黑灰产规模日趋庞大、信息泄漏事件层出不穷……互联网安全形势不容乐观。万物互联时代,一个微小的安全风险都可能引发蝴蝶效应。没有一家企业或个人能独善其身,各方共建开放合作的互联网安全生态已势在必行。
今天,蚂蚁金服全新“安全服务平台”在三亚正式上线,标志着蚂蚁金服安全生态正式进入2.0时代。该平台引入行业顶尖安全公司帮助千万中小商户解决安全问题。
“今天的蚂蚁已经不仅仅是一家公司,而是一个联盟共同体成员。蚂蚁和众多商家、银行、电信、安全企业、高校等等共同打造世界顶尖的生态安全。” 蚂蚁金服蚂蚁金服安全产品技术资深总监 冯春培说。“我们欢迎更多的成员加入联盟共同体,一起完善造血体系,共筑生态安全。”
赋能商户:帮助中小商户扎牢“安全篱笆”
今日,在三亚举办的安全生态交流会上正式发布“蚂蚁金服安全服务平台”,将向千万家中小商户全面开放蚂蚁生态圈的安全能力,引入多家行业顶尖安全公司来帮助中小商户解决安全问题,携手安全生态合作伙伴,将安全赋能商户。“对于中小商户,大企业动辄数万乃至数十万的安全服务显然无法负担,由此导致了部分商户防护能力较为薄弱,容易被黑灰产攻击,存在用户信息泄露等重要安全隐患。”蚂蚁金服蚂蚁金服安全产品技术总监 冯春培介绍,该项目启动于2016年8月,在通过3个月磨合后,于11月正式投入试运营。经过2个月的不断优化,于2017年1月6日正式上线。
蚂蚁金服首创的赋能中小商户的“安全服务平台”模式采用SAAS化服务模式,引入包括四叶草、盘古、安赛、聚安全等在内的国内乃至全球顶尖的安全公司,为中小商户提供、7*24小时的网站安全检测、漏洞扫描、可用性监测、提供检测报告和修复建议。目前已经上线了“网站安全SAAS化解决方案”和“APP安全SAAS化解决方案”。未来,“安全服务平台”将逐步引入市面上大部分的安全产品,针对性解决不同行业商户的安全问题。
从12月上线测试开始,平台已经服务数千家商户。来自医疗行业的商户,杭州卓健公司的技术总监皮金龙表示, 这样的安全服务对商户来说非常有价值,尤其是医疗行业,面临着很高的用户信息泄露风险。蚂蚁金服提供的安全监测能够及时发现漏洞并给出解决方案,更好地保护了用户的信息安全。
一举多赢 创新模式拓展安全市场
对于安全市场来说,这也是一场革命。过去,销售硬件盈利是安全公司获利的主要渠道,多面向大型企业或者国家政府机关。而互联网+的背景下,安全公司也尝试“拆分”模式,开拓中小商户细分领域。
四叶草安全CEO 马坤表示,作为蚂蚁金服安全服务平台首批战略合作伙伴,将会用卓越的新一代漏洞风险探测技术“感洞”为平台全力做技术支撑,为商户提供全面全时段的安全监测服务,让商户更及时的掌控安全动态。非常期待平台为商户和安全行业带来全新的服务模式和变革!
专注于移动安全领域的犇众信息创始人&CEO 韩争光表示,盘古团队非常重视这样的行业机遇,将携手蚂蚁金服安全服务平台,为千万中小商户输出行业顶尖的安全研究能力以及优质的安全服务,保障企业和个人用户的财产和信息安全。
生态共建是未来互联网安全发展趋势
蚂蚁金服安全产品技术部资深总监冯春培表示,蚂蚁金服一直非常重视用户的安全。蚂蚁金服独创的智能风控系统,会在眨眼的十分之一时间内对每一笔交易实行8个维度的扫描。蚂蚁金服旗下支付宝活跃用户已超过4.5亿,资损率低于十万分之一,远低于国际平均水平。
这一切都得益于蚂蚁金服对安全的一惯重视,专职的风险控制团队人员近1/5,比例之高,在业界也属罕见。但在如今复杂多变、黑灰产蔓延迅猛的安全态势面前,仅有蚂蚁金服自身安全是远远不够的,只有生态链路上的各个小伙伴都安全了,才能给用户最大的安全保护。
随着互联网+的发展,我们的衣食住行都离不开网络交易,从几元的小额支付到上千万的大额交易,我们的个人信息和交易数据不可避免的在网络上留下痕迹。在这个过程中总会有一些不法分子伺机诈骗。
互联网的安全问题已不仅是一个系统性问题,也开始成为一个社会问题,对互联网金融市场的安全乃至国家的“互联网+“战略至关重要。要把安全做好、仅仅把蚂蚁自身的安全做好、解决蚂蚁自身的安全问题还远远不够。
过去,尽管中小商户对自身的安全需求也很强烈,但因为受限于经济能力、自身安全意识等问题,较薄弱的安全能力长期无法得到很好的提升。
以“安全服务平台”为代表的安全生态2.0时代就是要通过蚂蚁的技术和大数据能力,在把自身安全能力提升的同时,输出更多的能力渗透到消费者、商家、蚂蚁的合作伙伴等各个环节,才能立体、全方位创造一个健康的互联网安全生态。
在安全领域,只有队友没有对手。
(新闻稿 2017-01-06)