freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

互联网金融易招黑,这家企业找到了防黑办法
2018-03-22 15:05:54

近年来,针对中国互联网金融的网络攻击呈现高发态势,每年给金融行业及用户造成的损失高达数百亿元,并且这种趋势仍在快速增长。

Clipboard Image.png

根据Gartner预测:随着2018年物联网的普及应用,黑客利用物联网组成僵尸网络发动大规模DDoS攻击的频率将会大大增强,诸如银行账户、非金机构账户、交易网络会因物联网具有超级链接特性而受到网络攻击的概率将明显增加。为此,互联网金融机构须时刻保持高度警惕,防止遭受黑客网络攻击。

在威胁肆虐和传统安全防御技术亟待提升的严峻形势下,突破传统安全防御观念,扭动被动滞后的局面,成为金融机构的迫切需求。国内某领先的金融综合服务机构做到了这一点。

Clipboard Image.png 

该金融综合服务机构自成立之初,就通过云防护技术对自身的金融平台筑起了网络防御工事。依托完善的产品服务体系和网络安全部署,为平台上的用户提供了流畅的金融服务和安全保障,但仍存在不少问题:

 

  • 该金融机构采用的云防护是基于域名指向,所有流量会经过云防护的服务器,存在有信息被劫持或数据泄露的风险;

  • 该金融机构正处于快速发展阶段,网站的稳定性和页面延迟等现象急需彻底解决;

  • 目前的云防护不具备抵御大流量网络攻击的能力,一旦网络安全保障能力不足,平台用户的隐私数据和资金安全将面临前所未有的风险;

 

该金融机构的技术团队在不断的探索中发现,BGP线路和高抗DDoS能力可以解决目前平台的网络安全问题。于是,在经过多方考察和调研后,该金融机构决定选择途隆安全云作为网络安全服务的提供商。

为了保证该金融机构业务访问的实时性和网络高质量访问,往往需要BGP线路,但当潮水般的攻击真正来临时,业内的BGP线路普遍不具备抗DDoS攻击的能力。途隆云依托4.2T国际出口的带宽,已建成了单点2.5T的三线BGP抗DDoS数据中心,能够做到基于优质线路的抗DDoS攻击服务。目前,该金融机构在途隆安全云平台上实现了所有业务的高速访问和运营能力。

 

另外,由于该金融机构之前采用的云防护是基于域名指向,存在有信息被劫持或数据泄露的风险。为解决这一问题,途隆开发的基于IP层的高性能高防IP转发服务,该金融机构仅需要租用途隆高防IP资源,通过高性能IP转发服务器,将DDoS攻击流量进行过滤,把正常的用户访问流量进行回源,而不会缓存用户的访问信息和数据,从而帮助该金融机构避免发生上述的安全风险。

 

对于该金融机构,途隆安全云的DDoS攻击安全态势感知系统,是其选择途隆安全云作为项目合作伙伴的另外一大优势。该金融机构除了具备抵御海量DDoS攻击的能力之外,还可以实时感知金融网络整体安全态势,及时发现网络中存在的异常访问行为,并对金融机构作出风险告警,真正做到对网络安全的可见、可控、可管、可预测。

该金融机构代表指出,目前,金融行业已成为网络攻击的重灾区,金融作为对安全性和稳定性要求极高的行业,急需携手途隆安全云这样有技术实力的公司共同对抗疯狂的网络攻击行为。未来,该金融机构将会同途隆安全云展开更加深入的合作,并希望借助途隆安全云的技术实力全面保障自身业务体系的健康发展,而该机构则将全部精力投入到金融业务创新层面,快速打造国内最专业的投资服务平台,帮助客户实现资产的保值增值。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者