2017年01月06日 14:08 1286
黑灰产规模日趋庞大、信息泄漏事件层出不穷……互联网安全形势不容乐观。万物互联时代,一个微小的安全风险都可能引发蝴蝶效应。没有一家企业或个人能独善其身,各方共建开放合作的互联网安全生态已势在必行。今天,蚂蚁金服全新“安全服务平台”在三亚正式上线,标志着蚂蚁金服安全生态正式进入2.0时代。该平台引入行业顶尖安全公司帮助千万中小商户解决安全问题,成为蚂蚁金服打造世界顶尖、基于大数据的网络生态安全的重要一环。
今日,在三亚举办的安全生态交流会上正式发布“蚂蚁金服安全服务平台”,将向千万家中小商户全面开放蚂蚁生态圈的安全能力,引入多家行业顶尖安全公司来帮助中小商户解决安全问题,携手安全生态合作伙伴,将安全赋能商户。
“对于中小商户,大企业动辄数万乃至数十万的安全服务显然无法负担,由此导致了部分商户防护能力较为薄弱,容易被黑灰产攻击,存在用户信息泄露等重要安全隐患。”蚂蚁金服蚂蚁金服安全产品技术总监 冯春培介绍。
蚂蚁金服首创的赋能中小商户的“安全服务平台”模式采用saas化服务模式,引入包括四叶草、盘古、安赛、阿里聚安全等在内的国内乃至全球顶尖的安全公司,为中小商户提供、7*24小时的网站安全检测、漏洞扫描、可用性监测、提供检测报告和修复建议。目前已经上线了“网站安全saas化解决方案”和“app安全saas化解决方案”。未来,“安全服务平台”将逐步引入市面上大部分的安全产品,针对性解决不同行业商户的安全问题。
从12月上线测试开始,平台已经服务数千家商户。来自医疗行业的商户,杭州卓健公司的技术总监皮金龙表示, 这样的安全服务对商户来说非常有价值,尤其是医疗行业,面临着很高的用户信息泄露风险。蚂蚁金服提供的安全监测能够及时发现漏洞并给出解决方案,更好地保护了用户的信息安全。
对于安全市场来说,这也是一场革命。过去,销售硬件盈利是安全公司获利的主要渠道,多面向大型企业或者国家政府机关。而互联网+的背景下,安全公司也尝试“拆分”模式,开拓中小商户细分领域。
为企业提供互联网业务解决方案的阿里聚安全负责人习林表示,将以专业的、拥有卓越最佳实践经验的能力和技术,在中小企业、千万商家专注发展自身业务同时,抵御业务安全所面临的安全威胁,保障亿万用户的安全和资产。
蚂蚁金服安全产品技术部资深总监冯春培表示,蚂蚁金服一直非常重视用户的安全。蚂蚁金服独创的智能风控系统,会在眨眼的十分之一时间内对每一笔交易实行8个维度的扫描。蚂蚁金服旗下支付宝活跃用户已超过4.5亿,资损率低于十万分之一,远低于国际平均水平。
这一切都得益于蚂蚁金服对安全的一惯重视,专职的风险控制团队人员近1/5,比例之高,在业界也属罕见。但在如今复杂多变、黑灰产蔓延迅猛的安全态势面前,仅有蚂蚁金服自身安全是远远不够的,只有生态链路上的各个小伙伴都安全了,才能给用户最大的安全保护。
随着互联网+的发展,我们的衣食住行都离不开网络交易,从几元的小额支付到上千万的大额交易,我们的个人信息和交易数据不可避免的在网络上留下痕迹。在这个过程中总会有一些不法分子伺机诈骗。
互联网的安全问题已不仅是一个系统性问题,也开始成为一个社会问题,对互联网金融市场的安全乃至国家的“互联网+“战略至关重要。要把安全做好、仅仅把蚂蚁自身的安全做好、解决蚂蚁自身的安全问题还远远不够。
过去,尽管中小商户对自身的安全需求也很强烈,但因为受限于经济能力、自身安全意识等问题,较薄弱的安全能力长期无法得到很好的提升。
以“安全服务平台”为代表的安全生态2.0时代就是要通过蚂蚁的技术和大数据能力,在把自身安全能力提升的同时,输出更多的能力渗透到消费者、商家、蚂蚁的合作伙伴等各个环节,才能立体、全方位创造一个健康的互联网安全生态。
在安全领域,只有队友没有对手。
本文来自合作伙伴“阿里聚安全”.