隨著計算機的普及和互聯網技術的不斷發展,網絡購物這一新型的交易方式越來越受到消費者的追捧,據最新的數據顯示2014年天貓雙十一成交額571億,這一驚人的數據驗證了消費者對于網購的信賴,大家坐在家里或者辦公室輕松的滾動鼠標搜索全國各地的好貨,便宜貨,節約了時間減少了不少的精力,但是遺憾的是網絡購物安全性還是讓消費者感到擔憂,網絡的一些缺陷為不法分子提供詐騙條件,我們已經通過一些法制節目,媒體的大量宣傳,了解網絡購物存在風險,除了消費者在網絡購物中面對一些退換貨或者支付,設計到金額問題需要謹慎處理外,還有就是商家必須提高網絡安全,這樣才能讓自己效益持久,信譽不斷上升。
舉例說明
眾所周知目前最普遍的就是以“付款失敗”誘入釣魚網站的詐騙,某地的李女士在網購時就遇到這樣事情,在顯示支付成功后,李女士接到“賣家客服”電話稱,李女士已下單成功,但付款沒有成功,要她重新匯款,隨后發來一個網址鏈接,讓其按照如下步驟進行操作。李女士沒有多想,就登錄騙子發來的網址,然后輸入自己的賬號、密碼和驗證碼。不一會兒,她卡內的5300元錢被人轉走了,目前釣魚詐騙手段頻頻發生,這也是對網絡安全的又一大考驗,只有對網絡進行高效管理,加強網絡防御力,保證消費者的財產不流失,才會持久讓營業額不斷突破。
解決方案
F5 WebSafe和 F5 MobileSafe能夠通過所有設備,保護銀行、電子零售商和其他企業以及他們的在線客戶免受各類 web 欺詐的蒙騙,同時不影響用戶體驗。
WebSafe
WebSafe 可幫助網站所有者識別和防范定制惡意軟件和一般惡意軟件、MITB、MITM、零日攻擊和釣魚攻擊,以及其他欺騙性在線活動。WebSafe 可應用豐富的辨識技術識別 web 欺詐、自動傳輸嘗試及其他惡意軟件模式。
WebSafe 易于部署,對用戶完全透明,無需改變應用或用戶終端安裝環境。借助 WebSafe, 您的企業可獲得針對身份、知識產權、敏感數據和資金的高級實時防護。
MobileSafe
MobileSafe 是一種與本地移動應用集成的產品,能夠防范以移動設備用戶為目標的欺詐。這種獨特的服務特別適用于在線銀行服務和電子零售,能夠檢測惡意軟件和越獄設備,防范鍵盤記錄器和詐騙軟件,同時確保惡意程序攔截的信息對于攻擊者毫無用處。
Web 欺詐保護
WebSafe 和 MobileSafe 可向企業提供透明的 web 欺詐防護。它們的特性可有效組合,保護客戶數據,減少欺詐損失并增強您的安全性,同時提供無縫用戶體驗。
惡意軟件和欺詐檢測
WebSafe 可應用高級辨識技術,幫助您的企業識別受感染的用戶和高級惡意軟件模式,包括 MITB、惡意腳本注入或自動傳輸嘗試。MobileSafe 支持您驗證 SSL 證書、檢測 MITM 惡意軟件并識別移動應用修改。這些解決方案可幫助您的企業了解所有威脅,提供全面保護。
高級釣魚檢測
WebSafe 可提供高級和優先釣魚檢測功能,幫助您的企業在大量郵件來往之前識別攻擊。 WebSafe 可檢測釣魚站點加載至欺騙域的情況,并對您的企業提出告警。WebSafe 還可識別攻擊者和來源(referrer),以及其他關鍵的細節,并將相關信息向企業報告。
應用級加密
高級應用級加密可保護從用戶傳輸至企業的所有敏感信息,并致使攻擊者攔截的任何數據毫無價值。該加密功能可保護在 SSL 加密前可能被盜用的賬戶信息,同時確保瀏覽器或移動應用內的數據正常使用。
交易保護
WebSafe 可實施一系列交易檢查,包括 iFrame 檢查、行為分析、簽名和功能驗證等。然后,WebSafe 可根據每次交易的欺詐可能性,分配一個風險分數。
設備和行為分析
WebSafe 可通過評估各種設備特定和行為變量(為區分用戶和自動腳本或 bot 而設計),識別和防范惡意軟件或 bot 發起的自動付款和轉賬行為。
越獄或經 root 的設備檢測
MobileSafe 可通過各種檢查,發現安全問題,如過期的操作系統版本或表明應用已崩潰的標志,然后為設備分配一個風險分數。越獄或處于風險中的設備允許用戶輕易從未經驗證的來源下載軟件,并可能包含惡意軟件。MobileSafe 還可檢測通過處于風險中的移動設備向 thwart Zeus、Citadel 和其他常見的惡意軟件家族(可輕松集成至崩潰的應用和用于獲取受害者的一次性密碼(OTP)、重定向 SMS 短信和記錄用戶所提交的信息)發起的交易。
用戶和應用透明度
WebSafe 和 MobileSafe 可通過獨有的方式實施欺詐檢測和保護,且無需改變應用或客戶端安裝環境。該欺詐防護解決方案可幫助您防范在線威脅,且不會影響用戶體驗或增加應用代碼的復雜性,能夠確保完全透明和更高的部署效率。
安全運營中心
F5 已設立了最先進的安全運營中心(SOC),能夠監控全球的攻擊活動,向管理員通知威脅情況,關閉釣魚攻擊代理或消除區域(drop zone),最大限度降低對企業的影響。SOC 擁有經驗豐富的安全研究人員和分析師組成的團隊,他們能夠對全球發生的新攻擊進行調查,研究惡意軟件和消除區域,及時了解有關最新惡意軟件、零日攻擊和釣魚攻擊的最新信息。該中心是您安全團隊的補充,可幫助您了解新攻擊,防范它們成為您的企業的直接威脅。SOC 負責發現各種應引起重視的威脅,如 Eurograbber 和多種主要的零日攻擊,并與多個國家的執法部門具有密切的合作關系。
借助 WebSafe 和 MobileSafe,企業能夠在數天而非數周之內開始保護整個用戶群免受在線威脅的侵擾。WebSafe 與全球領先的應用交付控制器 F5 BIG-IP 平臺進行了無縫集成,無需應用開發,因此縮短了投產時間。WebSafe 服務可通過 BIG-IP UI 輕松配置和管理。這種集成可幫助您快速定義反欺詐配置文件,啟用或禁用欺詐防護服務,配置告警服務器,并通過熟悉的界面報告所有受保護的 URI。作為 BIG-IP 平臺上的服務,WebSafe 支持網絡安全團隊從內部全面管理安全和欺詐事宜。企業的網絡或安全專家可在數小時內對它進行配置和調試,在數分鐘內安裝更新,而且不會造成中斷。MobileSafe 是一種軟件開發套件(SDK),可無縫集成本地移動應用。
F5 iRules 還可用于縮短 WebSafe 的投產時間。iRules 是 BIG-IP 平臺上一種靈活的事件驅動型腳本語言,能夠幫助企業構建出色的應用交付解決方案,進而提升數據中心內應用的安全性、彈性和可擴展性。