成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

撞庫之殤–是時候改變下安全思路了!

安全
即將過去的2016年注定成為中國信息安全發展史上最具里程碑意義的一年,千呼萬喚的《網絡安全法》正式出臺,終于從法律層面向伸向個人信息的黑手們亮劍了!近年來,層出不窮的信息泄露事件,日益猖獗信息買賣的到了令人發指的地步。僅在2016年,數據量高達數千萬條以上的泄密事件就有10多起之多,在不知不覺中,用戶名、密碼、郵箱地址、QQ號、電話號碼、身份證等信息就成了黑市交易獲利的商品。

即將過去的2016年注定成為中國信息安全發展史上最具里程碑意義的一年,千呼萬喚的《網絡安全法》正式出臺,終于從法律層面向伸向個人信息的黑手們亮劍了!近年來,層出不窮的信息泄露事件,日益猖獗信息買賣的到了令人發指的地步。僅在2016年,數據量高達數千萬條以上的泄密事件就有10多起之多,在不知不覺中,用戶名、密碼、郵箱地址、QQ號、電話號碼、身份證等信息就成了黑市交易獲利的商品。

[[180158]]

  1. 數據下載、明碼標價,黑市交易已然風生云起
  2. 攻擊泄漏、倒賣獲利,完整的黑色產業鏈已形成

罪魁禍首–又是Struts 2安全漏洞所致

據瑞數信息的安全專家追溯多起數據泄漏的源頭,發現很多數據泄漏事件是緣于2013年的Struts 2安全漏洞。

Struts 2可謂大名鼎鼎,黑客可以利用該漏洞輕易攻陷網站服務器,獲取網站注冊用戶的帳號密碼和個人資料,從而引發站點的數據泄露、網頁篡改、植入后門、成為肉雞等安全事件。該漏洞目前令國內大量知名網站,包括各大門戶、電商、銀行等官網都出現了不同程度的信息泄露和影響。

而對于此類漏洞的防護手段目前采用的是以打補丁和更新軟件版本為主,然而,事實再次證明這種事后的被動式防御手段在新的威脅面前顯現出力不從心。

火上澆油–利用撞庫瘋狂掠奪信息

黑客利用Struts 2漏洞獲得大量注冊用戶名和密碼數據后豈能善罷甘休,更為瘋狂的是,黑客還將利用這些用戶名和密碼數據再次通過自動化程序對商家的網站實施撞庫攻擊、賬號盜用,從而進一步導致用戶信息及資金蒙受巨額損失。

傳統的防御手段僅僅是通過打補丁堵上漏洞,或者建議客戶盡快更新密碼,進行安全升級。然而,事實上我們無法期待所有用戶都能夠對賬號及時進行安全升級,因此仍然有大量尚未更新密碼的客戶信息存留在黑市中。而這些鮮活的信息就恰恰為黑客再次撞庫帶來了機會,也為商家和用戶造成了巨大的風險。

僅僅更換密碼就安全了嗎?

今天,我們看到的更多建議是請每一位消費者盡快更改登陸密碼。從消費者自我保護的角度來講修改密碼的確是必須采取的行動。但是大規模泄露事件一般是因為網站漏洞,使用復雜密碼、頻繁更換密碼只是增加了黑客破解密碼的難度;不同網站使用不同密碼,也只是能防止黑客“撞庫”。因此作為商家,在及時提醒消費者的同時又該怎樣更主動地為消費者提供保護?而非僅僅是發生事件后的應急通知呢?

保護在線業務,是時候該換一種安全思路了!

作為商家,其在線平臺不僅要在業務層面保護自己的各種行銷資源,同時更有義務保護好用戶的數據不被竊取,因此更要積極打破原有基于簽名、驗證、打補丁的傳統防護方式,化被動為主動防御。

在尋求更加主動有效的防護技術中,瑞數信息的安全專家建議目前可通過針對網頁的動態安全技術實現實時和在線的防護,可以讓攻擊程序無法進行漏洞利用的嘗試,從而在補丁沒有更新,傳統防護手段未到位時,進行有效防護。

  1. 改變現有手段特征匹配式的防護思路,以動態變幻的技術視角,實現實時主動防御效果,對抗利用工具的自動化攻擊行為,包含漏洞探測和利用、零日攻擊及合法業務邏輯濫用等惡意攻擊行為。
  2. 通過創新的動態安全技術抵抗多源低頻攻擊,彌補現有防護手段的缺失,補足傳統應用安全防護手段能力不及之處。
  3. 利用動態安全技術中的終端安全威脅感知能力,提供對于安全威脅態勢以及攻擊者畫像更為細粒度的特征數據。
  4. 無需修改應用代碼,不必進行特征庫、策略庫的升級維護工作,降低運維成本,有效阻止網上大量的自動化攻擊,有效節省帶寬、服務器等資源。

更廣闊的應用場景

動態安全技術不僅在對抗Struts2的漏洞利用中,提供了比打補丁更為及時、有效的方法,該技術對于零日漏洞利用的攻擊,利用漏洞進行的業務違規操作以及合法邏輯濫用的行為,都有很有效的防護效果。該技術目前已經廣泛運用在政府、企業以及商業活動的應用場景中。

政府及企業數據保護 - “互聯網+”時代,有效防止拖庫、撞庫、惡意爬蟲等行為,保護政府及國家關鍵性網上業務和數據的安全。

企業對外業務風險防范–阻擋通過自動化工具進行惡意搶購、虛假交易、違規套現等行為,給企業的商業業務造成很大風險。

企業內部應用風險防范 -有效防止企業內部敏感數據泄漏、合法業務濫用的安全風險。

安全問題迫在眉睫!瑞數顛覆性的動態安全技術可以有效防護未知威脅及自動化攻擊,實現零補丁、零規則,助力企業跑贏零日,將Struts2及未來的零日攻擊阻擋于大門之外!

責任編輯:未麗燕 來源: 51cto.com
相關推薦

2017-04-18 18:59:04

2018-08-21 05:12:10

2018-05-01 07:16:20

2020-08-11 08:55:42

VSCode開發代碼

2025-03-13 00:03:35

Rust函數Python

2015-07-15 15:24:25

OpenFlowSDN

2015-04-15 14:00:21

2016-12-15 14:05:45

華為

2011-05-20 10:12:14

接入寬帶互聯網

2013-05-31 02:16:07

創業程序員創業

2018-12-10 08:18:22

2014-06-23 09:28:59

寬帶

2023-10-19 15:25:40

2018-10-18 09:58:41

物聯網IOT數字化

2017-02-17 07:46:29

2024-01-02 07:34:38

CentOSLinuxRedhat

2015-10-28 09:42:07

2015-09-15 14:48:28

2013-04-26 17:22:32

網絡安全社交網絡

2013-09-05 10:07:34

javaScript變量
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产一区二区三区久久影院 | 日韩精品 电影一区 亚洲 | caoporon| 黄色国产视频 | 国产中的精品av涩差av | 日韩综合在线 | 日韩精品成人av | 不卡av电影在线播放 | 成人a视频片观看免费 | 久久久噜噜噜久久中文字幕色伊伊 | 亚洲精品一二三区 | 成人精品高清 | 中文字幕一区二区三区在线视频 | 正在播放一区二区 | 欧美国产日韩精品 | 国产精品久久久亚洲 | 精品福利视频一区二区三区 | 在线观看免费av网站 | 91色视频在线观看 | 欧美激情精品久久久久久变态 | 亚洲三级av| 久久亚洲一区二区 | 亚洲欧洲国产视频 | 午夜小视频在线播放 | 亚洲午夜电影 | 日本三级网址 | 精品国产一区二区三区久久久四川 | 国产成人精品a视频一区www | 欧美日韩成人在线 | 九九热视频这里只有精品 | 精品视频一区二区三区在线观看 | 久久国产精品久久久久久 | 中文字幕视频在线免费 | 久久综合久久综合久久综合 | 羞羞视频免费在线观看 | 91在线精品一区二区 | 日韩欧美在线免费 | 粉嫩av久久一区二区三区 | 三级免费毛片 | 国产色婷婷 | 亚洲不卡在线观看 |