【專家視點】云端衛(wèi)士 DDoS 防護解決方案助力互聯(lián)網(wǎng)金融安全
“野蠻生長”是互聯(lián)網(wǎng)金融帶給大部分人的一種直觀感受,主要模式包括互聯(lián)網(wǎng)支付、P2P,網(wǎng)絡借貸、網(wǎng)絡小額貸款、眾籌融資、金融機構(gòu)創(chuàng)新型互聯(lián)網(wǎng)平臺等。但無論哪種模式,其業(yè)務的運行、操作、處理、維護幾乎全部依賴互聯(lián)網(wǎng),以線上完成的形式展開相關(guān)業(yè)務,如果互聯(lián)網(wǎng)中斷,其業(yè)務鏈將完全中斷,無法開展任何服務。
與此同時,互聯(lián)網(wǎng)金融背后的黑色鏈條也隨之迅速攪動而起。依托互聯(lián)網(wǎng)牟利的黑客們,自然也嗅到了這條迅速膨脹的資金鏈條所散發(fā)出的誘惑。
從事互聯(lián)網(wǎng)金融公司多數(shù)都是小微公司,其精力主要集中在業(yè)務發(fā)展與運營上,在安全方面的能力很弱。在職業(yè)黑客面前,其防護能力幾乎為零,面對成千上萬的DDoS攻擊,其業(yè)務很容易非正常死亡,極易造成客戶的恐慌。所以,在互聯(lián)網(wǎng)金融遍地開花的同時,因黑客攻擊而宣布關(guān)門的網(wǎng)貸平臺也不絕于耳。
然而,面對猖獗的黑客攻擊行為,互聯(lián)網(wǎng)金融企業(yè)可以選擇的防護方案并不多,主要分為以下兩種:
第一種:自購DDoS防護設備放置于企業(yè)網(wǎng)絡入口。該方案雖然部署簡單、可控,但是初期成本投入大,使用維護復雜,且置于企業(yè)內(nèi)部,一旦DDoS攻擊將企業(yè)至運營商之間的接入帶寬耗盡,則防護設備也就成了擺設。
第二種:購買互聯(lián)網(wǎng)服務商提供的安全服務。購買該服務后,企業(yè)需要更改DNS的cname,將其指向服務提供商的代理服務器,7*24小時將流量指向代理服務器,雖然可以一定程度上緩解問題,但是也存在極大隱患。首先,防護啟動后,企業(yè)的業(yè)務流量需要全天候流經(jīng)服務商,數(shù)據(jù)安全存在隱憂;其次,一旦服務商系統(tǒng)出現(xiàn)故障,業(yè)務很難遷移出來,最快也需要數(shù)小時;再次,業(yè)務需要經(jīng)過代理服務器,對于訪問時延、業(yè)務流程等均有較大影響。
針對上述問題,云端衛(wèi)士量身定制了針對互聯(lián)網(wǎng)金融行業(yè)客戶的DDoS防護的完整解決方案,涵蓋攻擊檢測、流量清洗、溯源分析等多個功能模塊,具備以下特點:
1、簡單,使用安全服務像使用電視遙控器一樣簡單。通過手機微信端簡單的四步操作,即可在10秒之內(nèi)啟動或退出安全防護服務,無需更改DNS,無需專業(yè)的安全知識,無需購買昂貴的安全設備。
2、安全,云端衛(wèi)士采用先進的SDN網(wǎng)絡架構(gòu)。通過對于路由的靈活調(diào)進行攻擊流量的牽引和回注,也就是說,只有在客戶啟動防護后,其流量才會經(jīng)過云端衛(wèi)士的清洗系統(tǒng),正常情況下,客戶流量不經(jīng)過清洗系統(tǒng),不存在數(shù)據(jù)方面的隱憂。
3、容量大,云端衛(wèi)士的清洗系統(tǒng)采用NFV理念構(gòu)建。安全系統(tǒng)部署在運營商骨干網(wǎng)的關(guān)鍵節(jié)點上,系統(tǒng)最大清洗能力超過400G,可以將超過99%的DDoS攻擊攔截在骨干網(wǎng)層面,不存在接入帶寬的限制問題。
4、個性化,針對有些互聯(lián)網(wǎng)金融公司的個性化業(yè)務流量,云端衛(wèi)士的安全工程師可以進行一對一的服務。為客戶制定符合自身特點的防護策略與流程,大大提升了防護的準確性、降低了對于正常業(yè)務的影響。
誠然,純粹依賴網(wǎng)絡安全防護體系,并不是保障互聯(lián)網(wǎng)金融的終極法器。但是在可以預見的未來,互聯(lián)網(wǎng)金融行業(yè)會建全監(jiān)管的法律法規(guī),信息安全技術(shù)標準,同時加強互聯(lián)網(wǎng)金融信息安全技術(shù)體系和信息安全風險評估應急體系的建設,為整個行業(yè)打造更加健全的生態(tài)環(huán)境。
關(guān)于云端衛(wèi)士
云端衛(wèi)士是互聯(lián)網(wǎng)優(yōu)化和智能運營解決方案的卓越服務商中盈優(yōu)創(chuàng)科技資訊有限公司旗下的運營商級安全、一體化解決方案。我們能夠幫助各種規(guī)模的企業(yè)有效對抗DDoS(分布式拒絕服務)攻擊。云端衛(wèi)士的解決方案可跨多節(jié)點實現(xiàn)橫向擴展,核心防護引擎支持超過20種類型的DDoS攻擊防護,基本涵蓋所有主流攻擊類型。