作为一个全球性的互联网出行巨头,滴滴拥有十万级服务器规模的庞大IT基础设施,如何做好企业安全运营是一个非常大的挑战。在2020 CTIC 网络安全分析与情报大会上,滴滴安全部负责人秦波表示,威胁情报是滴滴和外部专业能力相互打通的一个重要桥梁,让滴滴更好地提升了安全检测的能力。
滴滴的威胁情报实践
秦波介绍到滴滴的安全挑战非常大体现在其业务的特殊性,攻击者会通过一些手段干扰、破坏来直接获取利益,或者对平台公平性造成损害。一方面要保护用户的数据,比如保护乘客的行程轨迹以及其他个人数据免被利用。另一方面,还要防止司机作弊,比如,避免不具备接单的资格的司机非法抢单,从而影响平台的公平性并造成资金损失等。