在瑞数信息的助力下,通过人机识别、行为分析等手段,该企业很快发现了大量异常账号,比如:一个设备指纹上有二三十个账号,一大批设备和账户的定位在河里等。同时,瑞数信息通过用户访问数据,对异常行为进行建模,关联出背后的黑客团伙,从而将整个黑客账号体系梳理出来,并交给企业进行批量阻断,最终既让企业避免了损失,也没有给正常用户造成影响。
类似的例子不胜枚举,在某大型零售集团中,采用瑞数信息的动态防护体系仅一个月内,就监测到超过30万异常账号。在某跨国零售企业中,瑞数信息的动态安全Botgate机器人防火墙,有效防止了企业的短信接口被多个轰炸平台攻击、网站后台被暴力破解、用户数据被泄露。
目前,瑞数信息已推出多款解决方案如:动态WAF、APP动态安全、API安全管控平台、Botgate机器人防火墙,分别对web、APP、H5、API、小程序等应用提供全面的主动防护能力,有效防护自动化攻击、业务欺诈、数据泄露等安全问题;同时,通过业务威胁感知系统,则能实时发现外部入侵、内部窃密与业务舞弊等数据及业务威胁行为。
据吴剑刚介绍,由于新零售带来了APP、H5、小程序、API等多种业务介入渠道,为了满足零售企业在任何场景下的应用安全防护,瑞数信息已将多种渠道融合在一起,推出了“动态应用安全超融合平台”全新解决方案,即一站式WAAP解决方案,支持WAF、Bots管理、API防护及应用层DDoS安全模块的独立或联合部署,让企业轻松实现应用安全一体化防御。
从技术上看,瑞数信息的“动态应用安全超融合平台”解决方案,不仅包含了动态防护技术,还有业务感知的产品模块,覆盖了OWASP提出的21种自动化威胁,以及结合企业实际业务的多种模型,能够将企业全渠道的数据融合,将一个渠道的异常行为关联到所有渠道,进行有效联防。对于企业而言,一个平台、一个入口即可完成全面防护,在安全管理和运营上非常方便。
据了解,目前业内能够对全渠道进行覆盖防护的安全产品很少,大多风控产品还集中在APP等单一的渠道防护中。但对于早已全渠道化的零售业务而言,单一防护的价值并不大。
之所以瑞数信息能够做到全渠道的防护,很重要的原因在于,瑞数信息从成立起就以自动化攻击防护为核心,接触到了多种黑产对抗模式,积累了大量的对抗技术和经验。
据吴剑刚介绍,与其他厂商集中在金融、电商等某个细分领域不同的是,瑞数信息在运营商、金融、零售、政府等多个行业与黑产对抗,在技术层面有很深的积累。相较于零售行业,还有很多行业的黑产投入更加巨大,攻击手段也更加新颖,在与黑产的持续对抗中,瑞数信息能够将最新的技术赋能给零售行业。
结语
在新零售的数字化浪潮中,零售企业必须面对愈加复杂的网络环境、不断增多的应用和层出不穷的攻击手段,与黑产进行持续升级的对抗。瑞数信息以动态安全+AI的核心技术,为零售企业提供可持续的业务安全和数据安全防护,从容应对瞬息万变的安全威胁和挑战。