隨著互聯網技術的不斷發展,網絡應用的不斷增加,撞庫攻擊現象也呈現日益上升的趨勢。金融行業因其業務的特殊性,受到的影響更嚴重。
根據Akamai發布的《2019年互聯網安全狀況報告:針對金融服務業的攻擊經濟》顯示,所有撞庫攻擊中約有6%針對的是金融服務企業。
為幫助金融服務機構抵御撞庫和降低風險,Akamai行業戰略顧問Gerhard?Giese提出了以下建議,具體來說:
1、重新審視應用程序和網站登錄頁面
許多應用程序和網站設計者會在不經意間確認用戶ID或其他可被用于發起攻擊的信息,這在無意中為犯罪分子提供了可乘之機。因此,金融服務機構應重新審視自己的身份驗證流程和登錄界面。
2、強化多重身份驗證解決方案
即便網絡犯罪分子獲得了有效的登錄憑據,多重身份驗證解決方案也能防止金融服務應用程序被非法訪問。雖然多重身份驗證效果顯著,但它有時也無法阻止撞庫,甚至會適得其反,為攻擊者提供幫助。
所以,為了達到全面保護的目的,金融服務機構應使用多重身份驗證與其他保護措施相結合的多層深度防御安全架構。另外,還必須防止攻擊者通過查詢網絡服務器響應發現有效的憑據。
3、部署爬蟲管理解決方案以獲得超強保護
為了獲得針對撞庫的超強保護,金融服務機構應在多層安全解決方案中加入基于網絡的爬蟲管理解決方案。
Gerhard?Giese表示:“金融服務機構的應對之策包括重新審視其身份驗證流程以及在多層安全架構中引入諸如Akamai?Bot?Manager等爬蟲管理解決方案,從而在復雜的撞庫爬蟲到達應用程序或數據中心之前,發現并阻止它們。”
撞庫是黑客通過收集互聯網已泄露的用戶和密碼信息,生成對應的字典表,嘗試批量登陸其他網站后,得到一系列可以登錄的用戶。撞庫攻擊頻繁出現,將給用戶和企業都帶來了巨大損失。因此,如何才能夠有效的防止撞庫威脅到信息安全,成為了人們不得不面對的問題。
責任編輯:pj
-
互聯網
+關注
關注
54文章
11163瀏覽量
103401 -
數據中心
+關注
關注
16文章
4792瀏覽量
72179 -
應用程序
+關注
關注
37文章
3277瀏覽量
57737
發布評論請先 登錄
相關推薦
賽昉科技亮相世界互聯網大會,精彩呈現RISC-V創新成果
![賽昉科技亮相世界<b class='flag-5'>互聯網</b>大會,精彩<b class='flag-5'>呈現</b>RISC-V創新成果](https://file.elecfans.com/web2/M00/1A/02/poYBAGF47iiANcvqAABSphpOXQU436.jpg)
Coremail亮相世界互聯網大會“互聯網之光”博覽會
![Coremail亮相世界<b class='flag-5'>互聯網</b>大會“<b class='flag-5'>互聯網</b>之光”博覽會](https://file1.elecfans.com/web3/M00/00/27/wKgZPGdG0M2AQzj5AADsRLF0AGg772.png)
esp8266已連接到Wifi但無法連接到互聯網,為什么?
工業互聯網平臺中什么是關鍵
工業互聯網安全所具備的主要特征不包括哪些
工業互聯網平臺的功能和作用
全國工業互聯網平臺應用十大洞察
工業互聯網和ERP的關系
什么是衛星互聯網?衛星互聯網的組成
![什么是衛星<b class='flag-5'>互聯網</b>?衛星<b class='flag-5'>互聯網</b>的組成](https://file1.elecfans.com/web2/M00/CB/75/wKgaomYfLjeAftVEAAAXmRgU0rY791.png)
IPv6是互聯網通信的未來
![IPv6是<b class='flag-5'>互聯網</b>通信的未來](https://file1.elecfans.com/web2/M00/C5/C0/wKgZomYCLwmAfli7AABIy8BbLIQ973.png)
工業互聯網平臺是什么
工業互聯網解決方案與應用場景
工業互聯網實訓是什么?工業互聯網實訓包括哪些?
wifi無互聯網連接怎么辦?解決wifi無法訪問互聯網怎么辦的方法
![](https://file1.elecfans.com/web2/M00/BD/40/wKgaomWg_mOAVZpIAAjWyt5EmnU317.png)
評論