基于云的自適應身份認證和欺詐檢測平臺,將率先服務于互聯(lián)網(wǎng)金融相關的行業(yè)應用場景中。
如何在IaaS[注](基礎設施即服務[注])平臺上向行業(yè)客戶交付功能強大的安全服務?中國本土的云服務商無錫華云數(shù)據(jù)技術服務有限公司(以下簡稱為華云數(shù)據(jù)),與擅長于公鑰加密算法的安全解決方案供應商RSA,近期圍繞互聯(lián)網(wǎng)金融行業(yè)的應用場景展開深度合作。11月4日,華云數(shù)據(jù)與RSA正式簽署了戰(zhàn)略合作協(xié)議,雙方將基于RSA的風險防范技術,構建云安全和風險管控平臺,該平臺首先將應用在電子商務、金融支付等領域。
“信息安全的趨勢正在發(fā)生明顯的變化。實體之間的交互越來越多的采用非傳統(tǒng)的方式,比如通過云來實現(xiàn)。這樣一來,一些接觸就很可能演變?yōu)橐环N安全上的攻擊。也就是說,在這樣的背景下,朋友或敵人在交互的層面上很難加以區(qū)分。”華云數(shù)據(jù)首席戰(zhàn)略官郁珉說。他還指出,很多線上的經(jīng)營活動都需要使用大量的資源組合,不再局限于單一供應商的環(huán)境,通常會使用到外部資源。這樣的經(jīng)營活動發(fā)生時,服務運營者對于用戶行為的安全性判斷就需要借助上下文或背景信息。
華云數(shù)據(jù)與RSA簽約儀式現(xiàn)場
“在這樣的潮流中,像殺毒、防火墻、入侵檢測這樣傳統(tǒng)上我們認為非常可靠的安全手段已經(jīng)不是那么有效了。出于業(yè)務的需要,很多數(shù)據(jù)被存儲在不同地點,包括云端。安全防護的陣地遠遠超出了網(wǎng)絡和設備的層面,很多入侵和攻擊在我們尚未察覺的情況下就發(fā)生了。”郁珉說。郁珉認為,云服務商需要盡快適應這些新涌現(xiàn)出的安全管理趨勢,從基于規(guī)則的判斷轉(zhuǎn)向基于風險的判斷,并且需要構建自適應的防護控制。
華云數(shù)據(jù)將與RSA合作,在華云數(shù)據(jù)的云基礎設施平臺之上合作搭建一個自適應身份認證和欺詐檢測平臺。其中,自適應身份認證技術由RSA提供,該平臺可以通過評估不同的風險指標,評測與用戶登錄以及登錄后活動相關的風險。這一系統(tǒng)還能在高風險或者違法政策的場景下,提供額外的身份保證,例如帶外身份認證。這種方法為絕大多數(shù)的用戶提供透明的身份認證。
EMC信息安全事業(yè)部RSA大中華區(qū)總經(jīng)理胡軍表示,RSA自適應身份認證解決方案同時兼顧了安全性、可用性和成本。目前(+微信關注網(wǎng)絡世界),該解決方案已經(jīng)部署在全球8000多家企業(yè)的IT環(huán)境中,覆蓋金融服務、醫(yī)療、政府等多個行業(yè)。另外,配合RSA風險引擎內(nèi)置的自我學習和機器學習技術,系統(tǒng)能夠?qū)崿F(xiàn)智能、實時的風險評估,利用超過100個指標實時評價活動風險,有效減少欺詐。
“云將會引發(fā)強烈的融合趨勢,這也意味著傳統(tǒng)的邊界管理方式并不能防范所有的威脅,特別是那些潛在的、我們尚未察覺的威脅。同時,大數(shù)據(jù)[注]技術的普及也給安全管理帶來了新的方向和技術,云與安全的技術融合擁有廣闊的創(chuàng)新空間。”胡軍說。
華云數(shù)據(jù)與RSA的合作將首先從互聯(lián)網(wǎng)金融領域著手。雙方計劃在支付領域最頂端實現(xiàn)安全防防控,進而不斷延展風險防控的影響力。郁珉表示,在線支付市場正處在高速增長時期,但其配套的安全基礎設施卻相對薄弱,行業(yè)客戶表現(xiàn)出了更加迫切的應用需求。未來,華云數(shù)據(jù)和RSA還計劃將這一融合技術與服務模式拓展到更多的行業(yè)。另外,雙方也將就風險評估手段的多樣化展開積極探索,例如在風險引擎中引入神經(jīng)網(wǎng)元數(shù)據(jù)模型、搭建“云+端”模式的風險評估服務等。