RSA保护客户远离网上钓鱼

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ZYONGF
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  目前,金融机构正经历着前所未有的、更为复杂的、有组织的新型技术攻击,如钓鱼、僵尸、域欺诈等,其防御难度和控制手段也面临着巨大的挑战。
  位于美国东南部佛罗里达州奥兰多市的CFE联邦信贷联盟(Central Florida Educators Federal Credit Union,简称CFE),就曾经遭遇了一次大规模、突如其来的黑客攻击。
  CFE联邦信贷联盟成立于1937年,目前会员数已经超过了11万,公司总资产达11亿美元。长期以来,CFE 联邦信贷联盟的会员已经习惯于通过网络了解并利用CFE的各种信息,CFE也将许多银行业务的相关信息公布在网站上。2006年,为了满足会员的多种需求,CFE决定提供信用卡升级服务,而钓鱼黑客正是利用了CFE的业务特点和信用卡升级这一特殊时间段。
  在受攻击的开始阶段,CFE信息中心接到会员的电话,表示收到了一封来自董事会有关信用卡升级的电子邮件。CFE立刻就此事展开了调查,并通过网站和电话系统对会员进行提示。但是,很快,CFE网站就遭受到拒绝服务(DoS)攻击,每秒钟有40万个信息包蜂拥而至,攻击服务器,并短时间内升级为分布式拒绝服务攻击(DDoS),信息包数量达到每秒60万个。
  CFE信息服务部门副总裁 Kevin Dougherty解释说:“在与电信商的沟通中,我们发现那些信息包大多是来自遍布网络的僵尸机。黑客通过一个开放的端口给僵尸机发送命令.僵尸机按命令向CFE的银行站点发送海量的无用信息,使合法用户不能访问CFE网站。我们最后追踪到的信息发送服务器源头是在弗吉尼亚州外。”
  在这种紧急情况下,CFE想到了RSA。作为全球的信息安全管理专家,RSA拥有丰富的安全管理经验及多样化的产品、解决方案和服务。其中,RSA FraudAction 解决方案是一种防网络钓鱼及防域欺诈服务,通过使用大范围数据来源和技术,比如对互联网流和电子邮件扫描(最高达10亿次/天),可检测并阻止在线攻击。FraudAction服务的核心是RSA高级防欺诈指挥中心(AFCC),进行24x7全天候欺诈分析,以关闭网络钓鱼站点,部署防范措施,并执行详尽的辩论分析来捕捉欺诈分子。
  RSA和CFE沟通后,立即建立了一个网络垃圾邮件收集信箱(Web abuse box),所有会员和非会员都能够直接将他们正在收取的钓鱼邮件转发到反欺诈指挥中心,以便中心的资深专家团队进行辩论分析,寻找攻击源头。RSA在不到30分钟的时间内就关闭了20多个钓鱼网站。对于那些欧洲的僵尸机器来说,关闭时间相对长了一些,但是RSA所拥有的强大资源使得整个事件得到了正确而有效的处理。由于CFE果断地采用了RSA FraudAction解决方案,才在很短的时间内阻止了僵尸网络的攻击,保护了客户,并阻止了黑客未来的欺诈尝试。
  同时,在僵尸攻击事件妥善解决后,CFE参加了RSA eFraudNetwork社区。RSA eFraudNetwork是一个跨机构、跨平台的欺诈型数据库,可收集来自RSA银行网、信用联盟、借记卡和信用卡发行公司、互联网服务提供商(ISPs)及第三方提供者的各种欺诈信息。当新识别出一个欺诈类型时,相关欺诈数据、交易特征和指纹都会被传送到一个欺诈信息共享数据库,从而为金融机构提供实时保护。
  Kevin表示:“这件事告诉我们,金融机构不d19论规模大小,都应当使用专业的外部安全服务,例如RSA的反钓鱼和关闭服务,即使他们只将外部服务作为现有内部安全的补充。专业的外部安全服务不仅拥有全球资源和联系网络,确保突发欺诈行为的快速阻止和关闭,将钓鱼攻击的危害降到最低,而且,这种专业的服务也可应用于日常安全的维护。”
其他文献
功能摘要  具有良好的性能,搭载专业级显卡,配合8通道2GB内存设计,适合企业级图型处理方面的应用。  基本配置  处理器 2×DualCore AMD Opteron 2210  二级缓存 1MB  内存 4×512MB DDRII 667MHz  硬盘 250GB  显卡 NVIDIA Quadro FX 3500 256 MB    评测成绩  Sisoft Sandra 2007  CPU
随着熊猫烧香病毒案告破,这个震动国内IT界的重大安全事件尘埃落定。然而,案件背后所暴露出来的种种黑幕和国内不容乐观的信息安全态势,以及稍后出现的“仇英”病毒等安全事件,却在时刻提醒业界和用户不能放松警惕。  面对电脑病毒进攻,我们没有选择,当病毒兵临城下的时候,你选好防御武器了吗?    组团迎战病毒来袭    张昕楠 朱杰  在过去一年中,病毒的威胁已经上升到了一个新高度,从技术性、复杂性、隐蔽
CBT/NOVA 5.0  总体评价.................. ★★★★  价格..........................待定  网址..................www.iwint.com.cn    软件特点  功能全面,方便课程管理,具有通用性、扩展性,界面操作方便,搜索和导航手段强大,易于使用,现代GUI具有用户定制功能。  创新型人才是企业核心竞争力的体现。CB
如果将计算机应用技术做一个排名的话,“即插即用”绝对能够排名前列。正因为有了这项功能,计算机通过USB接口和外部设备(移动硬盘、照相机、MP3播放器等)能简单互联。  随着无线互联网技术的发展,越来越多的设备具有了无线通讯的功能。但是,驾驭像路由器、网络存储服务器、无线网络投影仪、无线网关这样的网络设备,对于没有专业网络知识的人来说几乎是不可能完成的任务——IP地址问题、用户权限问题、网络安全问题
后关系型数据库    基于传统关系型数据库建立起来的信息系统,在日益复杂和多元化的医患现场几乎束手无策,并可能随时引发医疗机构的混乱甚至瘫痪。寻求替代者的本能,使后关系型数据库耀眼而出。   据美国《News
为改善大型零售企业各系统间信息孤岛、缺乏统一数据平台的现状,实现大型零售企业的数据整合以及决策分析的业务需求,Sybase采用ODS(操作型数据存储) DW的方式,有效地解决数据集成和业务集成的问题,有效地降低OLTP系统的负荷,将查询处理、决策分析的负荷转移到ODS或者数据仓库中来进行,并对企业不同业务系统中产生的数据提供海量数据存储和统一的数据视图。  Sybase提供了覆盖整个解决方案的一套
最近,越来越多的城市在交通路口安装摄像机或数码相机(俗称“电子眼”),自动记录机动车违章行为。科技应用,不仅仅减少了警察工作量,提高了交规执行力度与准确性,更引起相关方面的种种反应。  交警与司机,一般都比作猫与老鼠的关系。另一个经典的“猫与老鼠”关系是老师与学生。小时候,老师在学生上自习课时,偷偷从后门的窗外观察,有调皮学生捣乱,她奇迹般出现。如此几次,我们都觉得背后有只神秘的眼睛在看着我们,震
技术的出现离不开人,而任何技术最终的使用者也是人。在物与人的对话中,信息技术的主语始终是人。人本主义精神的商业价值也恰恰在于此。  一个人对产业的思考也许代表着不同的利益集团,但更多的时候,会是发自肺腑的正确判断和研究结果。最近跟中科院院士倪光南聊了聊,感到这位开放软件的坚持者的确有异乎寻常的韧性和远见。  中国软件产业发展很快,目前规模已超过4800亿元。但我们在一些基础软件方面,还跟外国软件差
6月28日,北电推出两款新型交换机系列——以太网路由交换机ERS2500和ERS4500。这是两款经济性边缘网络产品,适用于医疗、教育、政府、金融等行业,可以较高性价比帮助用户实现向融合网络的扩展。    永远在线的网络    当前,随着网络应用的逐步深化,企业的桌面应用系统正在不断增加。北电大中国区企业网络部总经理黄彦文表示,统一消息、Web应用、多媒体通信、视频会议、数据库访问、SAP等统一通
AMD公司董事会主席、总裁兼首席执行官海克特鲁毅智(Hector Ruiz)      鲁毅智热心于推动高科技在教育领域和低收入群体中的普及。在世界经济论坛上,他宣布了AMD的“50×15计划”,该计划致力于在2015年之前使全世界50%的人口具备基本的互联网接入能力。以下为来自他的一封信:  作为一个在墨西哥长大的孩子,我很早就意识到了教育的重要性。在职场的奋斗过程中,我学会了很多,也成熟了很多