支付安全:自适应才是未来方向

来源 :计算机世界 | 被引量 : 0次 | 上传用户:lxj13050621544
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “现在,每购买10张远程机票,就有8到9张是通过第三方支付公司提供支付服务的,而其中3张以上都是由易宝支付提供的。”这是一件让很多易宝人倍感自豪的事情。
  提起易宝支付,可能你会觉得陌生,但也可能你就是他们间接服务过的客户。
  第三方支付兴起
  2000年左右,以银联为代表的第三方支付开始在国内兴起。2003年,支付宝、易宝支付等第三方支付企业如雨后春笋般涌现。随着互联网浪潮席卷各行各业,智能手机日益普及,电子商务、网络游戏、付费视听等线上消费模式逐步延伸到移动端,移动支付应运而生。到了2016年,我国已成为全球最大的移动支付市场,全年总交易额达到38.6万亿元人民币,比2015年增长了200%。
  成立于2003年的易宝支付见证并参与了我国第三方支付蓬勃发展的历程,并开创了行业支付的模式,为航空旅游、教育、电信、保险、新零售、消费金融、互联网金融、跨境电商等众多行业提供量身定制的行业解决方案,帮助行业客户提升直销和金融增值等能力。
  15年来,易宝支付服务的商家已经超过100万,包括百度、京东、360、中国联通、中国电信、中国国际航空公司、中国南方航空公司、携程网、途牛旅游网、中国人民财产保险、阳光保险等知名企业。
  该如何保护支付安全?
  显而易见,从现金支付到银行卡支付,再到互联网支付和移动支付,支付领域变革的脚步从未停止,但是支付安全的问题却始终如影随形。
  涉及重大利益的金融数据一直是安全问题的焦点。作为金融服务的载体,数据不仅是金融企业经营管理的重要资产,还关系到用户的财产安全、生命安全和社会稳定。
  据第三方平台在2017年对国内数百家金融企业的安全情况统计,有18%的金融企业受到过92个安全漏洞的影响,44%的金融企业遭受过7759次DDoS拒绝服务攻击,损失难以计数。
  易宝支付CTO陈斌告诉记者,与To C支付交易相比,To B支付交易的实现门槛更高,业务逻辑更复杂,交易额度更大,与此相应,面临的安全风险也会更多。
  众所周知,传统金融企业的安全体系大多是基于“边界防护”,通过构筑一道“城墙”来隔离威胁,在边界端或者流量端进行防御。
  然而,道高一尺,魔高一丈,黑客的攻击手段越来越出其不意,加上企业自身的业务形态越来越复杂、环境越来越开放,仅靠防御已经不能有效解决金融企业的安全问题。那么,到底该建立什么样的安全体系,才能让数据得到有效保护呢?
  陳斌指出,现在金融企业的数据量越来越多,环境变化越来越快,要求企业必须快速做出反应,因为除了数据安全问题,金融企业还常常会面临欺诈的威胁。比如某一天突然比平时增加了110万笔交易,我们就必须在20毫秒内做出反应,判断出这笔交易能不能做,对应的卡是真的还是假的。在这种大并发的情况下,仅靠人工是处理不过来的,如果系统也反应不过来,让交易通过了,那么钱就没了。所以,基于人工智能和大数据的快速反应和自适应的做法才是未来安全的方向。
  智能化的自适应安全体系
  世界上没有完全没有风险的地方!陈斌强调,现在大家做信息安全保护措施时,已经不能像过去那样简单地做个策略,而是应该根据变化自己采取反应。就好像你动一下,我就自动地打你一下。我们内部叫智能化的安全防护,不需要传统的手工部署,而是要根据外面的情况变化,自动化地适应外面的安全态势变化。
  面对大量的数据、不能间断的网络和400多个几乎每天都有更新迭代的应用,易宝支付采取的是体系化的全面防护,除了在防护体系上贯彻信息安全理念,进行流程规范,还将资产进行分级,对数据进行全栈加密,在技术层面则与青藤云安全进行合作,量身打造了一套自适应安全架构体系。
  作为面向下一代的安全体系,“自适应安全”以持续监控和分析为核心,覆盖了防御、监控、响应、预测四个维度的安全架构,可自适应于不同基础架构和业务变化,形成统一的安全策略,帮助企业持续动态地监控自身安全,并加强快速分析和响应能力,有效地发现攻击者,并阻断其行为,将风险降至最低。
  谈到应用效果时,陈斌告诉记者,“青藤云安全是态势感知一个重要的数据来源,能为态势感知提供非常底层的数据。“因为传统的IPS都是在网络层,只能看到一层数据,看不到更底层的数据,而青藤在HIDS、主机方面是很好的入口,可以为我们判断是否有攻击提供很全的数据来源。我们可以完整地知道一个请求从外面应用处理,到数据库存储,再到底层,究竟做了什么事情,把这些全链条展现出来。”
  陈斌还表示,现在做全面防护一定是从每个环节做起,在主机层这个环节上要特别加固,而青藤云安全的出现刚好填补了这个空白。
  据悉,目前易宝支付的信息安全等级保护已经达到了国家三级标准,并覆盖PCI和ISO 27001。除此之外,易宝支付的企业内部还设有安全审计措施,不仅信息安全部门会对公司的各种产品进行审计,由易宝支付CEO直属的审计部门也会对信息安全部进行审计,整个安全体系环环相扣。
  最后,陈斌总结道,在未来,随着信息技术进一步发展,支付可能更多是基于个人真实的生物特征进行的,例如刷脸支付、刷指纹支付等等,这种支付的安全情况更复杂,这就要求我们的安全解决方案要更加自动化、智能化。
其他文献
4月16日,华为分析师大会在深圳召开。据华为预测,5G将在3年内覆盖5亿用户,而华为已获得40个5G合同,有超过40000个基站正在发往全球各地。  针对AI和云的战略,华为称,预计到2025年,所有的公司都会上云,97%的大企业都会使用AI,77%的云上应用都会支持AI,AI将是云上竞争的关键。  在本次大会上,华为宣布成立了华为战略研究院,将负责5年以上的前沿技术的研發。研究项目包括光计算、D
商业智能(BI)平台在不断发展。通过添加人工智能和机器学习,企业正在将数据仪表盘和业务分析转变为更全面的决策支持平台。在这种向“决策智能”发展的趋势中,复杂的工具组合越来越多地嵌入到企业工作流程中,决策者无论何时何地都最需要这些工具。  星座研究公司(Constellation Research)分析师Nicole France说:“决策智能是企业处理大量数据以做出决策的能力。这与商业智能将要做的
公有云的部署率早在2020年初疫情出现之前就已经在增长。在疫情出现后,公有云部署增长率远远超过了之前的预期或目标。数据表明,疫情已经成为了行业快速数字转型的主要推动因素。  在對750名全球受访者进行了调查之后,Flexera公司发布了《Flexera 2021年度云状态报告》。该报告也是Flexera公司发布的第10个关于云计算部署、使用和挑战预期的年度调查报告。报告认为,新冠肺炎疫情使得云计算
越南战争,虽然只是半个多世纪以前的一场地区性冲突,但无疑是影响20世纪后半叶世界进程的重大事件,它首先以非常复杂的方式影响到中、美、苏各自的战略利益和这些政府间的关系,苏联和美国各自的盟国也受到了它们政府有关决策的影响,在战后国际关系中占有重要地位。特别是中国,在1950-1975年的两场越南战争中,中国都发挥了极其重要的作用,先是20世纪50年代帮助越南赶走了法国殖民统治者,后是在60年代和70
创新是技术的基石。在IT领域,如果不尝试一下层出不穷的新兴技术,就会有被淘汰的风险。而且,在吸引顶尖人才和保持竞争优势方面,企业会发现自己面临诸多的挑战。  但是,究竟应该采用什么样的新兴技术?人们真有些不知所措。毕竟,很多让人眼前一亮的技术,甚至那些被证明是值得一试的技术,往往都没有像宣传的那么好。然而,人工智能和机器学习等最近被认为是当今最前沿的技术,已经进入了生产系统。有时企业必须得有些前瞻
[摘要]1952年5月24日,李承晚未与“联合国军”司令部协商便以“反共”为由颁布军管法。美国驻韩使馆与联合国朝鲜统一和重建委员会要求韩国政府释放国会议员,倘若李氏固执己见,就由“联合国”司令部采取包括接管韩国政府在内的必要行动。相反,美国国务院和“联合国军”司令部认为应尽量以军事干预以外的手段解决危机。结果,后一种看法占据上风,李如愿以偿。危机过后,李承晚越来越迷恋个人魅力型统治,韩军杵他视为独
摘要 同为面临北方强敌的强盛帝国,汉唐两代北部边疆的城市数量有很大的差别。本文以雁北地区为切入点,得出这一差别是由西汉与唐两代不同的时代背景、军事制度与该地区族群构成及经济形态决定的结论。  关键词 西汉,唐,雁北地区,城市,军事制度  中图分类号 K24 文献标识码 A 文章编号 0457—6241(2008)22—0041—05    汉唐是中国历史上国力鼎盛的两大朝代,也都面临着强大的北方游
中国企业的数字化转型正在逐步与国际接轨,观念改变、决策支持、平台协同、人才培养都是非常重要的。  众所周知,过去几年间数字化转型已经席卷全球,随着新技术的广泛应用,新的机会和价值正在不断被发现和创造。毫无疑问,如今数字化转型已经成为整个社会的共识。数据显示,到2020年全球数字化转型相关的行业增加值将达到10万亿美元,全球1000强企业中的67%、中国1000强企业中的50%都会把数字化转型作为企
现在,越来越多的人开始谈公有云。然而,是不是所有的企业和业务都适合公有云呢?来听听Nutanix总裁Sudheesh Nair怎么说。  企业想快速把新产品投放市场、按需付费、精简基础设施、快速获得最先进技术,通常基于这些原因,企业会选择公有云。但是,公有云本身也有一些不足之处。首先,公有云本身无法实现定制化;其次,作为一种租赁模式,从长期成本角度来看,公有云费用昂貴的。而且,企业需承担责任,但权
据Accurics和Orca Security的研究显示,云实践中存在着大量的基础性配置错误,其中93%的受访者存在着存储服务配置错误的问题。因配置错误而导致云服务器受到攻击以及不法分子从这些服务器上窃取数据的新闻并不少见。  我们每个人都不是完人,所以发生错误是在所难免的。有时我们可能会为云服务器设置了宽松的凭证,有时甚至就没有设置。有时我们没能在发现漏洞后及时更新软件,亦或是用于生产的应用程序