我们的简历泄露问题还有救吗?

  • 时间:
  • 浏览:0

大数据时代,这么来越多的当时人信息处于“裸奔”状况,隐私数据泄露已成常态,尤其在每年的招聘季,偏离 招聘平台简历信息频繁遭遇泄露,形成当时人信息被窃的高危期。

近日,据《法制日报》调查,有其他简历大数据公司利用爬虫“偷”简历、推送垃圾广告等;今年1月,界面新闻也曾报道超过2亿求职者简历信息被泄露。

不法分子或竞争对手,通过非法手段获取求职人员的家庭住址、手机号码、邮箱、婚育状况、教育背景等信息,再根据市场的不同需求,倒卖相关信息。之类,好多好多 人会莫名收到婚恋网站、教育机构、房产中介机构等的电话、邮件信息,这让包括应聘者在内的每每其他人不得不担心当时人信息安全大什么的问题,但普通人却对你这种行为束手无策。

而那先 所谓的简历大数据公司或第三方平台是怎么轻易地“偷”走成千上万份简历的呢?

信息泄露的多数状况是将会不法分子通过絮状低频爬虫,非法埋点数据,而你这种爬虫的访问频率甚至低至每小时2个,平台难以识别异常。另外则很大程度上来自竞争对手动用絮状IP池,快速爬取平台简历信息。

一般而言,成功爬出简历上的完整性信息,需要有兩个步骤:

1、选择目标平台,设置好爬虫参数以及解析模式后,爬虫会自动寻找并埋点目标页面。

2、爬虫对目标页面进行解析,抽取有意义的信息。

3、将信息保存到本地数据库,用于数据变现。

更为细思极恐的是,数据公司向不法分子或竞争对手直接提供爬虫工具,有的爬虫工具可不可不可以追踪到每份简历修改了那先 地方,比如哪个版本修改了教育经历,哪个版本修改了工作经历,以及哪个版本修改了电话号码、住址等。

目前将会使用爬虫技术爬取简历的操作一个劲处于法律灰色地带,好多好多 不法分子更加肆无忌惮,这也是多数招聘公司和当时人感到无能为力的地方。

当前好多好多 工具反爬效果不佳,避免方案又因定制成本高,接入繁杂,过度依赖规则、情报中心等而是因为误报率高,无法识别真正的安全大什么的问题及未知威胁,多数企业依然承受着平台数据被“爬”的痛苦。

在上述背景下,白山云科技(下称“白山”)旗下的云安全产品——ATD(深层威胁识别)打破了传统安全产品局限性。

ATD产品通过实时流式大数据分析技术,基于无监督学习,利用动态行为建模、多源低频威胁识别等大数据和人工智能技术,帮助平台精准识别爬虫、CC攻击、撞库、暴力破解、薅羊毛等各种攻击。

ATD实时数据展示

ATD统计数据展示

一并,ATD的大数据离线UEBA(用户行为分析),能让平台完整性摆脱将会人工配置而是因为的安全威胁容易遗漏、系统定制成本高、可维护性差的大什么的问题。在人工智能技术的基础上,ATD内集成了SOAR(安全编排自动化响应)平台,帮助企业实现任意的威胁避免逻辑。

此外,不少企业苦于接入第三方产品后,实物信息安全性无法保证,直接拒绝了使用除公司实物以外的安全产品,但ATD特有的旁路部署功能,这么多嵌入业务实物系统,更这么多企业修改代码、配置等,就能有效发挥作用。

国内某著名招聘公司对安全大什么的问题深层重视,主动防范爬虫风险。

该招聘平台接入ATD产品后,ATD帮助其精准识别了非法爬虫和撞库大什么的问题,每天识别恶意爬取行为超过1亿次,撞库IP超过1万个。借助地理信息,成功识别竞争对手来源,一并帮助该平台排除了低频爬虫隐患,每月帮助企业避免数据损失超过5000万。



ATD数据分析架构图

将会ATD特殊的软件架构,其除了适用于招聘平台外,在游戏、航空、金融、医疗、电商、家电、教育、出版业等领域相关场景下同样得到了广泛应用。

了解ATD更多应用场景,请点击连接:https://www.baishan.com/tech/atd/