icon行业TOP安全风险:DDoS攻击+盗币icon
01
竞争对手及黑客勒索,
频繁DDoS攻击导致业务中断
02
利用业务系统漏洞,入侵在线交易等系统进行拖库行为,盗取/转移数字货币资产
03
入侵/钓鱼个人电脑,盗取数字货币钱包地址/密码、个人邮箱账号等信息,从而盗取转移数字货币
icon矿池、钱包服务、交易所均遭遇严重的DDoS攻击icon

 

icon数字货币被盗事件不断发生,损失严重甚至破产icon

 

icon安全威胁贯穿数字货币整个业务链路,不能只做点防御icon
DDoS攻击
官网系统;
商城系统;
矿池系统;
交易所业务;
用户中心;
所有可对外暴露系统
业务系统防入侵
SQL注入、拖库;
文件上传、提权;
主机病毒、木马;
窃取钱包(私钥、地址)
办公网络安全
防病毒;
防钓鱼;
文件防泄密;
业务风险
账号风险:撞库扫号风险、账号被盗风险
交易风险:交易安全风险、提币安全风险
合规风险:洗钱安全风险
运维管理
权限分散
日志缺失
缺少核心流量审计
iconDDOS防护-共享防护icon

 

iconDDOS防护-高防IPicon

 

icon系统防入侵-WAF防护icon

 

icon系统防入侵-态势感知icon

态势感知里的安骑士客户端,轻量级主机防护插件,通过云上亿万次的真实攻防实践,

具备发现主机病毒/木马入侵的能力,保障钱包、矿池、官网、商城等服务器的安全。

 

icon系统防入侵-态势感知icon

安骑士,全面主机监控与防御

 

icon系统防入侵-态势感知icon

•安全事件日志集中化收集管理  •资产自动发现,攻击事件快速关联

事前
资产梳理
开放端口和应用监控
系统漏洞/脆弱点
事中
web攻击实时检测
主机攻击实时检测
系统异常点
事后
日志检索,排查问题
入侵回溯,行为取证
溯源黑客
icon系统防入侵-态势感知icon

 

icon系统防入侵-先知众测icon

先知计划帮助数字货币行业内的客户建立私有应急响应中心的平台(帮助企业收集漏洞信息)。企业加入先知计划后,可自主发布奖励计划,激励先知平台的安全专家来测试和提交企业业务系统的漏洞,保证安全风险可以快速进行响应和修复。

 

icon系统防入侵-溯源服务icon

还原安全事件全过程对攻击者进行溯源和取证

服务内容
对DDoS攻击、入侵、拖库、数据勒索等安全事件进行人工调查。
调查访问
从黑客踩点开始,到攻击、入侵、攻破、躲避防御、盗取数据的全过程,还原出攻击意图和事件破坏力,并定位躲在暗处的黑客。
用户收益
通过司法途径抓捕恶意攻击者,解除只能被动防御的困境,挽回经济损失,打击竞争对手,震慑潜在攻击者。
icon办公网安全-线下防入侵icon
 
 
 
办公网终端防护:实现终端防病毒+准入+统一身份认证;
 
办公网服务器防护:实现本地服务器与云端服务器同级别的保护能力;
 
Beaver:本地互联网的全流量采集,记录所有流量数据,可建立本地风险模型,协助风险事件的溯源排查。
icon办公网安全-数据DLPicon

实现办公网数据流转全流程审计

 

icon交易场景业务风控icon

解决什么风险问题

交易类平台TOP风险原因
1、撞库扫号
2、用户安全意识低,信息保管不善
3、邮箱被盗
4、手机木马
交易类平台风险情况
大多平台风险率达1%
意味着每交易100笔,有1笔存在风险
虚拟货币交易所的风险问题
账户登录及交易依赖用户邮箱安全
缺少智能风控实时及离线对抗
虚拟货币交易/兑换风险情况
调查交易市场风险率达到10-20%
意味着每成交100笔,最高20笔存在风险
阿里业务风控能力
阿里交易风险率低于十万分之1
icon交易场景业务风控-账户安全实时识别与决策-注册部分icon

阿里云业务风控对注册行为进行风险识别,采用自研风险特征及模型,甄别批量垃圾账户与正常账户,将批量恶意风险提前至注册环节发现

 

icon交易场景业务风控-账户安全实时识别与决策-登录部分icon

阿里云业务风控对登录行为进行风险识别,采用自研风险特征及模型,识别异常登录行为,提高盗用账户门槛,增强用户安全感

 

icon交易场景业务风控-账户安全实时识别与决策-信息修改部分icon

阿里云业务风控对改密等信息变更行为进行风险识别,采用自研风险特征及模型针对性保护用户,提高盗用者门槛

 

icon交易场景业务风控-交易/提币安全实时识别与决策-交易部分icon

阿里云业务风控对币币交易、法币交易等交易行为进行风险识别,采用自研风险特征及模型甄别交易风险程度,增强止损能力

 

icon交易场景业务风控-交易/提币安全实时识别与决策-提币部分icon

阿里云业务风控对提币/提现等资产流出环节进行风险识别,采用自研风险特征及模型甄别提币/提现风险程度,增强止损能力

 

icon交易场景业务风控-风控体系架构icon

 

icon安全运维icon

阿里云资源访问管理服务(RAM)使得一个阿里云账户(主账户)可拥有多个子账户,支持分组授权、双因素认证、强密码策略、控制台用户与API用户分离、临时授权、账户临时禁用等功能。授权可以细化到API粒度,支持时间段、源IP地址、资源标签等条件。RAM是阿里云账户安全管理和安全运维的基础。通过RAM可以为每个子账户分配不同的密码或AK,消除了云账户共享带来的风险;同时可为不同的子账户分配不同的权限和细化条件,大大降低了因账户权限过大带来的风险。

 

 
 
icon安全服务-护航服务icon

 

icon客户价值icon

 

iconXX数字货币公司-综合安全防护icon

 

 
产品推荐 查看更多>>
    网御星云网站安全监测平台

    网御星云网站安全监测系统致力于web2.0下的应用安全测试和网站安全漏洞的综合扫描分析,其高效准确的安全扫描策略能够准确发现漏洞威胁,并为安全管理人员提供详细专业的漏洞扫描报表。web服务器综合漏洞检测服务覆盖了CVE、packetstorm、OWASP、WebAppSec及国内外安全社区等国际权威安全组织定义的应用程序漏洞。该系统可以全方位的为客户的网站提供安全监测服务,监测内容包括可用性监测、DNS域名解析监测、页面变更监测、挂马监测、敏感内容监测。

    漏洞检测

    监控管理

    变更管理

    敏感词管理

    深信服云内态势感知解决方案

    深信服云内态势感知解决方案,持续追踪云内高级威胁与异常行为,包含 HTTP 异常流量检测、SMB与RDP协议检测、DNS 隐蔽隧道检测等云内常用攻击手段检测。 配合文件与网络行为检测,持续提供整个云数据中心层面的检测能力。

    手段多样

    隐蔽性高

    传播速度快

    大规模处置困难

    闪捷Secsmart LAS日志审计分析系统

    闪捷Secsmart LAS日志审计分析系统支持高效的日志审计功能,提供多种方法采集不同厂商的各种设备的日志、事件、报警等信息。可通过关联分析,数据过滤等功能,针对海量日志事件进行威胁告警分析。并且通过标准化解析、多条件查询等业务及安全分析,通过灵活的日志报表功能、可视化视图查看实现方便准确的事后源。

    高效的日志审计

    威胁告警分析

    方便准确的事后溯源

    高效的日志审计 威胁 告警分析 方便准确的 事后溯源