擎业务安全大旗,向“黑产”说不!

2024-01-25 17:40
文章标签 业务 安全 黑产 大旗

本文主要是介绍擎业务安全大旗,向“黑产”说不!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

点击上方关注我们!

7月22日,绿盟科技正式发布了首款业务安全产品——绿盟业务安全网关(BMG)。这标志着绿盟科技正式开辟了业务安全领域这一新战场,同时也开启了绿盟科技自有产品体系的新篇章。

绿盟业务安全网关聚焦“Bot管理”这一前沿安全理念,借由监测、分析Bot背后操纵者的意图,提供灵活的响应策略,实现主动的识别、检测和管理各类Bot流量,从根源减少恶意Bot给客户业务带来的经济与声誉损失。

本次线上活动的主题为“Bot威胁管理:业务安全能力建设不容忽视的‘战略高地’”。活动内容上,从公安机关对真实薅羊毛案件的侦办、 BMG产品能力定位与核心应用场景,以及黑灰产技术对抗的关键三个角度,为业务安全领域从业人士,以及有相关了解意向的监管单位领导、合作伙伴和企业客户,带来了极具参考价值的内容分享。

绿盟科技副总裁 宫智

绿盟科技副总裁宫智表示,近年来随着数字化转型进程的加速,以及人工智能、云、大数据等新技术的广泛应用,数据价值得到商业维度认可的同时,也吸引了黑灰产等网络犯罪分子的注意。绿盟科技业务安全团队多年来一直致力于对黑灰产团伙进行从源头到终端应用的监测和应对。绿盟业务安全网关便是这一领域多年积淀的成果。通过从更高视角实现对Bot流量更合理的管控,绿盟科技将协助客户和有关部门一起应对自动化攻击带来的安全挑战。

第一个议题分享,是由公安机关网络安全保卫领域一线的专家王波和陈茜,带来的《从典型“薅羊毛”案件出发 谈企业面临的网络犯罪风险》。在说明当前国内网络犯罪和网络黑灰产的治理大致情况后,主讲人陈茜警官重点介绍了公安机关在2019年年初侦办的一起薅羊毛诈骗某电商平台补贴款案件。通过接码平台等自动工具,犯罪分子可以不被限制地获取新手机号和即时验证码,仅需不到1元的成本,就可以骗取该电商平台价值17元的首单优惠补贴。

警方提醒,企业应避免直接参与网络犯罪或为犯罪提供帮助,同时要认真履行网络安全保护义务,避免因泄露数据而成为为违法犯罪行为提供便利的源头。

第二个议题,是来自绿盟科技WAS产品团队资深产品经理詹圣君,针对绿盟业务安全网关这一新品能力的分享《整合体系能力 让Bad Bot更加可感、可控》

如果将网络流量根据发起访问的对象分类,可以大致划分为真实人类和Bot(机器人)流量两类。Bot流量又可以根据其目的和效果,再细分为Good Bot和Bad Bot流量。绿盟业务安全网关的价值,就在于帮助客户实现对Bad Bot流量的可感和可控。

据詹圣君介绍,Bot已经从初代的简单脚本,逐步演进为第四代具备高级生物特征模拟能力的黑产工具。无论是内容/竞价爬虫、撞库实现的账号接管,还是如陈茜警官介绍的通过恶意注册实现的“薅羊毛”,都会给企业带来经济与声誉的双重损失。

绿盟科技认为,应对的关键在于对Bad Bot的全面检测和灵活管理能力。通过有效、精准且多样化的响应策略,主动的欺骗防御,借由分析Bot攻击团伙背后的意图实现的安全策略预置,以及与WAF、威胁情报等安全能力的协同联动,是 Bot管理产品的核心能力,也是绿盟业务安全网关的优势与价值所在。

第三个议题内容,则重回产品能力背后的重要支撑——绿盟科技多年和黑灰产对抗的知识积累,由绿盟科技 WAS 产品团队技术总监刘嘉奇带来的《立体化黑产掌控 保障行业数字化转型》

所谓知己知彼,百战不殆。对黑灰产上下游供销链路的充分分析,实时监测、应对的对抗经验,是产品能力背后的重要知识支撑。

针对物联、5G卡的业务安全风控,刘嘉奇从基础监测模型、风险防控模型和威胁情报验证三个角度进行了介绍,并对猫池发现、接码平台分析等关键技术点,以及卡业务风控系统的整体逻辑,进行了详尽的分享。

回到BMG本身。作为一款有着丰富黑灰产对抗经验支撑的Bot管理产品,其价值体现无疑需要与客户的实际业务相关联。落实到具体场景与行业,刘嘉奇对撞库、爬虫、社工以及API四个场景的防护思路,以及运营商、金融、教育和交通四个行业的典型解决方案,逐一进行了讲解。

绿盟科技开始从传统网络安全领域关注业务安全,是因为发现薅羊毛、爬虫等非攻击请求可以对客户业务造成负面影响,但传统安全产品的能力却无法覆盖到的尴尬情况。Bot管理一开始会受到客户业务部门的担心,所以BMG的目标一开始不会是阻断,而更多的是告知客户实际Bot流量的情况。

合作方面,甄别自然人发起的访问请求,以保护营销活动的真正收益群体,帮助运营商发现养卡的卡商,帮助高校发现对学生数据以及线上课程的恶意爬取,以及协助监管机构发现猫池和物联卡滥用的情况,以都是现阶段BMG已有的合作方向。

未来,绿盟科技将继续保持并加强和各个行业客户以及相关监管单位在业务安全领域的紧密合作,以先进的技术和服务,与客户一起,牢牢把控住业务安全能力的“战略高地”。

这篇关于擎业务安全大旗,向“黑产”说不!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/644067

相关文章

业务中14个需要进行A/B测试的时刻[信息图]

在本指南中,我们将全面了解有关 A/B测试 的所有内容。 我们将介绍不同类型的A/B测试,如何有效地规划和启动测试,如何评估测试是否成功,您应该关注哪些指标,多年来我们发现的常见错误等等。 什么是A/B测试? A/B测试(有时称为“分割测试”)是一种实验类型,其中您创建两种或多种内容变体——如登录页面、电子邮件或广告——并将它们显示给不同的受众群体,以查看哪一种效果最好。 本质上,A/B测

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还

业务协同平台--简介

一、使用场景         1.多个系统统一在业务协同平台定义协同策略,由业务协同平台代替人工完成一系列的单据录入         2.同时业务协同平台将执行任务推送给pda、pad等执行终端,通知各人员、设备进行作业执行         3.作业过程中,可设置完成时间预警、作业节点通知,时刻了解作业进程         4.做完再给你做过程分析,给出优化建议         就问你这一套下

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

深入解析秒杀业务中的核心问题 —— 从并发控制到事务管理

深入解析秒杀业务中的核心问题 —— 从并发控制到事务管理 秒杀系统是应对高并发、高压力下的典型业务场景,涉及到并发控制、库存管理、事务管理等多个关键技术点。本文将深入剖析秒杀商品业务中常见的几个核心问题,包括 AOP 事务管理、同步锁机制、乐观锁、CAS 操作,以及用户限购策略。通过这些技术的结合,确保秒杀系统在高并发场景下的稳定性和一致性。 1. AOP 代理对象与事务管理 在秒杀商品

企业安全之WiFi篇

很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安全检测,就把自己的心得写下来,有什么不足之处还望补充。 0×01  无线安全 很多的公司都有不怎么注重公司的无线电安全,有钱的公司买设备,没钱的公司搞人力。但是人的技术在好,没有设备的辅助,人力在牛逼也没有个卵用。一个好的路由器、交换机、IDS就像你装备了 无尽、狂徒、杀人书一

Linux 安全弹出外接磁盘

命令行操作 首先,需要卸载硬盘上的所有分区,可以使用umount来卸载分区 清空系统缓存,将所有的数据写入磁盘 sync 列出已挂载的文件系统 使用lsblk或者df命令来查找要卸载的分区 lsblk or df -h 确保没有文件正在使用 使用lsof 命令来检查 sudo lsof |grep /dev/sdc 卸载分区 假设硬盘的分区是 /dev/sdc1,使用u

3.比 HTTP 更安全的 HTTPS(工作原理理解、非对称加密理解、证书理解)

所谓的协议 协议只是一种规则,你不按规则来就无法和目标方进行你的工作 协议说白了只是人定的规则,任何人都可以定协议 我们不需要太了解细节,这些制定和完善协议的人去做的,我们只需要知道协议的一个大概 HTTPS 协议 1、概述 HTTPS(Hypertext Transfer Protocol Secure)是一种安全的超文本传输协议,主要用于在客户端和服务器之间安全地传输数据