金融安全运营建设背景我国金融行业的数字化转型工作近年来取得了显著的成果,通过Web应用、APP和小程序等多种形式为广大用户在处理各类金融业务时带来了极大的便利。但是在数字化重塑业务服务模式的同时,线上...
基于攻击行为精准设伏,实现攻击对象靶向反制|大湾区金融安全专刊·安全村
摘要本文基于攻击者视角提出了主动诱捕设伏的蜜网反制溯源战法,通过对流量进行实时检测,实现对攻击流量的主动诱捕,将攻击者引入蜜网,适时进行精准的反制溯源。一、业务痛点和需求传统蜜罐属于被动式诱捕,向互联...
安全运营工作自动化的探索与实践|大湾区金融安全专刊·安全村
摘要:网络安全基础防护设施建设的不断完善,和实战化网络攻防演练的持续开展,为金融行业安全运营工作的进一步提升提供了内在基础和外在动力。因此,如何使安全运营工作更加高效、规范和精准的进行,提升企业对网络...
一种网络安全攻防沙盘推演的战略战法沙盘推演之三十六计|大湾区金融安全专刊·安全村
我国网络安全攻防演练自2016年《网络安全法》颁布后,已成为一年一度的惯例,同时各省市、行业、单位组织的网络安全攻防演练也逐渐普及,涉及的单位和行业在不断的扩大,已经作为一种常态化工作,成为参与单位一...
基于零信任的远程运维实现方案|大湾区金融安全专刊·安全村
本文结合招商银行自身的安全实践,提出了一种安全的远程运维通道构建方式,基于零信任的理念,对远程接入的设备、人员、行为等进行多维度的认证,实现安全可控的远程运维连接。一、主要风险和痛点问题由于全球疫情的...
攻防演习防守标准化的实践与思考|大湾区金融安全专刊·安全村
近年来,国家对网络安全重视不断提高,网络安全法律法规频繁发布,国家网络安全政策、法规“四梁八柱”框架基本形成。随之而来,各行业、企事业单位对网络安全工作也从合规能力建设,越来越转向实战对抗能力建设,其...
移动端应用系统自动化安全检测系统研究|大湾区金融安全专刊·安全村
一、概要近年来,随着移动互联网的发展,越来越多的人通过手机来办理银行业务,银行也随之推出了大量的移动应用程序系统。通过这些应用程序,客户可以在手机上查看账户信息、转账、支付账单等,大大提高了客户的便捷...
面向云原生应用的安全防护与运营能力建设|大湾区金融安全专刊·安全村
金融机构在数字化转型的进程中一直扮演着排头兵的角色,随着业务形态的快速发展和变化,金融机构对IT架构提出更高的要求,云原生在金融领域的应用已经逐步由“面向云迁移应用”的阶段演进到“面向云构建应用”的阶...
金融行业软件供应链安全浅析|大湾区金融安全专刊·安全村
软件供应链安全背景在当今数字化时代,软件应用无处不在。软件就像人体中的“软组织”,已经成为支撑人类社会正常运转的基本元素之一,软件安全性问题也正在成为当今社会特别是金融行业面临的基础性重大问题。随着软...
研发安全探索和落地实践|大湾区金融安全专刊·安全村
概述随着网络安全态势不断升级,攻防对抗不断加剧和监管日渐趋严,安全逐渐从以往被动防御逐步向主动治理推进。为了提升研发安全质量,降低安全风险整改成本和线上安全风险暴漏,安全左移、Sdl、DevSecOp...
暴露面管理之自动化采集网络配置和访问量生成动态资产数据|大湾区金融安全专刊·安全村
一、业务背景随着银行线上业务迅速发展、网络规模不断扩大,也逐渐出现了互联网、外联网网络访问关系不清晰资产难以快速定位的问题,由于暴露面问题被攻击者利用后,可导致绕过现有安全防护体系,风险较大,因此网络...
全量安全资产管理-进阶实践|大湾区金融安全专刊·安全村
序言每一个做安全资产管理的同学都有一个终极梦想,那就是掌握所有信息资产。为什么要掌握所有的安全资产呢,因为做防守的同学们有一个逻辑,掌握全量资产才有可能掌握资产上的风险和隐患。为什么说是梦想呢?每一代...
3