案例分享|瑞数动态安全超融合平台在金融行业的应用与建设

核心提示来源:金融界网  金融数字化进程不断加速,为了方便客户接入、快速发展客户,银行为客户提供了多种接入渠道,包括手机银行App访问、Web访问、H5访问、微信访问、小程序访问和API访问。伴随流量的提升,API业务带来的Web敞口风险和风险管控

来源:财经网

数字化的进程正在加速。为了方便客户接入,快速发展客户,银行为客户提供了多种接入渠道,包括手机银行App接入、Web接入、H5接入、微信接入、小程序接入、API接入等。随着流量的增加,API业务带来的Web暴露风险以及风控链的扩大,不仅各类利用Web应用漏洞的攻击日益增多,各类拟人化自动攻击、API业务攻击、0day攻击对金融数字业务的影响也在快速上升,攻击手段也越来越多样化。

瑞士动态安全超融合平台的主要目标是应对混合架构中Web服务、App应用和API应用交付所面临的威胁,提高服务快速部署的能力,应对未知威胁,区分和保护自动化与人工流量,打击来自API的业务攻击,确保接口安全,构建和实现应用安全的综合防护体系。

一、项目介绍

通过动态技术,实现对手机银行App、网站、H5页面、微信、小程序、API接口的统一保护,在动态安全超融合平台上实现各类接入客户端的数据融合。通过源IP和账号信息,对各平台的访问数据进行关联和信用评分,实现多平台业务信息联动和威胁感知,从而准确识别和拦截恶意自动化非法请求。

动态超融合平台的架构图如下:

瑞士动态安全超融合平台实现“三统一”;

全渠道访问的统一保护

实现全渠道服务的统一保护、网页代码隐藏和自动工具保护,隐藏网站的网页代码,防止恶意攻击者解析网站代码并发起针对性攻击;实现对各种自动化工具攻击的高效识别和防护,如网站漏洞扫描工具、批量金融诈骗工具等。

跨通道数据的统一融合分析

在动态安全超融合平台上实现各类访问客户端数据的整合,通过源IP和账号信息对各平台的访问数据进行关联和评分,实现多平台业务信息联动和威胁感知,达到准确识别和拦截恶意自动非法请求的目的。通过完整的数据记录,可以看透用户的访问轨迹,跟踪用户的访问行为。实现系统数据在各业务间的共享,形成银行的风控数据积累,提高整体风控保障能力,实现统一的数据输出和整合。

构建应用程序安全的统一标准。

建立快速上线部署的标准安全,规范整个安全流程,实现异构集成,满足安全能力无缝衔接,降低金融业务创新成本。异构集成可以快速集成新的安全能力,提高兼容性,实现安全能力的快速集成和前台应用的快速调用。

二、项目创新

1.协同保护1。网络应用

它整合了传统架构和云应用多场景的适配性和可扩展性,从传统的网络边界迁移到各种Web应用、APP应用和API云服务,构建以业务逻辑、用户、数据和应用为核心的可信安全架构,从而彻底抵御新的安全威胁。部署后,该系统大大提高了对诈骗源头的识别和追踪能力,并能对整个攻击进行控制,从而建立了针对网间威胁的全方位立体作战能力空。

2.安全技术变革,变被动为“主动防御”

动态安全技术,不依赖规则和补丁,为网站安全提供主动安全保护。以“动态保护”技术为核心,增加服务器行为的“不可预测性”;为业务层提供主动防御,高效识别伪装和伪造正常行为的已知和未知自动化攻击,拦截未知威胁。

3.基于人工智能技术的新思路

AI智能威胁引擎,利用机器学习的各种威胁模型确定异常攻击,并对确定的攻击请求进行拦截。每个威胁模型代表一个特定的攻击类别。这些威胁模型使用来自各种来源的数十万个真实攻击样本,包括CVE和Exploit DB、威胁情报以及第三方漏洞扫描程序收集的数据,进行广泛的训练和测试,以发现高度隐藏的攻击,有效提高检测率,减少误报和误报。进一步过滤自动化攻击的噪音,让大数据风控更加精准高效,大幅降低网络交易欺诈风险,为行业树立新标杆。

4.加强对新兴僵尸程序威胁的防护。

Bots防护能力可以有效抵御自动化工具发起的大规模攻击,如恶意爬虫、数据库碰撞、虚假注册、交易篡改、内网安全、API滥用、零日攻击等。,并确保业务、应用和数据层面的安全升级。动态验证技术是基于动态算法技术的。每次分发的终端检查码的逻辑和形式都不一样,攻击者无法预测检查内容,很难绕过。即使你试图反转代码,也只在这一次有效,下次必须再次反转。攻击成本极高。动态验证技术解决了国际同类型方案中容易逆向和绕过的问题;通过更真实的运行环境验证、终端攻击行为模式分析等技术,全面掌握攻击全貌,准确刻画攻击者画像。这些技术创新使该项目的防护能力处于世界领先水平。

三。项目有效性

目前,动态安全超融合平台已稳定运行近两年,无任何故障,运行良好。自动态安全超融合平台推出以来,有效拦截了各类CC攻击和自动化攻击。并且具有抵御未知攻击的能力,保护客户免受零日攻击,为安全运维提供足够的时间修复漏洞,让客户更加从容应对。

同时,所有的Web、App、API应用都接入平台,采用动态安全技术收集访问客户端的信息。结合完整的访问记录,利用大数据技术收集访问日志,进行全面的关联安全分析。发现可能的攻击,有效拦截各种自动化攻击,从而防止黑产发起的各种业务攻击,如自动化工具发起的批量查询、异常交易被有效阻断,境外IP使用多个账号登录、频繁交易等。

此外,瑞士动态安全技术具有抵御未知攻击的能力,保护业务系统免受零日攻击,为安全运维提供足够的时间修复漏洞,让我们更从容应对,并为相关一线部门提供自动工具拦截、安全报警、数据输出,给出处理建议,实现统一的安全威胁防护和分析。

四。客户认可

某国有银行安全负责人对瑞士动态安全超融合平台给予了高度评价:“借助瑞士动态安全超融合解决方案,我行所有核心业务系统,如个人网银、手机银行、企业网银、招聘网站等都纳入了这一保护范围,帮助我们有效解决了以下三大问题:一是统一威胁防护;第二,跨通道数据融合分析;三是构建应用安全的统一标准。”

“瑞士动态安全超融合解决方案”在“金融数据智能化第三届优秀解决方案新智奖”中获得“专家推荐的十大优秀解决方案”和“网络安全创新优秀解决方案”双重大奖

动词 (verb的缩写)经验总结

动态超融合平台自正式上线以来,已经稳定运行了近两年。保护客户所有核心业务,开启拦截模式,实时拦截各类自动化攻击。该系统已覆盖客户的多个数据中心,在每个数据中心部署多个节点,通过负载均衡设备实现服务的高可用性。推广经验主要包括以下几个方面:

一是在金融行业取得了良好的示范效应。Web、APP和API服务的全渠道保护,跨渠道的数据融合,业务安全和应用安全都是金融企业面临的严重风险。该项目的保障效果和收益对广大金融企业有很好的借鉴意义,在金融行业有很大的推广价值。

二是减少金融企业的经济损失。金融企业为了提高经济效益,往往会组织促销活动,大量的羊毛党使用自动化工具跟随,这将会抹灭金融企业大量的促销投入,给企业带来巨大的经济损失。另外,通过这个平台,可以清楚地知道真实用户热衷于那些业务,参与那些业务的用户数量多,那些活动可以吸引更多的注册用户,从而辅助业务推广;通过用户画像了解用户的行为模式,可以实现精准营销,增加收益。

三是帮助金融行业对抗黑色产业链。该项目的成功经验为金融行业探索了一条全新的打击黑产之路。一是从黑色产业链的核心部分“自动化工具”入手,让所有自动化工具无法运行,从而斩断黑色产业链;其次,基于Web、APP、API服务的全渠道保护,跨渠道数据融合,业务安全视角,应用安全统一管理,形成安全联防态势,安全性大幅提升。为所有金融企业打击黑产树立了成功案例,可以在金融企业内部大力推广。

四是实现跨行业示范效应。该方案包括综合防护平台,集成了智能WAF防御能力、Bots管理与防御能力、应用层DDoS防护能力、API管理与安全防护能力、安全可视化、统一安全管理等多维度安全能力。,并构建统一的安全标准。这些能力也是政府、运营商等行业所缺乏的。该项目可以作为各行业的参考,起到良好的跨行业示范效应。

目前,该解决方案已广泛应用于国内金融、运营商、政府和企业客户。同时,瑞士瑞信银行参与了多次攻防演练、中国国际进口博览会(CIIE)保障、建国70周年庆典等国家网络安全再保险工作。近两年来,瑞士瑞信银行参与了30多个国家重要部门和大型银行的防御工作,取得了良好的效果,得到了用户的广泛认可。

 
友情链接
鄂ICP备19019357号-22