隨著計(jì)算機(jī)的普及和互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)購物這一新型的交易方式越來越受到消費(fèi)者的追捧,據(jù)最新的數(shù)據(jù)顯示2014年天貓雙十一成交額571億,這一驚人的數(shù)據(jù)驗(yàn)證了消費(fèi)者對(duì)于網(wǎng)購的信賴,大家坐在家里或者辦公室輕松的滾動(dòng)鼠標(biāo)搜索全國各地的好貨,便宜貨,節(jié)約了時(shí)間減少了不少的精力,但是遺憾的是網(wǎng)絡(luò)購物安全性還是讓消費(fèi)者感到擔(dān)憂,網(wǎng)絡(luò)的一些缺陷為不法分子提供詐騙條件,我們已經(jīng)通過一些法制節(jié)目,媒體的大量宣傳,了解網(wǎng)絡(luò)購物存在風(fēng)險(xiǎn),除了消費(fèi)者在網(wǎng)絡(luò)購物中面對(duì)一些退換貨或者支付,設(shè)計(jì)到金額問題需要謹(jǐn)慎處理外,還有就是商家必須提高網(wǎng)絡(luò)安全,這樣才能讓自己效益持久,信譽(yù)不斷上升。
舉例說明
眾所周知目前最普遍的就是以“付款失敗”誘入釣魚網(wǎng)站的詐騙,某地的李女士在網(wǎng)購時(shí)就遇到這樣事情,在顯示支付成功后,李女士接到“賣家客服”電話稱,李女士已下單成功,但付款沒有成功,要她重新匯款,隨后發(fā)來一個(gè)網(wǎng)址鏈接,讓其按照如下步驟進(jìn)行操作。李女士沒有多想,就登錄騙子發(fā)來的網(wǎng)址,然后輸入自己的賬號(hào)、密碼和驗(yàn)證碼。不一會(huì)兒,她卡內(nèi)的5300元錢被人轉(zhuǎn)走了,目前釣魚詐騙手段頻頻發(fā)生,這也是對(duì)網(wǎng)絡(luò)安全的又一大考驗(yàn),只有對(duì)網(wǎng)絡(luò)進(jìn)行高效管理,加強(qiáng)網(wǎng)絡(luò)防御力,保證消費(fèi)者的財(cái)產(chǎn)不流失,才會(huì)持久讓營業(yè)額不斷突破。
解決方案
F5 WebSafe和 F5 MobileSafe能夠通過所有設(shè)備,保護(hù)銀行、電子零售商和其他企業(yè)以及他們的在線客戶免受各類 web 欺詐的蒙騙,同時(shí)不影響用戶體驗(yàn)。
WebSafe
WebSafe 可幫助網(wǎng)站所有者識(shí)別和防范定制惡意軟件和一般惡意軟件、MITB、MITM、零日攻擊和釣魚攻擊,以及其他欺騙性在線活動(dòng)。WebSafe 可應(yīng)用豐富的辨識(shí)技術(shù)識(shí)別 web 欺詐、自動(dòng)傳輸嘗試及其他惡意軟件模式。
WebSafe 易于部署,對(duì)用戶完全透明,無需改變應(yīng)用或用戶終端安裝環(huán)境。借助 WebSafe, 您的企業(yè)可獲得針對(duì)身份、知識(shí)產(chǎn)權(quán)、敏感數(shù)據(jù)和資金的高級(jí)實(shí)時(shí)防護(hù)。
MobileSafe
MobileSafe 是一種與本地移動(dòng)應(yīng)用集成的產(chǎn)品,能夠防范以移動(dòng)設(shè)備用戶為目標(biāo)的欺詐。這種獨(dú)特的服務(wù)特別適用于在線銀行服務(wù)和電子零售,能夠檢測惡意軟件和越獄設(shè)備,防范鍵盤記錄器和詐騙軟件,同時(shí)確保惡意程序攔截的信息對(duì)于攻擊者毫無用處。
Web 欺詐保護(hù)
WebSafe 和 MobileSafe 可向企業(yè)提供透明的 web 欺詐防護(hù)。它們的特性可有效組合,保護(hù)客戶數(shù)據(jù),減少欺詐損失并增強(qiáng)您的安全性,同時(shí)提供無縫用戶體驗(yàn)。
惡意軟件和欺詐檢測
WebSafe 可應(yīng)用高級(jí)辨識(shí)技術(shù),幫助您的企業(yè)識(shí)別受感染的用戶和高級(jí)惡意軟件模式,包括 MITB、惡意腳本注入或自動(dòng)傳輸嘗試。MobileSafe 支持您驗(yàn)證 SSL 證書、檢測 MITM 惡意軟件并識(shí)別移動(dòng)應(yīng)用修改。這些解決方案可幫助您的企業(yè)了解所有威脅,提供全面保護(hù)。
高級(jí)釣魚檢測
WebSafe 可提供高級(jí)和優(yōu)先釣魚檢測功能,幫助您的企業(yè)在大量郵件來往之前識(shí)別攻擊。 WebSafe 可檢測釣魚站點(diǎn)加載至欺騙域的情況,并對(duì)您的企業(yè)提出告警。WebSafe 還可識(shí)別攻擊者和來源(referrer),以及其他關(guān)鍵的細(xì)節(jié),并將相關(guān)信息向企業(yè)報(bào)告。
應(yīng)用級(jí)加密
高級(jí)應(yīng)用級(jí)加密可保護(hù)從用戶傳輸至企業(yè)的所有敏感信息,并致使攻擊者攔截的任何數(shù)據(jù)毫無價(jià)值。該加密功能可保護(hù)在 SSL 加密前可能被盜用的賬戶信息,同時(shí)確保瀏覽器或移動(dòng)應(yīng)用內(nèi)的數(shù)據(jù)正常使用。
交易保護(hù)
WebSafe 可實(shí)施一系列交易檢查,包括 iFrame 檢查、行為分析、簽名和功能驗(yàn)證等。然后,WebSafe 可根據(jù)每次交易的欺詐可能性,分配一個(gè)風(fēng)險(xiǎn)分?jǐn)?shù)。
設(shè)備和行為分析
WebSafe 可通過評(píng)估各種設(shè)備特定和行為變量(為區(qū)分用戶和自動(dòng)腳本或 bot 而設(shè)計(jì)),識(shí)別和防范惡意軟件或 bot 發(fā)起的自動(dòng)付款和轉(zhuǎn)賬行為。
越獄或經(jīng) root 的設(shè)備檢測
MobileSafe 可通過各種檢查,發(fā)現(xiàn)安全問題,如過期的操作系統(tǒng)版本或表明應(yīng)用已崩潰的標(biāo)志,然后為設(shè)備分配一個(gè)風(fēng)險(xiǎn)分?jǐn)?shù)。越獄或處于風(fēng)險(xiǎn)中的設(shè)備允許用戶輕易從未經(jīng)驗(yàn)證的來源下載軟件,并可能包含惡意軟件。MobileSafe 還可檢測通過處于風(fēng)險(xiǎn)中的移動(dòng)設(shè)備向 thwart Zeus、Citadel 和其他常見的惡意軟件家族(可輕松集成至崩潰的應(yīng)用和用于獲取受害者的一次性密碼(OTP)、重定向 SMS 短信和記錄用戶所提交的信息)發(fā)起的交易。
用戶和應(yīng)用透明度
WebSafe 和 MobileSafe 可通過獨(dú)有的方式實(shí)施欺詐檢測和保護(hù),且無需改變應(yīng)用或客戶端安裝環(huán)境。該欺詐防護(hù)解決方案可幫助您防范在線威脅,且不會(huì)影響用戶體驗(yàn)或增加應(yīng)用代碼的復(fù)雜性,能夠確保完全透明和更高的部署效率。
安全運(yùn)營中心
F5 已設(shè)立了最先進(jìn)的安全運(yùn)營中心(SOC),能夠監(jiān)控全球的攻擊活動(dòng),向管理員通知威脅情況,關(guān)閉釣魚攻擊代理或消除區(qū)域(drop zone),最大限度降低對(duì)企業(yè)的影響。SOC 擁有經(jīng)驗(yàn)豐富的安全研究人員和分析師組成的團(tuán)隊(duì),他們能夠?qū)θ虬l(fā)生的新攻擊進(jìn)行調(diào)查,研究惡意軟件和消除區(qū)域,及時(shí)了解有關(guān)最新惡意軟件、零日攻擊和釣魚攻擊的最新信息。該中心是您安全團(tuán)隊(duì)的補(bǔ)充,可幫助您了解新攻擊,防范它們成為您的企業(yè)的直接威脅。SOC 負(fù)責(zé)發(fā)現(xiàn)各種應(yīng)引起重視的威脅,如 Eurograbber 和多種主要的零日攻擊,并與多個(gè)國家的執(zhí)法部門具有密切的合作關(guān)系。
借助 WebSafe 和 MobileSafe,企業(yè)能夠在數(shù)天而非數(shù)周之內(nèi)開始保護(hù)整個(gè)用戶群免受在線威脅的侵?jǐn)_。WebSafe 與全球領(lǐng)先的應(yīng)用交付控制器 F5 BIG-IP 平臺(tái)進(jìn)行了無縫集成,無需應(yīng)用開發(fā),因此縮短了投產(chǎn)時(shí)間。WebSafe 服務(wù)可通過 BIG-IP UI 輕松配置和管理。這種集成可幫助您快速定義反欺詐配置文件,啟用或禁用欺詐防護(hù)服務(wù),配置告警服務(wù)器,并通過熟悉的界面報(bào)告所有受保護(hù)的 URI。作為 BIG-IP 平臺(tái)上的服務(wù),WebSafe 支持網(wǎng)絡(luò)安全團(tuán)隊(duì)從內(nèi)部全面管理安全和欺詐事宜。企業(yè)的網(wǎng)絡(luò)或安全專家可在數(shù)小時(shí)內(nèi)對(duì)它進(jìn)行配置和調(diào)試,在數(shù)分鐘內(nèi)安裝更新,而且不會(huì)造成中斷。MobileSafe 是一種軟件開發(fā)套件(SDK),可無縫集成本地移動(dòng)應(yīng)用。
F5 iRules 還可用于縮短 WebSafe 的投產(chǎn)時(shí)間。iRules 是 BIG-IP 平臺(tái)上一種靈活的事件驅(qū)動(dòng)型腳本語言,能夠幫助企業(yè)構(gòu)建出色的應(yīng)用交付解決方案,進(jìn)而提升數(shù)據(jù)中心內(nèi)應(yīng)用的安全性、彈性和可擴(kuò)展性。