APP下载

数字化需要主动防御

2017-03-08

网络安全和信息化 2017年10期
关键词:主动防御欺诈威胁

伴随互联网+金融的兴起,银行、保险、证券和基金公司,将很多业务迁移到互联网,在提供网上业务便利的同时,正面临严峻的新兴交易欺诈与安全威胁的挑战。撞库、盗用账户、用户信息泄露、欺诈交易、交易篡改等交易欺诈行为令金融机构面临巨大的业务风险与商誉损害。如何防范在线业务欺诈,保护账户和数据安全是金融、运营商以及政府等行业面临的难题。

在抵御高度自动化和欺骗性极高的攻击时,为什么迫切需要一些主动防御措施,如动态防御、行为检测技术和基于安全情报的检测技术?大量出现的分散式紧密配合的自动化攻击,与传统的单点攻击不同,它可以一次攻击多个网站,组合多个网站获取的信息来获取敏感数据,企业因此需要面对自动化攻击带来的更多骇人挑战。如今攻击者正在从利用漏洞转移到通过模拟大量合规操作而进行不显露恶意特征的商业欺诈,有效规避基于特征匹配或行为规则的传统网络安全机制。

企业需要更动态、更主动的防御措施与已有的防护措施一起应对企业面临的安全威胁。数字化转型时代,企业可以通过采用可演化的安全防御模式保障自己的数字化业务,这一模式基于分布式可信模型,能够基于风险测定来预测威胁指标及调整防御策略。

为什么瑞数信息的动态安全解决方案相比传统安全防护方案更加安全呢?瑞数信息公司首席策略官马蔚彦表示,使用主动动态的防御措施,企业可以高效阻止攻击行为,防范各种形式的新兴自动化攻击,而瑞数信息的机器人防火墙Botgate系列产品就是通过动态防御、态势感知、智能响应、威胁检测等主动安全防御技术帮助企业主动应对企图绕过现有安全防御机制的新兴威胁,对抗各类网络欺诈和攻击行为,例如伪装成正常交易的商业欺诈、通过合法账户窃取敏感数据、网络钓鱼应用等,并保护在线交易和网站的安全。

采用动态安全技术的瑞数信息主动防御解决方案则被证明,更能迎合企业在数字化转型过程中的安全需求,尤其是能防范各种形式的新兴自动化攻击。

瑞数信息公司总裁余亮也强调,瑞数信息将坚持在当下数据驱动转型的时代中,让“主动防御”的安全新思路应用到越来越多的企业中。希望企业用户在确保关键业务得到安全保护的同时,能够更加从容地利用数字化转型优势,驾驭数字的力量。

猜你喜欢

主动防御欺诈威胁
关于假冒网站及欺诈行为的识别
变电站动静互联式的主动防御小动物入侵系统开发
人类的威胁
新车售前维修未告知消费者是否构成欺诈
独立保函欺诈举证问题探讨
主动防御飞行器的范数型微分对策制导律
警惕国际贸易欺诈
受到威胁的生命
网络安全主动防御技术分析
搞笑图片