國慶假期來臨、重要會議舉辦……今年的金秋十月格外歡騰。在舉國歡慶之際,網(wǎng)絡不法分子也開啟了“狂歡”。
由于社會影響、監(jiān)管要求等因素,組織單位對重要時期安全事件的容忍度更低,借機牟利的網(wǎng)絡攻擊者往往會利用智能化自動攻擊工具發(fā)起更加瘋狂的不間歇攻擊。
近年來,隨著《中華人民共和國網(wǎng)絡安全法》和網(wǎng)絡安全等級保護制度的深入貫徹實施,國內(nèi)重點行業(yè)的關鍵信息基礎設施網(wǎng)絡安全防護能力得到顯著提升。金融行業(yè)作為傳統(tǒng)的重監(jiān)管領域,普遍形成了較為完善的網(wǎng)絡安全組織與制度管理體系。盡管如此,網(wǎng)絡安全作為金融數(shù)字化轉型的核心保障,在外部威脅、監(jiān)管政策、業(yè)務變化、企業(yè)發(fā)展,特別是重大活動安保等要求的趨勢變化下,金融行業(yè)逐漸被不法分子所關注,主要面臨以下五大類的風險:

與此同時金融行業(yè)依舊面臨著防御割裂、入侵感知滯后、資產(chǎn)管理混沌等新的風險和挑戰(zhàn)。如何降低網(wǎng)絡安全風險,加大對金融行業(yè)關鍵基礎設施、重要網(wǎng)站和數(shù)據(jù)安全保障工作,避免各類網(wǎng)絡安全事故和危害影響出現(xiàn),已成為了金融行業(yè)刻不容緩需要解決的問題。那么身為金融單位的安全決策者或負責人,將面臨如下挑戰(zhàn):
1 網(wǎng)站及重要業(yè)務系統(tǒng)在重保期間,可以通過什么方式更好的迎接主管機構的安全檢查?
2 網(wǎng)站及重要系統(tǒng)在重保期間,該如何有效防范國內(nèi)外專業(yè)黑客團隊的各式攻擊,如何確保網(wǎng)絡的可持續(xù)運行?
3 網(wǎng)站及重要系統(tǒng)在重保期間,如果發(fā)生了安全事故,如何實現(xiàn)快速發(fā)現(xiàn)、阻斷和修復?
在多年國家級重大活動保障經(jīng)驗基礎上,作為攻防與病毒研究能力兼?zhèn)涞陌踩珡S商,亞信安全針對重保可能面臨的網(wǎng)絡安全風險,以“保障前重在排查預防,保障中重在值守響應,保障后總結復盤”為重保思路,通過7*24小時現(xiàn)場值守及安全專家遠程支撐相結合的方式,發(fā)現(xiàn)客戶業(yè)務系統(tǒng)可能存在的薄弱環(huán)節(jié)和安全風險。
方案設計思路如下:
1 戰(zhàn)前通過安全隱患排查及整改手段,全面衡量全行人員、網(wǎng)絡、應用、物理安全控制和防護體系在面對真實攻擊時的防御水平;
2 戰(zhàn)時通過在7*24小時監(jiān)測及防護下保障網(wǎng)絡安全的穩(wěn)定及業(yè)務可持續(xù);
3 戰(zhàn)后通過復盤總結及規(guī)劃,對保障中發(fā)現(xiàn)存在的問題進行整改,并提供后續(xù)安全規(guī)劃設計。

某頭部股份行攻防演練安全保障戰(zhàn)績
在今年的網(wǎng)絡安全攻防演練中,亞信安全金融安服團隊成功護航某股份制銀行,取得“0失分、加分1000+”的佳績,專業(yè)性和責任感均獲得客戶的高度認可。
演練準備階段,亞信安全以策略制定、暴露面收斂、邊界防御、區(qū)域控制、權限強控的攻防對抗思路為準則,排查各類安全隱患及落實各項安全防護措施,同時開展多輪紅隊評估發(fā)現(xiàn)問題并進行風險整改。依托亞信安全成熟的XDR治理理念,構建起覆蓋“云網(wǎng)邊端”的可感知、可聯(lián)動、可運維的實戰(zhàn)化防護體系,結合銀行客戶網(wǎng)絡特點及應用場景,提供有針對性的威脅應對和預防方案,在終端、網(wǎng)絡、服務器端自動下發(fā)遏制策略,形成自動化威脅檢測、入侵防護、威脅狩獵、根因分析的精密聯(lián)動,大幅縮短安全事件的響應時間。
正式演習期間,亞信安全安全團隊進行 7*24 小時監(jiān)控值守,成功防御數(shù)萬次網(wǎng)絡攻擊,研判處置上千起安全事件,有效確保了該股份銀行及下屬分行/子公司安全,圓滿完成此次攻防演練活動。
亞信安全服務支撐體系
關于國家級安全服務資質(zhì)認證
亞信安全擁有國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心(CNCERT)、中國信息安全測評中心、中國通信工業(yè)協(xié)會(CCIA)和中國通信企業(yè)協(xié)會等最高級別安全服務類(風險評估、應急處理、安全開發(fā)等)資質(zhì)認證。體系認可類具備CMMI5(軟件能力成熟度集成模型5級)、ISO9001、ISO14001、ISO45001、ISO27001、ISO20000認證、信息系統(tǒng)交付能力等級證書(一級5星)等。
關于重大活動保障
亞信安全積極配合國家網(wǎng)絡安全工作,近年來參與并成功執(zhí)行了歷年的兩會、北京2022年冬、殘奧會、建黨100周年等國家重要網(wǎng)絡安全保障任務30余次,是國家網(wǎng)絡與信息安全信息通報機制技術支持單位,是國家重要活動安保的主力軍。

關于市場認可度
亞信安全的技術實力廣受業(yè)界認可,是IDC、安全牛、數(shù)世咨詢等第三方機構認定的網(wǎng)絡安全軟件、終端安全、身份安全、威脅情報、態(tài)勢感知等領域的突出企業(yè)。亞信安全的核心技術和實踐也多次受到國家和行業(yè)權威媒體的廣泛報道。

關于以點帶面的服務支撐模式
亞信安全以北京總部為“點”,提供專業(yè)技術能力支撐。以區(qū)域本地化為“面”,面向全國用戶,提供本地化安全保障服務。