國慶假期來臨、重要會議舉辦……今年的金秋十月格外歡騰。在舉國歡慶之際,網(wǎng)絡(luò)不法分子也開啟了“狂歡”。
由于社會影響、監(jiān)管要求等因素,組織單位對重要時期安全事件的容忍度更低,借機(jī)牟利的網(wǎng)絡(luò)攻擊者往往會利用智能化自動攻擊工具發(fā)起更加瘋狂的不間歇攻擊。
近年來,隨著《中華人民共和國網(wǎng)絡(luò)安全法》和網(wǎng)絡(luò)安全等級保護(hù)制度的深入貫徹實(shí)施,國內(nèi)重點(diǎn)行業(yè)的關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護(hù)能力得到顯著提升。金融行業(yè)作為傳統(tǒng)的重監(jiān)管領(lǐng)域,普遍形成了較為完善的網(wǎng)絡(luò)安全組織與制度管理體系。盡管如此,網(wǎng)絡(luò)安全作為金融數(shù)字化轉(zhuǎn)型的核心保障,在外部威脅、監(jiān)管政策、業(yè)務(wù)變化、企業(yè)發(fā)展,特別是重大活動安保等要求的趨勢變化下,金融行業(yè)逐漸被不法分子所關(guān)注,主要面臨以下五大類的風(fēng)險:

與此同時金融行業(yè)依舊面臨著防御割裂、入侵感知滯后、資產(chǎn)管理混沌等新的風(fēng)險和挑戰(zhàn)。如何降低網(wǎng)絡(luò)安全風(fēng)險,加大對金融行業(yè)關(guān)鍵基礎(chǔ)設(shè)施、重要網(wǎng)站和數(shù)據(jù)安全保障工作,避免各類網(wǎng)絡(luò)安全事故和危害影響出現(xiàn),已成為了金融行業(yè)刻不容緩需要解決的問題。那么身為金融單位的安全決策者或負(fù)責(zé)人,將面臨如下挑戰(zhàn):
1 網(wǎng)站及重要業(yè)務(wù)系統(tǒng)在重保期間,可以通過什么方式更好的迎接主管機(jī)構(gòu)的安全檢查?
2 網(wǎng)站及重要系統(tǒng)在重保期間,該如何有效防范國內(nèi)外專業(yè)黑客團(tuán)隊(duì)的各式攻擊,如何確保網(wǎng)絡(luò)的可持續(xù)運(yùn)行?
3 網(wǎng)站及重要系統(tǒng)在重保期間,如果發(fā)生了安全事故,如何實(shí)現(xiàn)快速發(fā)現(xiàn)、阻斷和修復(fù)?
在多年國家級重大活動保障經(jīng)驗(yàn)基礎(chǔ)上,作為攻防與病毒研究能力兼?zhèn)涞陌踩珡S商,亞信安全針對重??赡苊媾R的網(wǎng)絡(luò)安全風(fēng)險,以“保障前重在排查預(yù)防,保障中重在值守響應(yīng),保障后總結(jié)復(fù)盤”為重保思路,通過7*24小時現(xiàn)場值守及安全專家遠(yuǎn)程支撐相結(jié)合的方式,發(fā)現(xiàn)客戶業(yè)務(wù)系統(tǒng)可能存在的薄弱環(huán)節(jié)和安全風(fēng)險。
方案設(shè)計(jì)思路如下:
1 戰(zhàn)前通過安全隱患排查及整改手段,全面衡量全行人員、網(wǎng)絡(luò)、應(yīng)用、物理安全控制和防護(hù)體系在面對真實(shí)攻擊時的防御水平;
2 戰(zhàn)時通過在7*24小時監(jiān)測及防護(hù)下保障網(wǎng)絡(luò)安全的穩(wěn)定及業(yè)務(wù)可持續(xù);
3 戰(zhàn)后通過復(fù)盤總結(jié)及規(guī)劃,對保障中發(fā)現(xiàn)存在的問題進(jìn)行整改,并提供后續(xù)安全規(guī)劃設(shè)計(jì)。

某頭部股份行攻防演練安全保障戰(zhàn)績
在今年的網(wǎng)絡(luò)安全攻防演練中,亞信安全金融安服團(tuán)隊(duì)成功護(hù)航某股份制銀行,取得“0失分、加分1000+”的佳績,專業(yè)性和責(zé)任感均獲得客戶的高度認(rèn)可。
演練準(zhǔn)備階段,亞信安全以策略制定、暴露面收斂、邊界防御、區(qū)域控制、權(quán)限強(qiáng)控的攻防對抗思路為準(zhǔn)則,排查各類安全隱患及落實(shí)各項(xiàng)安全防護(hù)措施,同時開展多輪紅隊(duì)評估發(fā)現(xiàn)問題并進(jìn)行風(fēng)險整改。依托亞信安全成熟的XDR治理理念,構(gòu)建起覆蓋“云網(wǎng)邊端”的可感知、可聯(lián)動、可運(yùn)維的實(shí)戰(zhàn)化防護(hù)體系,結(jié)合銀行客戶網(wǎng)絡(luò)特點(diǎn)及應(yīng)用場景,提供有針對性的威脅應(yīng)對和預(yù)防方案,在終端、網(wǎng)絡(luò)、服務(wù)器端自動下發(fā)遏制策略,形成自動化威脅檢測、入侵防護(hù)、威脅狩獵、根因分析的精密聯(lián)動,大幅縮短安全事件的響應(yīng)時間。
正式演習(xí)期間,亞信安全安全團(tuán)隊(duì)進(jìn)行 7*24 小時監(jiān)控值守,成功防御數(shù)萬次網(wǎng)絡(luò)攻擊,研判處置上千起安全事件,有效確保了該股份銀行及下屬分行/子公司安全,圓滿完成此次攻防演練活動。
亞信安全服務(wù)支撐體系
關(guān)于國家級安全服務(wù)資質(zhì)認(rèn)證
亞信安全擁有國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)、中國信息安全測評中心、中國通信工業(yè)協(xié)會(CCIA)和中國通信企業(yè)協(xié)會等最高級別安全服務(wù)類(風(fēng)險評估、應(yīng)急處理、安全開發(fā)等)資質(zhì)認(rèn)證。體系認(rèn)可類具備CMMI5(軟件能力成熟度集成模型5級)、ISO9001、ISO14001、ISO45001、ISO27001、ISO20000認(rèn)證、信息系統(tǒng)交付能力等級證書(一級5星)等。
關(guān)于重大活動保障
亞信安全積極配合國家網(wǎng)絡(luò)安全工作,近年來參與并成功執(zhí)行了歷年的兩會、北京2022年冬、殘奧會、建黨100周年等國家重要網(wǎng)絡(luò)安全保障任務(wù)30余次,是國家網(wǎng)絡(luò)與信息安全信息通報(bào)機(jī)制技術(shù)支持單位,是國家重要活動安保的主力軍。

關(guān)于市場認(rèn)可度
亞信安全的技術(shù)實(shí)力廣受業(yè)界認(rèn)可,是IDC、安全牛、數(shù)世咨詢等第三方機(jī)構(gòu)認(rèn)定的網(wǎng)絡(luò)安全軟件、終端安全、身份安全、威脅情報(bào)、態(tài)勢感知等領(lǐng)域的突出企業(yè)。亞信安全的核心技術(shù)和實(shí)踐也多次受到國家和行業(yè)權(quán)威媒體的廣泛報(bào)道。

關(guān)于以點(diǎn)帶面的服務(wù)支撐模式
亞信安全以北京總部為“點(diǎn)”,提供專業(yè)技術(shù)能力支撐。以區(qū)域本地化為“面”,面向全國用戶,提供本地化安全保障服務(wù)。