安全是一个永恒的话题,在业务不断云化、攻击越来越复杂的当下,互联网安全呈现了出什么样的严峻形势?

面对这些形势,我们又该如何应对呢?

安全风险正呈不断升级状态

比如说,游戏App,它们的安全风险呈不断升级状态,外挂、源码被暴力修改、数据和用户信息等问题频出,“热门应用平均有27个山寨App”这让游戏生命周期、游戏的平衡性、用户量和企业利益受损严重。

在DDos攻击上,2014年的攻击大多是50Gbps,攻击手法以IDC伪造源IP攻击为主;到了2015年,100G+的攻击常态化,攻击手法从伪造源IP转为反射型攻击;2016年是300G+的攻击常态化,IoT和移动端的兴起导致基于真实设备的攻击层出不穷;而到了2017年则演化成500G+的攻击常态化,基于私有协议和真实源的攻击不断上升;而这些年,800G-1T级别的流量攻击已成为常态。

DDoS攻击下,受灾最严重的领域是棋牌游戏,“带来的影响则是,90%的游戏业务在被攻击后的2-3天内彻底下线,攻击超过2-3天,玩家一般会从几万人降到几百人。遭受DDoS攻击后,游戏公司日损失可达数百万元。”

“三党一客”黑灰势力贯穿产品发展的全生命周期

当下黑灰产成产业链式的存在,他们分工明确、技术过硬、资源丰富…其能力超乎想象,这也使得当下安全问题非常多。

而更让人担心的是,黑灰势力贯穿了产品发展的全生命周期:

1.产品创业期,面临着:

·        外挂、破解、篡改、重打包

·        广告修改/剔除、恶意代码

·        被调试、被加速

·        内存被dump、资源泄露

2.产品成长期,面临着:

·        批量注册游戏账号

·        账号撞库-暴力破解

·        游戏渠道商作弊

·        游戏活动营销作弊

3.产品升值期,面临着:

·        涉政、暴恐

·        广告、色情

·        违禁、灌水、刷屏

4.产品稳定期,面临着:

·        网络入侵

·        DDoS攻击

我们又该如何构建自己的安全防御体系的?

第一部分是多技术联动的业务安全防御体系:业务安全的形态包括 信息验证、注册保护、登录保护和营销反作弊,业务形态的背后是多技术联动:人机识别、风险名单、IP画像、设备模型、行为模型、业务模型、关联分析和规则系统等。

第二部分是App全生命周期的安全防护:包括渠道监测、APP安全检测与评估、 Android应用加固、iOS应用加固、APP通信安全组件、H5页面保护、安全键盘等安全能力。

第三部分是多层次立体防护的网络安全能力。通过对出口全流量进行监控分析,依托大数据分析技术,能够自动化发现攻击,并做精细分类、识别及清洗。

防护技术优点包括:

1.   DDoS威胁情报共享,包括IP库,攻击特征,攻击工具

2.   Outbound攻击联防,各个本地IDC机房共同封杀被攻击IP

3.   与运营商联动

4.   业务流量模型的智能学习,使用用数据挖掘、机器学习和深度学习等手段,利用算法模型来解决不同场景下的业务流量模型

5.   深层次DDoS攻击探测,针对数据异常流量分析、应用层分析、主机识别、协议分析、指纹检测、连接跟踪、端口保护、流量控制等对数据包的多层深层次的攻击检测

Logo

网易易盾是国内领先的数字内容风控服务商,依托网易二十余年的先进技术和一线实践经验沉淀,为客户提供专业可靠的安全服务,涵盖内容安全、业务安全、应用安全、安全专家服务四大领域,全方位保障客户业务合规、稳健和安全运营。

更多推荐