立即咨询

电话咨询

微信咨询

立即试用
商务合作

守护金色脉搏,长亭证券业安全体系建设实践

2022-11-22

    从宏观视角,证券行业正以业务和技术的双料创新作为引擎驱动发展,区别于相对成熟的面向机构客户(To B)的交易与投融资等定制化业务局限于线下渠道,企业们争相在互联网推出更加标准化线上产品,以获取C端庞大的用户人群。

    在股权、债券、保险等庞大业务数据交互下,结算、清算,大数据分析,APP服务等内容,需要扎实的技术作为服务输出的基础支撑:

    证券网络上流动着的巨大财富,足以吸引无数人意图铤而走险,因此确保证券网络安全也成为了规避业务风险与企业损失的重要一环。

    在关于证券行业的网络安全分析报告中可以得知证券行业现状:

    在头部券商中有平均3成以上的业务已经完成“云上”迁移

    53%的券商的安全值评价处于高风险水平

    安全漏洞、网络攻击、恶意代码构成主要的外部网络威胁

    网络安全体系的建设,无法脱离对客户业务与技术的梳理与分析,我们以更加了解客户业务的视角,剖析当前技术体系下的安全痛点,区别“西医”式查缺补漏的单点问题解决,此次案例将以“中医”思路为客户体提供系化的全面安全防护,为其施以妙材良方。

●案例●

    某国内领先证券公司,近年来发展势头迅猛,不断拓宽业务边界,相继推出的网页、移动交易系统逐步成长为该企业重要交易模式。但高度依赖互联网的业务模式,也向企业核心资产安全发起了挑战。

    该企业从业务角度出发提出诉求,希望安全产品的部署可以承载客户日间高并发的交易数据,保障盘后的清算、结算任务等重IO负载下数据的稳定性。同时因业务涉及资产财富的特殊性,对企业内外安全体系完善程度有较高的要求。

问题1:

    证券行业的特殊性要求,企业必须部署高度稳定且误报、漏报低的WAF产品。

    散户市场日间交易峰谷差异大,业务谷值时会造成闲置资源浪费,同时消耗运营运维成本。

诉求:

    WAF在有效阻断Web攻击的同时不得影响业务连续性,希望杜绝漏报、误报,产品最好支持弹性扩容、缩容,进行资源的有效调配。  

 

问题2:

 

    现有安全防护体系以早期搭建的边界防护产品为主,多为被动防御,缺少主动防御体系。

诉求:

    需要建设一套基于欺骗伪装技术的威胁感知系统,以构建主动防御体系。 

 

问题3:

    业务量增长“太快”,安全建设难免疏忽,易遭受黑客攻击,新系统上线或在重保期间,安全团队难以支撑企业内整体安防体系。

诉求:

    亟需与专业的安全服务团队合作完善安全服务和应急能力。  

 

长亭科技体系化解决方案

    通过分析该证券公司的安全建设痛点,长亭科技为其定制了体系化的解决方案,对应解决客户安全建设需求:

1、应用安全

    下一代WAF满足防御要求:部署长亭雷池(SafeLine)下一代Web应用防火墙,凭借成熟的智能语义分析算法,近乎0漏报、误报,和高度稳定性架构,满足客户应用层防护需求。

2、主动防御

    欺骗伪装系统实现主动防御:通过部署谛听(D-Sensor)伪装欺骗系统,建设主动防御体系,及时发现入侵行为和蠕虫木马内网传播等问题。

3、定制化服务

    高质量安全服务查缺补漏:专业安全服务团队护航重保,深入挖掘系统安全漏洞,辅助企业提升防御能力。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

Zoho Projects项目管理软件Zoho Projects项目管理软件,帮助您轻松地进行项目规划、进度跟踪、内外协作。它利用工时统计、Bug管理、项目知识库管理等功能,帮助您实现业务目标。为您的项目管理工作提供全面综合的解决方案,从而帮助您和您的企业大幅创造价值。
京东科技言犀数字人京东科技言犀数字人提供产品、服务、运营、营销场景的智能化方案。言犀虚拟主播电商应用场景及数据沉淀,保障品牌直播效果。言犀虚拟主播操作简单,功能强大,拥有业界一流智能化水平。库内通用形象丰富,且持续更新,可按需定制品牌专属数字人。
绿云软件酒店管理系统绿云软件酒店管理系统,符合大住宿业数字化建设集中化、一体化、平台化、大数据发展趋势,稳定、经济、开放,支持集中+分布式混合部署。基于绿云开放平台,行业上下游合作伙伴均可接口对接,形成智慧互联 。无须担心“数字孤岛”,各系统和场景的数据在保证安全的前提下互联互通 。
北森盘点与发展系统北森盘点与发展系统,基于人才九宫格、人才名单结果,选拔高潜后备人才进入人才库,给予锻炼机会,加速成才。根据能力模型制定关键人才培养框架,根据盘点结果制定针对性的发展计划。评估角度多维度立体,适应企业现状,契合业务需要。
橙色云CRDE智橙协同设计研发平台橙色云CRDE智橙协同设计研发平台是SaaS云原生平台,整合云CAD、项目管理、BOM管理等多功能,支持多终端、跨地域协同工作。它以云PLM与云CAD一体化为核心,提供一站式产品创新解决方案,推动企业数字化转型,实现高效、低成本研发设计。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多