icon行业TOP安全风险:DDoS攻击+盗币icon
01
竞争对手及黑客勒索,
频繁DDoS攻击导致业务中断
02
利用业务系统漏洞,入侵在线交易等系统进行拖库行为,盗取/转移数字货币资产
03
入侵/钓鱼个人电脑,盗取数字货币钱包地址/密码、个人邮箱账号等信息,从而盗取转移数字货币
icon矿池、钱包服务、交易所均遭遇严重的DDoS攻击icon

 

icon数字货币被盗事件不断发生,损失严重甚至破产icon

 

icon安全威胁贯穿数字货币整个业务链路,不能只做点防御icon
DDoS攻击
官网系统;
商城系统;
矿池系统;
交易所业务;
用户中心;
所有可对外暴露系统
业务系统防入侵
SQL注入、拖库;
文件上传、提权;
主机病毒、木马;
窃取钱包(私钥、地址)
办公网络安全
防病毒;
防钓鱼;
文件防泄密;
业务风险
账号风险:撞库扫号风险、账号被盗风险
交易风险:交易安全风险、提币安全风险
合规风险:洗钱安全风险
运维管理
权限分散
日志缺失
缺少核心流量审计
iconDDOS防护-共享防护icon

 

iconDDOS防护-高防IPicon

 

icon系统防入侵-WAF防护icon

 

icon系统防入侵-态势感知icon

态势感知里的安骑士客户端,轻量级主机防护插件,通过云上亿万次的真实攻防实践,

具备发现主机病毒/木马入侵的能力,保障钱包、矿池、官网、商城等服务器的安全。

 

icon系统防入侵-态势感知icon

安骑士,全面主机监控与防御

 

icon系统防入侵-态势感知icon

•安全事件日志集中化收集管理  •资产自动发现,攻击事件快速关联

事前
资产梳理
开放端口和应用监控
系统漏洞/脆弱点
事中
web攻击实时检测
主机攻击实时检测
系统异常点
事后
日志检索,排查问题
入侵回溯,行为取证
溯源黑客
icon系统防入侵-态势感知icon

 

icon系统防入侵-先知众测icon

先知计划帮助数字货币行业内的客户建立私有应急响应中心的平台(帮助企业收集漏洞信息)。企业加入先知计划后,可自主发布奖励计划,激励先知平台的安全专家来测试和提交企业业务系统的漏洞,保证安全风险可以快速进行响应和修复。

 

icon系统防入侵-溯源服务icon

还原安全事件全过程对攻击者进行溯源和取证

服务内容
对DDoS攻击、入侵、拖库、数据勒索等安全事件进行人工调查。
调查访问
从黑客踩点开始,到攻击、入侵、攻破、躲避防御、盗取数据的全过程,还原出攻击意图和事件破坏力,并定位躲在暗处的黑客。
用户收益
通过司法途径抓捕恶意攻击者,解除只能被动防御的困境,挽回经济损失,打击竞争对手,震慑潜在攻击者。
icon办公网安全-线下防入侵icon
 
 
 
办公网终端防护:实现终端防病毒+准入+统一身份认证;
 
办公网服务器防护:实现本地服务器与云端服务器同级别的保护能力;
 
Beaver:本地互联网的全流量采集,记录所有流量数据,可建立本地风险模型,协助风险事件的溯源排查。
icon办公网安全-数据DLPicon

实现办公网数据流转全流程审计

 

icon交易场景业务风控icon

解决什么风险问题

交易类平台TOP风险原因
1、撞库扫号
2、用户安全意识低,信息保管不善
3、邮箱被盗
4、手机木马
交易类平台风险情况
大多平台风险率达1%
意味着每交易100笔,有1笔存在风险
虚拟货币交易所的风险问题
账户登录及交易依赖用户邮箱安全
缺少智能风控实时及离线对抗
虚拟货币交易/兑换风险情况
调查交易市场风险率达到10-20%
意味着每成交100笔,最高20笔存在风险
阿里业务风控能力
阿里交易风险率低于十万分之1
icon交易场景业务风控-账户安全实时识别与决策-注册部分icon

阿里云业务风控对注册行为进行风险识别,采用自研风险特征及模型,甄别批量垃圾账户与正常账户,将批量恶意风险提前至注册环节发现

 

icon交易场景业务风控-账户安全实时识别与决策-登录部分icon

阿里云业务风控对登录行为进行风险识别,采用自研风险特征及模型,识别异常登录行为,提高盗用账户门槛,增强用户安全感

 

icon交易场景业务风控-账户安全实时识别与决策-信息修改部分icon

阿里云业务风控对改密等信息变更行为进行风险识别,采用自研风险特征及模型针对性保护用户,提高盗用者门槛

 

icon交易场景业务风控-交易/提币安全实时识别与决策-交易部分icon

阿里云业务风控对币币交易、法币交易等交易行为进行风险识别,采用自研风险特征及模型甄别交易风险程度,增强止损能力

 

icon交易场景业务风控-交易/提币安全实时识别与决策-提币部分icon

阿里云业务风控对提币/提现等资产流出环节进行风险识别,采用自研风险特征及模型甄别提币/提现风险程度,增强止损能力

 

icon交易场景业务风控-风控体系架构icon

 

icon安全运维icon

阿里云资源访问管理服务(RAM)使得一个阿里云账户(主账户)可拥有多个子账户,支持分组授权、双因素认证、强密码策略、控制台用户与API用户分离、临时授权、账户临时禁用等功能。授权可以细化到API粒度,支持时间段、源IP地址、资源标签等条件。RAM是阿里云账户安全管理和安全运维的基础。通过RAM可以为每个子账户分配不同的密码或AK,消除了云账户共享带来的风险;同时可为不同的子账户分配不同的权限和细化条件,大大降低了因账户权限过大带来的风险。

 

 
 
icon安全服务-护航服务icon

 

icon客户价值icon

 

iconXX数字货币公司-综合安全防护icon

 

 
产品推荐 查看更多>>
    网御星云漏洞扫描系统

    网御漏洞扫描系统是网御星云自主研发的基于网络的脆弱性分析、评估与管理系统。提供对主机、操作系统以及网络设备的脆弱性检查、评估与管理。

    多因子量化风险评估算法

    丰富的漏洞知识库

    合三为一的漏洞扫描系统

    长亭科技 深度安全网关

    长亭科技深度安全网关采用高性能多核架构,搭建接口丰富的硬件平台,结合多种检测防护技术,为用户提供安全智能一体化防护体系。

    高性能多核架构

    安全智能

    一体化防护体系

    移动云云网络

    移动云云网络全网统一规划,集中建设,由运营管理平台以及一个或多个资源池组成。VPC基于SDN(软件定义网络),使用户能够在移动云里创建完全私有和完全隔离的网络空间,并通过云防火墙(可选)提高安全性。在VPC里,用户可以自定义所需要的子网/网段/IP地址,也可以通过专线或VPN隧道将VPC与传统数据中心连接,部署混合云。云主机OS上的以太网卡叫做虚拟网卡。创建云主机时,选定基础网络或子网后,就会自动给云主机创建和绑定一个虚拟网卡,同时由DHCP自动分配一个内网私有IP地址。

    管理域

    VTEP

    虚拟私有云

    虚拟网卡