产业共建,精准扶持 | 阿里云携手TapTap成立反网络黑灰产联盟 将提供免费防攻击服务

简介: 2021年8月6日,一款打磨3年的武侠格斗游戏《弈剑行》上线当日即遭遇DDoS攻击而停服。对服务连续性、网络延迟等具有高要求的游戏行业一直都是网络攻击的重灾区,而一些中小开发者由于安全建设不足,更是成为网络攻击的重度受害者。

产业共建,精准扶持 | 阿里云携手TapTap成立反网络黑灰产联盟 将提供免费防攻击服务

阿里云安全 10月21日


2021年8月6日,一款打磨3年的武侠格斗游戏《弈剑行》上线当日即遭遇DDoS攻击而停服。对服务连续性、网络延迟等具有高要求的游戏行业一直都是网络攻击的重灾区,而一些中小开发者由于安全建设不足,更是成为网络攻击的重度受害者。


国产游戏精品化、高质量发展已成为游戏产业共识,游戏制作费用、时间、人力等成本逐年走高。同时,随着《数据安全法》《个人信息保护法》落地,行业监管日趋严格。


在严峻的攻防态势及不断收紧的合规背景下,10月20日,在2021云栖大会·阿里云互联网行业峰会上,阿里云联合易玩(上海)网络科技有限公司(以下简称“TapTap”)举行“反网络黑灰产联盟”合作发布仪式 。双方携手心动网络、米哈游、莉莉丝、巨人网络、鹰角网络等联盟成员企业,以及司法机关、科研机构等单位,共同帮助全国互联网企业降低网络黑灰产问题造成的负面影响,促进互联网行业的健康有序发展,携手共建绿色清朗的网络环境。


image.png


据阿里云安全观察,相较于2019年,2020年50Gbps以上大流量DDoS攻击占比翻倍,100Gbps以上规模事件占比连续2年翻倍;应用层资源耗尽型攻击(七层CC)的攻击水位已达300万QPS,而游戏行业更是成为重点攻击目标之一。


image.png


另一个观察数据显示,在未经风险管控的自然流量中,约三分之一比例属于疑似黑灰产的高风险行为;而在建立合理的风控指标监控体系并采取风险防控手段后,高风险用户比例下降至3%以内,下降比率超过90%


image.png


行之有效的网络安全建设迫在眉睫。


基于此次合作发布活动,阿里云将针对符合条件的中小开发者,尤其是游戏客户,在游戏上线时提供免费DDoS安全防护服务;游戏上架前进行APP隐私合规检测,以及在游戏运营过程中有效识别打金工作室、小号、模拟器等风险,保障游戏在上线前、上线时、运营中的全生命周期安全。



阿里云智能云安全产品及解决方案负责人祝建跃表示,“阿里云安全一直致力于为中小企业提供高性价比、简单易用的产品服务,助力业务发展。本次发布的免费服务可以保障最关键且易受攻击的新游戏安全平稳上线。”

目前,中国TOP 10的游戏行业头部企业中,阿里云安全保护了近80%。针对游戏行业定制的安全解决方案使得云上游戏企业可以专注业务本身的不断创新,具体可以参考《Life is a game! 年度游戏“黑马”的云上安全》《游戏黑客肆意侵袭,阿里云打响“襁褓”保卫战


早在《弈剑行》关服之前,TapTap 就在为《弈剑行》提供DDoS防御服务,可惜因为技术原因,对战服务域名不受控制,所以部分联机战斗服务器无法接入高防,导致没能成功防御此次DDoS攻击。事件发生后,阿里云安全第一时间与TapTap平台取得联系,希望帮助减少优质游戏流失,遏制黑客组织的不良风气,为国内游戏行业安全、健康发展,贡献一份力量。


共建联盟是与业界伙伴共同促进互联网环境健康发展的更进一步,阿里云将和TapTap携手合作,开展更多打击黑灰产行动:


1. 联合多种社会主体共同排摸网络黑灰产问题,寻求有效处置通道;


2. 联合司法机关、科研机构,协助全国互联网企业进行黑灰产问题研判,引导证据收集,为全国互联网企业开通立案、举报的通道;


3. 构建信息共享平台,与全国互联网企业建立长线的信息联合,助推证据与情报的信息整合;


4. 开展安全防护知识普及工作,提升全国互联网企业在反网络黑灰产方面的专业应对能力和专业人才组建;


5. 组建专家服务团队,定期组建行业交流会,为全国互联网企业构建信息安全保护屏障


在对抗网络攻击与黑灰产的路上,阿里云一直在积极行动。早在今年5月,阿里云即联合网易、腾讯等多方发起“互联网内容安全联盟”,针对网络上的不良违规内容进行专项治理。


未来,阿里云也将协同各联盟成员单位,通过各类主体之间积极有效联动,持续推动构建维护网络安全、打击黑灰产的长效化工作机制,力争解决全国互联网企业的实际需求,为构筑良好网络生态环境,维护清朗健康的网络空间而继续努力。


“反网络黑灰产联盟”持续开放沟通通道,联盟垂询邮箱:SH-ADPL@outlook.com  


 阿里云安全  


国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。

相关文章
|
6月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
2月前
|
弹性计算 安全 应用服务中间件
阿里云渠道商:怎么配置阿里云网络ACL?
阿里云网络ACL是子网级无状态防火墙,支持精准流量控制、规则热生效且免费使用。本文详解5步配置流程,助您实现Web与数据库层的安全隔离,提升云上网络安全。
|
2月前
|
人工智能 安全 架构师
2025云栖大会 | 阿里云网络技术Session主题资料和视频回放归档
2025年9月24日-26日,杭州,一年一度的云栖大会如期而至;阿里云飞天洛神云网络作为阿里云计算的连接底座,是飞天云操作系统的核心组件,致力于为上云企业提供高可靠、高性能、高弹性、智能的连接服务。本次云栖,云网络产品线也带来全系列产品升级,以及创新技术重磅解读,围绕增强确定性、提效自动化、深耕智能化和敏捷全球化带来技术、产品和服务升级,以及全新的云网络产品生态合作计划发布。
514 2
|
2月前
|
弹性计算 网络安全 数据中心
阿里云创建专有网络VPC的【IPv4网段】如何选择?有什么区别?
阿里云VPC创建时需选IPv4网段,默认提供10.0.0.0/16、172.16.0.0/16、192.168.0.0/16,三者无功能差异。若仅单VPC且不连本地数据中心,可任选其一,确保不冲突即可。多VPC或混合云场景需规划避免IP重叠。不支持100.64.0.0/10等特殊网段。建议结合IPAM进行地址管理。
|
6月前
|
JSON 中间件 Go
Go 网络编程:HTTP服务与客户端开发
Go 语言的 `net/http` 包功能强大,可快速构建高并发 HTTP 服务。本文从创建简单 HTTP 服务入手,逐步讲解请求与响应对象、URL 参数处理、自定义路由、JSON 接口、静态文件服务、中间件编写及 HTTPS 配置等内容。通过示例代码展示如何使用 `http.HandleFunc`、`http.ServeMux`、`http.Client` 等工具实现常见功能,帮助开发者掌握构建高效 Web 应用的核心技能。
380 61
|
4月前
|
算法 安全 网络安全
【多智能体系统】遭受DoS攻击的网络物理多智能体系统的弹性模型预测控制MPC研究(Simulink仿真实现)
【多智能体系统】遭受DoS攻击的网络物理多智能体系统的弹性模型预测控制MPC研究(Simulink仿真实现)
229 0
|
Ubuntu 网络协议 Unix
02理解网络IO:实现服务与客户端通信
网络IO指客户端与服务端通过网络进行数据收发的过程,常见于微信、QQ等应用。本文详解如何用C语言实现一个支持多客户端连接的TCP服务端,涉及socket编程、线程处理及通信流程,并分析“一消息一线程”模式的优缺点。
339 0
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
281 17
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
232 10