守护金色脉搏,长亭证券业安全体系建设实践

来源: 云巴巴 2022-11-22 17:35:18

    从宏观视角,证券行业正以业务和技术的双料创新作为引擎驱动发展,区别于相对成熟的面向机构客户(To B)的交易与投融资等定制化业务局限于线下渠道,企业们争相在互联网推出更加标准化线上产品,以获取C端庞大的用户人群。

    在股权、债券、保险等庞大业务数据交互下,结算、清算,大数据分析,APP服务等内容,需要扎实的技术作为服务输出的基础支撑:

    证券网络上流动着的巨大财富,足以吸引无数人意图铤而走险,因此确保证券网络安全也成为了规避业务风险与企业损失的重要一环。

    在关于证券行业的网络安全分析报告中可以得知证券行业现状:

    在头部券商中有平均3成以上的业务已经完成“云上”迁移

    53%的券商的安全值评价处于高风险水平

    安全漏洞、网络攻击、恶意代码构成主要的外部网络威胁

    网络安全体系的建设,无法脱离对客户业务与技术的梳理与分析,我们以更加了解客户业务的视角,剖析当前技术体系下的安全痛点,区别“西医”式查缺补漏的单点问题解决,此次案例将以“中医”思路为客户体提供系化的全面安全防护,为其施以妙材良方。

●案例●

    某国内领先证券公司,近年来发展势头迅猛,不断拓宽业务边界,相继推出的网页、移动交易系统逐步成长为该企业重要交易模式。但高度依赖互联网的业务模式,也向企业核心资产安全发起了挑战。

    该企业从业务角度出发提出诉求,希望安全产品的部署可以承载客户日间高并发的交易数据,保障盘后的清算、结算任务等重IO负载下数据的稳定性。同时因业务涉及资产财富的特殊性,对企业内外安全体系完善程度有较高的要求。

问题1:

    证券行业的特殊性要求,企业必须部署高度稳定且误报、漏报低的WAF产品。

    散户市场日间交易峰谷差异大,业务谷值时会造成闲置资源浪费,同时消耗运营运维成本。

诉求:

    WAF在有效阻断Web攻击的同时不得影响业务连续性,希望杜绝漏报、误报,产品最好支持弹性扩容、缩容,进行资源的有效调配。  

 

问题2:

 

    现有安全防护体系以早期搭建的边界防护产品为主,多为被动防御,缺少主动防御体系。

诉求:

    需要建设一套基于欺骗伪装技术的威胁感知系统,以构建主动防御体系。 

 

问题3:

    业务量增长“太快”,安全建设难免疏忽,易遭受黑客攻击,新系统上线或在重保期间,安全团队难以支撑企业内整体安防体系。

诉求:

    亟需与专业的安全服务团队合作完善安全服务和应急能力。  

 

长亭科技体系化解决方案

    通过分析该证券公司的安全建设痛点,长亭科技为其定制了体系化的解决方案,对应解决客户安全建设需求:

1、应用安全

    下一代WAF满足防御要求:部署长亭雷池(SafeLine)下一代Web应用防火墙,凭借成熟的智能语义分析算法,近乎0漏报、误报,和高度稳定性架构,满足客户应用层防护需求。

2、主动防御

    欺骗伪装系统实现主动防御:通过部署谛听(D-Sensor)伪装欺骗系统,建设主动防御体系,及时发现入侵行为和蠕虫木马内网传播等问题。

3、定制化服务

    高质量安全服务查缺补漏:专业安全服务团队护航重保,深入挖掘系统安全漏洞,辅助企业提升防御能力。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

针对于IOT大发展专家的观点是怎样的

针对于IOT大发展专家的观点是怎样的

IOT是继计算机、互联网和移动通信之后的又一次信息产业的革命性发展,IOT被正式列为国家重点发展的战略性新兴产业之一,IOT产业具有产业链长、涉及多个产业群的特点,其应用范围几乎覆盖了各行各业。 2010年6月22日上海开幕的中国国际IOT大会指出,IO

2022-11-22 10:59:27

企业如何选择电子签约系统?腾讯电子签四大版本应用场景全覆盖

企业如何选择电子签约系统?腾讯电子签四大版本应用场景全覆盖

数字化时代,电子签名软件已经成为企业办公的重要工具,与客户通过在线平台共享合同文件,并使用电子签名软件快速完成签署,可以给企业提供极大便利。

2023-09-19 17:05:46

智能机器是如何有效的图像识别的

智能机器是如何有效的图像识别的

本地文化生活实际场景中包含企业大量极富挑战的计算机视觉设计任务,图像识别技术也相应而生,其对应的核心技术,这些计算机视觉任务可归纳为三类:物体识别,文字识别和重建。 对于我们现在与有的技术水平来说,在图像识别过程中会遇到许多问题,当然,技术开发人员也在积

2022-11-22 16:07:38

为什么企业都在进行数字化转型呢

为什么企业都在进行数字化转型呢

从发展空间来看,我国目前工业企业数字化水平相对较低。 除完成或高水平数字化外,还有52%的部分数字化和21%的非数字化,从应用领域,主要集中在汽车和3C领域,其他行业也加快数字化转型的过程中,从产业发展规模看,仅仅装备技术制造业就已经达到了中国数十万亿。

2022-11-22 15:56:22

想知道什么是sas吗?它的主要功能有哪些呢

想知道什么是sas吗?它的主要功能有哪些呢

SAS,全称STATISTICALANALYSISSYSTEM,简称SAS。主要是做统计分析软件的。那模式如何进行统计分析的呢?下面就是有关于sas的主要功能模块的的相关介绍。 Sas的主要功能模块介绍 SAS(StatisticalAnalysisS

2022-11-22 11:01:07

个人与企业之于的网络安全同等重要

个人与企业之于的网络安全同等重要

当代社会,每个人的工作生活都离不开网络,那网络安全就显得尤为重要。 首先,我们来谈论一下网络安全之于个人。 在网络上传输的个人信息(如银行账号和上网登录口令等)不被他人发现,在网络上传输的信息没有被他人篡改,这就是用户对网络上传输的信息具有保密性的要求

2020-05-18 16:40:26

严选云产品

LINK 关系分析平台 支持输入任意个数的企业,快速探寻企业之间的关联关系,并支持对关系类型的选择以及风险权重设定。
玄武科技DMP 实体经济行业精准营销解决方案 玄武科技DMP实体经济行业精准营销解决方案,整合积累了十余年的短信基础与增值功能。为各大行业提供全渠道、一体化的营销云服务,帮助 其客户进行精准的市场投放及适配多种渠道方式的精细化管理。
腾讯云运连连智慧人居解决方案 依托腾讯云连连物联网平台,以连接微信生态12亿用户的连连小程序作为智能家居服务数字化入口,致力于为4.3亿家庭提供未来智慧人居空间服务。
指掌易 制造业移动安全管理解决方案 指掌易制造业移动安全管理解决方案,业内领先的虚拟安全域技术,业务应用及数据的访问基于应用状态、网络状态、时空状态等条件实施准入。实现应用数据的存储加密,对应用调用系统功能,自动运行设置等进行控制 。对企业存在多开需求场景,对应用实现双开或多开共存。
深信服XDR下一代态势感知系统 深信服XDR下一代态势感知系统,通过深度E+N聚合引擎,完整还原整个攻击威胁的发生过程,易于举证和下一步研判。E+N双重举证,XTH人工研判审核,安全事件告警准确率达99.9%。
百炼智能知了标讯医疗器械解决方案 百炼智能知了标讯医疗器械解决方案,垂直于医疗设备细分行业招投标数据分析,提供专业全面的有效信息,为企业扩展渠道商机赋能。行业领先的识别颗粒度、高效信息获取,可视化分析报表、直观看数据。

甄选10000+数字化产品 为您免费使用

申请试用