《在线交互安全应用指南》 | 瑞数信息联合安全牛重磅发布!( 二 )

瑞数信息联合国内顶尖安全新媒体「安全牛」及其他三家业内领先的安全厂商共同发布《在线交互安全应用指南》,对在线交互安全进行了深度研究分析,并对在线交互过程中主要用到的防护技术进行阐述,同时就不同场景的需求进行解决方案的讲解。

《在线交互安全应用指南》 | 瑞数信息联合安全牛重磅发布!

从攻击者角度来看,在线服务的攻击价值在于:批量化、低门槛以及带来的高收益。对于网络黑灰产而言,“线上”的特性使得他们的攻击行为相对于“线下”更加隐蔽; “自动化”同样给他们带来了批量操作的可能,从而减少了自身的成本,并且大大增加收益。

另外,当黑产成为一整条完整的生态链的时候,随着分工的逐渐明确,黑产的进入门槛也会降低:拥有技术能力的黑客利用漏洞制作出自动化工具,而下游的实施者则只需要具备简单的计算机操作技术,就可以利用这些工具,给在线服务带来危害,给企业造成损失。

因此,从防御方来看,要对在线服务进行防御,就要针对性地做到:防批量化、抬高攻击技术门槛,从而极大的降低攻击者的收益。

推荐阅读