查看原文
其他

喜报!京东云两大案例入选中国信通院“云安全守卫者计划”优秀案例

京东云 2023-06-21

12月28日,由中国信息通信研究院、中国通信标准化协会主办的“可信云安全论坛”在京召开,本次论坛聚焦促进我国可信任安全关键技术的发展,公布了具有行业示范作用的“云安全守卫者计划”优秀案例,并发布了《业务安全发展洞察报告(2021年)》。由京东云提供技术服务的“中国国际服务贸易交易会数字平台网络安全保障方案”和“达达业务风控解决方案”双双成功入选“云安全守卫者计划”优秀案例。

2021年9月,中国国际服务贸易交易会(简称“服贸会”)在京开幕,由京东云提供技术支持的京东会展云助力构建了“云上服贸会”的坚实底座——服贸会数字平台,为服贸会提供数字化服务,实现智能观展体验,同时借助5G、视频直播、智能翻译等连通线上线下会议论坛,搭建云端虚拟洽谈间,实现打造永不落幕的“服贸会”。

基于京东云打造的服贸会数字孪生3D展厅

为保障服贸会线上展会的安全,在系统安全稳定性方面,京东云技术底座采用两地三中心分布式部署结构,实现了金融级可用性和数据可靠性。京东云基于服贸会数字平台的整体架构要求和业务需求,为其量身打造了云原生的整体安全防护体系架构。通过4层接入京东云DDoS IP高防,防护大流量DDoS攻击,同时串联并7层接入京东云Web应用防火墙,保护业务不因Web漏洞被攻陷,有效识别和过滤恶意行为,对0 day攻击实时作出响应,保障业务持续稳定运行。

其中,京东云安全运营中心能够全面覆盖关键基础设施防护识别认定、安全防护、检测评估、监测预警、事件处置五个环节,为保护服贸会数字平台提供有力的技术支撑体系。而云原生的安全产品和服务则为服贸会数字平台打造了安全通信网络、安全区域边界、安全计算环境、安全管理中心等综合防护能力,能够做到整体防御、分区隔离、积极防护、内外兼防,从而为服贸会数字平台整体安全保驾护航。


除了线上展览领域,在风控领域京东云为达达集团打造的“业务风控解决方案”也成功入选此次“云安全守卫者计划”优秀案例。为协助达达集团解决黑产谋取平台优惠的难题,京东云通过构建专属风控模型助力达达一站式解决在用户注册、运营活动、交易等关键业务场景中所遇到的欺诈问题。在精准识别手机号、IP、设备等风险的前提下,该风控体系能够对注册、登录、营销和订单的业务数据进行建模分析,并智能决策进行拦截和加验,在极短时间内判断是否阻断该次业务请求。达达则可以通过API接口调用,实时获取IP及地址的风险等级和标签,基于识别的风险进行相应处置,在保证用户正常使用和稳定增长的前提下,拦截黑产恶意欺诈行为,最大限度地挽回业务损失,保障业务的良性发展。


京东云能够走出京东生态助力行业企业实现安全发展,缘于经历过京东618、京东11.11等高压复杂产业场景中的历练和成长。作为全球最复杂、最严苛、压力最大、链条最长的云原生应用场景之一,京东云在京东618、京东11.11都承受着海量数据的流量洪峰,对京东云的算力、带宽、高并发处理能力都是严峻的挑战,为保障京东平台和商家的业务不中断,用户购物体验更顺畅,京东云构建起基于容器、虚拟机、物理服务器等混合基础架构场景下的安全防护体系。

当前,数字经济已经成为我国经济发展的重要战略支柱。企业纷纷引入新技术、新流程来突破传统业务领域的瓶颈,以迎合当前数字经济时代背景下的市场环境。然而,在激活企业数字化转型需求的同时,也带来了更多的业务层面风险。大量欺诈、盗用、虚假信息、刷单等等诸多业务安全问题,已危害到企业的安全。业务的健康稳定不仅是企业营收的重要保障,亦是企业信誉以及生存发展的关键要素。在此背景下,云计算开源产业联盟牵头,联合京东云等企业共同编写了《业务安全发展洞察报告(2021年)》,通过对我国当前业务安全的产业规模、关键技术、应用场景以及发展趋势进行分析和梳理,暴露当前欺诈以及其他业务风险对企业和个人可能造成的威胁及危害,为行业输出共性能力。

作为京东集团面向企业、政府等机构的技术服务品牌,京东云将持续研发安全可信的领先产品与解决方案,提供业内领先的网络安全服务,为政企客户打造以主动防御、整体防控、精准防护、智能进化为特色的新一代云计算全场景安全防护体系,助力我国网络安全体系建设,为数字经济发展筑牢安全“防火墙”。

- End -


更多了解


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存