伴隨著云計(jì)算、大數(shù)據(jù)、移動(dòng)支付等新技術(shù),網(wǎng)貸、眾籌等新概念的崛起,互聯(lián)網(wǎng)金融對(duì)傳統(tǒng)金融模式產(chǎn)生了顛覆性的影響,而火熱的P2P平臺(tái)由于采用網(wǎng)絡(luò)運(yùn)行模式,格外受到黑客的“青睞”。 2013年8月,國內(nèi)首家倡導(dǎo)三農(nóng)金融的同城P2P網(wǎng)貸企業(yè)——翼龍貸,遭受黑客2G流量的DDos攻擊并被勒索,導(dǎo)致網(wǎng)站無法打開,大量用戶交易滯留。在持續(xù)的3個(gè)小時(shí)攻擊中,損失達(dá)百萬。事件發(fā)生后,翼龍貸的技術(shù)總監(jiān)吳雅龍緊急聯(lián)系了國內(nèi)權(quán)威第三方新型云安全服務(wù)提供商,通過該安全廠商提供的DDos云防護(hù)系統(tǒng),在5分鐘內(nèi)便輕松化解了黑客的攻擊。2分鐘后,黑客為讓翼龍貸屈服,達(dá)到自己勒索的目的,將攻擊力度提升1倍,高達(dá)4G的攻擊流量潮涌而來,在安全廠商工程師和翼龍貸的技術(shù)總監(jiān)吳雅龍的通力配合下,平臺(tái)固若金湯,4G 流量依然未能突破防御,最終黑客的攻擊勒索未能得逞。 今年炙手可熱的 P2P,使眾多投資者蜂擁而至,而進(jìn)入門檻不高、行業(yè)監(jiān)管的真空,給 P2P 的發(fā)展帶來極大的隱患。眾多平臺(tái)沉淀著龐大的客戶數(shù)據(jù)和資金交易額,成為黑客巨大的誘餌。與其高速發(fā)展相駁的是平臺(tái)系統(tǒng)結(jié)構(gòu)簡單、安全系數(shù)低、高危漏洞頻現(xiàn)的尷尬。不少系統(tǒng)并非企業(yè)自主開發(fā),而是基于第三方軟件的簡單修改而來,黑客只要掌握第三方軟件漏洞,并集中發(fā)起攻擊,就能 “黑”掉一大片。因此,如何提高安全意識(shí),選用適當(dāng)?shù)陌踩a(chǎn)品,并及時(shí)修補(bǔ)漏洞,是面臨日趨嚴(yán)重安全威脅的互聯(lián)網(wǎng)金融行業(yè),亟待思考的問題。 經(jīng)過此次攻擊事件后的翼龍貸,意識(shí)到系統(tǒng)主動(dòng)防御的重要性,經(jīng)過與上述安全廠商的溝通,聽取安全專家的意見和建議后,采購了該廠商的云WAF產(chǎn)品,吳雅龍告訴記者:“在這一年中,我們?cè)馐芰烁鞣N形式的攻擊不計(jì)其數(shù),云WAF產(chǎn)品幫助我們抵御了各種形式的攻擊,但黑客沒有一次突破云WAF防御,這樣的產(chǎn)品我們還是比較滿意的?!倍S著借貸平臺(tái)的發(fā)展擴(kuò)大、客戶及資金的持續(xù)積累,吳雅龍認(rèn)為人工滲透測試服務(wù)非常有必要:“每季度該安全廠商工程師會(huì)進(jìn)行一次全方位的人工滲透測試,便可以在黑客發(fā)動(dòng)攻擊前,讓安全人員先行以攻擊者的角度更全面、更嚴(yán)格地審查整個(gè)系統(tǒng),尋找高危漏洞,從根本上杜絕被入侵的可能性?!?/p> 據(jù)介紹,翼龍貸此次合作的安全公司是國內(nèi)首家以“替身安全”為理念的安全廠商——安全寶。作為全國首家基于云安全服務(wù)的提供商,其開創(chuàng)性的帶來了“影子”防護(hù)概念,讓企業(yè)在零部署、零維護(hù)的情況下,通過安全寶先進(jìn)的安全防護(hù)技術(shù),幫助數(shù)十萬家網(wǎng)站防御了各類安全威脅。安全寶聯(lián)合創(chuàng)始人兼產(chǎn)品副總裁吳翰清對(duì)記者說:“黑客是互聯(lián)網(wǎng)行業(yè)永遠(yuǎn)面臨的問題,每天各式各樣的攻擊都會(huì)發(fā)生在世界各個(gè)地方。很多黑客會(huì)24小時(shí)盯著你,一旦你稍有松懈,他就會(huì)發(fā)起攻擊。但是只要網(wǎng)站樹立起完備的安全意識(shí),不斷完善自己,采取適當(dāng)?shù)陌踩胧?,你的系統(tǒng)就不會(huì)成為黑客的‘獵物’?!?/p> 查看原文
|
|