服务热线 : 400-900-7730

三分钟!融合媒体系统安全掌握在手中

2017-09-01 11:37:00 公司动态
关键字:

融合媒体云平台建设蓬勃发展的同时,其在信息安全方面也面临着前所未有的挑战。

 

封面(1).jpg

 

融合媒体业务的安全挑战

缺乏业务风险控制手段,垃圾注册大量用户获得初始积分或优惠(羊毛党),经过接口验证机制,批量破解用户账号密码(撞库),例如通过刷票等方式破坏融合媒体互动业务正常进行。

 

内容和数据的安全挑战

内容汇聚场景下,未对上传内容进行审核,上传违规内容,甚至出现涉政、涉恐信息; 数据明文存储和传输,入侵后窃取用户信息或篡改数据,如对网页或视频进行篡改,例如14年8月1日的“温州安播事故”。

 

应用安全挑战

系统中应用和业务逻辑存在漏洞,黑客可通过应用漏洞入侵后端服务器和数据库,比如在webTV业务主页挂载违规信息,或篡改页面。

 

平台安全挑战

系统存在弱口令等问题,黑客通过系统漏洞入侵,并上次后门、木马。平台出口没有防范Ddos攻击的能力,一旦出现Ddos/CC攻击,容易造成业务中断,例如今年两会期间,多个媒体机构主页无法正常访问。

 

 

阿里云通过多年实践,建设了阿里云盾安全体系。保障国内37%的网站安全、成功识别2亿次安全漏洞、成功拦截300万次web攻击、成功过滤2000多次DDOS攻击。阿里云盾采取技术及安全措施,保障网络安全、运行稳定、有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据完整性、保密性、可用性。

 

阿里云盾.png

 

◆利用云盾高防WAFweb应用防火墙)防范病毒和网络攻击、网络侵入等危害网络安全行为,从而保障发布类业务的安全;

 

◆利用云盾加密,将汇聚的数据分类,重要数据备份和加密,保障媒体内容的安全;

 

◆利用先知计划安全骑士,发现融合媒体业务存在的安全缺陷、漏洞等风险,并立即采取补救措施,保障融合媒体整体业务后台的安全;

 

◆利用绿网等服务,对发布的信息进行管理,发现法律、行政法规禁止发布或者传输的信息,可立即采取消除等处置措施,防止信息扩散,保存有关记录,保障回传业务安全;

 

◆利用态势感知日志搜索监测、记录网络运行状态、网络安全事件,并对数据进行留存,做到对安全问题的整体预知和管控。

 


安全体检

 

十九大前夕,华栖云携手阿里云联合推出仅限广电客户的app及网站安全扫描活动。

 

0元做安全体检.jpg

 

活动须知

APP免费扫描:客户提供APP安装包给华栖云,华栖云利用移动安全服务进行安全扫描,并输出安全报告。

网站安全免费扫描:用户将网站CNMAE到WAF提供的服务域名上,运行5个或5个工作日后输出安全报告。

◆阿里云&华栖云工程师根据扫描结果,输出相应解决方案。

◆详情咨询:18615718980

 1492845922756067.jpg

相关阅读

更多 >>