阿里亮相网络安全周 展示亚洲市值最高企业的安全担当

简介:

 2016年09月19日 11:06  2239

“钱盾”APP为用户提供赔付额高达120万的防欺诈险,“阿里聚安全”覆盖客户终端数高达8亿,“御城河”每天帮助服务商分析1.8亿次核心数据访问行为并拦截风险,阿里云保护着中国大陆35%的网站,互联网安全志愿者联盟10年间实现15亿次举报……9月18日,阿里巴巴集团亮相2016国家网络安全宣传周,首次向外界全面展示其作为亚洲市值第一互联网公司在安全领域的强大防护能力和布局。


个人安全:用大数据让公众安心购物、安心支付

第三届国家网络安全宣传周将于9月19日在武汉开幕,网络安全博览会等多项重要活动也将同期举行,作为在互联网安全领域深耕十余年的领军企业,阿里巴巴是此次博览会的主要参展伙伴。9月18日,记者在阿里巴巴展台看到,一张网络安全实时监控大屏直观展示了其在交易、支付、电商生态、云计算、企业安全、个人用户保护等领域的全方位安全防护能力。


作为一家刚刚17岁的年轻企业,阿里巴巴从最初的电商到后来的支付、金融、物流,再到今天蓬勃发展的云计算和正在形成创新业务矩阵,各个业务的发展都离不开安全。为此,阿里巴巴自2005年就成立集团层面的安全部,汇聚了2000多名来自各个专业、身怀绝技和富有正义感的小二,通过大数据技术建立了一整套防御体系,在内部被誉为“阿里神盾局”。


以零售电商为例,作为全球最大的移动经济实体,阿里旗下中国零售平台的年度活跃买家高达4.34亿。如何保障这一海量群体的交易安全,不仅是阿里的问题,也关系整个生态体系的健康发展和社会稳定。经过多年的发展,阿里打造的大数据风控系统已经能够做到在消费者下单购买不到一秒的时间完成近百项安全检测,一旦发现任何行为异常,就会主动发出二次确认,实时拦截风险交易。比如一位消费者从来没有购买游戏点卡的纪录,忽然在异地登陆并购买巨额点卡,淘宝就会立刻识别风险,终止交易。


此外,2014年10月,“神盾局”还向普通手机用户推出了“钱盾”APP。这是一款安装在手机终端的安全防护软件,相当于在每个人的手机上都装了安全防护网,为海量用户在大数据反欺诈、伪基站溯源、钓鱼链接拦截、木马病毒查杀等多个场景保驾护航。短短四个月,“钱盾”跟多地警方合作,端掉了9地14个伪基站团伙。2016年上半年,“钱盾”累计提醒2400万次,拦截诈骗短信630万次,拦截钓鱼网站5000万次。


企业安全:让中小企业拥有“淘宝”同款安全保护

除了保障旗下各平台的交易和支付安全外,“神盾局”在与网络“黑灰”产业多年的斗智斗勇中,也积攒了丰富的经验。今年2月,阿里正式对外发布“阿里聚安全”,这是一款互联网业务安全解决方案,相当于把阿里等级的“最强安全大脑”,通过移动安全、数据风控、内容安全、实人认证等多个产品模块提供给企业和开发者。


仅半年时间,“聚安全”的覆盖终端数已高达8亿。譬如聚安全曾为某打车软件APP提供数据风控服务,对抗恶意刷优惠券行为,仅两周内就识别恶意领券45.6万次,每天识别11万的恶意用户,为企业节省发券成本300多万元,让真正的用户享受到了实惠。


生态安全:积极输出能力 促进网络安全 清朗网络空间

“在今天的环境下,安全无法独善其身,生态链上任何合作伙伴面临的安全挑战,都会成为整个生态的安全挑战,因此安全能力输出也是我们的工作重点。”阿里巴巴首席风险官刘振飞表示。


今年7月,阿里发起了电子商务生态安全联盟,对外推出“御城河”等系列产品,通过覆盖电商生态全链路,包括商家、运营服务商、软件供应商、物流公司等,实时分析海量基础数据,一旦发现风吹草动,整个生态立即联动。今年7月,一位盗取个人信息的老手赖某,试图潜伏进广州一家电商公司当客服人员,盗取大量买家个人信息并进行倒卖,然而刚刚露出马脚,就被“御城河”系统抓了个现行。


目前,“御城河”已经覆盖了93%淘系交易订单,每天帮助服务商分析1.8亿次核心数据访问行为并拦截风险,每天帮助物流商分析3500万次。有超过300万商家的近800万终端在使用受保护的服务商或物流应用。在这套大数据系统的支持下,阿里巴巴已协同各地公安办理24个信息泄露大案,共抓捕犯罪嫌疑人200多人。


此外,阿里还充分发挥自身的平台优势,调动起生态圈中的正能量,共同净化网络环境。阿里发起的“互联网安全志愿者联盟”吸引了来自全国276所高校在校生、全国诚信商盟盟友、残联和各届关注网络安全的社会人士共计5000多名志愿者,致力于举报违法违规商品、网络有害信息等。十年间联盟志愿者已完成15亿次举报,其中残联志愿者们,在经过阿里专业培训后,分工负责审核算法模型图片、监测在线视频,已累计审核模型图片超过两亿张。


此前,阿里巴巴集团CEO张勇在“2016阿里安全峰会”上表示,阿里希望赋能价值链上的伙伴,输出能力,同时也更加关注于账号背后人的真实行为和认知,配合顶层设计形成合力,让中国的互联网生态更加安全。



本文来自合作伙伴“阿里聚安全”.


相关实践学习
简单用户画像分析
本场景主要介绍基于海量日志数据进行简单用户画像分析为背景,如何通过使用DataWorks完成数据采集 、加工数据、配置数据质量监控和数据可视化展现等任务。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
相关文章
|
3天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
6 0
|
3天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
9 0
|
3天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
6 0
|
3天前
|
安全 测试技术 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块安全事件响应/网络安全数据取证/应用安全
涉及安全事件响应和应用安全测试。需使用Kali对Windows Server2105进行渗透测试,包括服务扫描、DNS信息提取、管理员密码、文件名与内容、图片中单词等。另外,需收集win20230305的服务器端口、页面信息、脚本、登录后信息等。在Linux Server2214上,要获取SSH端口、主机名、内核版本并进行提权操作。网络安全响应针对Server2228,涉及删除后门用户、查找SSH后门时间、恢复环境变量、识别篡改文件格式和矿池钱包地址。最后,对lin20230509进行网站渗透,获取端口号、数据库服务版本、脚本创建时间、页面路径、内核版本和root目录下的flag文件内容
6 0
|
7天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全与信息保护策略
【4月更文挑战第19天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储、处理和交换数据。然而,这种便利性背后隐藏着潜在的安全风险。本文深入探讨了在云计算背景下,如何通过综合性的安全措施和策略来强化网络安全防护,确保数据的完整性、可用性和机密性。我们将分析当前面临的主要安全挑战,并基于最新的技术进展提出相应的解决方案,以期达到有效防御外部威胁和内部漏洞的目的。
16 4
|
7天前
|
运维 监控 安全
等保合规:保护企业网络安全的必要性与优势
等保,全称为“信息安全等级保护”,是国家强制性标准,要求特定行业和企业通过安全评估确保网络安全。等保涉及物理安全(如门禁、人员管理、设备保护等)、网络安全、主机安全、应用与数据安全、制度与人员安全、系统建设管理及系统运维管理等七个方面,确保信息系统的安全和可靠性。企业进行等保合规是为了满足《网络安全法》等法律法规要求,防止网络数据泄露,避免罚款。等保工作包括定级备案、安全测评、建设整改等,企业需建立良好的安全保护生态,确保网络安全。通过等保,企业能构建有效的安全保障体系,防御系统入侵,保障用户信息,提升故障修复效率,并符合法律义务。
|
7天前
|
人工智能 监控 安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【4月更文挑战第19天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务使用的普及化,网络安全问题亦变得日益复杂和挑战性。本文将深入探讨如何在云计算环境中实施有效的网络安全策略,保障数据的安全性和完整性。我们将从云服务模型出发,分析不同服务模型下的安全威胁,并提出相应的防护措施。文章还将讨论信息安全管理的最佳实践,包括加密技术、身份验证、访问控制以及安全监控等方面,旨在为企业提供一套全面的云计算安全防护框架。
|
8天前
|
安全 网络协议 网络安全
保障数字世界的安全壁垒:网络安全与信息安全探究
在数字化浪潮的推动下,网络安全和信息安全日益成为社会发展的重要议题。本文将从网络安全漏洞、加密技术和安全意识等方面展开探讨,以期为读者呈现一幅数字世界安全的全景图,并提供一些应对措施与建议。
14 1
|
9天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
11天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。