
行业TOP安全风险:DDoS攻击+盗币
矿池、钱包服务、交易所均遭遇严重的DDoS攻击

数字货币被盗事件不断发生,损失严重甚至破产

安全威胁贯穿数字货币整个业务链路,不能只做点防御
DDOS防护-共享防护

DDOS防护-高防IP

系统防入侵-WAF防护

系统防入侵-态势感知
态势感知里的安骑士客户端,轻量级主机防护插件,通过云上亿万次的真实攻防实践,
具备发现主机病毒/木马入侵的能力,保障钱包、矿池、官网、商城等服务器的安全。

系统防入侵-态势感知
安骑士,全面主机监控与防御

系统防入侵-态势感知
•安全事件日志集中化收集管理 •资产自动发现,攻击事件快速关联
系统防入侵-态势感知

系统防入侵-先知众测
先知计划帮助数字货币行业内的客户建立私有应急响应中心的平台(帮助企业收集漏洞信息)。企业加入先知计划后,可自主发布奖励计划,激励先知平台的安全专家来测试和提交企业业务系统的漏洞,保证安全风险可以快速进行响应和修复。

系统防入侵-溯源服务
还原安全事件全过程对攻击者进行溯源和取证
办公网安全-线下防入侵
办公网安全-数据DLP
实现办公网数据流转全流程审计

交易场景业务风控
解决什么风险问题
交易场景业务风控-账户安全实时识别与决策-注册部分
阿里云业务风控对注册行为进行风险识别,采用自研风险特征及模型,甄别批量垃圾账户与正常账户,将批量恶意风险提前至注册环节发现

交易场景业务风控-账户安全实时识别与决策-登录部分
阿里云业务风控对登录行为进行风险识别,采用自研风险特征及模型,识别异常登录行为,提高盗用账户门槛,增强用户安全感

交易场景业务风控-账户安全实时识别与决策-信息修改部分
阿里云业务风控对改密等信息变更行为进行风险识别,采用自研风险特征及模型针对性保护用户,提高盗用者门槛

交易场景业务风控-交易/提币安全实时识别与决策-交易部分
阿里云业务风控对币币交易、法币交易等交易行为进行风险识别,采用自研风险特征及模型甄别交易风险程度,增强止损能力

交易场景业务风控-交易/提币安全实时识别与决策-提币部分
阿里云业务风控对提币/提现等资产流出环节进行风险识别,采用自研风险特征及模型甄别提币/提现风险程度,增强止损能力

交易场景业务风控-风控体系架构

安全运维
阿里云资源访问管理服务(RAM)使得一个阿里云账户(主账户)可拥有多个子账户,支持分组授权、双因素认证、强密码策略、控制台用户与API用户分离、临时授权、账户临时禁用等功能。授权可以细化到API粒度,支持时间段、源IP地址、资源标签等条件。RAM是阿里云账户安全管理和安全运维的基础。通过RAM可以为每个子账户分配不同的密码或AK,消除了云账户共享带来的风险;同时可为不同的子账户分配不同的权限和细化条件,大大降低了因账户权限过大带来的风险。



安全服务-护航服务

客户价值

XX数字货币公司-综合安全防护




