欧美性猛交xxx,亚洲精品丝袜日韩,色哟哟亚洲精品,色爱精品视频一区

中國物流行業網 新聞中心
中國物流行業網 > 新聞中心 > 產品技術 > 內容

有了動態安全+AI智能技術,企業數字化不怕黑產“數智化”

  來源:中國物流行業網   時間:2021-5-20 10:1

  5月13日,第一屆國際互聯網產業科技創新大會暨互聯網創新產品展覽會(簡稱:“科創會”)隆重舉辦。科創會吸引了來自中央黨校、國務院辦公廳、科技部、工信部、發改委、國資委、財政部的專家領導、業內權威專家學者以及各地高新技術企業7000余人出席了本次盛會。其中,瑞數信息作為互聯網信息安全方面的代表性企業受邀參會。

  瑞數信息CTO馬蔚彥女士在會上發表題為“數字經濟——推動下一代安全的技術創新和實踐”的演講,其中介紹了瑞數信息的主動防御理念,從根源上讓自動化黑客工具失效,同時實現實時攔截和風控前置,極大地提高攻擊難度和成本,從而為企業數字化轉型保駕護航。

  黑產“數智化”下,傳統安全手段逐漸失效

  2021年5月,中國信息通信研究院發布《中國數字經濟發展白皮書》顯示,數字經濟在逆勢中加速騰飛,2020年我國數字經濟規模達到39.2萬億元,較上年增加3.3萬億元,占GDP比重為38.6%,占比同比提升2.4個百分點。IDC數據也顯示,預計到2022年,全球65%的GDP將由數字化技術驅動,全球經濟正在走向“數字使命”。

  數字經濟,催生各類應用的數量成百倍增長,應用API流量占比也迅速升至八成以上,成為數字化體驗舒暢與否的中心。馬蔚彥女士認為,這使得安全的重心和關注點已逐漸從網絡轉移到了應用。各類應用安全的挑戰不斷加劇,包括威脅入口迅速放大和分散,數據開放與風險暴露的程度并行;黑產攻擊與業務轉型同步走向“數智化”,其中自動化攻擊(BOTs)泛濫尤為凸顯,并快速升級,然而防御仍僅靠傳統單體的應用防護產品和方案,不僅低效被動還面臨復雜和高維護成本的困境。

  馬蔚彥認為,自動化攻擊防護難度升級,正在成為應用安全最大威脅。與此同時,自動化攻擊手段持續升級,這些工具的操作高度擬人化、手段高度擬人化、利用龐大的IP資源賬號資源等形成的攻擊隱藏其惡意特征,造成識別與防護難度不斷升高。

  企業不僅需要全覆蓋應用形態,即支持Web、APP、API等多種應用形態的防護產品,還要有主動高效創新技術手段,統一配置管理和快速擴展防護能力的方案。

  動態+AI安全技術相結合,打破對傳統規則的依賴

  對于當前黑產發展狀況,馬蔚彥總結了幾大特點,包括利用合法業務邏輯模擬合法操作、大量使用“工具”達到高效率和規模化、多源低頻多等特征,傳統安全很難識別。

  數字化業務在多個環節面臨安全風險與挑戰。舉例而言,注冊及登錄時,易遭到批量注冊、撞庫及暴力破解,對外業務方面有漏洞掃描和零日漏洞探測風險,市場營銷活動時,也會遇到營銷資源惡意搶占、薅羊毛等情況。

  對此,瑞數信息創新提出“動態+AI安全”技術。“動態+AI”架構能夠實現自動化威脅流量主動防御,不依賴傳統規則,而呈現無規則+智能規則形式。

  作為數字業務防護專業安全廠商,瑞數信息顛覆性的動態安全技術扭轉了傳統安全被動防御的缺陷,可主動抵御各類新興自動化攻擊和未知威脅,不僅能降低管理負擔、加快防護響應,還能提升黑產的攻擊難度。

  馬蔚彥總結,“動態+AI安全”通過人機識別,高效甄別各種攻擊工具,直接從來源端阻斷自動化工具攻擊,防護0day漏洞探測等,實現主動防御。同時,還采用人機識別、AI智能威脅檢測、行為分析和可編程對抗等多層防護技術,實現縱深防御,并且能通過對網頁底層代碼的持續動態變幻,實現應用層擬態,隱藏攻擊入口,迷惑攻擊者。

  主動防御成果顯著,應對內外安全挑戰

  據馬蔚彥介紹,瑞數信息“動態+AI安全”技術在應對黑產“數智化”的實踐中,充分展現出其強防護、輕維護的優勢和價值,特別是針對漏洞探測利用、資源搶占、惡意爬蟲等行為的防御。

  首先,黑產可利用工具進行自動化漏洞掃描,效率高且全年無休。而補丁上線有空窗期,并且零日漏洞沒補丁,老舊系統不敢打補丁,也不一定有補丁可以用。但動態技術卻可以隱藏漏洞,讓漏洞不易被黑產發現。

  其次,黑產會進行資源搶占,使用工具惡意搶占資源,造成服務中斷、資源分配扭曲,對數字化營銷造成直接經濟損失。而動態安全技術在應對時,無需更改應用,即可實現本地部署,輕松防護。同時,動態技術不依賴應用,能識別工具特性,從而降低資源消耗。

  馬蔚彥舉例表示,此前有平臺投入千萬促銷,資源卻基本被“羊毛黨”搶走,系統經常宕機,并且85%訪問量為機器人搶促銷造成。使用動態安全技術后,機器人訪問請求率從85.4%下降到0.3%以下,并且在未對應用系統進行擴容的情況下,當時同時在線的客戶數量依然得以提升,是上年峰值的13倍。由此可見,抵御惡意資源搶占能夠推動營銷效率倍增。

  再次,爬蟲是黑產獲取數據、再經過數據聚合后獲利的便捷途徑。國家級大數據早已成為高級Bots的云集之地。而使用動態+AI技術,可以智能對抗各類爬蟲工具。

  馬蔚彥總結,“動態+AI”技術能在多方面應對數字化業務產生的內外安全挑戰,包括:“工具”規模化欺詐風險、業務邏輯安全問題、未知威脅問題、內部合法身份安全威脅等。

  2019年,瑞數信息已正式發布基于“動態安全”和“AI智能威脅分析”兩個重要底層能力的完整2.0體系,面向種類更多、范圍更廣泛的應用安全。涉及的產品和方案包括 WAF、移動App、API,到物聯網、業務威脅感知和數據透視。2020年更推出了涵蓋WAF、防Bot及API安全的全應用超融合一體化方案。

  本次受邀參加“第一屆國際互聯網產業科技創新大會暨互聯網創新產品展覽會”正是對瑞數信息的一大肯定。相信瑞數信息能夠依靠自主創新技術上的優勢以及對于市場需求的把握,在防御自動化攻擊領域內不斷創新和發展。

免責聲明:本網所有內容均轉載自其它網絡媒體,不代表本網贊同其觀點并不對其真實性負責。如有侵權請及時聯系本網,本網將在第一時間刪除!
Copyright © 2012-2025 cn56.net.cn All Rights Reserved 中國物流行業網 版權所有
主站蜘蛛池模板: 赤峰市| 囊谦县| 平凉市| 博爱县| 青神县| 山东| 泽普县| 甘南县| 赤城县| 三亚市| 深圳市| 兰坪| 招远市| 宁晋县| 五指山市| 苏州市| 峨眉山市| 正蓝旗| 双峰县| 罗甸县| 太仓市| 镇江市| 嫩江县| 古丈县| 汝阳县| 泰宁县| 九台市| 凉山| 永靖县| 手游| 西和县| 太康县| 临颍县| 台山市| 金坛市| 叶城县| 鄂州市| 高邑县| 宜章县| 高碑店市| 丹寨县|