阿里亮相網(wǎng)絡(luò)安全周 大數(shù)據(jù)提供“新藥方” 2016年09月22日10:28 來(lái)源:中國(guó)智能制造網(wǎng)|
9月19日,阿里巴巴集團(tuán)亮相2016國(guó)家網(wǎng)絡(luò)安全宣傳周,首次向外界全面展示其作為亞洲市值領(lǐng)先互聯(lián)網(wǎng)公司在安全領(lǐng)域的強(qiáng)大防護(hù)能力和布局。
“錢盾”APP為用戶提供賠付額高達(dá)120萬(wàn)的防欺詐險(xiǎn),“阿里聚安全”覆蓋客戶終端數(shù)高達(dá)8億,“御城河”每天幫助服務(wù)商分析1.8億次核心數(shù)據(jù)訪問(wèn)行為并攔截風(fēng)險(xiǎn),阿里云保護(hù)著中國(guó)境內(nèi)35%的網(wǎng)站,互聯(lián)網(wǎng)安全志愿者聯(lián)盟10年間實(shí)現(xiàn)15億次舉報(bào)。
網(wǎng)絡(luò)安全是現(xiàn)代商業(yè)發(fā)展的基礎(chǔ)設(shè)施,要真正解決安全問(wèn)題,核心要靠技術(shù)的使用。只有真正利用大數(shù)據(jù),對(duì)網(wǎng)絡(luò)黑灰產(chǎn)上游進(jìn)行層層追蹤、層層溯源,才能使產(chǎn)業(yè)和消費(fèi)者真正安全。
交易安全:用大數(shù)據(jù)讓公眾安心購(gòu)物
第三屆國(guó)家網(wǎng)絡(luò)安全宣傳周于9月19日在武漢開(kāi)幕,網(wǎng)絡(luò)安全博覽會(huì)等多項(xiàng)重要活動(dòng)也將同期舉行,作為在互聯(lián)網(wǎng)安全領(lǐng)域深耕十余年的領(lǐng)軍企業(yè),阿里巴巴是此次博覽會(huì)的主要參展伙伴。
筆者在阿里巴巴展臺(tái)看到,一張網(wǎng)絡(luò)安全實(shí)時(shí)監(jiān)控大屏直觀展示了其在交易、支付、電商生態(tài)、云計(jì)算、企業(yè)安全、個(gè)人用戶保護(hù)等領(lǐng)域的全方位安全防護(hù)能力。
作為一家剛剛17歲的年輕企業(yè),阿里巴巴從最初的電商到后來(lái)的支付、金融、物流,再到今天蓬勃發(fā)展的云計(jì)算和正在形成創(chuàng)新業(yè)務(wù),各個(gè)業(yè)務(wù)的發(fā)展都離不開(kāi)安全。為此,阿里巴巴自2005年就成立集團(tuán)層面的安全部,匯聚了2000多名來(lái)自各個(gè)專業(yè)、身懷絕技和富有正義感的小二,通過(guò)大數(shù)據(jù)技術(shù)建立了一整套防御體系,在內(nèi)部被譽(yù)為“阿里神盾局”。
以零售電商為例,作為全球領(lǐng)先的移動(dòng)經(jīng)濟(jì)實(shí)體,阿里旗下中國(guó)零售平臺(tái)的年度活躍買家高達(dá)4.34億。如何保障這一海量群體的交易安全,不僅是阿里的問(wèn)題,也關(guān)系整個(gè)生態(tài)體系的健康發(fā)展和社會(huì)穩(wěn)定。經(jīng)過(guò)多年的發(fā)展,阿里打造的大數(shù)據(jù)風(fēng)控系統(tǒng)已經(jīng)能夠做到在消費(fèi)者下單購(gòu)買不到一秒的時(shí)間完成近百項(xiàng)安全檢測(cè),一旦發(fā)現(xiàn)任何行為異常,就會(huì)主動(dòng)發(fā)出二次確認(rèn),實(shí)時(shí)攔截風(fēng)險(xiǎn)交易。比如一位消費(fèi)者從來(lái)沒(méi)有購(gòu)買游戲點(diǎn)卡的紀(jì)錄,忽然在異地登陸并購(gòu)買巨額點(diǎn)卡,淘寶就會(huì)立刻識(shí)別風(fēng)險(xiǎn),終止交易。
資金保護(hù):“錢盾”率先推出防欺詐險(xiǎn)3.88元保120萬(wàn)
《錢盾安全報(bào)告》顯示,電話、短信、釣魚(yú)網(wǎng)址依然是電信最重要的三種方式,近87%的資金損失是通過(guò)釣魚(yú)網(wǎng)址泄露支付信息造成的,銀行網(wǎng)站已成為釣魚(yú)網(wǎng)址最為常用的偽造對(duì)象,占總體63%,而偽基站短信偽裝成正規(guī)客服號(hào)碼,更具有欺騙性。據(jù)悉,從2011年至2015年,全國(guó)電信詐騙案件數(shù)量從10萬(wàn)件飆升至約60萬(wàn)件,詐騙與互聯(lián)網(wǎng)灰黑產(chǎn)業(yè)鏈相交織,產(chǎn)業(yè)化趨勢(shì)愈發(fā)明顯。
正是基于此,早在2014年10月,阿里安全推出了手機(jī)資金安全“錢盾”APP,運(yùn)用自身安全技術(shù)能力和十幾年來(lái)在交易、支付領(lǐng)域積累的大數(shù)據(jù)能力,為海量用戶提供欺詐電話短信標(biāo)注、釣魚(yú)鏈接攔截、木馬病毒查殺等多重保護(hù),為每個(gè)人的手機(jī)裝上“保險(xiǎn)箱”。據(jù)廈門市公安局防詐騙中心介紹,從6月初接入“錢盾”以來(lái),廈門電信詐騙警情同比去年下降16.5%,期間廈門偽基站刑事案情零發(fā)案,錢盾用戶無(wú)一人受騙。
除了被動(dòng)防控外,錢盾還發(fā)揮大數(shù)據(jù)能力主動(dòng)溯源,目前,公安部刑偵局、錢盾、螞蟻金服合作開(kāi)發(fā)的“偽基站實(shí)時(shí)”已在全國(guó)各地公安機(jī)關(guān)投入使用。短短四個(gè)月,“錢盾”跟多地警方合作,端掉了9地14個(gè)偽基站團(tuán)伙。2016年上半年,“錢盾”累計(jì)提醒詐騙電話2400萬(wàn)次,攔截詐騙短信630萬(wàn)次,攔截釣魚(yú)網(wǎng)站5000萬(wàn)次。
最新版“錢盾”還推出了一系列讓人尖叫的安全功能,如獨(dú)一無(wú)二的“守財(cái)計(jì)劃”,可以說(shuō)是專為老百姓(603883,股吧)打造的安全兜底方案,最低3.88元就可以享受高達(dá)120萬(wàn)的賠付額,其中包括最高100萬(wàn)的支付寶賬號(hào)險(xiǎn),和最高20萬(wàn)的資金安全險(xiǎn)。用一頓早飯的錢,就能全面覆蓋手機(jī)上被盜被騙導(dǎo)致的各類資損,保護(hù)個(gè)人名下所有賬戶、銀行卡安全,讓老百姓即使不慎中招,還有“后悔藥”可吃。
企業(yè)安全:讓中小企業(yè)擁有“淘寶”同款安全保護(hù)
除了保障旗下各平臺(tái)的交易和支付安全,“神盾局”在與網(wǎng)絡(luò)黑灰產(chǎn)業(yè)多年的斗智斗勇中,也積攢了豐富的經(jīng)驗(yàn)。今年2月,阿里正式對(duì)外發(fā)布“阿里聚安全”,這是一款互聯(lián)網(wǎng)業(yè)務(wù)安全,相當(dāng)于把阿里等級(jí)的“最強(qiáng)安全大腦”,通過(guò)移動(dòng)安全、數(shù)據(jù)風(fēng)控、內(nèi)容安全、實(shí)人認(rèn)證等多個(gè)產(chǎn)品模塊提供給企業(yè)和開(kāi)發(fā)者。
僅半年時(shí)間,“阿里聚安全”的覆蓋終端數(shù)已高達(dá)8億。譬如為某打車軟件APP提供數(shù)據(jù)風(fēng)控服務(wù),對(duì)抗惡意刷優(yōu)惠券行為,僅兩周內(nèi)就識(shí)別惡意領(lǐng)券45.6萬(wàn)次,每天識(shí)別11萬(wàn)的惡意用戶,為企業(yè)節(jié)省發(fā)券成本300多萬(wàn)元,讓真正的用戶享受到了實(shí)惠。
在國(guó)家網(wǎng)絡(luò)安全宣傳周的電信主題日,“阿里聚安全”與中國(guó)信息通信研究院簽署戰(zhàn)略合作協(xié)議,以“打擊電信詐騙,打造互聯(lián)網(wǎng)資金安全閉環(huán)”為議題,展現(xiàn)聚安全最新的安全能力與合作成果,從打造安全閉環(huán)的嶄新角度,賦能通信行業(yè)與企業(yè)客戶。
生態(tài)安全:積極輸出能力促進(jìn)網(wǎng)絡(luò)安全清朗網(wǎng)絡(luò)空間
“在今天的環(huán)境下,安全無(wú)法獨(dú)善其身,生態(tài)鏈上任何合作伙伴面臨的安全挑戰(zhàn),都會(huì)成為整個(gè)生態(tài)的安全挑戰(zhàn),因此安全能力輸出也是我們的工作重點(diǎn)?!卑⒗锇桶褪紫L(fēng)險(xiǎn)官劉振飛表示。因此,過(guò)去幾年來(lái),阿里巴巴積極輸出安全能力,從保護(hù)平臺(tái)自身安全逐步走向更好地保護(hù)生態(tài)體系中所有合作伙伴的安全,不斷提高整個(gè)生態(tài)的安全水位。
今年7月,阿里發(fā)起了生態(tài)安全聯(lián)盟,對(duì)外推出“御城河”等系列產(chǎn)品,通過(guò)覆蓋電商生態(tài)全鏈路,包括商家、運(yùn)營(yíng)服務(wù)商、軟件供應(yīng)商、物流公司等,實(shí)時(shí)分析海量基礎(chǔ)數(shù)據(jù),一旦發(fā)現(xiàn)風(fēng)吹草動(dòng),整個(gè)生態(tài)立即聯(lián)動(dòng)。今年7月,一位盜取個(gè)人信息的老手賴某,試圖潛伏進(jìn)廣州一家電商公司當(dāng)客服人員,盜取大量買家個(gè)人信息并進(jìn)行倒賣,然而剛剛露出馬腳,就被“御城河”系統(tǒng)抓了個(gè)現(xiàn)行。
目前,“御城河”已經(jīng)覆蓋了93%淘系交易訂單,保護(hù)超過(guò)300萬(wàn)商家的近800萬(wàn)終端,每天幫助服務(wù)商分析1.8億次核心數(shù)據(jù)訪問(wèn)行為并攔截風(fēng)險(xiǎn),每天幫助物流商分析3500萬(wàn)次。在這套大數(shù)據(jù)系統(tǒng)的支持下,阿里巴巴已協(xié)同各地公安辦理24個(gè)信息泄露大案,共抓捕犯罪嫌疑人200多人。
此外,阿里還充分發(fā)揮自身的平臺(tái)優(yōu)勢(shì),調(diào)動(dòng)起生態(tài)圈中的正能量,共同凈化網(wǎng)絡(luò)環(huán)境。阿里發(fā)起的“互聯(lián)網(wǎng)安全志愿者聯(lián)盟”吸引了來(lái)自全國(guó)276所高校在校生、全國(guó)誠(chéng)信商盟盟友、殘聯(lián)和各屆關(guān)注網(wǎng)絡(luò)安全的社會(huì)人士共計(jì)5000多名志愿者,致力于舉報(bào)違法違規(guī)商品、網(wǎng)絡(luò)有害信息等。十年間聯(lián)盟志愿者已完成15億次舉報(bào),其中殘聯(lián)志愿者們,在經(jīng)過(guò)阿里專業(yè)培訓(xùn)后,分工負(fù)責(zé)審核算法模型圖片、監(jiān)測(cè)在線視頻,已累計(jì)審核模型圖片超過(guò)兩億張。
云安全:實(shí)時(shí)防御全球風(fēng)險(xiǎn)保護(hù)中國(guó)內(nèi)地35%的網(wǎng)站
作為全球領(lǐng)先的云計(jì)算服務(wù)商,阿里云致力于讓安全、可靠的云計(jì)算服務(wù),成為普惠國(guó)民的基礎(chǔ)設(shè)施。此次國(guó)家網(wǎng)絡(luò)安全宣傳周上,有關(guān)部門宣布:經(jīng)過(guò)多輪評(píng)議,阿里云電子政務(wù)云平臺(tái)通過(guò)黨政部門云計(jì)算服務(wù)網(wǎng)絡(luò)安全審查(增強(qiáng)級(jí)),成為國(guó)內(nèi)首批能以社區(qū)云模式承載敏感類信息及重要政務(wù)業(yè)務(wù)的全國(guó)性云平臺(tái)。阿里巴巴公布的數(shù)據(jù)顯示,阿里云保護(hù)著中國(guó)內(nèi)地35%的網(wǎng)站,每天防御8億次攻擊,幫助用戶修復(fù)高危漏洞47萬(wàn)次,處罰惡意網(wǎng)站20000個(gè)。
在剛剛結(jié)束的G20峰會(huì)上,阿里云積極貢獻(xiàn)技術(shù)力量,為峰會(huì)期間的云上安全、G20以及浙江省內(nèi)政務(wù)、民生類網(wǎng)站提供安全保障,協(xié)助云上政府及事業(yè)單位網(wǎng)站攔截了超過(guò)1億次攻擊,封禁了3.16萬(wàn)個(gè)針對(duì)政府網(wǎng)站攻擊的惡意IP。
此外,通過(guò)諸如為世界互聯(lián)網(wǎng)大會(huì)護(hù)航,為抗戰(zhàn)勝利70周年紀(jì)念活動(dòng)網(wǎng)絡(luò)提供安全保障,為浙江省臺(tái)風(fēng)預(yù)警系統(tǒng)提供支撐……阿里云用“云計(jì)算+大數(shù)據(jù)”實(shí)現(xiàn)了讓安全能力像水、電一樣,源源不斷地輸出給政府、機(jī)構(gòu)和企業(yè),為未來(lái)全球網(wǎng)絡(luò)空間安全提供了新藥方。
正如阿里巴巴集團(tuán)CEO張勇在此次網(wǎng)絡(luò)安全宣傳周上所說(shuō),信息技術(shù)發(fā)展日新月異,網(wǎng)絡(luò)安全正在發(fā)生全方位的變化,網(wǎng)絡(luò)安全從業(yè)者必須用發(fā)展的眼光,超前地預(yù)測(cè)下一個(gè)風(fēng)口,為下一個(gè)風(fēng)口做安全準(zhǔn)備。
責(zé)任編輯:姚泓澤