伴隨著云計算、大數據、移動支付等新技術,網貸、眾籌等新概念的崛起,互聯網金融對傳統(tǒng)金融模式產生了顛覆性的影響,而火熱的P2P平臺由于采用網絡運行模式,格外受到黑客的“青睞”。
2013年8月,國內首家倡導三農金融的同城P2P網貸企業(yè)——翼龍貸,遭受黑客2G流量的DDos攻擊并被勒索,導致網站無法打開,大量用戶交易滯留。在持續(xù)的3個小時攻擊中,損失達百萬。事件發(fā)生后,翼龍貸的技術總監(jiān)吳雅龍緊急聯系了國內權威第三方新型云安全服務提供商,通過該安全廠商提供的DDos云防護系統(tǒng),在5分鐘內便輕松化解了黑客的攻擊。2分鐘后,黑客為讓翼龍貸屈服,達到自己勒索的目的,將攻擊力度提升1倍,高達4G的攻擊流量潮涌而來,在安全廠商工程師和翼龍貸的技術總監(jiān)吳雅龍的通力配合下,平臺固若金湯,4G 流量依然未能突破防御,最終黑客的攻擊勒索未能得逞。
今年炙手可熱的 P2P,使眾多投資者蜂擁而至,而進入門檻不高、行業(yè)監(jiān)管的真空,給 P2P 的發(fā)展帶來極大的隱患。眾多平臺沉淀著龐大的客戶數據和資金交易額,成為黑客巨大的誘餌。與其高速發(fā)展相駁的是平臺系統(tǒng)結構簡單、安全系數低、高危漏洞頻現的尷尬。不少系統(tǒng)并非企業(yè)自主開發(fā),而是基于第三方軟件的簡單修改而來,黑客只要掌握第三方軟件漏洞,并集中發(fā)起攻擊,就能 “黑”掉一大片。因此,如何提高安全意識,選用適當的安全產品,并及時修補漏洞,是面臨日趨嚴重安全威脅的互聯網金融行業(yè),亟待思考的問題。
經過此次攻擊事件后的翼龍貸,意識到系統(tǒng)主動防御的重要性,經過與上述安全廠商的溝通,聽取安全專家的意見和建議后,采購了該廠商的云WAF產品,吳雅龍告訴記者:“在這一年中,我們遭受了各種形式的攻擊不計其數,云WAF產品幫助我們抵御了各種形式的攻擊,但黑客沒有一次突破云WAF防御,這樣的產品我們還是比較滿意的。”而隨著借貸平臺的發(fā)展擴大、客戶及資金的持續(xù)積累,吳雅龍認為人工滲透測試服務非常有必要:“每季度該安全廠商工程師會進行一次全方位的人工滲透測試,便可以在黑客發(fā)動攻擊前,讓安全人員先行以攻擊者的角度更全面、更嚴格地審查整個系統(tǒng),尋找高危漏洞,從根本上杜絕被入侵的可能性。”
據介紹,翼龍貸此次合作的安全公司是國內首家以“替身安全”為理念的安全廠商——安全寶。作為全國首家基于云安全服務的提供商,其開創(chuàng)性的帶來了“影子”防護概念,讓企業(yè)在零部署、零維護的情況下,通過安全寶先進的安全防護技術,幫助數十萬家網站防御了各類安全威脅。安全寶聯合創(chuàng)始人兼產品副總裁吳翰清對記者說:“黑客是互聯網行業(yè)永遠面臨的問題,每天各式各樣的攻擊都會發(fā)生在世界各個地方。很多黑客會24小時盯著你,一旦你稍有松懈,他就會發(fā)起攻擊。但是只要網站樹立起完備的安全意識,不斷完善自己,采取適當的安全措施,你的系統(tǒng)就不會成為黑客的‘獵物’。”
- 螞蟻國際任命首席創(chuàng)新官,加速推進數字化戰(zhàn)略發(fā)展
- 馬云現身支付寶20周年紀念日:AI將改變一切,但不意味著決定一切
- 萬事達卡推出反欺詐AI模型 金融科技擁抱生成式AI
- OpenAI創(chuàng)始人的世界幣懸了?高調收集虹膜數據引來歐洲監(jiān)管調查
- 華為孟晚舟最新演講:長風萬里鵬正舉,勇立潮頭智為先
- 華為全球智慧金融峰會2023在上海開幕 攜手共建數智金融未來
- 移動支付發(fā)展超預期:2022年交易額1.3萬億美元 注冊賬戶16億
- 定位“敏捷的財務收支管理平臺”,合思品牌升級發(fā)布會上釋放了哪些信號?
- 分貝通商旅+費控+支付一體化戰(zhàn)略發(fā)布,一個平臺管理企業(yè)所有費用支出
- IMF經濟學家:加密資產背后的技術可以改善支付,增進公益
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。