厉害了黑科技,动态安全下的防拖库原来可以这么简单!

简介:

9月28日,中国高校数据泄密违法处罚第一案诞生——国家网络与信息安全信息通报中心通报:淮南职业技术学院系统存在高危漏洞,系统存储的4353余名学生身份信息已经造成泄露。据悉,该校招生信息管理系统存在越权漏洞、后台登录密码弱口令、重要数据无备份、无加密等多处疏漏,被犯罪分子通过拖库、刷库等不法攻击行为窃取机密数据。

这是中国高校第一案,但绝对不会是最后一案。安全分析机构Risk Based Security(RBS)发布的年中报告也佐证了这一点:截至2017年6月,全球发生了2227起数据泄露事件,黑客从中窃取了60亿条记录,这几乎是2016年被窃取的医疗和金融数据总和。

当我们不停呼吁业界提高数据安全意识和防御水平的同时,其实应该也能够感受到来自黑客世界“黑云压城城欲摧”的压力。换一个角度思考,黑客为什么能够如此“高效率”地成功“拖库”?自动化程序攻击绝对立了一大功。

先看看黑客是如何得手的!

“拖库”的方法和手段多种多样,其中通过Web应用盗取后台数据库中的数据,甚至数据库整体被“拖库”的危害更为严重,也更加难以被识别和阻拦。黑客是如何通过Web应用进行“拖库”的呢?

大致手段离不开两类途径:一是黑客发现web应用的漏洞后,利用漏洞,通过程序和工具进行拖库;二是黑客没有发现漏洞,但是通过页面提供数据查询、展示、下载等相关服务内容的Web应用,直接通过爬虫程序进行批量数据爬取和拖库。

简而言之,“拖库”的途径和特点是:利用“工具”。这些工具包括:漏洞扫描器、漏洞利用工具、爬虫工具等。那么最好的防御方法就是识别出这些工具,坚决将这些工具拒之门外。传统的安全防御手段往往识别不出这些自动化攻击程序的“拟人”行为,因此要想从根源实现“防撞库”,就必须采取新的思路和新的方法。

动态安全技术火眼金睛,一个“工具”都不放过!

瑞数信息的防拖库动态安全解决方案的核心是采用“动态安全技术”,结合客户端行为分析,识别“工具”行为还是正常“人”的操作行为,可发现恶意爬虫、漏洞利用工具及扫描器的行为,并可实施拦截。

该技术可以在实施“拖库”的多个可能的环节进行层层防护:

第一层防御:在攻击者对web进行漏洞扫描时,防护系统即可发现是扫描器“工具”行为,在攻击者寻找网站攻击入口时拦截。

第二层防御:如果漏洞已经被发现,并正在被利用,利用漏洞的“拖库”操作一定也是“工具”,动态技术可以在“拖库”行为发生时拦截。

第三层防御:如果黑客不是通过漏洞利用,而是“爬虫”行为的不间断拖库操作,同样也是采用“工具”,动态技术可以在“爬虫”进行数据爬取时拦截。

为什么瑞数信息的动态安全技术可以如此精准地识别出自动化程序攻击的所有进程呢?这主要是因为动态安全技术精确切准了自动化程序攻击的脉。正所谓“万变不离其宗”,只要是程序和工具行为,就一定存在着工具特征,而动态安全技术所依赖的并不是“访问频率的快慢”,“IP来源的集中与否”这些单一元素及传统的工具判断手段,来判断页面访问行为是否为工具,而是不管这个工具是什么名字,在业务逻辑的哪个环节,模拟了哪类浏览器、是否不断更换工具和改变IP,它都可以知晓是程序性质的行为,同时结合行为分析进行更精准的识别和阻拦。

更值得一提的是,瑞数行为分析系统采用全程式感知模式,其感知半径不仅仅局限于在服务器端进行业务流程的观测和分析,还覆盖了诸如PC、移动设备和物联网节点等用户终端侧面。通过在终端设备上采集不同平台的浏览器指纹、插件等环境参数,以及用户的键盘、鼠标动作、屏幕触摸等行为特征,综合分析访问端的访问方式、工具和意图,从广度上极大地拓展了整个系统对行为分析的能力。

随着企业客户数字化转型的深入,安全风险抵御能力将成为其不可忽略的重要基石。在黑色产业链“寸草不留”的疯狂攻击下,企业客户必须学会用新的思路新的工具去规避可能存在的风险,而瑞数动态安全解决方案就为转型中的企业提供了一个值得信赖的选择。


原文发布时间为:2017-10-20

本文作者:周雪

本文来自云栖社区合作伙伴51CTO,了解相关信息可以关注51CTO。

目录
相关文章
|
5月前
|
搜索推荐 算法 大数据
VR导航的实现原理、技术优势和应用场景
VR导航结合虚拟现实和室内定位,提供沉浸式精准导航服务,已在商场、机场、停车场、展馆和景区等领域应用,展现巨大潜力。通过模拟真实环境、精准定位和交互控制,提升用户体验。未来,VR导航将与AR、大数据融合,优化交互方式,并在更多场所普及。
123 1
VR导航的实现原理、技术优势和应用场景
|
6月前
|
机器学习/深度学习 存储 人工智能
开发体育赛事直播平台:技术扩展方向的思考与策略
随着科技的发展,体育赛事直播平台也在不断进步和优化。本文将探讨“东莞梦幻网络科技”开发体育赛事直播平台成品源码解决方案的技术下一步扩展方向,主要包括AI解说、VR观赛和云直播等,讲解这些技术的扩展能给平台带来哪些观赛体验。
|
缓存 调度 开发工具
一篇文章解读提速、降费黑科技:PCDN定义、功能、架构、场景和优势
PCDN相对于CDN拥有成本更低、质量更好两方面的核心优势。本文将为大家详细介绍PCDN的定义、名词、功能、架构、场景和优势。
25151 0
|
视频直播 芯片 异构计算
山东布谷科技直播系统源码热点分析:不同芯片实现高质量编码与渲染视频的GPU加速功能
总而言之,对于直播系统源码来说,GPU加速功能是提升实时图像质量和观看体验的重要手段,是不可或缺的重要功能技术之一。
山东布谷科技直播系统源码热点分析:不同芯片实现高质量编码与渲染视频的GPU加速功能
|
存储 数据可视化 搜索推荐
《2022中国云游戏行业认知与观察》——第二章、云游戏应用场景与技术实践——2.1 云端游 & 云手游:定义全新业务模式 提升游戏 ROI——2.1.3 应用案例:云游戏技术支持bilibili 游戏创作大赛试玩体验区
《2022中国云游戏行业认知与观察》——第二章、云游戏应用场景与技术实践——2.1 云端游 & 云手游:定义全新业务模式 提升游戏 ROI——2.1.3 应用案例:云游戏技术支持bilibili 游戏创作大赛试玩体验区
224 0
|
人工智能 数据可视化 大数据
专访惠众科技|元宇宙应用如何借助3DCAT实时云渲染实现流畅大并发呈现?
惠众科技是一家致力于元宇宙创新应用的技术开发服务的高新科技企业及智慧城市、大数据、虚拟现实仿真技术解决方案的专业服务商。我们有幸采访到了惠众科技的联合创始人钟凯,来听听惠众科技如何在政府、企业和消费者三个环节部署自己的元宇宙内容的?为何选择了使用3DCAT实时云渲染?以及AIGC会如何赋能元宇宙内容创作?
|
6月前
|
机器学习/深度学习 前端开发 算法
阿里妈妈展示广告引擎新探索:迈向全局最优算力分配
在绿色计算的大背景下,算力分配将朝着更加高效和智能的方向持续演进。本文将介绍阿里妈妈展示广告引擎在全局视角下优化算力分配的新探索,让在线引擎像变形金刚一样灵活强悍。算力在提倡节能减排,降本增效,追求绿色技术的大趋势下,充分利用好算力资源,尤其是在阿里妈妈展示广告引擎这种使用近百万core机器资源的业...
341 0
阿里妈妈展示广告引擎新探索:迈向全局最优算力分配
|
传感器 前端开发 vr&ar
三种前端实现VR全景看房的方案!说不定哪天就用得上!(上)
事情是这样的,前几天我接到一个外包工头的新需求,某品牌要搭建一个在线VR展厅,用户可以在手机上通过陀螺仪或者拖动来360度全景参观展厅,这个VR展厅里会有一些信息点,点击之后可以呈现更多信息(视频,图文等)... 我第一反应是用3D引擎,因为我不久前刚用three.js做过一个BMW的在线展厅,基本把three.js摸熟了。
551 0
三种前端实现VR全景看房的方案!说不定哪天就用得上!(上)
|
移动开发 缓存 小程序
|
传感器 移动开发 数据可视化
三种前端实现VR全景看房的方案!说不定哪天就用得上! (下)
事情是这样的,前几天我接到一个外包工头的新需求,某品牌要搭建一个在线VR展厅,用户可以在手机上通过陀螺仪或者拖动来360度全景参观展厅,这个VR展厅里会有一些信息点,点击之后可以呈现更多信息(视频,图文等)... 我第一反应是用3D引擎,因为我不久前刚用three.js做过一个BMW的在线展厅,基本把three.js摸熟了。
1056 0
三种前端实现VR全景看房的方案!说不定哪天就用得上! (下)
下一篇
无影云桌面