功夫:2024-07-02
金èžå®‰æ»¡æ˜¯å›½åº¦å®‰å…¨çš„é‡è¦ç»„æˆéƒ¨é—¨ï¼Œï¼Œæ˜¯ç»æµŽå®‰ç¨³é‡åº·å‘展的é‡è¦åŸºç¡€ï¼ï¼ã€‚金èžè¡Œä¸šçš„æ•°å—化水平普é较高,,业务环境æžåº¦å¤æ‚,,网络和数æ®å®‰å…¨è¦æ±‚更严苛,,挑战更艰巨ï¼ï¼ã€‚若何æå‡ç½‘ç»œå®‰å…¨å»ºè®¾çš„çŽ°å®žæˆæ•ˆï¼Œï¼Œä¸ºé‡‘èžç§‘技ä¿é©¾æŠ¤èˆªï¼›è‹¥ä½•显著æå‡å®‰å…¨è¿ç»´çš„æ•ˆèƒ½ï¼Œï¼Œè‹¥ä½•让安全è¿è¥çš„ä»·å€¼æŒ‡æ ‡åŒ–ã€ã€æˆå°±å¯è§†åŒ–……作为国内驰å的城市贸易银行,,C银行在金èžç§‘技的海潮之ä¸ï¼Œï¼Œç§¯æžåº”坹儿–¹é¢æŒ‘战,,通过网络安全è¿è¥ç³»ç»Ÿçš„å»ºè®¾ï¼Œï¼Œç´¢æ±‚å‡ºæ•ˆèƒ½æˆæ•ˆåŒæå‡ä¹‹è·¯ï¼ï¼ã€‚
ä¾é™„金èžç§‘æŠ€åŠ å¿«ç››å¼€ï¼Œï¼Œç½‘ç»œå®‰å…¨é£Žé™©éšä¹‹è€Œæ¥
当å‰ï¼Œï¼Œé“¶è¡Œä¸šå‘å±•å·²è¿›å…¥ä»Žä¼ ç»Ÿç§‘æŠ€â€œæ”¯æŒâ€åˆ°é‡‘èžç§‘技“引领â€çš„æ—¶æœŸï¼Œï¼Œé‡‘èžç§‘技也已是银行抢å å°†æ¥ä¸»æˆ˜åœºçš„é‡è¦åˆ©å™¨ï¼ï¼ã€‚网络安全和信æ¯åŒ–建设是相辅相æˆçš„,,网络安满是信æ¯åŒ–å»ºè®¾çš„å‰æï¼Œï¼Œä¿¡æ¯åŒ–建设是网络安全的ä¿é™©ï¼Œï¼Œä¸¤è€…相互推动ï¼ï¼ã€‚金èžç§‘技所引领的网络化ã€ã€æ•°æ®åŒ–ã€ã€æ™ºèƒ½åŒ–生涯,,对银行的网络安全è¿è¥å·¥ä½œæ—¢æ˜¯æœºç¼˜ï¼Œï¼ŒåŒæ—¶ä¹Ÿæ˜¯å·¨å¤§çš„æŒ‘战,,网络安全è¿è¥å·²ç»èµ°åˆ°åˆ·æ–°çš„交å‰è·¯å£ï¼ï¼ã€‚
从全çƒé¢†åŸŸæ¥çœ‹ï¼Œï¼Œé“¶è¡Œä¸šé¢å¯¹çš„ç½‘ç»œæ”»å‡»äº‹åŠ¡ä¹Ÿæ˜¯æ¯æ¯äº§ç”Ÿï¼ï¼ã€‚ä¸ä¹…å‰ï¼Œï¼Œå›½å†…æŸå¤´éƒ¨é“¶è¡Œç¾Žå›½åå…¬å¸éå‹’ç´¢è½¯ä»¶æ”»å‡»ï¼Œï¼Œè‡´éƒ¨é—¨ç³»ç»Ÿä¸æ–ï¼Œï¼Œæ— æ³•ç®—å¸å¾…处置的美国国债买å–,,被迫通过U盘å‘é€ç»“ç®—æ•°æ®ï¼ï¼ã€‚è€Œåœ¨åŽ»å¹´åº•ï¼Œï¼Œä¿„ç½—æ–¯ç¬¬äºŒå¤§é‡‘èžæœºæž„VTB银行披露é逢公叿±—é’上最严é‡çš„网络攻击,,æŒç»çš„DDoS(散布å¼å›žç»æœåŠ¡ï¼‰æ”»å‡»å¯¼è‡´å…¶ç½‘ç«™å’Œç§»åŠ¨åˆ©ç”¨æ³•å¼ç¦»çº¿ï¼Œï¼Œè¿™è¶³å¯è§é“¶è¡Œç½‘络安全é¢å¯¹çš„ä¸¥æ ¼è¿‘å†µï¼ï¼ã€‚
éšç€é“¶è¡Œæ•°å—化转型和业务å‘展的必è¦ï¼Œï¼ŒC银行åŒä¸šé¢å¯¹ç€ITæ²»ç†å’Œç½‘络安全方é¢çš„众多问题和挑战ï¼ï¼ã€‚C银行“生æ€é“¶è¡Œâ€æˆ˜æœ¯æŒç»æŽ¨åŠ¨ï¼Œï¼Œå°±æ˜¯è¦æŠŠèµ„æºæ•´åˆè¡”接起æ¥ï¼Œï¼Œæ‰“é€ ä¸ºå®¢æˆ·èµ‹èƒ½ã€ã€ä¸ºå®¢æˆ·åˆ›åˆ¶ä»·å€¼çš„è¶…ç‰é“¾æŽ¥çš„盛开银行,,以生æ€åœºæ™¯ä¸ºè§¦ç‚¹ï¼Œï¼Œé€šè¿‡APIã€ã€SDKã€ã€å°æ³•å¼ç‰æŠ€æœ¯è¡”接生æ€å„æ–¹ï¼ï¼ã€‚æ¯«æ— ç–‘éš¾ï¼Œï¼Œæ•°æ®ç››å¼€æ‰©å¤§äº†æ•°æ®å¤©å ‘ã€ã€æŠ€æœ¯äº¤äº’å»¶é•¿äº†ç½‘ç»œå¤©å ‘ã€ã€ä¸šåŠ¡èžåˆçªç ´äº†äº§ä¸šå¤©å ‘,,金èžç§‘æŠ€çš„ä½¿ç”¨å’Œä¸šåŠ¡åœºæ™¯çš„é‡æž„,,导致网络安全ã€ã€æ•°æ®å®‰å…¨ç‰é¢å¯¹å…¨æ–°çš„安全挑战ï¼ï¼ã€‚
C银行充分æ„识到åšå¥½é‡‘èžç§‘技时期下网络安全è¿è¥å·¥ä½œçš„é‡è¦æ€§å’Œç´§è¿«æ€§ï¼Œï¼Œå› 势而谋ã€ã€ä¹˜åŠ¿è€Œä¸Šã€ã€é¡ºåŠ¿è€Œå˜ï¼Œï¼Œå˜è¢«åŠ¨é˜²å¾¡ä¸ºè‡ªåŠ¨æ²»ç†ï¼Œï¼Œç§¯æžç´¢æ±‚新的网络安全è¿è¥æ€è·¯ï¼Œï¼Œé€šè¿‡æºæ‰‹å›½å†…当先的网络安全ä¼ä¸šABé’±åŒ…ï¼Œï¼Œé€æ¥æž„建“智能化ã€ã€è‡ªåŠ¨åŒ–ã€ã€å®žæˆ˜åŒ–â€çš„安全è¿è¥ç³»ç»Ÿï¼Œï¼ŒæŽ¨åЍC银行网络安全与金èžç§‘技形æˆä¼˜è‰¯äº’动,,助力C银行数å—化战术å‘展过程ä¸èµ¢å¾—自动ã€ã€èµ¢å¾—ä¸å˜ã€ã€èµ¢å¾—å°†æ¥ï¼ï¼ã€‚
安全è¿è¥ç¨³æ¥æŽ¨åŠ¨ï¼Œï¼Œè¿è¥ææ•ˆç«çƒ§çœ‰æ¯›
网络安全è¿è¥çš„å»ºè®¾ä¸æ˜¯ä¸€æŒ¥è€Œå°±ï¼Œï¼ŒC银行在安全è¿è¥ç³»ç»Ÿå»ºè®¾çš„å„个阶段ä¸ï¼Œï¼Œéƒ½é‡åˆ°äº†åˆ†æ§æ°´å¹³çš„难题ï¼ï¼ã€‚
第一阶段的难题是安全难以治ç†ï¼Œï¼Œæ•°æ®é›¶æ•£ï¼Œï¼ŒçŸç¼ºæŠ“手,,è¿è¥æ— 从下手ï¼ï¼ã€‚在该阶段,,C银行é‡ç‚¹æ€è€ƒæå»ºæ€åŠ¿æ„ŸçŸ¥ä¸Žå®‰å…¨è¿è¥å¹³å°ï¼ˆNGSOC),,并以资产为ä¸å¿ƒç½‘络资产ã€ã€è„†å¼±æ€§ã€ã€æ—¥å¿—ã€ã€æµé‡ç‰åŸºç¡€æ•°æ®ï¼Œï¼Œå®žçŽ°å‡ºäº§æ•°æ®ä¸å¿ƒå®‰å…¨æ•°æ®çš„集ä¸å…³è”分æžä¸Žå®‰å…¨å‘Šè¦å‘现,,并对数æ®è¿›è¡Œåˆ†ç±»æ¢³ç†ï¼Œï¼Œä¸ºå®‰å…¨äº‹åŠ¡æ²»ç†ã€ã€è¿è¡Œå¯æŽ§ç‰æ‰“好基础ï¼ï¼ã€‚
第二阶段的难题是告è¦å§”é¡¿é—®é¢˜å‡¸èµ·ï¼Œï¼Œæµ·é‡æ•°æ®æ— 法有效治ç†ï¼ï¼ã€‚ç»è¿‡ç¬¬ä¸€é˜¶æ®µçš„建设,,安全è¿è¥å¹³å°å·²ç»æå»ºå®žçŽ°ï¼Œï¼Œå¯èƒ½å®žçŽ°æ—¥å¿—æ±‡èšã€ã€èµ„产安全事务回溯分æžã€ã€å®¡è®¡åˆè§„ç‰åŸºç¡€æ€§å·¥ä½œï¼Œï¼Œå¹¶èƒ½é€šè¿‡æµé‡åˆ†æžå®žæ—¶å‘现大é‡å®‰å…¨é£Žé™©ï¼ï¼ã€‚但与æ¤åŒæ—¶ï¼Œï¼Œæ¯å¤©äº§ç”Ÿçš„æµ·é‡å‘Šè¦å¸¦æ¥äº†æžå¤§çš„分æžã€ã€ç ”判和措置压力,,形æˆäº†ä¸¥é‡çš„告è¦å§”é¡¿ï¼ï¼ã€‚ä¾ç…§Cé“¶è¡Œå®‰å…¨æŽŒç®¡äººçš„æ„Ÿè§¦ï¼Œï¼Œæ£æœ¬æƒ³æä¸ªå¹³å°è§£å†³é—®é¢˜ï¼Œï¼Œå¹³å°æå¥½å倒事件更多了ï¼ï¼ã€‚å› è€Œï¼Œï¼Œè¯¥é˜¶æ®µçš„é‡ç‚¹æ˜¯æŒç»è§„定优化ã€ã€å¨èƒå»ºæ¨¡ï¼Œï¼Œå°½å¯èƒ½çš„æŠŠæ±‡é›†çš„æµ·é‡æ•°æ®åˆ©ç”¨èµ·æ¥ï¼Œï¼ŒæŠŠå‘Šè¦æ²»ç†èµ·æ¥ï¼Œï¼Œå®žçް安免è¿è¥çš„æŒç»å’Œæœ‰æ•ˆï¼ï¼ã€‚
到了第三阶段,,最凸起的矛盾在于平å°åœ¨æ²»ç†ã€ã€æµç¨‹ç‰æ–¹é¢çš„è”动能力缺ä½ï¼Œï¼Œæ²¡æœ‰ä»¥å¹³å°ä¸ºä¸å¿ƒå½¢æˆä¸€å¥—系统,,å„类系统未能买通,,è¿è¥èƒ½åŠ›å˜åœ¨ç¼ºä½ï¼ï¼ã€‚在该阶段,,é‡ç‚¹æ˜¯ä»¥å¹³å°ä¸ºä¸å¿ƒä¹°é€šç•…内å„类系统,,并补充安全编排自动化与å“应系统(SOAR)ã€ã€ç½‘络æµé‡å¨èƒæ£€æµ‹ç³»ç»Ÿï¼ˆNDR)ã€ã€å¨èƒè°æŠ¥å¹³å°ï¼ˆTIP)ç‰èƒ½åŠ›ï¼Œï¼Œå½¢æˆä¸€ä¸ªé«˜æ•ˆååŒã€ã€å®‰å…¨é—环的网络安全è¿è¥ç³»ç»Ÿï¼ï¼ã€‚
æž„ç‘安全è¿è¥å››å¤§åº•座,,为技术系统夯实基础
æ®æœ‰å…³æŽŒç®¡äººå›žé¡¾ï¼Œï¼Œå¯¹äºŽC银行安全è¿è¥çš„建设æ€è·¯ï¼Œï¼Œèƒ½å¤Ÿç»¼åˆä¸ºï¼šä»¥å½“å‰ä½Žä½å®‰å…¨èƒ½åŠ›ä¸ºåŸºåº•ï¼Œï¼Œé€šè¿‡å¤§æ•°æ®ã€ã€æœºæ¢°å¦ä¹ ã€ã€SOARã€ã€NDRã€ã€TIPç‰æŠ€æœ¯å’Œå·¥å…·ï¼Œï¼Œç»“åˆè‡ªåŠ¨åŒ–æµç¨‹ï¼Œï¼Œå»ºè®¾æ™ºèƒ½åŒ–ã€ã€è‡ªåŠ¨åŒ–ã€ã€å®žæˆ˜åŒ–的安全è¿è¥ä¸å¿ƒï¼Œï¼Œæ‰“é€ â€œå¨èƒæ„ŸçŸ¥ã€ã€åˆ†æžå®šä½ã€ã€æ™ºèƒ½å†³ç–ã€ã€å“应措置â€çš„æ€¥å‰§å®‰å…¨é—çŽ¯èƒ½åŠ›ï¼Œï¼Œæ´æ‰‹Cé“¶è¡Œæ‰“é€ å®‰å…¨æˆæ•ˆï¼Œï¼Œæå‡å®‰å…¨è¿ç»´å’Œå®‰å…¨æ²»ç†æ•ˆèƒ½ã€ã€å±•示安全æˆå°±ï¼Œï¼Œæœ€ç»ˆå®žçŽ°â€œè‡ªåŠ¨å“应é—环ã€ã€æŒç»å®‰å…¨è¿è¥â€çš„æŒ‡æ ‡ï¼ï¼ã€‚
安全è¿è¥æŠ€æœ¯ç³»ç»Ÿæ˜¯å®‰å…¨å»ºè®¾çš„é‡ä¸ä¹‹é‡ï¼Œï¼ŒC银行通过和AB钱包的åˆä½œï¼Œï¼Œæœ€ç»ˆå½¢æˆåŸºäºŽNGSOCã€ã€SOARã€ã€NDRã€ã€TIPç‰æŠ€æœ¯å’Œå·¥å…·å®žçŽ°å®‰å…¨äº‹åŠ¡çš„è‡ªåŠ¨é—环治ç†å’ŒæŒç»å¨èƒåŒ¹æ•Œï¼Œï¼ŒæŠ€æœ¯ç³»ç»Ÿç¤ºæ„图如下ï¼ï¼ã€‚
å…¶ä¸ï¼Œï¼ŒNGSOC是整个安全è¿è¥ç³»ç»Ÿçš„“大脑â€ï¼Œï¼Œæ˜¯å®‰å…¨è¿è¥å·¥ä½œå¾—以æŒç»å‘展的“治ç†ä¸æž¢â€ï¼Œï¼Œè€ŒSOARã€ã€NDRã€ã€TIPç‰å·¥å…·æ˜¯å®‰å…¨è¿è¥ç³»ç»Ÿçš„“手脚â€ï¼Œï¼Œé€šè¿‡ä¹°é€šå†…éƒ¨æ²»ç†æµç¨‹ã€ã€ååŒå„ç±»å®‰å…¨å·¥å…·èƒ½åŠ›ï¼Œï¼Œæ‰“é€ å‘现å¨èƒã€ã€åˆ†æžå¨èƒã€ã€ç ”判å¨èƒã€ã€æŽªç½®å¨èƒçš„多维安全能力é—环ï¼ï¼ã€‚
C银行安全è¿è¥ç¬¬ä¸€æ¥å·¥ä½œæ˜¯æž„ç‘安全è¿è¥å››å¤§åŸºç¡€åº•座ï¼ï¼ã€‚å³é€šè¿‡å®‰å…¨è¿è¥åˆ†æžå¹³å°ï¼ˆNGSOC)ã€ã€å®‰å…¨ç¼–排自动化与å“应系统(SOAR)ã€ã€ç½‘络æµé‡å¨èƒæ£€æµ‹ç³»ç»Ÿï¼ˆNDR)和å¨èƒè°æŠ¥å¹³å°ï¼ˆTIPï¼‰å…±åŒæž„ç‘ï¼ï¼ã€‚
底座1:æ€åŠ¿æ„ŸçŸ¥ä¸Žå®‰å…¨è¿è¥å¹³å°ï¼ˆNGSOC)是驱动安全è¿è¥ä½“术体ã€ã€ç³»è¿è¡Œçš„“基础â€ï¼ï¼ã€‚它利用从网络æµé‡å’ŒçŽ°æœ‰ä½Žä½å®‰å…¨å·¥å…·ï¼Œï¼Œå¦‚防ç«å¢™ã€ã€æŠ—DDOSã€ã€HIDSç‰é‡‡é›†çš„å…¨é‡å®‰å…¨æ•°æ®ï¼Œï¼Œé€šè¿‡æœºæ¢°å¦ä¹ ã€ã€å¤§æ•°æ®åˆ†æžã€ã€å¨èƒè§„å®šå»ºæ¨¡ç‰æŠ€æœ¯ä¼Žä¿©å¯¹å®‰å…¨äº‹åŠ¡è¿›è¡Œè°ƒæŸ¥å’Œå“应,,充分挖掘安全å¨èƒï¼Œï¼Œå®žçŽ°å…¨æ–¹ä½æ€åŠ¿æ„ŸçŸ¥èƒ½åŠ›ï¼ï¼ã€‚
底座2:安全编排自动化与å“应系统(SOAR)是安全è¿è¥æŠ€æœ¯ç³»ç»ŸååŒè¿è¡Œçš„“纽带â€ï¼ï¼ã€‚是整åˆå®‰å…¨è¿è¥æ‰€éœ€çš„å„类资æºï¼Œï¼Œå®žçŽ°äººä¸Žå·¥å…·ã€ã€å·¥å…·ä¸Žå·¥å…·çš„衔接与åˆä½œçš„å…³é”®ï¼Œï¼Œå›ºåŒ–æŽªç½®åŠæ²»ç†æµç¨‹ï¼Œï¼Œå°†åŽŸæœ‰çš„çº¯äººä¸ºå‚åŠ æµç¨‹è½¬å˜ä¸ºè‡ªåŠ¨åŒ–çš„çº¿ä¸Šæµç¨‹ï¼Œï¼Œå‰Šå‡äººå¯¹æµç¨‹çš„过问,,æå‡æŽªç½®å’Œæ²»ç†æ•ˆèƒ½ï¼ï¼ã€‚
底座3:网络æµé‡å¨èƒæ£€æµ‹ç³»ç»Ÿï¼ˆNDR)是安全è¿è¥æŠ€æœ¯ç³»ç»Ÿå®žæˆ˜åŒ¹æ•Œçš„é‡è¦â€œæŠ“手â€ï¼ï¼ã€‚它专一于实时å‘现æµé‡ä¸çš„æ¶æ„æ”»å‡»å’Œæ½œåœ¨çš„高级å¨èƒï¼Œï¼Œè¿›è¡Œåˆ†æžã€ã€ç ”判ã€ã€æº¯æºå’Œå“应,,为安全è¿è¥åˆ†æžå¹³å°æä¾›äº†ç½‘络层深度的安全å¨èƒæ•°æ®ï¼Œï¼Œå®žçŽ°ç½‘ç»œå±‚æ£€æµ‹ä¸Žå“应智能化é—环ï¼ï¼ã€‚
底座4:å¨èƒè°æŠ¥å¹³å°ï¼ˆTIPï¼‰æ˜¯é˜æ‰¬å®‰å…¨è¿è¥æŠ€æœ¯ç³»ç»Ÿå®žæˆ˜åŒ–能力的“主题â€ï¼Œï¼Œé€šè¿‡æŠŠæ¡å…¨é¢ã€ã€ç²¾å‡†çš„å¨èƒä¿¡æ¯ç¼©çŸå¨èƒå‘çŽ°åŠŸå¤«ï¼Œï¼Œç ”åˆ¤æ ¸å®žå¨èƒï¼Œï¼Œæé«˜å“应速度,,从而æå‡å®‰å…¨è¿è¥æŠ€æœ¯ç³»ç»Ÿçš„防御能力ï¼ï¼ï¼›è¯¤ï¼¡ã€ã€å¤šå…ƒçš„å®‰å…¨æ•°æ®æ‰“é€ å¨èƒè°æŠ¥ä¸å¿ƒï¼Œï¼Œå¯èƒ½åœ¨å¨èƒé¢„测ã€ã€æ”»å‡»ç ”判ã€ã€è‡ªåЍå°ç¦æŽªç½®ç‰æ–¹é¢æŠ€é«˜ä¸€ç¹ï¼ï¼ã€‚
智能化ã€ã€è‡ªåŠ¨åŒ–ã€ã€å®žæˆ˜åŒ–,,“三化â€å®žçŽ°èƒ½åŠ›è·ƒå‡
æå»ºå¥½å››å¤§åŸºç¡€åº•座之åŽï¼Œï¼ŒC银行将工作é‡ç‚¹æ”¾åœ¨å®‰å…¨èƒ½åŠ›çš„å…¨é¢æå‡ä¹‹ä¸Šï¼Œï¼Œèƒ½å¤Ÿç»¼åˆä¸ºâ€œæ™ºèƒ½åŒ–â€ã€ã€â€œè‡ªåŠ¨åŒ–â€å’Œâ€œå®žæˆ˜åŒ–â€ä¸‰ä¸ªå±‚é¢ï¼ï¼ã€‚
é¦–å…ˆæ˜¯æ‰“é€ â€œæ™ºèƒ½åŒ–â€çš„安全分æžèƒ½åŠ›ï¼ï¼ã€‚
â€œæ™ºèƒ½åŒ–â€æ˜¯å®‰å…¨è¿è¥æŠ€æœ¯ç³»ç»Ÿçš„关键能力ï¼ï¼ã€‚C银行基于NGSOC的多æºå¼‚构安全大数æ®é‡‡é›†ä¸Žå¤„置能力,,实现数æ®é‡‡é›†èžåˆå’Œç»¼åˆæ²»ç†ï¼Œï¼Œæ•°æ®èµ·æºè•´å«äº†å¹³å°æŽ¢é’ˆæµé‡é‡‡é›†æ•°æ®ã€ã€å®‰å…¨è®¾å¤‡å‘Šè¦æ•°æ®ä»¥åŠå®‰å…¨æ¸—入录入的脆弱性数æ®ï¼ï¼ã€‚
为了æå‡å®‰å…¨å¤§æ•°æ®å…¨é¢ã€ã€æ·±åº¦åˆ†æžæ•ˆèƒ½ä»¥åŠå‘Šè¦ç²¾å‡†æ€§ï¼Œï¼Œæ€¥å‰§ä»Žæµ·é‡æœªç¡®è®¤å®‰å…¨äº‹åС䏿‰¾å‡ºçœŸæ£çš„告è¦ï¼Œï¼ŒC银行综åˆåˆ©ç”¨å¤šç§å¤§æ•°æ®å®‰å…¨åˆ†æžå¼•擎进行日常安全告è¦ç›‘æŽ§å’Œæ±—é’æ•°æ®åˆ†æžï¼Œï¼Œå€ŸåŠ©æœºæ¢°å¦ä¹ ã€ã€æ¨¡åž‹åˆ†æžã€ã€æ™ºèƒ½å…³è”ç‰ä¼Žä¿©ï¼Œï¼Œè”动å¨èƒè°æŠ¥åŠèµ„产,,构建多个安全场景,,从海é‡å‘Šè¦ä¸æç‚¼æœ‰æ•ˆæ”»å‡»å¨èƒã€ã€å‘现未知å¨èƒï¼Œï¼Œæå‡å‘Šè¦ç²¾å‡†åº¦ï¼Œï¼Œæœ‰æ•ˆæé«˜æ”»å‡»é‰´åˆ«æ£ç¡®çއï¼ï¼ã€‚
为了æå‡æ–°åž‹å¨èƒå’Œæ½œåœ¨å¨èƒæ£€æµ‹èƒ½åŠ›ï¼Œï¼ŒC银行通过基于异常行为分æžçš„å¨èƒæ£€æµ‹æŠ€æœ¯ï¼Œï¼Œé€‰å–人为分æžå’Œæœºæ¢°å¦ä¹ 相结åˆçš„æ–¹å¼ï¼Œï¼Œå†åŸºäºŽå¹³å°å¤§æ•°æ®å’Œå…³è”规定能力,,设计å¨èƒåœºæ™¯æ£€æµ‹æ¨¡åž‹ï¼Œï¼Œæ˜¾è‘—æå‡å¹³å°å¯¹å¼‚常å¨èƒæ”»å‡»çš„æ·±åˆ»æ£€æµ‹å‘现能力ï¼ï¼ã€‚
å…¶æ¬¡æ˜¯æ‰“é€ â€œè‡ªåŠ¨åŒ–â€çš„å“应措置能力ï¼ï¼ã€‚
â€œè‡ªåŠ¨åŒ–â€æ˜¯å®‰å…¨è¿è¥æŠ€æœ¯ç³»ç»Ÿçš„主题能力,,是推动深入è¿è¥ã€ã€é«˜æ•ˆè¿è¥ã€ã€äººæœºå…±æ™ºçš„基石ï¼ï¼ã€‚为有效解决大é‡çš„安全事务必è¦äººå‘˜çš„æŸ“æŒ‡ï¼Œï¼Œé€ æˆè¿è¥æˆæœ¬é«˜ã€ã€å®‰å…¨å“应慢的问题,,C银行选å–了安全编排ã€ã€è‡ªåŠ¨åŒ–ä¸Žå“应技术,,æ¥å®žçŽ°å®‰å…¨äº‹åŠ¡æŽªç½®å’Œå®‰å…¨æ²»ç†è¿‡ç¨‹è·Ÿè¸ªè‡ªåŠ¨åŒ–ï¼ï¼ã€‚
C银行基于SOAR壮大的编排调度和串è”èƒ½åŠ›ï¼Œï¼Œå®žçŽ°ä»¥å®‰å…¨è®¾å¤‡åŠæ²»ç†ç³»ç»Ÿä¸ºä¸å¿ƒçš„ååŒè”动ï¼ï¼ã€‚通过大é‡åŸºäºŽSOAR的自动å“应战术以åŠäº‹å…ˆè‡ªç•Œè¯´å¥½çš„自动å“应战术,,一旦产生类似安全事务射ä¸å“应战术,,便能实现实时自动化å“应ï¼ï¼ã€‚æ¤å¤–,,C银行还通过SOAR的剧本设计,,拉通OAã€ã€é‚®ä»¶ã€ã€CMDBç‰æ²»ç†ç³»ç»Ÿï¼Œï¼Œå¯¹å®‰å…¨å¨èƒäº‹åŠ¡ã€ã€è„†å¼±æ€§æ•°æ®æ•´æ”¹äº‹åŠ¡çš„æŽªç½®å’Œæ•´æ‚”æ”¹ç¨‹è¿›è¡Œå…¨è¿‡ç¨‹è‡ªåŠ¨åŒ–è·Ÿè¸ªå’Œæ²»ç†ï¼Œï¼Œå®žçŽ°äº†å®‰å…¨äº‹åŠ¡ä»Žäº§ç”Ÿåˆ°æŽªç½®å®Œç»“å…¨è¿‡ç¨‹çš„æ²»ç†é—环ï¼ï¼ã€‚
ç¬¬ä¸‰æ˜¯æ‰“é€ â€œå®žæˆ˜åŒ–â€çš„安全防守能力ï¼ï¼ã€‚
“网络安全说100éä¸å¦‚打一éï¼ï¼ï¼ï¼ç¬”嫡交è€ç»¨è¸©ã‚·é…ªæ®‰é±¿æ®–L,“实战â€èƒ½åŠ›å·²ç»æˆä¸ºæ£€éªŒå®‰æ•´ä¸ªç³»å»ºè®¾æ°´å¹³çš„å”¯ä¸€å°ºåº¦ï¼Œï¼Œâ€œå®žæˆ˜åŒ–â€æ˜¯å®‰å…¨è¿è¥æŠ€æœ¯ç³»ç»Ÿçš„必备能力ï¼ï¼ã€‚C银行从以下三个方é¢ï¼Œï¼Œæž„建“防的ä½â€çš„安全è¿è¥ç³»ç»Ÿï¼š
其一,,æ€åŠ¿æ„ŸçŸ¥ä¸Žå®‰å…¨è¿è¥å¹³å°ï¼ˆNGSOC)是安全è¿è¥å·¥ä½œçš„ä¿¡æ¯æ±‡èšä¸å¿ƒã€ã€å®‰å…¨åˆ†æžä¸å¿ƒã€ã€å®‰å…¨æŒ‡æŒ¥ä¸å¿ƒï¼ï¼ã€‚å¹³å°å®žæ—¶é‡‡é›†å„类检测信æ¯ã€ã€å‘Šè¦ä¿¡æ¯ã€ã€å®¡è®¡ä¿¡æ¯ç‰ï¼Œï¼Œç»“åˆå¨èƒè°æŠ¥ï¼Œï¼Œå¯¹å®‰å…¨æ•°æ®è¿›è¡Œé›†ä¸åˆ†æžï¼Œï¼Œé‰´åˆ«å®‰å…¨å¨èƒï¼Œï¼Œå®žçŽ°å®‰å…¨é£Žé™©çš„æ™ºèƒ½æ„ŸçŸ¥å’ŒåŠ¨æ€ç ”判ï¼ï¼ã€‚åŒæ—¶åˆ©ç”¨SOARæˆç«‹äº‹åŠ¡è‡ªåŠ¨åŒ–æŽªç½®æµç¨‹ï¼Œï¼Œç»“åˆååŒæŽªç½®æœºåˆ¶ï¼Œï¼Œå®žçŽ°å¯¹å®‰å…¨äº‹åŠ¡çš„æ€¥å‰§æŽªç½®ï¼ï¼ã€‚通过这些措施,,平å°å¯èƒ½ç›´è§‚展示并æä¾›é½å…¨ã€ã€æ˜“用ã€ã€é«˜æ•ˆçš„人机分æžç•Œé¢ä¾›å®‰å…¨è¿è¥äººå‘˜è¿›è¡Œæ€¥å‰§çš„分æžåˆ¤æ–,,为网络安全工作迈进实战化æä¾›äº†ç§‘妿œ‰æ•ˆçš„æŠ“手ï¼ï¼ã€‚
其二,,网络æµé‡å¨èƒæ£€æµ‹ç³»ç»Ÿï¼ˆNDR)主打以实战驱动,,侧é‡ä»ŽåŽŸå§‹æµé‡ä¸å‘现网络å¨èƒåŠå¼‚常,,对网络å¨èƒè¿›è¡Œåˆ†æžå’Œæº¯æºï¼ï¼ã€‚NDR通过行为分æžã€ã€æµé‡æ·±åº¦åˆ†æžã€ã€æœºæ¢°å¦ä¹ ç‰æ£€æµ‹ä¼Žä¿©ï¼Œï¼Œå®žæ—¶å‘现æµé‡ä¸çš„æ¶æ„æ”»å‡»å’Œæ½œåœ¨å¨èƒï¼Œï¼Œå°¤å…¶æ˜¯é«˜çº§æŒç»æ€§å¨èƒã€ã€æœªçŸ¥å¨èƒå‘现,,在攻防演练ã€ã€é‡ä¿åœºæ™¯ä¸‹èµ·åˆ°å…³é”®ä½œç”¨ï¼ï¼ã€‚
其三,,å¨èƒè°æŠ¥å¹³å°ï¼ˆTIPï¼‰æ˜¯æ‰“é€ â€œå®žæˆ˜åŒ–â€èƒ½åŠ›çš„å…³é”®ä¸€æ‹›ï¼ï¼ã€‚å¨èƒè°æŠ¥å¯èƒ½è´¯é€šé¢„测ã€ã€é¢„防ã€ã€æ£€æµ‹å’Œå“应整个安全性命周期的能力é—环ï¼ï¼ã€‚å¨èƒè°æŠ¥TIP作为能力ä¸å¿ƒï¼Œï¼Œå¯èƒ½ä¸ºå®‰å…¨è¿è¥ç³»ç»Ÿè¿›è¡Œèµ‹èƒ½ï¼Œï¼Œæä¾›å®žæ—¶ã€ã€ç²¾å‡†çš„å¨èƒä¿¡æ¯ï¼Œï¼ŒåŠ å¼ºæ–°åž‹æ”»å‡»ã€ã€ç—…毒ã€ã€å‹’索攻击ã€ã€æŒ–çŸ¿æœ¨é©¬ç‰æ£€æµ‹èƒ½åŠ›ï¼Œï¼Œæ”¯æŒå®‰å…¨æ²»ç†äººå‘˜è¿›è¡Œäº‹åŠ¡è°ƒæŸ¥ã€ã€æº¯æºåˆ†æžå’Œå“应措置ï¼ï¼ã€‚
在“智能化â€ã€ã€â€œè‡ªåŠ¨åŒ–â€å’Œâ€œå®žæˆ˜åŒ–â€çš„基础上,,C银行还进一æ¥å®žçŽ°äº†å®‰å…¨è¿è¥ä»·å€¼æŒ‡æ ‡åŒ–与æˆå°±å¯è§†åŒ–ï¼ï¼ã€‚为é‡åŒ–安全è¿è¥ä»·å€¼ï¼Œï¼ŒåŒæ—¶ä¾¿äºŽç›‘ç£å’Œé¢†å¯¼å®‰å…¨æ²»ç†å·¥ä½œï¼Œï¼ŒC银行设计了蕴å«ç¼é𙿀»æ•°ã€ã€ç¼éš™ä¿®å¤çއã€ã€ç¼é𙿕´æ”¹çжæ€ã€ã€å¨èƒäº‹åŠ¡æ€»æ•°ã€ã€å¨èƒäº‹åŠ¡æŽªç½®çŽ‡ã€ã€å¼±å£ä»¤èµ„产数ã€ã€å¼±å£ä»¤æ•´æ”¹çއã€ã€é£Žé™©ä¸»æœºæŽªç½®çއç‰è¿è¥æŒ‡æ ‡ï¼Œï¼Œæœ€ç»ˆå°†å¿…è¦å¤„置的事务和已处置事务的数é‡ã€ã€å¤„ç½®è¿›åº¦ç‰æƒ…况,,通过SOARæ²»ç†è·Ÿè¸ªå‰§æœ¬è‡ªåŠ¨åœ¨å®‰å…¨åˆ†æžè¿è¥å¹³å°ä»ªè¡¨æ¿è¿›è¡Œæ±‡æ€»æ›´æ–°å’Œç»¼åˆå±•示ï¼ï¼ã€‚
实现è¯ï¼š
C银行安全掌管人暗示,,安全è¿è¥æŠ€æœ¯ç³»ç»Ÿå»ºè®¾æ˜¯ä¸€ä¸ªå¾ªåºæ¸è¿›ä¸ä¼‘æå‡çš„过程,,是安全效力å€å¢žçš„网络安全建设模å¼ï¼Œï¼Œé€šè¿‡åœ¨åŽŸæœ‰å®‰å…¨é˜²æŠ¤ç³»ç»Ÿçš„åŸºç¡€ä¸Šï¼Œï¼Œç»“åˆâ€œå®‰å…¨å¤§è„‘â€å防技术系统,,æˆç«‹ç½‘络安全“全局指挥+急剧å“åº”â€æœºåˆ¶ï¼Œï¼Œä¸ä¼‘æå‡ç½‘ç»œå®‰å…¨åˆ†æžæ™ºèƒ½åŒ–ã€ã€å“应自动化和防守实战化水平,,有效é™ä½ŽæœªçŸ¥é£Žé™©å¼•å‘安全事务的概率,,实现ä¼ä¸šçŽ°æœ‰å®‰å…¨è¿ç»´æ•ˆèƒ½å’Œå®‰å…¨å»ºè®¾æˆæ•ˆçš„æå‡ï¼ï¼ã€‚
功夫:2025-04-08
功夫:2025-03-24
功夫:2025-03-18
功夫:2025-03-06
您对AB钱包的任何疑难å¯ç”¨ä»¥ä¸‹æ–¹å¼é€šçŸ¥æˆ‘们
将您对AB钱包的任何疑难
用以下方å¼é€šçŸ¥æˆ‘们