为什么黑客敲诈P2P平台屡试不爽是什么意思

- 或用以下帐号直接登录 -
年终岁尾黑客爆发 P2P平台如何保安全?
来源:IT168网作者:
IT168 云计算每年年末,金融理财机构都会迎来一波还贷、提现高峰。这还没有算上人力、电力成本……  巨大的攻击与防御成本差使得DDoS成为一个网络黑产通常选择的敲诈勒索的方式。
云计算每年年末,金融理财机构都会迎来一波还贷、提现高峰。与此同时,P2P平台的交易活跃度也大幅提升。不法黑客伺机瞄准这些互联网金融创新企业进行
“打劫”,隔三差五发动DDoS攻击,严重扰乱P2P平台业务的正常进行。
  互联网金融平台的安全性与稳定性一直是投资者关注的焦点。当P2P平台被“黑”,网站无法正常登录,常常引发投资人恐慌。有数据显示,截至2014年11月,中国已有165家P2P平台由于黑客攻击造成系统瘫痪、数据被恶意篡改以至倒闭。
  如何才能更好的保障金融平台的安全性与稳定性?为数百家P2P网站提供云计算与安全服务的阿里云,积累了大量帮助用户成功阻击黑客攻击的经验,不妨听听其DDoS防御安全专家的建议。
  为什么是DDoS攻击?
  DDoS是当前网络攻击中最普遍的做法,通俗来说就是与网站无关的流量和访问占用服务器和带宽资源,导致网站无法正常访问。发起DDoS的成本非常低廉,网络上甚至有人明码标价以50元起接DDoS的任务。
  与此同时,防御的成本却是居高不下。有人算过一笔账,自建机房进行防御,1G带宽一年的成本大约是30万。如果要防御30G的攻击,一年光带宽的投入就是900万。而目前市面上一台10G的清洗防火墙价格在十几万到几十万不等。通常情况下,组建30G的防御设备成本约在100万左右。这还没有算上人力、电力成本……
  巨大的攻击与防御成本差使得DDoS成为一个网络黑产通常选择的敲诈勒索的方式。大多数时候DDoS攻击背后有商业利益诉求,但有时候DDoS甚至没有理由。
  大家都怎么防御DDoS
  DDoS不仅仅让金融企业头疼。事实上,这是一个全球普遍问题,即便是BAT这样的公司,甚至政府网站都时刻面临DDoS攻击威胁。根据国外机构Akamai“2015年全球DDoS攻击趋势报告”显示,今年第一季度DDoS最大攻击达到170Gbps,应用层攻击呈上升趋势,而中国成为最大的攻击受害国。
  通常大公司和核心机构都有一整个完整的防御体系,比如说有超大型的高防节点,完整的自建或外包安全团队,甚至还具备反制能力。也比如说金融机构都有相应的法律法规对黑产形成制度性威慑。如2014年,在不影响用户网站正常运营的情况下,阿里云联合运营商成功帮助一家游戏客户防御了峰值为453.8Gbps的全球最大DDoS攻击。这是目前为止已知的在现实场下防御成功的最大DDoS攻击。
  而对于中小企业以及创业者而言,重资产的自建模式在初期是无法承受的,尤其是当核心攻击真正到来时,基本上已经摸清自建防御的峰值,因为无法临时扩容,被击溃的可能性极大。只要被击溃,那么所有的前期投入都等于沉没成本。2015年双11全天交易额达到29.34亿元的P2P平台红岭创投,曾在今年初突然遭受到6个G的大流量DDoS攻击,导致官网一度停摆,这也促使其转投云计算,借助像阿里云这样拥有核心技术与安全能力的平台来协助自己抵御随时可能出现的DDoS攻击。
  可见,选择公共服务才是上策。而这当中主要是云计算公司和安全公司提供的防御服务。这些随取随用的服务整体上成本远低于自建,一般只为真正防御而付费,如果没有攻击发生则无费用产生,可以极大的节约创业者的资金。阿里云针对P2P这样的小微金融企业,开辟了微金融专区,为客户提供最高10G的免费防御,其外还有付费的高防服务以及定制服务。
  遇到DDoS攻击怎么办?
  首先,绝不向恶势力低头。面对黑客的攻击,只要花了一次钱就会有第二次,有了黑客a就会有黑客b,可能成为一个提款机。
  其次,选择专业的事情交给专业的团队去做,通过包月或者日结的方式购买安全能力。选择高防时,最重要的是看带宽质量。优质产品常常会选择运营商骨干网络上的高配机房。没有攻击时几乎没有花费,遇到攻击才付费。
  再次,如何看待勒索者提出的价格与防御成本的落差?之所以是黑产,一是攻击成本天然低于防御,二是攻击者担负法律制裁成本。因此阿里云也建议客户在遭遇攻击时选择报警处理,云计算厂商和安全公司都将积极配合警方进行攻击溯源,打击网络黑产。
  此外,阿里云将于下周在杭州地区推出安全信誉防护联盟服务的公测。加入该联盟的用户会得到一个类似芝麻信用的安全信誉分数。阿里云根据每个用户的安全信誉提供个性化的防护带宽,让攻击者摸不着头脑。同时,提升攻击持续情况下业务存活率。
  标签:云安全,阿里云,公有云
  分享到:
  0 个人觉得赞好文章 点个赞您已经赞过了+1
  查看更多热销产品&大学生分期购物销量榜
欢迎关注“南方新闻网”公众号(微信上长按二维码识别 )
请文明发言,还可以输入140字
您的评论已经发表成功,请等候审核
小提示:您要为您发表的言论后果负责,请各位遵守法纪注意语言文明
新闻关键词
为进一步推动广东省大学生深入学习《习近平总书记系列重要讲话读本》(2016年版),增强中国特色社会主义的道路自信、理论自信、制度自信,为实现中华民族伟大复兴的"中国梦"贡献智慧和力量,广东省委宣传部、南方网决定在全省普通高等学校大学生中开展"党中央治国理政新理念新思想新战略知识竞赛"活动。拒绝访问 |
| 百度云加速
请打开cookies.
此网站 () 的管理员禁止了您的访问。原因是您的访问包含了非浏览器特征(3dc43ef-ua98).
重新安装浏览器,或使用别的浏览器说说P2P平台那些“被黑”的事
说说P2P平台那些“被黑”的事
&&& 本文作者系小牛在线首席技术官王永杰
&&& 近期,惊闻央视曝光P2P黑名单,其中包括266家黑名单平台和676家预警观察平台。数量之广已令人震惊,由此引发了一场史上最大的行业声讨。更意外的是,互联网金融行业的带头大哥陆金所竟然名列其中。
&&& 大公国际作为该份名单的“出品方”,短短数月内就完成了对网贷行业数千家平台的独立调查报告,工作效率之高令人咋舌。该名单极具幽默感,大公国际颇有互联网的娱乐精神。
&&& 第一桩,发布的《网贷平台预警观察名单》中,上海地区第一家竟然是P2P行业的带头大哥陆金所。大公理直气壮的说:大不代表安全!至于为什么,人家偏不告诉你。鄙人想了想,顶多就是陆金所的项目披露不够透明,但这点问题和平安集团的坚实后盾比起来,实在不算什么。第二桩,早已确定出事的中汇在线、文妥财富竟然出现在预警名单中,确定不是在逗我?第三桩,拍拍贷竟然从上海“乾坤大挪移”到了陕西。面对这种低级失误,恕我无力吐槽。
&&& 这些差错难道仅仅说明这家公司行事仓促、不专业吗?我看这完全是不负责任的表现!
&&& 俗话说,树大招风。互联网金融行业火了,也招来一批“黑客”紧随而来。这次大公国际作为第三方评级机构,为了“语不惊人死不休”,将网贷行业近千家企业打上了“不及格”的标签,也的确达到了“一鸣惊人”的功效。
&&& 网贷行业正值发展春天,也正经历优胜劣汰的洗牌转型期。从总理首次考察互联网金融企业,到银监会专门成立了普惠金融部,无一不表明政府对互联网金融持鼓励与包容的态度。也预示着整个行业将朝着更加规范健康的发展发展。作为第三方评级机构,本次以“捣乱之人”的身份出现,突然公布这么一份哗众取宠、漏洞百出的名单,似乎要对整个行业斩尽杀绝?行业转型阵痛期,更需要专业的第三方机构来承担相应的社会责任,以独立、科学、透明、公正的态度建立与维护行业秩序,为行业的积极发展创造稳定的环境。
&&& 事实上,网贷行业“被黑”不局限在舆论领域,P2P一直是专业黑客的活跃之地。有媒体统计,截至2014年11月,全国已有165家P2P平台由于黑客攻击造成系统瘫痪、数据被恶意篡改、资金被洗劫一空等,给投资者带来了恐慌。几家大平台多少也被黑客攻击过,但技术相对扎实过硬,安全性能得到保障,没有造成什么损失。
&&& 我认为,无论是无意还是有意为之,无论是舆论还是技术本身,任何一只“黑手”都有可能给行业和投资人带来不可预估的潜在风险。互联网金融行业还处于蹒跚学步阶段,需要呼吁更多的正能量,才能推进行业向更加规范健康的方向发展。
编 辑:孙慧
杨元庆:对PC整合才是联想真正的挑战,在PC时代,联想依靠强大..
CCTIME推荐
CCTIME飞象网
CopyRight &
京ICP备号&& 京公网安备号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像微信扫一扫,分享给好友吧。

我要回帖

更多关于 屡试不爽的意思 的文章

 

随机推荐