婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线

首頁 > 資訊 >

數(shù)字化時代蘇州銀行自動化網(wǎng)絡(luò)安全運營實踐

蘇州銀行信息科技部副總經(jīng)理蔡亞新

沒有網(wǎng)絡(luò)安全就沒有國家安全。我國高度重視網(wǎng)絡(luò)安全工作,已將網(wǎng)絡(luò)安全上升至國家戰(zhàn)略層面。近年來,網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等法律法規(guī)陸續(xù)出臺,各類監(jiān)管要求持續(xù)提高,常態(tài)化風險防控成為金融業(yè)務(wù)開展的必要條件。

隨著信息化建設(shè)的飛速發(fā)展,云計算、大數(shù)據(jù)、生物識別、人工智能等技術(shù)與金融業(yè)務(wù)深度融合,在推動銀行業(yè)務(wù)創(chuàng)新、服務(wù)效率提升的同時,也使網(wǎng)絡(luò)安全風險的形態(tài)、路徑和邊界發(fā)生了巨大變化,最終使中小銀行網(wǎng)絡(luò)安全的管理難度持續(xù)提升。


【資料圖】

作為蘇州本土唯一一家法人城商行,蘇州銀行歷來高度重視網(wǎng)絡(luò)安全工作,積極貫徹國家網(wǎng)絡(luò)安全戰(zhàn)略,探索建立自動化網(wǎng)絡(luò)安全運營體系,切實踐行網(wǎng)絡(luò)安全和數(shù)據(jù)安全管理要求。

一、蘇州銀行自動化網(wǎng)絡(luò)安全運營體系建設(shè)背景

近年來,蘇州銀行持續(xù)從安全管理、終端安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全等方面優(yōu)化信息安全建設(shè)路線,在各層級建立了較完善的信息安全防護框架,構(gòu)建了具備抗DDOS攻擊防護、網(wǎng)絡(luò)入侵監(jiān)測防護、Web應(yīng)用防護、主機安全防護、攻擊誘捕溯源等能力的多縱深立體化安全技術(shù)防護體系,可有效識別并攔截絕大部分互聯(lián)網(wǎng)惡意攻擊行為。但伴隨網(wǎng)絡(luò)攻擊工具、攻擊手法的不斷升級,特種木馬、0day漏洞、水坑攻擊、釣魚攻擊、APT攻擊等新型攻擊手段層出不窮,通過安全設(shè)備和殺毒軟件進行防護和事后處理的模式已無法完全滿足安全運營的需求。

在傳統(tǒng)安全運營中,受限于人才儲備不足、技術(shù)能力有限等客觀因素,中小銀行安全團隊在識別隱蔽復(fù)雜攻擊的及時性和有效性上存在不足,無法有效滿足7×24小時的預(yù)警要求,同時事件監(jiān)測、響應(yīng)與遏制均由人工操作,工作效率也成為安全事件處理的瓶頸。

基于當前的網(wǎng)絡(luò)安全痛點,結(jié)合2022年原銀保監(jiān)會下發(fā)的《關(guān)于銀行業(yè)保險業(yè)數(shù)字化轉(zhuǎn)型的指導(dǎo)意見》有關(guān)“強化網(wǎng)絡(luò)安全防護”的整體要求,蘇州銀行建立了基于安全編排自動化與響應(yīng)(SOAR)的網(wǎng)絡(luò)安全運營平臺,旨在全面提升網(wǎng)絡(luò)安全事件的分析研判和預(yù)防處置水平。

二、蘇州銀行自動化網(wǎng)絡(luò)安全運營探索與實踐

1.SOAR成為安全運營新趨勢

SOAR的目標是將安全編排和自動化(SOA)、安全事件響應(yīng)(SIR)和威脅情報平臺(TIP)功能融合到單個解決方案中,實現(xiàn)事件響應(yīng)、安全自動化、場景管理的融合,支持進行多種類設(shè)備協(xié)調(diào)和威脅處置決策。Gartner分別在2020年和2022年發(fā)表《SOAR市場應(yīng)用指南》報告,詳細分析了SOAR的市場發(fā)展情況并給出相關(guān)建議,評估SOAR如何提升政企組織的安全運營能力。

SOAR憑借自身特點和優(yōu)勢,正在成為中小銀行關(guān)注的焦點。分析機構(gòu)Forrester認為,SOAR是一種將跨安全和業(yè)務(wù)生態(tài)系統(tǒng)的第三方工具集成在一起的自動化技術(shù),可實現(xiàn)對安全事件的分診、協(xié)調(diào),并采取基于劇本的協(xié)同行動。SOAR的目標是讓安全運營更快、減少出錯幾率,并且更加高效。SOAR在網(wǎng)絡(luò)安全運營領(lǐng)域具有以下三大優(yōu)勢:

一是通過流程優(yōu)化,釋放人力資源。銀行機構(gòu)通過流程化的方式將解決方案自動生成事件,應(yīng)用SOAR進行智能分析,將事件中重復(fù)、常規(guī)的部分交由機器完成,從而縮短安全人員在數(shù)據(jù)收集上消耗的時間,使其集中更多精力投入到調(diào)查和響應(yīng)事件中去。

二是加強人機融合,增強安防能力。銀行機構(gòu)將人工智能技術(shù)引入自動化編排中,可使人員、流程、技術(shù)無縫融合,實現(xiàn)劇本與流程的整合以及安全技術(shù)與安全人員的整合,從而大大縮短響應(yīng)時間,增強企業(yè)的網(wǎng)絡(luò)攻防實戰(zhàn)能力。

三是智能化編排,滿足合規(guī)要求。銀行機構(gòu)通過豐富的模型編排算法優(yōu)化與場景設(shè)置,可對安全事件做出高效的發(fā)掘和應(yīng)對,同時使數(shù)據(jù)保護滿足多場景應(yīng)用,大大提升安全入侵檢測處置能力,滿足法律法規(guī)要求。

2.蘇州銀行自動化網(wǎng)絡(luò)安全運營建設(shè)

在安全運營流程方面,蘇州銀行已經(jīng)建立起有效應(yīng)對數(shù)字化轉(zhuǎn)型的網(wǎng)絡(luò)安全運營體系,并完整覆蓋威脅管理的檢測、研判、溯源和響應(yīng)四個階段;基于SOAR建立了自動化安全響應(yīng)分析運營平臺,實現(xiàn)了實時數(shù)據(jù)的關(guān)聯(lián)分析及歷史數(shù)據(jù)的關(guān)聯(lián)檢索,可幫助安全運營團隊實現(xiàn)自動閉環(huán)研判和溯源,從整體上提升了網(wǎng)絡(luò)安全運營效率,為數(shù)字化轉(zhuǎn)型戰(zhàn)略的順利實施提供了可靠的保障。

在自動化安全分析方面,蘇州銀行已經(jīng)實現(xiàn)自動化安全響應(yīng)分析運營平臺與統(tǒng)一日志平臺、一體化運維管理平臺、處置平臺的安全聯(lián)動,將網(wǎng)絡(luò)攻擊鏈和ATT&CK安全攻防模型相結(jié)合,自主設(shè)計基于時間序列、行為、簽名和統(tǒng)計分析的威脅分析框架與知識模型,有效覆蓋網(wǎng)絡(luò)攻擊、信息泄露、違規(guī)操作、業(yè)務(wù)風險等信息安全領(lǐng)域,并引入可視化工具輔助人工分析,深度挖掘APT等高級持續(xù)攻擊風險事件;同時,利用精確日志數(shù)據(jù)字段內(nèi)容、多標簽告警抑制及基于時間序列、資產(chǎn)關(guān)聯(lián)和異常行為標簽的相似度關(guān)聯(lián)告警分析策略,有效壓縮安全告警數(shù)量,聚焦安全運營分析處置。

在自動化安全響應(yīng)方面,蘇州銀行構(gòu)建基于SOAR的劇本引擎,建立反入侵知識庫和資產(chǎn)庫,通過自動化安全處置操作,有效縮短平均檢測和響應(yīng)時間,使入侵檢測時間從小時級壓縮至分鐘級,實現(xiàn)了對海量告警事件的研判分析和主動防御,以及流程重塑能力、風險控制能力和運營效率的提升。

3.蘇州銀行自動化網(wǎng)絡(luò)安全創(chuàng)新實踐

(1)攻擊路徑可視溯源

在日常安全運營工作中,面對龐大的系統(tǒng)和業(yè)務(wù),網(wǎng)絡(luò)拓撲往往會比較復(fù)雜。安全設(shè)備告警中的受害資產(chǎn)IP一般為虛擬IP,在對受害資產(chǎn)采取進一步應(yīng)急響應(yīng)措施時,安全專家需要花費大量時間根據(jù)虛擬IP層層查找定位真實IP,這無疑大大降低了安全事件的平均修復(fù)時效。

為解決這一問題,蘇州銀行建立了虛擬IP地址管理模塊,通過進行攻擊路徑可視化管理,可自動分析出網(wǎng)絡(luò)拓撲結(jié)構(gòu),同時通過溯源引擎關(guān)聯(lián)資產(chǎn)、網(wǎng)絡(luò)、告警、情報四大因素,支持對完整的攻擊事件進行回溯,使安全人員可以清楚地看到攻擊者通過何種方式侵入內(nèi)網(wǎng),如何橫向移動,形成完整的攻擊路徑拓撲視圖(如圖1所示)。

圖1 攻擊路徑拓撲視圖

(2)全面攻擊者畫像概覽

在日常安全運營中,對IP告警的分析和處置是最常見的場景,但單純分析IP地址本身無法確定是定向攻擊還是隨機掃描,是初始攻擊還是攻擊后利用。攻擊者攻擊手法的多樣性使銀行機構(gòu)無法有效追蹤攻擊者、排查攻擊者的意圖、明確攻擊者的范圍。

為此,蘇州銀行構(gòu)建了關(guān)聯(lián)分析引擎、溯源引擎,并結(jié)合第三方威脅情報最大化收集攻擊者信息,通過大數(shù)據(jù)進行篩選和挖掘,分析攻擊者來源、攻擊手段、攻擊特征與攻擊目標,并運用自動化取證技術(shù)辨別攻擊者是否采用跳板,利用溯源引擎還原真實攻擊路徑、歷史活動軌跡和活躍程度、攻擊包詳情等細節(jié),將IP信譽情報全面升級為攻擊者畫像,從而在發(fā)現(xiàn)惡意IP發(fā)起攻擊時,可有針對性地排查內(nèi)容安全隱患,并在真實攻擊發(fā)生前消除安全隱患。當前,溯源引擎可日均分析攻擊者畫像300余條。

(3)從實戰(zhàn)出發(fā)進行調(diào)查取證和自動化處置

蘇州銀行針對掃描攻擊、漏洞利用等實際安全事件場景,通過使用流程編輯器自動進行劇本處置,實現(xiàn)跨分析平臺、運維管理系統(tǒng)、網(wǎng)絡(luò)設(shè)備等多異構(gòu)平臺流程的編輯和資源編排,并將其貫穿于安全分析、封堵處置、事件報告全生命周期,有效提升人工跨專業(yè)設(shè)備的分析效率。安全事件分析模塊將安全專家事件分析、調(diào)查取證工作場景劃分為攻擊檢測劇本、誤報監(jiān)測劇本、研判輔助劇本、溯源分析劇本、處置響應(yīng)劇本五類劇本引擎(如圖2所示)。

圖2 安全事件分析模塊

蘇州銀行利用劇本技術(shù)固化安全專家經(jīng)驗,結(jié)合外部威脅情報、大數(shù)據(jù)分析和SOAR等技術(shù),實現(xiàn)安全運營的自動化取證、自動化威脅研判、自動化誤報分析、自動化溯源及自動化聯(lián)動處置,提升安全事件分析研判時效150余倍、安全事件處置時效50余倍,構(gòu)建了可知、可見、可控、可持續(xù)提升的安全事件運營能力框架。

三、蘇州銀行網(wǎng)絡(luò)安全工作展望

金融行業(yè)網(wǎng)絡(luò)安全是國家安全的重要組成部分,切實做好網(wǎng)絡(luò)安全工作既是企業(yè)之急,也是企業(yè)之責。未來,蘇州銀行將繼續(xù)圍繞發(fā)展、安全“兩手抓”的戰(zhàn)略要求,堅持安全賦能業(yè)務(wù),以積極的心態(tài)做好常態(tài)化網(wǎng)絡(luò)安全保障建設(shè),提供更加優(yōu)質(zhì)、高效和安全的金融服務(wù)。

1.提升網(wǎng)絡(luò)安全智能防護能力

蘇州銀行將持續(xù)加強安全大數(shù)據(jù)積累,建立內(nèi)外部網(wǎng)絡(luò)安全態(tài)勢統(tǒng)一視圖,同時將大數(shù)據(jù)、人工智能、零信任等技術(shù)運用到網(wǎng)絡(luò)安全防護體系中,不斷提升自動化和智能化水平,有效應(yīng)對復(fù)雜、嚴峻的網(wǎng)絡(luò)安全挑戰(zhàn)。

2.增強數(shù)據(jù)安全閉環(huán)管理能力

蘇州銀行將深入貫徹落實個人信息保護法、《金融數(shù)據(jù)安全數(shù)據(jù)生命周期安全規(guī)范》等法律法規(guī),在相關(guān)業(yè)務(wù)流程和日常管理領(lǐng)域進一步優(yōu)化數(shù)據(jù)安全工作機制,探索使用多方安全計算、聯(lián)邦學習等技術(shù),持續(xù)增強數(shù)據(jù)安全使用的閉環(huán)管理能力。

3.打造安全管控齊防共治能力

蘇州銀行將強化供應(yīng)鏈管理,防范供應(yīng)鏈和生態(tài)圈安全風險;做好新技術(shù)應(yīng)用的風險評估,規(guī)范新技術(shù)使用場景,加強科技創(chuàng)新的風險監(jiān)測與處置;加強與人民銀行、國家金融監(jiān)督管理總局、公安部、網(wǎng)信辦等部門的溝通聯(lián)動,建立科學有效的全鏈條網(wǎng)絡(luò)安全聯(lián)防聯(lián)控機制,構(gòu)建健康穩(wěn)定的網(wǎng)絡(luò)安全長治生態(tài)。

本文刊于《中國金融電腦》2023年第8期

關(guān)鍵詞:

責任編輯:Rex_12

推薦閱讀

老虎證券美股跌9.25%

· 2023-08-12 10:10:49

億航美股跌8.74%

· 2023-08-12 10:05:15

富途控股美股跌8.39%

· 2023-08-12 10:12:49

14.6億元,緊急預(yù)撥!

· 2023-08-12 09:56:17

天眼早新聞 8月12日

· 2023-08-12 08:01:03

撈佬是罵人嗎_撈佬

· 2023-08-12 06:32:10
灌醉国产猛男GAY1069| 天海翼一区二区三区高清在线| 47147大但人文艺术| 人妻AV一区二区| 国产A∨国片精品青草视频| 亚洲AV无码专区国产乱码不卡| 黑人粗大猛烈XXⅩXXBB| 亚洲精品高清国产一线久久| 久久WWW成人免费网站| AV无码小缝喷白浆在线观看| 天堂AV男人在线播放| 精品久久亚洲中文无码 | 中文国产成人精品久久水蜜桃| 免费源码资源源码站| 成人亚洲AV日韩AV欧v| 亚洲AV永久无码精品无码网站| 精品人妻少妇嫩草Av无码专区| 亚洲色欲色欲WWW在线播放| 欧美啪啪抽搐一进一出免费| 国产成人精品一区二区秒拍| 亚洲AⅤ永久无码毛片牛牛影视 | 吃了继兄给我开的药我做的梦| 熟妇无码乱子成人精品| 久久成人国产精品免费软件| ZZTT166.CCM黑料| 西西人体大胆牲交视频| 老师你乖乖的可以让你少吃点苦头| 97久久精品人人澡人人爽| 婷婷开心色四房播播| 久久久久久精品免费免费直播| 中文国产成人精品久久水蜜桃 | 一二三四社区在线高清观看| 男女车车的车车网站W98免费| 白又丰满大屁股BBBBB| 丝袜老师办公室里做好紧好爽| 国产无套码AⅤ在线观看| 最新的美国ZOOM动物| 婷婷蜜桃国产精品一区| 领导不戴套玩弄下属娇妻| 丁香五月婷婷色人阁TP精品| 亚洲色偷偷综合亚洲AV| 日本熟妇XXXX| 国产午夜片无码区在线观看| 亚洲一区制服无码中字| 日韩欧群交P片内射中文 | 97久久精品无码一区二区| 无码国产精品一区二区免费式直播 | 久久月本道色综合久久| 一本一道AV无码中文字幕| 欧美性爱一区二区三区四区| 精品无码成人片一区二区98| 国产AV高清无亚洲| 咬住下唇动漫在线播放完整版| 欧美劲爆精品白浆视频网站| 久久久精品人妻一区二区三区GV | 日本大胆欧美人术艺术| 美女裸体无遮拦国产兔费网站| 国产成人精品999在线观看| A级毛片100部免费观看| 一二三四在线视频社区3| 亚洲性夜夜综合久久7777| 97人妻无码一区二区精品免费| 男人GAY自慰吞精网站| 国产精品美女久久久网站动漫| 亚洲日韩精品无码一区二区三区| 农村人乱弄一区二区| 国产亚洲无线码一区二区| JAPANESEMATURE亲| 亚洲人成人无码www五月婷| 欧美巨大巨粗黑人性AAAAAA| 哈昂~哈昂够了太多了动图| 被陌生人在地铁揉到高潮| 亚洲午夜无码AV毛片久久| 全彩十八禁漫画无遮挡| 久久AV无码精品人妻糸列| 国产AV无码专区亚洲AV毛片搜| 亚洲日韩VA无码中文字幕| 欧美性猛交XXXXXⅩXX| 精品人妻少妇敕草AV无码专区| GOGO全球高清专业大尺度摄影| 无码人妻精品一区二区三区99不卡 | 欧美成本人网站免费观看| 狠狠亚洲婷婷综合色香五月加勒比| 97国产精华最好的产品价格| 玩弄漂亮少妇高潮大叫| 欧美肉体裸交做爰XXXⅩ性玉蒲| 国产女人高潮抽搐叫床视频| 白嫩少妇BBW撒尿视频| 一边做一边潮喷18P| 亚洲 精品 制服 校园 无码| 免费一对一真人视频| 狠狠亚洲婷婷综合色香五月| 高清熟女国产一区二区三区| 7777奇米四色成人眼影| 亚洲日韩AV无码中文字幕美国| 日本亚欧乱色视频免费观看| 蜜桃AV无码乱码精品| 狠狠色综合网站久久久久久久| WWW.五月激情.COM| 伊人依成久久人综合网| 亚洲AV无码二区鸳鸯影院| 搡老女人野外老熟妇AAA| 久久久久久人妻精品一区| 国产无遮挡18禁无码网站免费| 99精产国品一二三产区区别在线| 午夜精品一区二区三区在线视 | 亚洲另类欧美综合久久图片区| 人马畜禽CORPORATION| 久久夜色精品国产嚕嚕亚洲AV| 夫妻之间的100种插秧法| chineSe老女人老熟妇hd| 已婚少妇美妙人妻系列| 我和公GONG在厨房日本电影| 人妻被按摩到潮喷中文不卡| 免费A级毛片中文字幕| 久久国产高潮流白浆免费观看| 国产98在线 | 免费、| VODAFONEWIFI巨大黑| 中文字幕三级人妻无码视频| 亚洲天天做日日做天天谢日日欢| 少妇无码太爽了在线播放| 人妻少妇精品无码专区二区| 久久精品国产99国产精品澳门| 丰满少妇被粗大猛烈进人高清| 真人一进一出抽搐GIF免费动图| 无码综合天天久久综合网色吧影院| 欧美黑人巨大VIDEOS极品| 狠狠躁夜夜躁人人爽天天不| 国产精品久久国产精麻豆99网站| 99久久综合狠狠综合久久| 再深点灬舒服灬太大了少妇| 亚洲乱妇老熟女爽到高潮的片| 少妇粉嫩小泬喷水视频| 日本少妇XXⅩ熟睡侵犯| 欧美日韩中文国产一区| 久久精品国产亚洲77777| 精产国品一二三产区区| 国产主播AV福利精品一区| 国产精品亚洲LV粉色| 国产成人亚洲精品| А√最新版在线天堂| AV人摸人人人澡人人超碰小说| 亚洲情综合五月天| 亚洲国产精品久久久久婷婷图片 | 锕锕锕锕锕锕锕好疼JK漫画| 一本到高清视频在线观看丶| 亚洲欧美综合区丁香五月小说 | 强行破瓜稚嫩粗暴顶弄哭喊| 女的把腿张开男的往里面插| 蜜桃国产乱码精品一区二区三区| 护士被两个病人伦奷日出白浆| 给老子叫 老子喜欢听| 大象大象视频WWW在线观看| 超碰97人人做人人爱可以下载 | 亚洲国产精品无码久久久动漫| 天美传媒MV免费观看| 少妇被躁爽到高潮无码文| 欧美整片欧洲熟妇色视频| 欧美胖老太牲交XXⅩXXX| 久久综合九色综合欧美狠狠| 久久久久女人精品毛片| 韩国理论电费2023最| 韩国三级大乳在线观看| 黑人大雞巴ⅩⅩⅩ高潮| 国语自产拍精品香蕉在线播放| 国产粗语刺激对白ⅩXX| 国产精品多人P群无码| 国产精品久久久久久久影院| 国产精品色内内在线播放| 粗大猛烈进出高潮喷浆H| AV无码精品一区二区三区宅噜噜| 一本加勒比HEZYO无码人妻| 一本大道无码人妻精品专区| 永久黄网站免费视频性色| 亚洲成AV人在线视达达兔| 无码人妻AⅤ一区二区| 午夜无码福利伦利理免| 熟女亚洲综合精品伊人久久| 四虎国产成人永久精品免费| 无码人妻丰满熟妇啪啪网站| 西西人体大胆啪啪私拍色约约| 天堂久久天堂AV色综合| 无码人妻丝袜在线视频| 亚洲AV日韩AV永久无码色欲 | 欧美 亚洲 另类 丝袜 自拍| 欧美黑人一区二区| 人妻熟妇乱又伦精品HD| 欧美成人精品三级网站| 免费观看国产小粉嫩喷水精品午| 久久精品九九热无码免贵| 久久亚洲AV无码西西人体| 妺妺窝人体色WWW在线图片| 欧美精品18VIDEOS性欧美| 日本JAPANESE 办公室丝| 十八禁午夜私人在线观看影院| 日本体内SHE精高潮| 少妇私密会所按摩到高潮呻吟 | 男阳茎进女阳道啪啪| 老旺的大肉蟒进进出出视频| 女人浓毛巨茎ⅩXXOOO|