<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    天融信推出外包活動安全運維方案,助力銀保機構安全升級

    VSole2023-02-13 10:49:37

    近年來,金融行業數字化轉型浪潮不斷奔涌向前,銀行保險機構紛紛加大IT投資,對運維類信息科技外包服務的偏向度和依賴度也不斷加大。在服務過程中,由于外包運維人員無法快速掌握發包方的管理制度,操作行為無從制約,因而需要對外包運維人員的相關權限進行精細化管控,避免因粗粒度授權導致一系列運維安全事故的發生。

    中國銀保監會頒布的《銀行保險機構信息科技外包風險監管辦法》明確要求銀行保險機構應當嚴控信息科技外包活動中的遠程維護行為,以“必須知道”和“最小化授權”原則對信息資產的訪問進行授權,并定期對信息科技外包活動進行網絡和信息安全評估。

    針對金融行業運維現狀與政策要求,天融信依托二十余載的網絡安全建設經驗,運用天融信運維安全審計系統、下一代防火墻、終端威脅防御系統等產品,構建具備資源整合、把控操作、精準定責、安全評估等能力的安全運維通道,防范運維類信息科技外包活動中的網絡安全風險,助力銀行保險機構滿足合規需求。

    資源整合,靈活認證授權

    天融信運維安全審計系統(簡稱“堡壘機”)可提供靈活的認證鑒權接口,支持多種形式的雙因子強認證管理,通過集中納管所有用戶賬號與信息資產賬號,為客戶提供安全可靠、便于管理的認證體系。通過建立“運維人員—用戶賬號—資產賬號”一一對應的雙細粒度授權控制,實施IP地址和登錄時間精細控權,進而對運維人員到信息資產的訪問時間、訪問來源、IP地址等因素進行細粒度授權管控,避免違規越權操作。

    同時,在區域邊界部署天融信下一代防火墻,阻斷外包運維人員對信息資產直接發起訪問,將天融信堡壘機作為外包運維人員訪問信息資產的唯一入口,確保所有運維操作皆在安全運維通道進行,全過程可感知、可控制。

    層層把關,嚴控敏感操作

    近年來,因運維人員誤操作、惡意操作導致的安全事件時有發生。天融信堡壘機在事前可通過設置運維規則,對運維過程中的剪切板復制粘貼、高危命令操作以及文件的上傳下載等行為進行管控。當外包運維人員需要臨時訪問重要信息資產、使用特定操作指令時,根據規則設定提交運維工單進行申請,經管理員批準后方可進行運維操作,確保管理人員對于重要信息資產的敏感操作做到“心中有數”。

    在運維過程中,管理人員可實時查看外包運維人員的操作過程,發現高危操作可一鍵阻斷運維窗口,避免安全事故發生。通過事前和事中的層層把控,嚴格阻斷未授權的敏感操作,大幅提升外包運維活動安全性。

    全面審計,精準溯源定責

    快速有效的定位和追溯手段,是出現運維事故后極為重要的一環。天融信堡壘機可對操作行為中的用戶信息、資產信息、管理地址信息、管理方式信息、操作命令信息、操作結果信息進行詳細記錄,并支持全文檢索過濾,極大提升查詢效率。

    搭配對運維操作的全程錄屏,可快速精準地還原出外包運維人員的操作行為。此外,天融信堡壘機的運維界面支持水印功能,當運維窗口被錄像、截屏或者拍照操作時,運維人員的信息也會被一并記錄,幫助管理者快速準確地溯源定責。

    網端協同,立體安全評估

    運維人員的終端亦可成為黑客攻擊的入口,通過在外包運維人員的終端上安裝天融信終端威脅防御系統TopEDR,感知終端安全狀態,定期生成對應報告,幫助管理人員對外包運維人員使用的終端進行定期的安全評估。

    此外,TopEDR集中控制中心可與區域邊界的下一代防火墻進行協同聯動,將終端安全狀態信息上傳至防火墻使其感知終端風險,并對風險等級高的終端一鍵生成對應防護策略或動態阻斷該終端入網,有效提升內部網絡的威脅防御能力。同時,TopEDR集中控制中心詳細的數據報告也可為管理人員對信息科技外包活動的信息安全評估提供有力支持。

    TOPSEC

    作為國內頭部網絡安全企業,天融信時刻關注金融行業發展,以可感知、可控制的運維通道,助力銀行保險機構規避運維類信息科技外包活動中的網絡安全風險。未來,天融信將不斷加大前沿技術研究投入,持續提升自主創新能力與核心競爭力,為金融行業的全面數字化轉型保駕護航!

    科技天融信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,由公安部網絡安全保衛局指導、中國計算機學會(CCF)主辦,CCF計算機安全專業委員會承辦的“第36次全國計算機安全學術交流會”在成都成功舉辦。
    天融信與中測安華強強聯手,優勢互補,共同維護網空安全鋼鐵長城。
    自2019年起,天融信科技集團與中國信息安全測評中心達成專項證書運營協議,成為CISP-DSG授權運營中心,全面負責CISP-DSG運營管理工作。7月14日-15日,CISP-DSG授權運營中心組織授權機構開展考試,共有300余名考生完成在線考試。數據泄漏事件在各國帶來的影響巨大、造成的損失慘重。
    8月11日下午,天融信科技集團與合眾環境(北京)股份有限公司的戰略合作協議簽約儀式在天融信北京總部隆重舉行。同時天融信廣泛參與國家工業互聯網安全頂層標準、技術架構的設計與實踐,協助監管單位推動工業領域信息安全政策的落實,助力工業領域客戶的安全能力覆蓋。
    本次活動以“充分釋放數據要素潛能”為專題,由北京金融信息化研究所承辦,北京國家金融科技認證中心協辦。天融信作為國內數據安全領域的先導者,將在金融行業主管單位相關政策要求的引領下, 積極參與金融行業數據安全咨詢、建設、運營維護、培訓等工作。未來,天融信將持續深耕數據安全領域,助力我國金融數據全生命周期管理體系建設,推動數字化轉型高質量發展。
    9月28日,順利晉級決賽的選手們將會師北京,開啟最后的角逐時刻。同時,本次大賽特設售前、售后賽道“人氣選手獎”,現已開啟網絡投票,每個微信每天可投一票,掃描下方二維碼即可為您喜歡的選手投票,最終獲票最多的選手可以獲得神秘大獎哦~
    8月5日,由天融信科技集團主辦的上海保險行業信息安全沙龍成功舉辦,此次論壇以 “聚力·賦能”為主題,重要安全
    7月19日,2022新安盟年會舉辦期間,天融信科技集團助理總裁張賀勛應邀出席 “基于ATT&CK的安全評測“圓桌論壇,并與嘉賓共同探討ATT&CK架構對網安企業的應用價值與潛力。ATT&CK框架自2013年被MITRE推出以來,無論是在網絡安全企業的實踐應用還是在安全研究中都發揮著巨大潛能。作為國內首家網絡安全企業,天融信憑借多年來的市場洞察和前沿科技探索能力,始終積極思考與實踐該框架。
    7月1日,在中央網信辦指導下,天融信科技集團等網信企業與一流網絡安全學院、中國網絡空間安全協會、中國互聯網發展基金會共同發起網絡安全學院學生創新資助計劃。中央網信辦網絡安全協調局負責人表示。天融信作為資助方之一,與其他網信企業、中國互聯網發展基金會網絡安全專項基金共計出資7800萬元,連續五年資助1200名學生開展創新研究,并對資助學生擇優獎勵。
    李鑫表示,基于目標環境的行為基線,天融信通過探針自下而上進行數據采集,同時結合工業信息安全態勢分析系統,推出“黑白融合”的工業行為分析體系,識別工業信息安全的風險行為。同時,基于對工業信息安全體系的深入研究,天融信結合工業環境自身特點,參考國家、行業、地方安全標準,構建安全態勢分析、安全防護檢測、安全服務響應三維一體的安全閉環體系,實現工業信息安全體系的閉環建設。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类