伴随着云计算、大数据、移动支付等新技术,网贷、众筹等新概念的崛起,互联网金融对传统金融模式产生了颠覆性的影响,而火热的P2P平台由于采用网络运行模式,格外受到黑客的“青睐”。
2013年8月,国内首家倡导三农金融的同城P2P网贷企业——翼龙贷,遭受黑客2G流量的DDos攻击并被勒索,导致网站无法打开,大量用户交易滞留。在持续的3个小时攻击中,损失达百万。事件发生后,翼龙贷的技术总监吴雅龙紧急联系了国内权威第三方新型云安全服务提供商,通过该安全厂商提供的DDos云防护系统,在5分钟内便轻松化解了黑客的攻击。2分钟后,黑客为让翼龙贷屈服,达到自己勒索的目的,将攻击力度提升1倍,高达4G的攻击流量潮涌而来,在安全厂商工程师和翼龙贷的技术总监吴雅龙的通力配合下,平台固若金汤,4G流量依然未能突破防御,最终黑客的攻击勒索未能得逞。
今年炙手可热的 P2P,使众多投资者蜂拥而至,而进入门槛不高、行业监管的真空,给 P2P 的发展带来极大的隐患。众多平台沉淀着庞大的客户数据和资金交易额,成为黑客巨大的诱饵。与其高速发展相驳的是平台系统结构简单、安全系数低、高危漏洞频现的尴尬。不少系统并非企业自主开发,而是基于第三方软件的简单修改而来,黑客只要掌握第三方软件漏洞,并集中发起攻击,就能 “黑”掉一大片。因此,如何提高安全意识,选用适当的安全产品,并及时修补漏洞,是面临日趋严重安全威胁的互联网金融行业,亟待思考的问题。
经过此次攻击事件后的翼龙贷,意识到系统主动防御的重要性,经过与上述安全厂商的沟通,听取安全专家的意见和建议后,采购了该厂商的云WAF产品,吴雅龙称:“在这一年中,我们遭受了各种形式的攻击不计其数,云WAF产品帮助我们抵御了各种形式的攻击,但黑客没有一次突破云WAF防御,这样的产品我们还是比较满意的。”而随着借贷平台的发展扩大、客户及资金的持续积累,吴雅龙认为人工渗透测试服务非常有必要:“每季度该安全厂商工程师会进行一次全方位的人工渗透测试,便可以在黑客发动攻击前,让安全人员先行以攻击者的角度更全面、更严格地审查整个系统,寻找高危漏洞,从根本上杜绝被入侵的可能性。”
据介绍,翼龙贷此次合作的安全公司是国内首家以“替身安全”为理念的安全厂商——安全宝。作为全国首家基于云安全服务的提供商,其开创性的带来了“影子”防护概念,让企业在零部署、零维护的情况下,通过安全宝先进的安全防护技术,帮助数十万家网站防御了各类安全威胁。安全宝联合创始人兼产品副总裁吴翰清对记者说:“黑客是互联网行业永远面临的问题,每天各式各样的攻击都会发生在世界各个地方。很多黑客会24小时盯着你,一旦你稍有松懈,他就会发起攻击。但是只要网站树立起完备的安全意识,不断完善自己,采取适当的安全措施,你的系统就不会成为黑客的‘猎物’。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
安全宝助A5站长网成功击退黑客攻击
搜索引擎劫持是常见的黑客攻击方式,它给黑客带来丰厚的利润,却让被劫持的网站损失惨重。11月27日,一场搜索引擎劫持攻击,让这一天变成许多安全白帽子的不眠之夜。
-
追本溯源 安全宝掀全国黑客大赛
近日,XCTF全国网络安全技术对抗联赛启动新闻发布会在北京召开。XCTF联赛将设下价值100万元的总奖励池,激励参赛选手们尽情展示技术实力。
-
“安全宝”牵手“蓝莲花” 再度赴美征战DEFCON
“安全宝-蓝莲花”战队自去年在DEFCON CTF夺旗赛获得第11名的好成绩后,今年他们将再次出击总决赛,向世界展现中国最尖端的黑客力量。
-
安全宝:黑客“拖库”严重威胁互联网金融 未雨绸缪是关键
安全宝安全总监尹毅讲解了黑客拖库的原理、途径,并建议互联网金融用户未雨绸缪,并采用云安全解决方案来进行防护。