压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

網(wǎng)站安全成P2P平臺發(fā)展瓶頸 DDoS攻擊讓投資人大驚失色

  互聯(lián)網(wǎng)時代,網(wǎng)頁纂改、網(wǎng)站后門、拒絕服務攻擊等一系列黑客攻擊行為讓網(wǎng)站安全顯得尤為重要,而P2P行業(yè)作為互聯(lián)網(wǎng)金融的新秀也深受其害,許多網(wǎng)貸平臺均遭受過不同程度的黑客攻擊,部分平臺因此導致系統(tǒng)癱瘓,從某種意義上說網(wǎng)站安全已經(jīng)成為了P2P平臺發(fā)展的主要瓶頸之一。

  據(jù)網(wǎng)貸天眼不完全統(tǒng)計,目前國內(nèi)有1400多家網(wǎng)貸平臺,80%以上的平臺均受到過不同程度的黑客攻擊。而網(wǎng)絡安全公司知道創(chuàng)于曾于今年10月份對其中近400家平臺進行安全檢測評估,監(jiān)測結果顯示,其中65%的網(wǎng)貸平臺存在安全漏洞,其中35%有嚴重高危漏洞,可能導致投資人或借款人的信息泄露、數(shù)據(jù)纂改。

  今年年初便有媒體曝出剛剛拿到融資人人貸平臺遭到黑客不間斷攻擊,從而導致網(wǎng)站癱瘓,此后拍拍貸、好貸網(wǎng)、金海貸信合貸等十多家平臺均遭遇了因黑客攻擊導致官網(wǎng)癱瘓的尷尬,作為第三方交流社區(qū),網(wǎng)貸天眼也難逃被黑命運。

  對于網(wǎng)貸行業(yè)頻遭黑客攻擊的問題,網(wǎng)貸天眼副總裁袁濤表示,一方面網(wǎng)貸行業(yè)的快速發(fā)展給整個行業(yè)帶來了較大的聲譽,特別是融資消息的頻頻出現(xiàn)讓一些黑客感覺有利可圖,人人貸便是很好的例子;另一方面,網(wǎng)貸行業(yè)畢竟是新興的互聯(lián)網(wǎng)產(chǎn)業(yè),在網(wǎng)站安全防護上并不成熟,特別是一些新平臺和小平臺沒有足夠的資金維護,只能購買P2P系統(tǒng),雖然系統(tǒng)已成十分成熟,但仍有部分版本未更新,從而給黑客帶來可乘之機。實際上還有一種原因不可忽視,即平臺之間的惡意競爭,采取非法DDOS/CC攻擊手段打擊競爭對手。

  國內(nèi)著名的網(wǎng)站CDN加速、網(wǎng)站安全防護平臺加速樂安全顧問王利偉表示針對網(wǎng)貸平臺的攻擊主要呈現(xiàn)以下特征:

  DDOS/CC為主。DDOS/CC攻擊成本低廉,技術門檻低,市場幾百元便可在黑市買到幾十G的攻擊流量。大量的DDOS/CC攻擊可以將網(wǎng)貸平臺瞬間搞掛,從而導致平臺無法進行正常交易,甚至讓投資者懷疑平臺跑路。

  WEB應用漏洞多,而且漏洞具有較高通性。網(wǎng)貸平臺模板系統(tǒng)推廣大大降低平臺開發(fā)的成本,但也帶來了安全問題,特別是市場上模板系統(tǒng)代碼質(zhì)量參差不齊,應用漏洞百出,而部分模板系統(tǒng)應用廣泛,平臺在安全上并無專業(yè)投入,一旦黑客利用這些漏洞潛伏在系統(tǒng)中,后果不堪設想,甚至導致平臺關門大吉比特幣交易平臺mt.gox是最好的例子。

  事實上黑客攻擊的發(fā)展時隨著互聯(lián)網(wǎng)的發(fā)展而變化,作為時下最為活躍的互聯(lián)網(wǎng)行業(yè)網(wǎng)貸可能遭受攻擊在所難免,甚至有愈演愈烈的跡象,對于網(wǎng)絡安全王利偉給出以下建議:

  1、風險評估在先。定期對平臺和業(yè)務系統(tǒng)進行全面的安全評估,如果企業(yè)自身不具備這樣的能力可以通過第三方專業(yè)安全公司協(xié)助,從而做到防范于未然。

  2、建立全面的安全體系。針對目前企業(yè)自身的安全現(xiàn)狀,制定符合自身業(yè)務需求的完整安全防護體系,全面覆蓋“事前-事中-事后”各個階段。并且充分考慮到每個階段的特殊性,力求方案能夠覆蓋到各個階段。

  12

  3、加入安全聯(lián)盟,通過聯(lián)盟認證(www.anquan.org)的網(wǎng)站會在QQ 百度等多個互聯(lián)網(wǎng)入口得到可信展示,提高用戶的對平臺的可信度。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:從源頭防御DDoS攻擊 上海聯(lián)通與華為聯(lián)手共建“云清洗”