瑞数携手IDC发布数字化转型安全白皮书 —— 主动防御已成业务转型的安全基石

简介:

2017年9月14日,以“主动防御 - 构建数字化业务的安全基石”为主题的“IDC数字化转型安全报告发布会在京成功举办。发布会现场,瑞数信息总裁余亮先生及首席策略官马蔚彦女士携手IDC亚太区分析师Cathy Huang共同向与会人员分享了全球最新的数字化转型趋势及战略以及如何通过主动防御实现商业安全的最佳保障。

数字转型对消费者产生了巨大的影响, 最直观的表现就是网络和移动网络的普及令全球高达48.65%的人口成为互联网用户。瑞数信息总裁余亮先生表示,很高兴瑞数信息的 “动态安全”解决方案得到了全球权威调研机构IDC的充分认可。他强调,瑞数信息将坚持在当下数据驱动转型的时代中,让“主动防御”的安全新思路应用到越来越多的企业中。“今天,瑞数信息与IDC携手发布这个白皮书,就是希望企业用户在确保关键业务得到安全保护的同时,能够更加从容地利用数字化转型优势,驾驭数字的力量。”

基于瑞数动态安全技术的主动防御新思路获IDC高度认可

IDC认为,瑞数信息的动态安全技术可以防范各种形式的新兴自动化攻击,其推出的机器人防火墙Botgate系列产品采用核心动态安全技术,可以帮助企业主动应对企图绕过现有安全防御机制的新兴威胁,对抗各类网络欺诈和攻击行为, 例如伪装成正常交易的商业欺诈、通过合法账户窃取敏感数据、网络钓鱼应用等,并保护在线交易和网站的安全。

为什么相比传统安全防护方案,瑞数信息的动态安全解决方案更加安全呢?

瑞数信息首席策略官马蔚彦表示:“使用主动动态的防御措施,企业可以高效阻止攻击行为,而瑞数信息的机器人防火墙Botgate系列产品就是通过以下主要的主动安全防御技术帮助客户保障数字业务、应用及数据的安全! “

动态防御 - 通过动态验证、动态封装、动态令牌和动态混淆四大技术不断改变目标系统反应的内容和行为,防止攻击者找到突破口,并能预测目标系统的行为,从而增加攻击难度,让攻击者无从下手。

态势感知 - 通过终端指纹采集、运行环境检测、业务逻辑感知以及操作行为追踪等技术,可感知交易全程的威胁态势,动态采集非法终端应用、模拟合法操作、逆向破解及终端恶意代码注入等各类终端安全威胁;精准识别各类恶意行为,主动分析和预估威胁级别,即时阻断恶意攻击来源。

智能响应-根据终端感知数据与整体威胁态势,动态选择响应机制,可有效迷惑攻击者,并能根据攻击态势动态调整防护机制,强化自身防护能力。可与其它安全系统进行动态联动,形成自动化协同响应体系,有效缩短响应时间,快速牵制恶意攻击行为。

威胁预测 -充分利用大数据和机器学习算法,基于本地威胁态势、全球风险情报和第三方数据源,建立欺诈风险情报数据库,让用户知悉恶意攻击来源及动向;及时告警人为与自动化攻击,并发现潜在的攻击行为。同时根据动态趋势预测的结果,即时应对来自各方的安全威胁,调整防护策略,形成防护闭环。


企业数字化转型,商机与危机并存

IDC指出,数字化转型的关键在于转变业务流程、创造新的盈利模式,更重要的是使用云技术、企业移动应用和物联网等数字技术创造新价值、建立新联系。IDC预测,到2017年,排名前1000的亚洲企业中将有60%把数字化转型置于企业战略的核心位置。

毫无疑问,数字化转型正吸引着越来越多企业的关注,其带来的改变也极为显著:更灵活的业务扩展性、更短的上市时间、更低的成本费用,以及出色的工作效率。但这一领域同样吸引着网络罪犯的目光。数字化程度越高的企业越容易遭到黑客和网络罪犯窃取信息、数据和有价值的数字资产,如知识产权和商业秘密。席卷全球的数字化转型浪潮在网络攻击者眼中已然成为一座潜在的金矿。

观点一:成长型企业必须向“数字原生企业”转变才能获得更多机会

汽车行业通过实现驾驶自动化推动数字化转型, 61%的亚太地区银行客户已经活跃于数字渠道办理业务, 而全球有16亿人会网上购物。以零售行业为例,中国的阿里巴巴和京东等新兴网络零售巨头已成功击败老牌实体零售巨头。阿里巴巴2016财年的零售收入已与传统零售业巨头沃尔玛当年的收入相当。

白皮书指出,每一家成长型企业都必须在管理客户关系、获取人才方面成为“数字原生企业”,更重要的是掌控所有的运营和信息指标。例如,通过基于信息的产品、体验和服务实现规模效益,提高投放市场的速度并产生效益。

观点二:自动化工具的出现导致网络犯罪大幅增加

受到巨大的经济利益驱使,如今网络罪犯的攻击已转向追求利益最大化,成本更低效率更高。自动化工具的出现令攻击变得愈发便宜、简单、高效而且更难防御,已经成为主要的攻击方式。当前,自动化攻击占据了所有恶意攻击流量的90%,而且90%的网络安全事件都源于自动化的网络机器人。

观点三:正在失效的传统网络安全措施

传统安全措施在当今重大的安全挑战面前已显无力。通过自动填写用户名/密码组合,用欺骗手段进入用户账户,攻击者能模拟合规的交互操作,窃取用户信息或积累用户凭证。更重要的是,黑客能在攻击中大量使用自动化手段,这既让他们提高了效率和规模,又节约了时间和人力。

大量出现的分散式紧密配合的自动化攻击,与传统的单点攻击不同,它可以一次攻击多个网站,组合多个网站获取的信息来获取敏感数据,企业因此需要面对自动化攻击带来的更多骇人挑战。如今攻击者正在从利用漏洞转移到通过模拟大量合规操作而进行不显露恶意特征的商业欺诈,有效规避基于特征匹配或行为规则的传统网络安全机制。

观点四:建设数字化业务安全保障需要主动安全防御

IDC认为,企业需要更动态、更主动的防御措施与已有的防护措施一起应对企业面临的安全威胁。数字化转型时代,企业可以通过采用可演化的安全防御模式保障自己的数字化业务,这一模式基于分布式可信模型,能够基于风险测定来预测威胁指标及调整防御策略。

瑞数信息的动态防御是一种创新主动的安全防御措施,能增加黑客窃取保密信息的难度。数字化经济领域的风险测定尤其关键,而且需要对业务有深入了解,以便进行有效管理。因此,动态防御才真正提供了业务安全保障,而不仅仅只是给信息技术系统提供安全防护。


主动防御 - 拥抱数字化转型的安全未来

安全形势在过去十年间快速演变。企业数字化转型中难免遭到各种新兴或未知的自动化攻击,现有的安全解决方案存在大量固有弱点,尤其是面对分布式、自动化攻击时更加难以应对。数字化转型及相关的安全挑战正促使各类组织重新审视自己的安全计划。而采用动态安全技术的瑞数信息主动防御解决方案则被证明,更能迎合企业在数字化转型过程中的安全需求,尤其是能防范各种形式的新兴自动化攻击。

2012年成立至今,瑞数信息的动态安全解决方案凭借良好的口碑和卓越的实际防护效果,正在被中国越来越的企业采用,覆盖电信、政府、金融、电商、教育、制造等众多行业。如今瑞数信息的动态安全解决方案每天拦截超过6亿次在线欺诈行为,保护5亿多个账户,上万亿的交易额。

正如IDC所说,数字化转型带来了全新的安全挑战,人们需要有全新的解题思路。瑞数信息的动态安全理念已经被众多企业实践证明切实有效,不仅帮助更多的企业用户在数字化时代安全转型,同时也给中国信息安全领域带来更开拓的思维启迪,在数字化潮流中构建更健康的安全生态体系!


本文转自d1net(转载)

相关文章
|
4月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
64 1
|
28天前
|
人工智能 边缘计算 数据中心
新一代AI基础设施问题之IDC对“数字化转型”的重新定义如何解决
新一代AI基础设施问题之IDC对“数字化转型”的重新定义如何解决
37 0
|
3月前
|
存储 安全 网络安全
云计算与网络安全:构建安全可靠的数字化未来
随着信息技术的快速发展,云计算和网络安全成为保障数字化未来的重要技术领域。本文将探讨云服务、网络安全和信息安全等关键技术,并重点介绍如何构建安全可靠的数字化未来。
29 0
|
4月前
|
Cloud Native 安全 网络安全
构建未来:云原生架构在企业数字化转型中的关键角色网络安全与信息安全:防御前线的关键技术
【2月更文挑战第30天】 随着数字转型的浪潮席卷各行各业,企业正寻求更加灵活、可扩展的解决方案以适应不断变化的市场需求。本文将深入探讨云原生架构如何成为支持这一转型的核心技术,分析其优势和挑战,并提出实施策略。云原生技术的采用不仅加速了开发过程,还提供了自动化运维、弹性伸缩等特性,为企业带来了前所未有的敏捷性和效率。然而,迁移至云原生架构也伴随着技术复杂性增加和安全风险的挑战。文章最后,我们将提供一系列最佳实践,帮助企业在采纳云原生技术的过程中规避风险,实现持续创新。 【2月更文挑战第30天】 在数字化时代,数据成为核心资产,而网络安全与信息安全则是维护这些资产不可或缺的屏障。本文深入探讨了
|
4月前
|
人工智能 运维 安全
山东移动联合启明星辰推出专线卫士优享版,打造安全可靠的数字化环境!
11月28日,山东移动联合启明星辰信息技术集团股份有限公司成功举办主题为“安全新时代,护航新未来”的安全产品推介会。
|
4月前
|
存储 NoSQL 大数据
IDC 中国数字化转型盛典:兴业银行「基于悦数图数据库」的「智能大数据云平台」获奖
近日,2023 第八届 IDC 中国数字化转型年度盛典在北京盛大开幕。会上,IDC 中国为 2023 年度“IDC 中国未来企业大奖”卓越奖获奖企业颁奖。兴业银行凭借「基于悦数图数据库」的「智能大数据云平台」荣获“2023 IDC 中国未来企业大奖——未来数字基础架构领军者”殊荣。
IDC 中国数字化转型盛典:兴业银行「基于悦数图数据库」的「智能大数据云平台」获奖
|
运维 监控 安全
2022云栖精选—数字化安全生产平台DPS重磅发布 助力传统运维向SRE转型
周洋 阿里云智能资深技术专家,高可用架构负责人
2022云栖精选—数字化安全生产平台DPS重磅发布 助力传统运维向SRE转型
|
Web App开发 安全 算法
沃通SSL证书助力公立医院数字化安全建设
沃通CA是工信部许可的权威CA机构,沃通WoSign SSL证书上线阿里云平台以来,成为阿里云平台热销的国产品牌证书,目前可在阿里云平台“数字证书管理服务”产品页【国产品牌证书】栏中,直接选购WoSign SSL证书。
758 2
 沃通SSL证书助力公立医院数字化安全建设
|
安全 算法 数据可视化
沃通SSL证书在高校数字化安全中的应用
沃通SSL证书为河南城建学院官网及各类信息系统提供HTTPS加密及网站可信身份认证,保护数据传输安全、保障通信主体身份可信。
296 0
沃通SSL证书在高校数字化安全中的应用
|
机器学习/深度学习 人工智能 Cloud Native
【大数据趋势白皮书下载】IDC: 发挥数据智能价值,推动企业数字化创新
IDC认为,从提升企业中长期发展质量、降低综合投入成本的角度出发,大数据技术领域将呈现出两个显著趋势:一体化和融合化。企业应以战略和顶层设计为先导,用体系化的思维全面构建大数据能力架构,避免形成新的数据、业务和能力孤岛。 【下载地址见文末】
【大数据趋势白皮书下载】IDC: 发挥数据智能价值,推动企业数字化创新

热门文章

最新文章