多元化金融应用安全防护—瑞数All in one WAAP解决方案(已脱敏).pdf

编号:30020 PDF 22页 5.21MB 下载积分:VIP专享
下载报告请您先登录!

多元化金融应用安全防护—瑞数All in one WAAP解决方案(已脱敏).pdf

1、多元化金融应用安全防护 瑞数All in one WAAP解决方案 吴剑刚 瑞数信息 技术总监 利用合法业务逻辑 模拟合法操作 大量使用“工具” 高效率和规模化 多源低频多特征 传统安全很难识别 批量注册、撞库及暴力破解 恶意爬取金融产品、敏感数据 虚假交易和交易篡改 漏洞扫描和零日漏洞探测 营销资源恶意抢占、薅羊毛 在线交易 对外业务 市场营销活动 数据服务 注册及登录 金融行业面临的安全风险与挑战 应用安全防护需求 业 务 变 化 业务变化业务变化威胁变化威胁变化攻击手段变化攻击手段变化防护理念变化防护理念变化 (看不起、看不到、看不懂、跟不上 预测、防御、监控、响应) APIAPI管理管

2、理/ /防护防护 安全协同业务安全协同业务 CCCC攻击攻击主动防御主动防御业务攻击业务攻击微服务应用 安全促进业务安全促进业务 APP应用 自动化攻击自动化攻击APPAPP攻击防护攻击防护 设备联动设备联动无漏洞攻击无漏洞攻击 安全从属业务安全从属业务 Web应用 人工渗透人工渗透WebWeb攻击防护攻击防护漏洞攻击漏洞攻击静态规则静态规则 应用安全防护需求的演进 20192019年中国年中国互联网网络安全态势互联网网络安全态势 2019年上半年阿里云Web应用安全报告 2019年Web应用漏洞占CNVD收录漏洞的23.3% 2019年针对国内网站的纂改数量19万个 2019年,每个月的攻击

3、次数都成递增趋势,到5月 每个月拦截的攻击超过19亿,6月份拦截的攻击突破20亿 中国Web应用安全现状 42.07% 46.63% 50.32% 51.82% 60.13% 62.94% 63.28% 65.64% 57.93% 53.37% 49.68% 48.18% 39.87% 37.06% 36.72% 34.36% 0%10%20%30%40%50%60%70%80%90%100% 能源电力 医疗 出版行业 教育 互联网 运营商 金融 政府 自动化工具流量人类流量 注:数据来源瑞数信息2019年 Bots自动化威胁报告 自动化工具流量 VS 人类流量 1/3的Web API调 用来自浏览器 2/3的Web API调 用来自手机、游戏 主机、智能电视 API安全挑战巨大 注:数据来源Akamai 2019 Q1 API 流量增长迅速 0102 04 03 GartnerGartn

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(多元化金融应用安全防护—瑞数All in one WAAP解决方案(已脱敏).pdf)为本站 (X-iao) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
客服
商务合作
小程序
服务号
折叠