术应对新的风险和问题,确保业务系统免受安全威胁,能够正常运行。倘若每一家企业都能有足够的安全认知,那么由点及面,抵御黑产攻击的大网终将形成史上最强屏障。

作者:佚名
来源:51CTO

时间: 2024-11-26 01:54:18

企业业务安全损失高达4450亿美元,如何才能力挽狂澜?的相关文章

AMD为啥老亏损?两年来一次性损失高达11亿美元

NVIDIA今天发布的Q3财报营收.盈利双双暴涨,NVIDIA股东.股票持有人有得笑了.与之相比的是,NVIDIA老对手AMD上个季度巨亏4.06亿美元,虽然主要原因是有3.4亿美元的晶圆协议支出,但AMD多年来大都在亏损,这不仅是因为处理器.显卡业务表现不力,也跟AMD公司一次性支出的费用太多有关,从2014年到现在AMD因为重组.债务.资产减记等因素导致的一次性损失高达11亿美元. 常看财报新闻的读者应该注意到我们常提美国公司使用的GAAP通用会计准则及Non-GAAP非通用会计准则,前者会

谷歌五大企业业务去年创收13.7亿美元

新浪科技讯 北京时间6月13日 下午消息,虽然谷歌的绝大多数收入都来自广告,但仍然凭借5大企业业务获得了13.7亿美元的年收入,而且仍在以每年30%的速度增长. 企业业务去年为谷歌贡献约4%的收入,员工占比约为3.6%,总数约为1200人.除此之外,谷歌还有 2500家认证合作伙伴,不仅包括埃森哲和高知特等大型传统IT 咨询公司,还包括一些中小企业. 从这些指标 来看,谷歌的企业业务规模并不算小.尽管谷歌并未单独披露每项业务的收入,但仍然可以搜集一些有趣的信息. 1.Google Apps(包括

日本地震损失超3000亿美元成损失最惨重灾难

国际在线专稿:据路透社3月23日报道,日本政府近日公布了地震海啸给日本造成的经济损失的估计结果,损失金额已经超过3000亿美元(约合2万亿元人民币),堪称世界上损失最惨重的自然灾难,远远超过1995年神户大地震和2005年横扫新奥尔良的卡特里娜飓风造成的损失. 日本政府称,这3000亿美元的损失包括公路.住宅.工厂以及其他基础设施损失,但不包括电力中断引发经济活动停止的损失,以及核危机可能造成的重大损失.据悉,1995年神户大地震造成的损失高达1000亿美元(约合6562亿元人民币),卡特里娜飓

华为企业业务的进步是巨大的

"从今年的表现来看,华为企业业务的进步是巨大的,但是行业对比仍有差距,特别是在细分行业中是有差距的."在昨日的HNC网络大会上,华为战略市场部总裁徐文伟对<第一财经日报>表示,从上半年的表现来看,企业业务年内将能完成35亿美元的收入. 最近几年,在传统运营商市场之外,华为不断在企业业务领域寻求新的增长动力.按照华为披露的财报数据,在过去的2013年,华为旗下的三个主营业务的销售收入都实现了同比增长,其中企业业务的增长较为强势,增长达到32.4% 而前不久,作为华为企业市场的

华为企业业务应战思科

摘要: 从今年的表现来看,华为企业业务的进步是巨大的,但是行业对比仍有差距,特别是在细分行业中是有差距的.在昨日的HNC网络大会上,华为战略市场部总裁徐文伟对<第一财经日报> "从今年的表现来看,华为企业业务的进步是巨大的,但是行业对比仍有差距,特别是在细分行业中是有差距的."在昨日的HNC网络大会上,华为战略市场部总裁徐文伟对<第一财经日报>表示,从上半年的表现来看,企业业务年内将能完成35亿美元的收入. 最近几年,在传统运营商市场之外,华为不断在企业业务领域

华为相中万亿美元ICT市场,欲拓展企业业务

在传统运营商市场之外,华为公司正在企业业务领域不断寻求 新的增长动力.华为常务董事.战略与Marketing总裁徐文伟在"2014华为云计算大会"期间接受 网易科技采访时说,华为企业业务BG今年将完成35亿美元的收入目标, 预计到2018年,华为企业业务的销售收入将达到100亿美元,在该公司总收入中的占比将进一步提升.从目前 来看,企业业务收入在华为整体营收中的占比并不算多,但在华为内部已经成为了增速最快的业务集团.更为关键的是,作为华为公司实现未来持续增长的两大驱动力之一,企业业务B

华为企业业务集团今年营收或超35亿美元

[天极网服务器频道5月26日消息]华为常务董事.战略与Marketing总裁徐文伟近日表示,华为企业业务集团今年将完成35亿美元的收入目标.这个数字在华为整体收入中的占比并不算多,但增速较快.2013年华为企业业务的全球增长率是32.4%,今年的增长目标在40%左右,甚至可以达到更高的增长速度. 目前,成立已经三年的华为企业业务集团,虽然在收入规模.市场份额这些方面,还不足以与思科这样的在企业网市场耕耘了几十年的公司相抗衡,但在华为内部已经成为了增速最快的业务集团.特别是华为推出的定义为敏捷网络

华为拓展企业业务 掘金万亿美元级ICT市场

文/陈敏 在传统运营商市场之外,华为公司正在企业业务领域不断寻求新的增长动力. 华为常务董事.战略与Marketing总裁徐文伟在"2014华为云计算大会"期间接受网易科技采访时说,华为企业业务BG今年将完成35亿美元的收入目标,预计到2018年,华为企业业务的销售收入将达到100亿美元,在该公司总收入中的占比将进一步提升. 从目前来看,企业业务收入在华为整体营收中的占比并不算多,但在华为内部已经成为了增速最快的业务集团.更为关键的是,作为华为公司实现未来持续增长的两大驱动力之一,企业

由于出现了高达180亿美元的次贷相关损失,为该公司有史以来的最大季度亏损

花旗同时透露,已向包括新加坡政府投资公司和科威特投资局等海内外投资人进一步融资145亿美元. 裁员4200人 据悉,这是花旗自上世纪90年代以来首次出现季度亏损,也是该行196年历史上遭遇的最大季度亏损.而180亿美元的资产冲减,也是到目前为止美欧金融机构在次贷危机方面遭受的最大损失.此前最大的一笔冲减来自瑞银,后者迄今已累计冲减140亿美元. 此前,分析师预期花旗在第四季度的亏损额可能仅为40亿美元左右.上年同期,花旗实现净利润51.3亿美元(每股收益1.03美元). "我们目前的财务状况显然