金融行業(yè)案例
互聯(lián)網(wǎng)+時(shí)代的到來(lái),金融行業(yè)的數(shù)字化轉(zhuǎn)型給用戶帶來(lái)了更多線上化、移動(dòng)化的新產(chǎn)品與新體驗(yàn),業(yè)務(wù)產(chǎn)品快速迭代創(chuàng)新,業(yè)務(wù)量也隨之迅速增長(zhǎng)。
人們享受科技新成果的同時(shí),萬(wàn)物互聯(lián)帶來(lái)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也日漸提高,近年來(lái),網(wǎng)絡(luò)安全事件層出不窮,而在資金體系龐大、用戶信息集中、安全事件影響深遠(yuǎn)的金融領(lǐng)域,所面臨的安全問(wèn)題就尤為嚴(yán)峻。
某金融集團(tuán)型企業(yè)在數(shù)字化轉(zhuǎn)型的進(jìn)程中,線上業(yè)務(wù)體量持續(xù)增長(zhǎng)、復(fù)雜度不斷提高,因此在安全建設(shè)方面遭遇以下痛點(diǎn)。
一、網(wǎng)絡(luò)資產(chǎn)數(shù)量爆炸:
集團(tuán)總部及下屬單位的網(wǎng)絡(luò)資產(chǎn)及內(nèi)外攻擊面急速擴(kuò)大,且資產(chǎn)更新周期短、速度快
二、資產(chǎn)/攻擊面可見(jiàn)性差:
缺乏全面且自動(dòng)的資產(chǎn)管理方案,無(wú)法建立起有效且全面的資產(chǎn)拓?fù)鋱D
三、管理方式依賴人力且效率低下:
下屬單位遍布全國(guó),難以實(shí)現(xiàn)統(tǒng)一管理,資產(chǎn)清單及漏洞檢測(cè)時(shí)效性低
四、響應(yīng)速度不滿足需求:
資產(chǎn)管理的滯后,使得面對(duì)新型安全風(fēng)險(xiǎn)的人工響應(yīng)速度遠(yuǎn)低于風(fēng)險(xiǎn)通報(bào)的速度
螣龍安科根據(jù)金融行業(yè)及集團(tuán)單位的特性,結(jié)合自身產(chǎn)品優(yōu)勢(shì),采用了以下三大技術(shù)點(diǎn)來(lái)解決現(xiàn)存的困境。
1、集團(tuán)總/分部-分布式容器部署架構(gòu)
應(yīng)用SaaS化多租戶模式進(jìn)行一體化管理??傂胁渴鸾y(tǒng)一的集中化管理平臺(tái)。
2、螣龍?zhí)煅跘SM攻擊面全方位管理
對(duì)資產(chǎn)的自動(dòng)化發(fā)現(xiàn)和梳理
高度可視化的資產(chǎn)安全管理
螣龍?zhí)煅凼菄?guó)內(nèi)唯一以圖數(shù)據(jù)庫(kù)為形式進(jìn)行展示的ASM產(chǎn)品,都以可視化的表格圖像呈現(xiàn),全方位梳理統(tǒng)計(jì)企業(yè)的網(wǎng)絡(luò)資產(chǎn)并對(duì)其進(jìn)行相關(guān)分析。
3、天眼ASM安全弱點(diǎn)發(fā)現(xiàn)模塊
螣龍安科背靠全球頂尖的漏洞研究團(tuán)隊(duì),螣龍?zhí)煅鄣穆┒磶?kù)含大量PoC及未公開(kāi)1-DAY,以此來(lái)保障引擎檢測(cè)的能力與時(shí)俱進(jìn)。
通過(guò)螣龍安科的產(chǎn)品和服務(wù),該客戶在在網(wǎng)絡(luò)安全的運(yùn)營(yíng)方面實(shí)現(xiàn)了較大突破。
資產(chǎn)測(cè)繪快(從月→天)
從原來(lái)的人工到現(xiàn)在的自動(dòng)化處理,資產(chǎn)測(cè)繪周期從原有的數(shù)月縮短至數(shù)天。
B、響應(yīng)時(shí)效快(小時(shí)級(jí))
使用螣龍?zhí)煅跘SM可以精準(zhǔn)定位漏洞所在單位及資產(chǎn),響應(yīng)時(shí)間縮短5倍;某銀行的總行管理員客戶可以掌握區(qū)域內(nèi)的資產(chǎn)風(fēng)險(xiǎn)全局態(tài)勢(shì),同時(shí)在重保以及突發(fā)安全事件時(shí),實(shí)現(xiàn)小時(shí)級(jí)全行應(yīng)急響應(yīng)。
C、推廣落地快 (最快20天)20天
項(xiàng)目的實(shí)施推廣落地時(shí)間大幅度縮短,基本3周內(nèi)落地全國(guó)所有下屬單位,部署安裝對(duì)業(yè)務(wù)幾乎零影響。
如果您也想實(shí)現(xiàn)對(duì)資產(chǎn)安全管控方面的提升
歡迎掃描下方二維碼,添加商務(wù)聯(lián)系方式
螣龍安科,作為行業(yè)內(nèi)領(lǐng)先的主動(dòng)安全廠商
在網(wǎng)安行業(yè)深耕多年的專業(yè)技術(shù)團(tuán)隊(duì),可以為對(duì)攻擊面管理感興趣的企業(yè)做一次免費(fèi)的資產(chǎn)全方位檢測(cè),使企業(yè)對(duì)自身資產(chǎn)的情況更清晰??蛻魧?shí)現(xiàn)價(jià)值:
降本增效:項(xiàng)目通過(guò)云化多租戶模式承接了全行掃描任務(wù)下發(fā)的工作,避免了在各分行及分支機(jī)構(gòu)獨(dú)立部署建設(shè),實(shí)現(xiàn)了一定的資金節(jié)省和安全運(yùn)維的人力解放。
安全防護(hù)7x24h:由定期的檢測(cè)工作轉(zhuǎn)為常態(tài)化的漏洞持續(xù)評(píng)估和漏洞追蹤預(yù)警功能,聯(lián)動(dòng)白帽子社區(qū)最新的漏洞情報(bào)信息,結(jié)合資產(chǎn)組件版本信息,精確智能匹配行內(nèi)受影響的資產(chǎn)并實(shí)時(shí)預(yù)警,實(shí)現(xiàn)高效排查資產(chǎn)風(fēng)險(xiǎn)點(diǎn)。某銀行在平臺(tái)下開(kāi)展了多次專項(xiàng)漏洞及重點(diǎn)分區(qū)的掃描,共計(jì)發(fā)現(xiàn)并修復(fù)漏洞上百例,有效保障了系統(tǒng)安全。
全生命周期:提供全生命周期的漏洞檢測(cè)能力,基于攻擊面管理可支持在不同場(chǎng)景下快速獲取不同來(lái)源的資產(chǎn)關(guān)鍵信息,幫助安全運(yùn)維人員高效進(jìn)行信息過(guò)濾、關(guān)聯(lián)分析、聯(lián)動(dòng)操作、跨部門(mén)協(xié)作,進(jìn)而快速感知安全風(fēng)險(xiǎn)、提高應(yīng)急響應(yīng)效率。
(本內(nèi)容屬于網(wǎng)絡(luò)轉(zhuǎn)載,文中涉及圖片等內(nèi)容如有侵權(quán),請(qǐng)聯(lián)系編輯刪除。市場(chǎng)有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!此文僅供參考,不作買賣及投資依據(jù)。)
原創(chuàng)文章,作者:陳晨,如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.2079x.cn/article/570129.html