5 月 22 日- 24 日,以“融合促進(jìn)發(fā)展 協(xié)作共建安適”為主題的 2017 中國(guó)網(wǎng)絡(luò)安適年會(huì)在中國(guó)青島召開。本次會(huì)議由工業(yè)和信息化部指導(dǎo),國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)和中國(guó)通信學(xué)會(huì)聯(lián)合主辦。來自政府和重要信息系統(tǒng)、企業(yè)、行業(yè)協(xié)會(huì)、高校和科研院所等單位,及來自CNCERT國(guó)際合作伙伴的代表,近千人參加了大會(huì)。
邦盛科技作為國(guó)內(nèi)金融大數(shù)據(jù)實(shí)時(shí)風(fēng)控領(lǐng)軍者,網(wǎng)絡(luò)安適積極踐行者,精彩表態(tài) 2017 中國(guó)網(wǎng)絡(luò)安適年會(huì),邦盛科技CTO王新根博士受邀頒發(fā)了網(wǎng)絡(luò)機(jī)器人實(shí)時(shí)防御的主題演講。他分享了如何基于流立方技術(shù),實(shí)現(xiàn)生物離散模型的實(shí)時(shí)計(jì)算,并在 400 微秒完成一筆互聯(lián)網(wǎng)拜候是機(jī)器人還是正常用戶的判斷,有效防御非認(rèn)證的惡意數(shù)據(jù)抓爬和撞庫(kù)。
安適攻擊如影隨形
如今,人們?cè)絹碓揭蕾嚮ヂ?lián)網(wǎng),像企業(yè)信息、港務(wù)通關(guān)、醫(yī)療掛號(hào)、網(wǎng)絡(luò)購(gòu)票、車輛審批、物流信息等辦事都可以在電腦或手機(jī)上“動(dòng)動(dòng)手指”搞定。網(wǎng)絡(luò)空間所承載的信息和數(shù)據(jù)越來越大,形成了人類生產(chǎn)生活的重要資產(chǎn)。
隨著各個(gè)領(lǐng)域越來越依賴互聯(lián)網(wǎng)來實(shí)現(xiàn),互聯(lián)網(wǎng)土壤滋生的安適威脅和攻擊也蔓延開來。
網(wǎng)頁(yè)應(yīng)用及業(yè)務(wù)漏洞層出不窮,傳統(tǒng)防御依靠不竭查補(bǔ)漏洞、更新規(guī)則,但仍無法制止亡羊補(bǔ)牢、疲于奔命的被動(dòng)局面。
據(jù)統(tǒng)計(jì),40%-60%網(wǎng)絡(luò)流量來自網(wǎng)絡(luò)機(jī)器人,這一比例在提供信息辦事型網(wǎng)站業(yè)務(wù)中占比更高。隨著黑產(chǎn)技術(shù)升級(jí),網(wǎng)絡(luò)機(jī)器人越來越智能,低源多頻的攻擊方式,也讓企業(yè)越來越難以察覺。
大數(shù)據(jù)時(shí)代新“殺手”:網(wǎng)絡(luò)機(jī)器人
王新根博士體現(xiàn),數(shù)據(jù)價(jià)值越來越受到廣泛關(guān)注。對(duì)工商局企業(yè)信息公示、法院信息公示、政府采購(gòu)、港務(wù)通關(guān)、票務(wù)資源、稅務(wù)、個(gè)人銀行卡信息等公開渠道的數(shù)據(jù)辦事,網(wǎng)絡(luò)機(jī)器人可以模仿網(wǎng)絡(luò)應(yīng)用的正常使用方式,偽裝成正常用戶,進(jìn)行暴力抓爬、撞庫(kù)、惡意注冊(cè)、刷單、廣告推廣作弊等灰黑操作,甚至經(jīng)過二次分析加工對(duì)外提供有償辦事。這在造成信息外泄和偽造風(fēng)險(xiǎn)的同時(shí),也造成了互聯(lián)網(wǎng)商業(yè)的不正當(dāng)競(jìng)爭(zhēng)。
爬蟲爬得不亦樂乎,被爬網(wǎng)站卻不堪其擾,系統(tǒng)宕機(jī)、網(wǎng)絡(luò)帶寬資源被占滿經(jīng)常發(fā)生,不但影響了政府類網(wǎng)站的公信力,更是極大威脅了網(wǎng)絡(luò)數(shù)據(jù)安適和個(gè)人信息掩護(hù)。
邦盛科技:全方位實(shí)時(shí)防御 改變攻防游戲規(guī)則
面對(duì)花樣繁多令人防不勝防的網(wǎng)絡(luò)機(jī)器人攻擊,傳統(tǒng)防御手段已難以應(yīng)對(duì)。邦盛科技以自主核心流式大數(shù)據(jù)極速處理技術(shù)“流立方”為基礎(chǔ),支撐規(guī)則,輔以設(shè)備指紋技術(shù)、代理偵測(cè)技術(shù)、人機(jī)識(shí)別技術(shù),結(jié)合數(shù)據(jù),實(shí)現(xiàn)多層次多維度的網(wǎng)絡(luò)機(jī)器人識(shí)別與防御。
基于100%自主可控的流式大數(shù)據(jù)分析處理技術(shù),邦盛科技針對(duì)網(wǎng)絡(luò)入口全流量,提供主動(dòng)實(shí)時(shí)防御,顛覆了傳統(tǒng)安適基于已知特征規(guī)則的缺陷,可精準(zhǔn)識(shí)別非正常行為的網(wǎng)絡(luò)機(jī)器人,扭轉(zhuǎn)了“攻擊容易防守困難”,“鴨蛋雖密也有縫”的被動(dòng)格局,讓防御變得主動(dòng)、實(shí)時(shí)、高效。
邦盛的實(shí)時(shí)動(dòng)態(tài)儀表盤可實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)機(jī)器人態(tài)勢(shì),并按照識(shí)另外風(fēng)險(xiǎn),采取靈活可控的方式,如阻斷拜候,識(shí)別后的滑動(dòng)驗(yàn)證碼控制等方式,也是兼顧用戶體驗(yàn)的動(dòng)態(tài)控制模式。
作為國(guó)內(nèi)最早專注反欺詐研究的邦盛科技,在多年對(duì)互聯(lián)網(wǎng)金融安適領(lǐng)域的深入研究中,積累了一整套涵蓋聯(lián)防聯(lián)控名單、歸屬地解析庫(kù)、IP地址分析、多頭借貸與黑名單、號(hào)碼風(fēng)險(xiǎn)分析、實(shí)名認(rèn)證等多維度的行業(yè)數(shù)據(jù)體系。
對(duì)網(wǎng)絡(luò)機(jī)器人的防御,邦盛通過技術(shù)、數(shù)據(jù)、規(guī)則、控制持續(xù)變換,動(dòng)態(tài)變換保障網(wǎng)絡(luò)持續(xù)安適。防御技術(shù)動(dòng)態(tài)變換,防御要素動(dòng)態(tài)變換,控制手段動(dòng)態(tài)變換,行業(yè)黑數(shù)據(jù)聯(lián)防聯(lián)控,持續(xù)更新,識(shí)別規(guī)則動(dòng)態(tài)變換,規(guī)則持續(xù)運(yùn)營(yíng)優(yōu)化,目的是加大網(wǎng)絡(luò)機(jī)器人的實(shí)現(xiàn)難度,增強(qiáng)安適防御能力。
安適、不變、拜候順暢是辦事型網(wǎng)站關(guān)注的核心,其中安適是最重要的一環(huán)。尤其是政府類網(wǎng)站而言,安適問題不容小覷。值得一提的是,浙江省工商局作為和邦盛科技合作的標(biāo)桿性項(xiàng)目,接入網(wǎng)絡(luò)實(shí)時(shí)機(jī)器防御系統(tǒng),開啟實(shí)時(shí)控制后,90%暴力網(wǎng)絡(luò)機(jī)器人放棄了抓爬行為,剩下拜候流量中70%智能機(jī)器人被實(shí)時(shí)阻斷。
未來,邦盛科技將攜手更多合作伙伴,將自主可控的國(guó)產(chǎn)大數(shù)據(jù)極速處理技術(shù)-流立方及產(chǎn)品應(yīng)用于各個(gè)領(lǐng)域,共同構(gòu)建安適的網(wǎng)絡(luò)生態(tài)體系,為更多用戶構(gòu)建更強(qiáng)大的安適支撐和掩護(hù)。
,