在安全这个领域,相较于传统的安全厂商,互联网公司的安全能力越来越受关注。互联网的特性决定了安全态势的复杂程度,攻与防无时无刻不交织在一起。
阿里巴巴拥有业界最丰富的业务场景,因此也面临着极大的安全挑战。经过十几年的发展,阿里巴巴已经在安全领域进行了全面、深度的布局,并且逐渐对外输出这些能力,以赋能整个互联网生态。
互联网安全,从来就不是某个企业的事,而是需要整个行业去一起面对,共同勠力。
为此,我们对阿里巴巴安全最具代表性的产品或解决方案进行盘点。
钱盾——精准防骗,全民参与
钱盾是国务院联席办联合阿里巴巴集团为普通老百姓推出的反诈利器。经过不断的版本迭代,钱盾已经由APP进化为助力相关部门治理社会问题的公益平台。
对于老百姓来说,钱盾最大的能力就是保护资金安全。如何来实现呢?
首先,钱盾可以高效、精准地拦截诈骗电话和短信。钱盾拥有最全的电信诈骗号码库并实时更新,当诈骗电话打进来或诈骗短信发来的时候,钱盾平台会第一时间识别并提醒!
其次,钱盾拥有WiFi安全助手功能。能够自动建立智能安全通道,将手机等移动终端的数据传输进行加密,从而保证用户的账户、资金和隐私安全。对于喜欢“蹭网”的人来说,这个功能简直贴心到家。
第三,钱盾提供120万元的守财险保障。只要开启钱盾APP上的“保险箱”功能,它就可以全面保护你名下所有的银行卡、支付宝以及淘宝账户的资金安全!
另外,钱盾还整合了“刺猬”伪基站侦测系统,能够准确地识别伪基站,协助警方及时打击犯罪份子。
毫无疑问,在保护用户资金安全方面,钱盾可谓做足功夫。不止于此,钱盾还充分发挥全民的力量,防止电信网络诈骗!
在钱盾APP中,只需要点点手指,就能对可疑号码进行标记并举报。钱盾数据显示,一个有效的举报至少能帮助10人免遭诈骗,而且还能为公安干警提供线索,进行精准执法。
目前,钱盾已经集合客户端(APP)、反诈警务平台和开放接口,升级为全链路保护老百姓“钱袋子”的公益平台。
官网:http://qd.alibaba.com/
聚安全——企业安全的“All in One”解决方案
阿里聚安全已经三岁了。
在2016年2月,聚安全5.0发布,涉及移动安全、内容安全、数据风控、实人认证等多个纬度。其中内容安全包括智能鉴黄、文本过滤、图文识别等,移动安全包括漏洞扫描、应用加固、安全组件、仿冒监测等,数据风控包括安全验证、风险识别等,实人认证包括身份造假和冒用的识别。
阿里聚安全5.0最大的亮点是大数据风控。阿里安全部基于近10年黑灰产业链的分析研究,针对各类风险建立了一套数据驱动的监控、分析、识别、审理、处置的粉控技术体系,可处置盗号、欺诈、禁限售等业务风险。
最新数据显示,阿里聚安全覆盖的终端数已经超过8亿。
2017年1月,阿里聚安全5.3版推出,对移动安全、大数据风控、内容安全进行了多项升级更新,帮助用户构建内容、行为、账户、人、设备等多维度的数据,提高风险感知和威胁识别能力。
据了解,阿里聚安全5.3整合了多种创新技术,如全量混淆、祖玛加固、移动端数据风控、内容风控等。为企业提供“All in One”的基于互联网业务安全的一揽子解决方案。
阿里聚安全的不断演进,有力地打击了“黄牛”、“羊毛党”、“打码手”等互联网黑灰产业。阿里聚安全几乎就是是阿里巴巴集团安全技术与产品的聚合,以整体解决方案的形式,赋能与各个互联网企业。
官网:http://jaq.alibaba.com/
御城河——洞察数据风险
马老师曾说,上医治未病,御城河则是很好的例子。
御城河系统实际上是一整套的针对数据安全的解决方案。它于2016年7月推出,彼时,阿里巴巴发起了电子商务生态安全联盟。
御城河系统基于阿里巴巴大量基础数据和数据分析能力,实时检测和识别设备、账号、应用、系统中的异常数据访问行为并进行适当处置;同时,御城河系统也完整覆盖了电商生态全链路,包括商家、运营服务商、软件供应商、物流公司等合作伙伴,一旦发现“风吹草动”,整个生态立即联动,保障核心数据安全。
目前,“御城河”已经覆盖了93%淘系交易订单,每天帮助服务商分析1.8亿次核心数据访问行为并拦截风险,每天帮助物流商分析超过3500万次。有300多万商家的近800万终端在使用受保护的服务商或物流应用。
官网:https://eco.alibaba.com/seller
实人认证——线上线下同一人
实人认证在阿里的体系里面可谓“源远流长”。
2003年,淘宝成立之始,就开启了实名认证。经过十几年的发展,网络身份认证不断升级,从一开始的实名登记,升级为银行打款认证,再到手持身份证认证。直到2014年,实人认证正式推出,并在2015年升级为活体验证方式!
实人认证存在的目的是更好地保障用户身份真实、有效、持续一致的同时,变革用户体验,使在网络空间中能够非常方便地证明“我是我”。
那么,如何既保障用户身份真实,又给用户提供极致的体验呢?
实人认证主要通过三方面来实现的。首先,通过大数据风险识别,精准的识别用户认证动机,从而可以清晰地知道哪些用户是低风险用户,哪些是高风险用户;其次,对于绝大部分低风险用户,只需要拍一张半身照就可以快速通过认证;而对于高风险用户,需要经过手势照或者活体才可以通过认证;最后,阿里巴巴还提供周期性动态管理,以保障身份持续有效。
实人认证推出后,在业务上取得了非常显著的成果。用户体验方面,正常用户一次通过率可以达到95%,自动化实时完成率达到90%,即100个用户,95个会一次性通过认证,95个中的90%会自动通过。这样对于用户而言,只需要2、3秒钟就可以通过认证,体验很棒;对于平台而言,也不需要投入更多的人力来进行审核。风险下降方面,经过数据统计,2014年上线实人认证后,平台的风险直接下降80%。
官网:http://verify.taobao.com/

盘点:阿里巴巴的安全能力究竟是什么水平?相关推荐

  1. 研发能力保持国际先进水平,亿美软通再获CMMI3认证

    近日,经过CMMI评估小组严格审核,亿美软通顺利通过软件能力成熟度集成模型认证3级(简称:CMMI3)评估,这已是亿美软通第二次取得这一级别的认证,表明公司在软件研发.项目管理等方面始终保持着与国际技 ...

  2. 强推!盘点阿里巴巴 15 款开发者工具 | 程序员硬核评测

    戳蓝字"CSDN云计算"关注我们哦! 程序员硬核评测:客观.高效.不说软话.无论是技术质量.性能水平,还是工具筛选,一测便知! 从人工到自动化,从重复到创新,技术演进的历程中,伴随 ...

  3. 盘点阿里巴巴 15 款开发者工具 侵删

    来自:云栖社区 https://yq.aliyun.com/articles/697546 从人工到自动化,从重复到创新,技术演进的历程中,伴随着开发者工具类产品的发展. 阿里巴巴将自身在各类业务场景 ...

  4. 盘点阿里巴巴 15 款开发者工具

    从人工到自动化,从重复到创新,技术演进的历程中,伴随着开发者工具类产品的发展. 阿里巴巴将自身在各类业务场景下的技术积淀,通过开源.云上实现或工具等形式对外开放,本文将精选了一些阿里巴巴的开发者工具, ...

  5. 千耘农机导航的“星地一体”能力究竟是什么?

    伴随农业机械化和智能化的发展,越来越多的人开始使用农机自动驾驶系统助力耕作,千耘农机导航的"星地一体"能力可有效解决信号受限的问题,实现作业提效.究竟什么是"星地一体&q ...

  6. 阿里巴巴数字化运营能力

    1.鹰眼平台的架构 首先在每个应用集群的运行环境中,每当应用中进行了远程服务调用.缓存.数据库访问等操作时,都会生成相关的访问日志并保存到应用所在的服务器上. 因为这些本地日志信息仅仅是一次业务请求处 ...

  7. java mysql框架_盘点 Java 数据库访问框架——究竟哪个更适合你

    本文将带您浏览和比较最受欢迎Java数据库访问框架(DAO层).假设您正在开发一个Java程序,有许多办法可以让您的应用连上数据库.下面会列举各数据库访问框架的适用场景,相信能够帮您选到适合项目的开发 ...

  8. 网易伏羲三项研究入选CVPR:AI感知表情能力将达到人类水平

    2021-03-05 17:52:16 2月28日,人工智能顶级会议CVPR 2021(国际计算机视觉与模式识别会议,Conference on Computer Vision and Pattern ...

  9. 【杂谈】工程能力差,C++水平菜?CUDA没写过?我推荐玩下Caffe

    深度学习开源框架众多,基于C++的训练框架唯有Caffe一个,尽管Caffe在做一些比较新的任务时成本极高,但它依旧有它存在的价值,今天在这里给出几个推荐理由. 作者&编辑 | 言有三 1 C ...

最新文章

  1. Rethinking场景分析中的空间池化 | Strip Pooling(CVPR2020,何凯明)
  2. pycharm 常用代码签名
  3. 5233杨光--第十一周学习总结
  4. [转]Asp.Net Core 简单的使用加密的Cookie保存用户状态
  5. [转]linux各文件夹介绍
  6. mysql 不能用dbcontext_EntityFramework中的DbContext使用疑点说明
  7. k-means k均值聚类的弱点/缺点
  8. 榨取kkksc03(洛谷-P1855)
  9. 动手学深度学习(PyTorch实现)(六)--卷积神经网络基础
  10. 管理感悟:软件公司不加班还搞什么软件
  11. android开机动画多长时间_ANDROID开机动画分析
  12. 纸牌游戏程序设计要点(C语言)
  13. 用WPS Office下五子棋(转)
  14. colorbox去除close关闭按钮,附上colorbox的基本使用方法
  15. 视频编码fmpeg 常用命令汇总
  16. 浏览器网页怎么实现文档、小票自动静默打印?【深度】
  17. Java知识点(三)
  18. 离散数学 (II) 习题 11
  19. 图片折腾的经历——文件批处理、爬虫、图片工具等
  20. silent-interface(OSPF)接口静默

热门文章

  1. android定制机测试,在 Android Studio 中利用 “产品定制” 进行封闭测试
  2. 电影院订票选座网站系统 毕业设计毕业论文参考(3)后台管理功能
  3. 记一次 Centos7 安装 GitLab CE v12.6.1
  4. cpu高速缓存命中率
  5. Vue2框架 基础知识1
  6. 处世哲学:20几岁要懂得的处世心理学 ---心情好事情才能做好--情绪ABC理论
  7. java jbutton 不可点击_JAVA点击按钮后使其它按钮不能被点击
  8. 怎么在GitHub上下载代码
  9. [全程建模]全程建模方法被乱介绍的高校培训
  10. polycom注册器服务器警报,POLYCOM IP会议话机配置注册手册.pdf