人生,总是有很多高低起伏的时刻。+ w2 w& d" J+ M% L# C1 D
' b9 s2 t4 l0 j3 W( l
当你低头拣起一枚小小的、亮闪闪又脏兮兮的标着“X老师”的 U 盘。
; u8 S9 A7 w, ]; E7 ^, l+ i' G
# l9 i) X6 x1 b9 P1 }- _1 @你欣喜地把 U 盘插进电脑,恶意程序自动运行,gameover,对方利用你对某些老师的喜爱,搞了一把“BadUsb 钓鱼”。
3 W7 d$ F- S* \7 ^6 H: @: c) y3 R/ W9 h) n& }6 Z# V9 W0 Z
摩天高楼上,你站在窗户旁,看到一架神秘的无人机飞过来,毫不知情的你还以为是哪个小朋友又在玩无人机,你嘴角一扬:“小孩,赶紧玩,你以后就要像我这样辛苦上班啊。”没料到这架无人机搭载了一部智能手机,通过内置黑客软件模拟成公司打印机,只需要几秒就可截获打印文档,丢失了公司机密文件的你可能马上就要被开除了。。。
" z1 Z6 ]+ j( c3 J5 Q
% U" E) I* Z0 l4 E% G; I还有一些鬼畜操作可能让参加攻防演练的安全人员气得秃顶:
* {% p+ s5 ^/ c' d8 `/ \$ x卧槽,对方拿起望远镜偷看我方的密码,提前半个月混进我方,有人伪装成某厂商运维人员进入办公室。。。$ W8 H4 X4 ]. R0 W5 G! A1 Y& }' s2 P& @
' x F/ G( [1 R" Z- U事实上,现实攻击的操作可能更鬼畜,吸引攻击者的不仅有闪闪发光的有价值的数据,还有在线业务商业利益的诱惑,威胁应用和业务安全的骚走位是安全守卫者的痛,他们日思夜想,面对攻击者层出不穷的花招,到底要怎么搞?* y+ N6 @% }1 W( l; r/ L
& j* x& {# L3 J9 P6 r5 o6 Z0 a3 w! `. b: m5 g# e
融资后仍以动态安全为主线% C: y$ `& D# _ X+ i3 N) g
% S( ~; _& a6 H0 ~; P* U9 C$ z: m8 ]
上星期刚融资了一亿元的瑞数公司 CTO 马蔚彦告诉宅客频道,既然攻击方不按常理出牌,那么防守方也要“动态对抗”。
! V3 X# @: N, Y2 Q* q6 ?# J什么是动态对抗?+ i5 T9 l# M+ O( [. u* q
一亿要让走位更不正经??? 4 {( w; z$ X% I0 k, v) l
% j, j) l& t1 Z1 DNONONO!
* f" B2 G: ~ d% n1 s举个栗子,一个敌人打过来,以前直接拦截就好。但是,现在防守方可能不是直接拦截,而是想办法拖延它的攻击速度,采用灰度处理、二次挑战、蜜罐引流都方式对敌人进行进一步处理,还可以顺带发现背后的其他蛛丝马迹。' P; G1 p, B9 Y' M9 D3 ~
也就是说,本来是只疯狂的兔子,被折腾成了迷路的乌龟。5 m3 K$ @! v% Y6 h6 k6 L4 `
0 `0 m1 u$ {& p' F防守方还要诱敌深入,挖掘攻击者背后的秘密。/ a; u. V' i2 Y/ ^3 b
! T" Z' _& N! P( H0 M- m0 q7 P
瑞数 CEO 余亮介绍,软拦截技术也是动态对抗技术的一种。
" C! E) k, w E I' K$ `4 S比如,有一类网站的数据很有用,总会吸引一些奇奇怪怪的目光(你猜我说的是草榴还是“中国工商总局****”?)。做数据的公司每天一定会扒它的数据,想要拦截所有的疑似异常访问可能会有问题,很多活动需要活跃用户,自动化攻击全部被拦截后,活跃用户数蹭蹭往下掉,这个活动的考核指标很可能达不到。/ }6 w. s% |3 `/ T$ v; Y7 m2 C
我想打你,又不能打死你。
" D) \( w3 w6 y* ]1 V7 W那么,不如给一定比例的疑似异常访问导入一个特殊页面,显示不正确,对另一些访问则延时。整个防护体系不是静态的,可以基于业务请求产生各种防护模式,又不用修改任何代码。+ @ @9 C1 w9 Z! D: P
“ 我们有一个信用卡客户,它在每星期五搞活动抢电影票,如果出现自动化工具,或者是威胁值比较高的攻击,我们会给参与用户设定威胁值,直接告诉威胁值超过 70% 的人,你比正常人抢电影票慢30秒,根本不用拦截,威胁值超过 50% 的用户,我会返回一个动态挑战,进一步识别真人还是机器。”余亮说。
1 `* ^" j! P- ?6 T $ r4 g, T2 c& j9 t; t6 B
( D! E; {) r. _* x 五大“武器”,两主一新0 q7 Q9 e5 f4 @: o
% M+ b8 x/ {* F+ T1 P/ T V+ \5 M基于上述的对抗理念,在宣布融资当天,瑞数推出了五大武器:App 动态安全防护系统、API 动态安全防护系统、全息数据透视系统、业务威胁感知系统、IoT 动态安全防护系统。
6 w1 L4 s+ {/ u; {我们先来看看官方介绍:+ h7 `) p, e9 J
+ n1 f# |: p6 X. ]. N% O3 V% W
( L- O7 ~1 y' I: W" k. q- App 动态安全防护系统(App BotDefender):以“动态防护”技术为核心,通过甄别非法客户端和仿冒正常请求的已知和未知自动化攻击,为各类原生 App、H5及混合应用及微信等多应用入口提供统一的安全防护,覆盖从 App 客户端到 App 服务端的一体化安全防护。
- z1 d5 L3 {6 x* ?1 B - API 动态安全防护系统(API BotDefender):独特的 ADMP 安全模型实现覆盖 API 感知、发现、监控和保护四大模块的 API 安全解决方案。可以对来源环境及用户行为进行感知,从而自动发现 API,并对所有异常 API 请求行为进行监控与告警,可借助动态响应机制,对异常 API 请求进行拦阻、限速或欺骗等响应动作。
6 H, N9 C( o- E; \! q - 业务威胁感知系统(Biz Insight):由瑞数动态安全引擎和 AI 人工智能引擎共同打造的多层次、多维度业务威胁感知技术,将传统业务风控体系延伸到客户端,实现风控前置,借助可编程对抗技术,实现持续对抗自动化攻击和由此带来的业务欺诈行为。
- E" D6 K% R! f: f8 h4 P. x( \ - 全息数据透视系统(Data Insight):作为一个可以针对多源异构海量数据的分析平台,可采集、整理任何格式的机器数据,其索引后格式化技术,可对任意字段,按需提取,便于根据业务、安全不同部门需求,快速开发,快速迭代,提供所想即所得的数据分析、搜索、报表和可视化能力。以应用视角为核心,实现业务安全威胁监测、应用安全攻击监测、应用运维安全监控分析等功能。
9 i) `- N4 B& Y - IoT 动态安全防护系统(IoT BotDefender):以 AI人工智能技术辅助动态安全,实时阻挡各类IoT恶意代码攻击及零日漏洞攻击,提供 IoT 设备、IoT 应用及跨 IT/OT 的网关安全三方面的全程动态防护,降低维护成本,节约服务器资源和带宽。; s/ `9 T3 I8 m$ M" Y
宅客频道了解到,这是瑞数在推出 Web 端动态防范后,将安全版图拓展到包含移动端、云端、API 及 IoT 应用安全在内的业务和应用安全领域的最新举措。$ U5 y' r9 _4 t9 e
实际上,瑞数该五大武器的产品负责人吴剑刚对宅客频道说,从目前瑞数的客户所有的接入渠道看,App 端的访问量会比网站大,基本是 80% 和 20% 的局面,所以 App 的动态安全防护方案是主推的解决方案,同时面向应用与业务的安全,已然成为攻守两方角力的重点,业务威胁感知则是另一个主力方案。与此同时,在数据和业务服务开放的当下,API 成为新崛起的流量,瑞数看好很有活力的云端市场,API 动态安全防护系统成了一个“新秀”方案。
?' ~. z: r/ e& _3 Z% b下面,我们剖析一下上述“两主一新”的武器。9 X. b' W7 t% L- [& n$ [5 ~
与以往的 App 安全防护方案不同的是,这个安全方案可同时对 App、H5、WebView、网页进行防护,这是其主打卖点之一。+ Q% t4 V+ ~, ~2 W1 }( ~: S" z( U% B
很多传统金融业客户为了防止逆向和反编译,做了App 加壳加固,但事实上,用户不可能每次搞活动都升级手机 App,瑞数观察到,很多用户会把大量的促销放在 H5 页面上。
% @: r, @% S7 O; [H5 页面如何与身份验证的要素结合?如何发现居心叵测的攻击者或者羊毛党?% B5 |0 F! j2 ~" z% ^9 E
# A3 @& N( n* A9 i" E; m6 ], T4 f. C传统解决方案依靠生成设备指纹、设备信誉做安全防控,但都基于 App ,H5页面上根本没有任何信息,吴剑刚介绍,这个“武器”把App 跟 H5 的“指纹”关联,建立“端到端”防护,跟传统方案只防护App 或者服务器端不同的是,把 App 端和服务器端双向防护起来。% }! }& n' |0 C. ?3 i) N
除了应用威胁,还要应对通用性业务威胁,这就是业务威胁感知系统(Biz Insight)作为另一个主力方案的原因。这个以业务逻辑漏洞和业务逻辑滥用为核心的方案,本质上是个“感知+分析”的系统,可以理解为用户行为分析系统。Biz Insight 识别和分析利用业务逻辑上的漏洞点进行访问的这些行为,从而形成了业务欺诈行为或者业务威胁行为的感知、识别、分析,同时借助可编程对抗,软阻拦技术等拦截。9 C0 d5 `! }! o2 X; O. w
马蔚彦告诉宅客频道,Biz Insight 与传统反欺诈类产品的差别和优势在于:, U6 X+ Q0 V6 i' m9 T( m q
1) 动态技术让这些欺诈行为的识别更靠前端,不是传统的基于服务器侧的日志,而是通过对客户端 300多种信息的采集,在客户端访问还没有到达业务系统前实现人机识别,将整个风控体现延伸到客户端,实现风控前置。
. Y0 |. U1 C9 u; w2) 内置了OWASP 21种自动化威胁模型。传统风控与业务关联度高,定制性大,并且对于自动化工具的欺诈行为分析是薄弱的。Biz Insight 更聚焦在通用的欺诈行为——自动化威胁行为,并且采用行业内的标准分类,固化到产品中。既是补足和加强,同时其一定程度的通用性也降低了成本。
3 T+ F; d6 ]# L 瑞数的 API 动态安全防护方案与其他武器的不同之处在于,首先,这个武器会感知任何渠道通过 API 进入的方法,自动发现、监控业务链条里所有的 API ,并实施拦截或者其他按需供给的动态方案。
; N- S! j; N- k( x这是一件很难的事情。
# |( h" F4 C. o2 { ?/ N一项业务里到底有多少 API,这是一个基本没有人可以回答的问题,开发商换来换去,用户也不可能知道自己所有的 API 接口。
$ ?; @2 E. o, C i3 c1 M在 API 多到“亲妈都不知道时”,伪造一个 API 很简单。吴剑刚说,用户在开放能力时,会开放一些信息供人查询,只要大致了解有什么 API,模拟一个 API 就可以通过查询把数据全部“拿走”。更严重的是,用户的 API 接口可能因此被刷爆,异常访问流量一拥而入,正常访问却没法进行。
+ r; [5 D" y9 P1 [7 }因此,自动感知、发现业务上所有的 API,将关键 API 自动导入监控平台,监控所有的 API 行为是否异常就显得很重要。
z- y( p. h! ~; `6 X这五大“武器”会先用在哪里?0 d5 }9 F$ t- e/ E6 Y6 Z
从瑞数已有的客户群体来看,政府、金融、电信、医疗、教育、电力能源、互联网等行业和领域可能是目标。为了将动态安全的系列解决方案推向市场,宣布融资之时,英迈中国正式与瑞数信息达成总分销合作协议。余亮表示,瑞数将集中精力开拓金融、运营商等头部客户,将出版业等领域交由分销商拓展。9 o; d% o8 o4 a7 U9 _# O
-----招聘好基友的分割线-----1 }! r+ h; ~5 h1 I3 k# B2 Y# Z
- P* d1 Z4 W2 E4 ]# C" X/ ~* d
/ [8 ~& C6 y; R$ V* j" ?% P; n% X
招聘岗位:
% `8 j+ N1 j" W8 M8 P% c( G! J- b! t网络安全编辑(采编岗) 7 n- d" X, T4 Y2 \, }
工作内容:
) w/ O: B" a- N
: _% X R {7 m2 E% @: a" B6 D @主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等; 4 k9 ~3 e7 L% o5 t
采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点; ' {) q1 ?6 Q5 F! ~: d @5 w& O
针对不同发布渠道,策划不同类型选题;
& C9 i+ |* L5 w参与打理宅客频道微信公众号等。
, j' x! k! {& o0 m岗位要求:
& x' X+ f; q# D# A; @' S7 c对网络安全有兴趣,有相关知识储备或从业经历更佳; ! L& E6 m+ B" _3 b6 G( f- E
科技媒体1-2年从业经验; 7 h1 @0 u1 h$ m6 T& v- |" H
有独立采编和撰写原创报道的能力;
4 Q/ y7 t" L3 Q6 h" b加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性…… ; O* ^6 \8 s# E, o8 ?5 H
你将获得的是:
4 A. }+ l" L, K+ w, i与国内外网络安全领域顶尖安全大牛聊人生的机会;
9 B% q# n) |2 c" { _) s国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍);
9 L2 N2 ?0 e" O6 H你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻; ' _0 w6 O8 P* l
老司机编辑手把手带; $ g2 K9 W# _4 C# s4 k/ N
以及与你的能力相匹配的薪水。
. N* z' z% n' Q: }) n坐标北京,简历投递至:liqin@leiphone.com
5 M7 f7 O# @# ~ e6 D; t' E: ]戳蓝字查看更多精彩内容; L" D& C7 P c+ l, a* x
: J" S: i) ^& H& c! `
/ O/ i7 t |! M/ M) X( v# m
+ V* V, }- M) G8 R8 L探索篇4 z/ Y; H' s0 `' P0 {
▼0 A* y8 V9 R; ~; h* {/ P
暗网【上】| 暗网【下】6 Z# k; W6 ]# o$ j
薅羊毛 | 黑客武器库| 威胁猎人
% x* x( l5 j0 J5 ?* t7 x) d剁手赚钱 | 0Day攻击 | 暗黑女主播
; C+ |3 L B0 h% x踩雷 |嗑药坐牢重归正途 | 内鬼2 K) ~3 a& W8 i8 H$ b
脑内植入
+ G" b* k6 [5 A1 g8 P$ C1 R2 _1 T( ?. O# L! |2 K! [0 C8 v
; H# F5 O; f# }9 K c
真相篇- E) ~5 D5 d1 V4 X' h9 K7 H) E$ _
▼1 G: J( Q7 f% J1 a% e+ w
拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单8 ^8 m( a# b! ^) N# @- f
75条笑死人的知乎神回复,用60行代码就爬完了$ F l% w# k# H4 T/ v( ^
( ?( u; ~- y: { A/ n; r/ t不剁手也吃土?可能是挖矿木马掏空你的钱包
' Q2 G: I( P8 Z! r: t
0 Z4 R" [; A9 N+ c游戏黑产:我还在空中跳伞,就被人用拳头远程打死$ A" s! w: R/ c+ [. l& w( K( u
( R2 t4 ?2 c# d; P! Q- e都8012年了,英国卫生部门居然还在为“擦屁股”3 Q3 p7 d3 ?$ W; Q8 K. \& q
- O8 F6 O+ `7 ~7 x+ X
与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?
( W3 K8 r4 [4 ]% M5 X: }/ t扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”
7 i$ D5 g/ @, B/ ]我报了个税,隐私就被扒光了?
3 @& |8 Q+ H5 w7 ?* e: x黑客骗局:Ins网红落难记( ? N8 S0 q7 Q
' v6 s4 _, n, I8 D: l* g+ O6 ~- x% C! o$ P, D
( ]- a1 d3 p: T4 |; ?0 z# E人物篇/ l, u: Z. p! C0 w) C
▼: c4 E, d# H. i! R8 G2 N
2 K @1 Z0 o! z0 ~/ I( P专访:“蹲坑神器”与它背后男人们不得不说的故事5 G' }. O/ G- [* T8 M
磨刀人王伟:我前期砸了两个亿做这套方案
; y/ u0 z. B" a9 y- w. x* l5 G3 Z白帽汇的赵武摘掉了他的“帽子”|专访& O0 g8 T) m+ Q
数字联盟刘晶晶:四年只做一个产品% a0 J3 r$ P" K9 E" _7 O
长亭科技陈宇森:我打破的四个质疑
) x3 S" |5 C7 r6 o薛锋:我眼中的威胁情报三年之变. N, A/ @9 ~5 ?) T) h
“无锁不开”女黑客——skye# T/ W3 g, Y' v
; `5 @1 B: F/ ^' Z' o- U d: a知道创宇赵伟:怼死“空气币”; q- S! K/ H* j( b! _2 t
李均:我眼中的黑客精神5 `/ H5 }4 \" J4 U5 g
0 X+ g* J1 _: V5 `+ u9 L- J/ m
风宁:自由追风者" C* E Z, O( r( @- }9 i* u4 J- F, `
; {( s9 l: d8 x更多精彩正在整理中……
: \0 [2 F |1 T/ J, U' c | [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
6 M( b5 F Q$ k. k“喜欢就赶紧关注我们”
/ ]- \/ S$ ~) n* @宅客『Letshome』
' c) m; `* r& ?; m+ @2 b+ g1 ]9 [ W雷锋网旗下业界报道公众号。 j" V$ o+ O8 O; Y9 t
专注先锋科技领域,讲述黑客背后的故事。
8 e1 Q) R7 p8 g: u: r0 S4 W6 j长按下图二维码并识别关注 % m; R. ]! e% d) ]7 M
* b' x# U! N9 F
d8 e& a9 T+ w* t5 H" W' ? 4 Z$ c3 |8 T8 ^$ O6 |; |
$ B" |+ Q& H; J' d( L( U& R
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565100005&ver=1774&signature=2BmwCos38wo8v-**vbppqH28kjxSvLIhzgkqMyz8HT2LAmGH7Z7j7fA74bVfuKjvIldRT7fqtkeCRDDOmrr9tPAYBamuhS2crkERjBTHj03q7VhQnzvardjjk79inD0g&new=1
D- D6 c) m* e- x) o免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |