国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

金融收集安然將來需要質(zhì)的改變

時(shí)間:2013-11-22 18:20來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
“轉(zhuǎn)型”與“立異”無疑是當(dāng)前金融行業(yè)的熱點(diǎn)話題,非論是銀行、證券或是保險(xiǎn)行業(yè),都在對(duì)現(xiàn)有營(yíng)業(yè)模式和將來成長(zhǎng)標(biāo)的目標(biāo)進(jìn)行深進(jìn)的思慮與摸索??梢钥吹降氖牵瑢淼慕鹑谛袠I(yè)將愈
Tags推薦(53)應(yīng)用安全(1006)山石網(wǎng)科(11)金融安全(3)  

  “轉(zhuǎn)型”與“立異”無疑是當(dāng)前金融行業(yè)的熱點(diǎn)話題,非論是銀行、證券或是保險(xiǎn)行業(yè),都在對(duì)現(xiàn)有營(yíng)業(yè)模式和將來成長(zhǎng)標(biāo)的目標(biāo)進(jìn)行深進(jìn)的思慮與摸索??梢钥吹降氖?,將來的金融行業(yè)將愈來愈切近客戶,供給的金融辦事將加倍豐碩,并且順手可及,無處不在。在這類大年夜的趨勢(shì)下,金融行業(yè)信息收集需要供給更廣的籠蓋面和更多的接進(jìn)渠道,面對(duì)的收集安然挑戰(zhàn)將加倍嚴(yán)重。

  傳統(tǒng)威脅仍然存在 威脅閃現(xiàn)新的特點(diǎn)

  從收集威脅來看,傳統(tǒng)威脅并沒有消掉。但在新的情勢(shì)下,金融信息收集所面對(duì)的威脅又有一些新的特點(diǎn)。首要包含四大年夜特點(diǎn):

  一是收集報(bào)復(fù)打擊趨利化與集體化。這是當(dāng)前收集報(bào)復(fù)打擊的最大年夜特點(diǎn),近年愈來愈多的地下財(cái)產(chǎn)鏈被暴光。這些案件的典型特點(diǎn)是,每個(gè)犯法組織均有很明白的步履方針,即以不法獲得經(jīng)濟(jì)好處為目標(biāo)。別的,組織架構(gòu)周到,分工詳實(shí),呈集體化運(yùn)作特點(diǎn)。

  二是新手藝帶來新的安然風(fēng)險(xiǎn)。云計(jì)較,計(jì)較資本的虛擬化、池化等新手藝呈現(xiàn),給IT系統(tǒng)帶來了史無前例的彈性和矯捷性,但作為一項(xiàng)新手藝,其將來暗藏的安然風(fēng)險(xiǎn)還并未被充分熟諳到。在此過程中,若何操縱新手藝但又保障營(yíng)業(yè)安然,需要深進(jìn)闡發(fā)。

  三是利用層的安然威脅成為首要的威脅類型。據(jù)統(tǒng)計(jì),今朝70%以上的收集報(bào)復(fù)打擊產(chǎn)生在利用層。以收集過濾為主的傳統(tǒng)防火墻面對(duì)利用層報(bào)復(fù)打擊凡是束手無策。別的,跟著愈來愈多的營(yíng)業(yè)采取B/S架構(gòu),SQL注進(jìn)、XSS跨站腳本等WEB報(bào)復(fù)打擊釀成的粉碎性日趨凸起。

  四是高級(jí)延續(xù)性報(bào)復(fù)打擊(APT)呈上升趨勢(shì)。APT報(bào)復(fù)打擊的典型特點(diǎn)是暢通領(lǐng)悟多種手段,包含社會(huì)工程、零日縫隙等報(bào)復(fù)打擊編制,并且黑客一旦進(jìn)進(jìn)內(nèi)部區(qū)域,將會(huì)持久暗藏直至獲得到關(guān)頭信息。此類報(bào)復(fù)打擊辨認(rèn)與追蹤堅(jiān)苦,較難防備。

  但就當(dāng)前來看,來自利用層的收集威脅和暢通領(lǐng)悟多種編制的新型黑客報(bào)復(fù)打擊是今朝收集安然所面對(duì)的最大年夜挑戰(zhàn)。

  安然產(chǎn)品需要質(zhì)的改變

  為了應(yīng)對(duì)金融信息收集的安然需求,今朝,有愈來愈多的安然廠商加倍注厚利用層安然,夸大年夜多安然功能的集成,這是防火墻產(chǎn)品的一個(gè)進(jìn)步。但今朝市場(chǎng)上的防火墻產(chǎn)品,大都只是對(duì)傳統(tǒng)防火墻進(jìn)行功能改進(jìn)和機(jī)能加強(qiáng),在安然理念和防護(hù)手藝上,并沒有質(zhì)的改變。

  針對(duì)將來的安然情勢(shì),在現(xiàn)有防火墻的根本上,收集安然還需要從幾個(gè)標(biāo)的目標(biāo)進(jìn)行立異,山石網(wǎng)科市場(chǎng)副總裁張凌齡暗示:第一個(gè)是感知營(yíng)業(yè)運(yùn)行風(fēng)險(xiǎn)。安然設(shè)備除防備地點(diǎn)層次的安然威脅外,還應(yīng)存眷營(yíng)業(yè)在統(tǒng)一層次的風(fēng)險(xiǎn)狀況,如防火墻除防收集報(bào)復(fù)打擊外;同時(shí)對(duì)所呵護(hù)的營(yíng)業(yè)收集層面的收集延時(shí)、辦事響應(yīng)、流量吞吐等指標(biāo)進(jìn)行闡發(fā),呈現(xiàn)異常時(shí),可及時(shí)預(yù)警,避免安然事務(wù)的產(chǎn)生。

  第二是操縱大年夜數(shù)據(jù)辨認(rèn)未知威脅?;谠朴?jì)較平臺(tái)匯集全收集的安然威脅信息,依托預(yù)制模型及機(jī)械進(jìn)修,對(duì)各類信息進(jìn)行聯(lián)系關(guān)系闡發(fā),從而發(fā)現(xiàn)異常行動(dòng)或歹意數(shù)據(jù),在報(bào)復(fù)打擊產(chǎn)生初期便可在端點(diǎn)采納應(yīng)對(duì)辦法,避免影響進(jìn)一步擴(kuò)大年夜。對(duì)APT報(bào)復(fù)打擊,這將是一種有益的防備編制。這類架構(gòu)下的云安然平臺(tái),可所以公有云安然平臺(tái),也能夠是私有云或社區(qū)云安然平臺(tái)。

  第三是基于諾言的及時(shí)防控,當(dāng)前愈來愈多的移動(dòng)互聯(lián)網(wǎng)手藝正在被逐步引進(jìn)金融行業(yè),較之PC,智能化終端的移動(dòng)性、開放性都使威脅的引進(jìn)與辨認(rèn)加倍不成控。是以,按照終端類型、終端健康狀況、汗青收集行動(dòng)成立諾言指數(shù),經(jīng)由過程諾言指數(shù)與安然策略的及時(shí)聯(lián)動(dòng),實(shí)現(xiàn)動(dòng)態(tài)的策略調(diào)劑,對(duì)諾言等第較低的危險(xiǎn)及不成信終端進(jìn)行嚴(yán)格節(jié)制與審計(jì),可在必然程度上降落安然風(fēng)險(xiǎn)。

  簡(jiǎn)而言之,伴隨互聯(lián)網(wǎng)手藝的成長(zhǎng),“從基于威脅到基于風(fēng)險(xiǎn)節(jié)制”的安然理念,不單是將來金融信息安然的成長(zhǎng)標(biāo)的目標(biāo),也是將來收集安然的首要特點(diǎn)。操縱大年夜數(shù)據(jù)、云計(jì)較、移動(dòng)互聯(lián)網(wǎng)、虛擬化等多種手藝,做到基于諾言的及時(shí)風(fēng)險(xiǎn)節(jié)制的安然模式將有較大年夜的成長(zhǎng)空間。

------分隔線----------------------------

推薦內(nèi)容