【51CTO.com原创稿件】9月28日,中国高校数据泄密违法处罚第一案诞生——国家网络与信息安全信息通报中心通报:淮南职业技术学院系统存在高危漏洞,系统存储的4353余名学生身份信息已经造成泄露。据悉,该校招生信息管理系统存在越权漏洞、后台登录密码弱口令、重要数据无备份、无加密等多处疏漏,被犯罪分子通过拖库、刷库等不法攻击行为窃取机密数据。

这是中国高校第一案,但绝对不会是最后一案。安全分析机构Risk Based Security(RBS)发布的年中报告也佐证了这一点:截至2017年6月,全球发生了2227起数据泄露事件,黑客从中窃取了60亿条记录,这几乎是2016年被窃取的医疗和金融数据总和。

当我们不停呼吁业界提高数据安全意识和防御水平的同时,其实应该也能够感受到来自黑客世界“黑云压城城欲摧”的压力。换一个角度思考,黑客为什么能够如此“高效率”地成功“拖库”?自动化程序攻击绝对立了一大功。

先看看黑客是如何得手的!

“拖库”的方法和手段多种多样,其中通过Web应用盗取后台数据库中的数据,甚至数据库整体被“拖库”的危害更为严重,也更加难以被识别和阻拦。黑客是如何通过Web应用进行“拖库”的呢?

大致手段离不开两类途径:一是黑客发现web应用的漏洞后,利用漏洞,通过程序和工具进行拖库;二是黑客没有发现漏洞,但是通过页面提供数据查询、展示、下载等相关服务内容的Web应用,直接通过爬虫程序进行批量数据爬取和拖库。

简而言之,“拖库”的途径和特点是:利用“工具”。这些工具包括:漏洞扫描器、漏洞利用工具、爬虫工具等。那么最好的防御方法就是识别出这些工具,坚决将这些工具拒之门外。传统的安全防御手段往往识别不出这些自动化攻击程序的“拟人”行为,因此要想从根源实现“防撞库”,就必须采取新的思路和新的方法。

动态安全技术火眼金睛,一个“工具”都不放过!

瑞数信息的防拖库动态安全解决方案的核心是采用“动态安全技术”,结合客户端行为分析,识别“工具”行为还是正常“人”的操作行为,可发现恶意爬虫、漏洞利用工具及扫描器的行为,并可实施拦截。

该技术可以在实施“拖库”的多个可能的环节进行层层防护:

第一层防御:在攻击者对web进行漏洞扫描时,防护系统即可发现是扫描器“工具”行为,在攻击者寻找网站攻击入口时拦截。

第二层防御:如果漏洞已经被发现,并正在被利用,利用漏洞的“拖库”操作一定也是“工具”,动态技术可以在“拖库”行为发生时拦截。

第三层防御:如果黑客不是通过漏洞利用,而是“爬虫”行为的不间断拖库操作,同样也是采用“工具”,动态技术可以在“爬虫”进行数据爬取时拦截。

为什么瑞数信息的动态安全技术可以如此精准地识别出自动化程序攻击的所有进程呢?这主要是因为动态安全技术精确切准了自动化程序攻击的脉。正所谓“万变不离其宗”,只要是程序和工具行为,就一定存在着工具特征,而动态安全技术所依赖的并不是“访问频率的快慢”,“IP来源的集中与否”这些单一元素及传统的工具判断手段,来判断页面访问行为是否为工具,而是不管这个工具是什么名字,在业务逻辑的哪个环节,模拟了哪类浏览器、是否不断更换工具和改变IP,它都可以知晓是程序性质的行为,同时结合行为分析进行更精准的识别和阻拦。

更值得一提的是,瑞数行为分析系统采用全程式感知模式,其感知半径不仅仅局限于在服务器端进行业务流程的观测和分析,还覆盖了诸如PC、移动设备和物联网节点等用户终端侧面。通过在终端设备上采集不同平台的浏览器指纹、插件等环境参数,以及用户的键盘、鼠标动作、屏幕触摸等行为特征,综合分析访问端的访问方式、工具和意图,从广度上极大地拓展了整个系统对行为分析的能力。

随着企业客户数字化转型的深入,安全风险抵御能力将成为其不可忽略的重要基石。在黑色产业链“寸草不留”的疯狂攻击下,企业客户必须学会用新的思路新的工具去规避可能存在的风险,而瑞数动态安全解决方案就为转型中的企业提供了一个值得信赖的选择。

本文作者:周雪

来源:51CTO

厉害了黑科技,动态安全下的防拖库原来可以这么简单!相关推荐

  1. 超厉害的黑科技APP强势来袭,千万不能错过!

    最近小编又搜罗了一些好用的黑科技手机APP,无论是在工作还是学习中,都给我们带来了很大的便利.好了废话就不多说了,以下就是今天的分享,希望小伙伴们能够喜欢! 爱莫快传 一款跨平台的数据传输软件.支持用 ...

  2. 其实华为手机自带会议黑科技!按下这个按钮,录音转文字一键记录

    会议是工作中很重要的事情,很多优秀的决策都是在会议上产生的,所以会议的记录也是重中之重.但平时会议都是人工记录,经常跟不上会议的节奏,甚至还会拖慢会议的进程. 所以会议记录是很多办公族都头疼的事情,不 ...

  3. Android动态加载黑科技 动态创建Activity模式

    基本信息 Author:kaedea GitHub:android-dynamical-loading 代理Activity模式的限制 还记得我们在代理Activity模式里谈到启动插件APK里的Ac ...

  4. 原来OPPO手机黑科技这么厉害!开启这个功能,息屏也能看时间

    手机在我们生活中的作用越来越大了,很多学习.工作中的事情都可以通过手机来完成. 而且现在手机中的黑科技越来越多了,比如OPPO手机就有很多非常厉害的黑科技. 不信?那下面就来一起看看吧! 原声技术 一 ...

  5. 100+实用功能合集,手机中的神器,黑科技中的战斗鸡!

    电脑更多用于学习和工作,平常弄弄文档啥的电脑比较方便,软件操作电脑才舒服,手机更多用于休闲.有啥稍微麻烦的操作就得用电脑,不然就是下一堆软件,功能不齐全. 今天给大家分享一款黑科技工具手机APP.拥有 ...

  6. 三星出了个AI黑科技,不只是“换脸”这么简单

    https://www.toutiao.com/a6696005479073579523/ 最近经常看到这么一段视频:94年版<射雕英雄传>里的黄蓉原本是朱茵饰演的,如今却成了杨幂?画面里 ...

  7. cvpr 深度估计_CVPR再现黑科技!你还在相信“眼见为实”?

    全文共2634字,预计学习时长7分钟 经常听到有人说,我除了自己的眼睛,什么也不信. 自从09年阿凡达(Avatar)电影上映以来,3D渲染.虚拟现实的逼真度总是让人叹为观止. 而今,10年过去,最近 ...

  8. 最新环保黑科技智屏来啦,一年省1515度电

    第52个世界地球日就要来啦!每年的4月22日是专为世界环境保护而设立的节日,在这一天,我们似乎比平时更关注这颗星球的环境.或许有人会觉得,"保护地球环境"是非常宏大而遥远的主题,但 ...

  9. C++的黑科技(深入探索C++对象模型)

    周二面了腾讯,之前只投了TST内推,貌似就是TST面试了 其中有一个问题,"如何产生一个不能被继承的类",这道题我反反复复只想到,将父类的构造函数私有,让子类不能调用,最后归结出一 ...

最新文章

  1. 都996了,需求还是没法按时交付,怎么办?
  2. 这群人学做AI架构师,目标却是让人们感知不到AI的存在
  3. SpringMvc 集成 shiro 实现权限角色管理-maven
  4. 项目管理实战之团队管理 (转)
  5. Shell(1)——执行脚本
  6. Newbe.Claptrap 框架入门,第二步 —— 创建项目
  7. RandomAccessFile类解析
  8. 视差滚动(Parallax Scrolling)插件补充
  9. linux IptabLex 攻击
  10. android波纹效果弹窗,Android自定义View实现波纹效果
  11. JAVA基础--继承(inheritance)
  12. 通过命名空间快速定位SAP UI5工程名称
  13. 免费图标:来自Samuray的免费电视/电影相关图标
  14. spssχ2检验_医学统计中常用的χ2检验在SPSS软件中的实现途径
  15. git报错:remote: error: hook declined to update refs/heads/master
  16. 【路由器无线桥接的步骤实现】水星路由器MW150R作为副路由器无线桥接TP-Link主路由器
  17. mysql中ai是什么意思_MySQL explain用法
  18. 修改订单金额!?0.01 元购买 iPhoneX?| Web谈逻辑漏洞
  19. 【Mskt问题的解决办法】使用御坂翻译器2.x版本遇到的常见问题及解决办法
  20. python自动化测试学习笔记合集

热门文章

  1. JAVA 学到什么水平就可以转战 Android 了?
  2. 在windows下运行Felzenszwalb的Deformable Part Model(DPM)源码voc-release3.1来训练自己的模型
  3. ‘聪明的搜索算法’ A*算法
  4. OpenCV行人检测
  5. 编程之美-找到符合条件的整数
  6. 信息系统项目管理师-案例分析
  7. 从RocketMQ看长轮询(Long Polling)
  8. mRemoteNG 远程连接工具(开源)
  9. java实现遍历树形菜单方法——HibernateUtil实现
  10. Glib实例学习(6)双端队列