您订阅的产品有更新,,,,,,,,请实时查阅
查看详情
颁布功夫:2021-11-10
伴随信息化建设的不休美满,,,,,,,,以及大数据、物联网、云推算等技术的飞速发展,,,,,,,,网络安全的沉要性越来越凸显,,,,,,,,网络攻击触手也由通常企业伸向一些国度关键领域。。。。。。。。因而,,,,,,,,定期的护网工作成为金融行业必要的防御伎俩,,,,,,,,通过攻防演练的大局,,,,,,,,化被动为自动,,,,,,,,提升金融行业整体网络安全的保险能力,,,,,,,,更好地守护信息安全。。。。。。。。

2021年3月,,,,,,,,金融行业护网行动全面启动,,,,,,,,全发国际网络第一功夫接到两家国有大型银行客户的护网需要,,,,,,,,这次行动聚焦在网络的不变运行方面。。。。。。。。经过服务团队初步评估,,,,,,,,发现这一次的护网工作与以往的相比,,,,,,,,存在着越发严格的挑战:
挑战1:除总部表,,,,,,,,这两家银行还在全国各地拥多家分行,,,,,,,,重大的数量和各地分歧的情况让这次护网工作变得越发繁沉、艰巨,,,,,,,,需集中投入大量的人员、精力、功夫能力实现。。。。。。。。
挑战2:其中一家银行除办公网表,,,,,,,,还在全国30+网点部署了海东Wi-Fi,,,,,,,,重要用于向公家提供上网和金融服务,,,,,,,,更易收到攻击,,,,,,,,防护级别更高。。。。。。。。
挑战3:银行内部使用了多种软件系统,,,,,,,,受到攻击的可能性更高。。。。。。。。要保险业务有序发展,,,,,,,,又要预防攻击,,,,,,,,也无疑加大了这次护网工作的难度。。。。。。。。
基于此,,,,,,,,全发国际金融服务团队立即在公司内部组建了护网专项幼组,,,,,,,,幼组共有13位成员,,,,,,,,涵盖了一线及二线多个部门,,,,,,,,他们别离来自互换、路由器、无线等产品部门和金融服务团队,,,,,,,,还有质量部门和安服团队的成员。。。。。。。。为了保险这次行动顺利发展,,,,,,,,各部门缜密联动,,,,,,,,将护网工作分为三个阶段进杏祝。。。。。。。
“防”胜于“治” 安全预判
前期的安全预判是最关键的作为,,,,,,,,对于此刻的情况分析不明显很难为后续的安全加固等工作做指引,,,,,,,,这次项目仅这一阶段的工作便持续了近半个月的功夫。。。。。。。。
由安全产品代表牵头,,,,,,,,两全专项幼组,,,,,,,,先对两家银行当前的网络缝隙做高危/低危定性,,,,,,,,由此来判断对应的处置时长,,,,,,,,形成金融行业安全服务的初步处置模式。。。。。。。。
同时,,,,,,,,专项幼组做了大量的前期分析工作,,,,,,,,由于客户使用的产品涉及全发国际内部多条产品线,,,,,,,,不仅做了针对产品自身缝隙、风险的渗入性排查,,,,,,,,同时进驻到客户现场,,,,,,,,摸排现网情况,,,,,,,,相识两家银行业务场景下的网络架构情况等,,,,,,,,蕴含整体的规划、使用设备的型号数量、设备的散布……再结合整网的业务、流量进行综合分析,,,,,,,,输出全面的安全预庞祝。。。。。。。

全发国际护网专项幼组在客户现场组织前期会议
针对两家银行的特殊情况,,,,,,,,项目还做了针对性的处置:为其中一家银行总行园区表网无线产品缝隙、现有网络架构、运维治理等进行了风险鉴别,,,,,,,,同时对已入围该行的产品及其各分行利用场景进行了产品的隐患分析,,,,,,,,累计鉴别并优化、加固问题20项,,,,,,,,建复汗青产品缝隙9项;;;;;针对另一家银行客户,,,,,,,,则沉点面向表部的海东无线网络进行安全鉴别,,,,,,,,对总行端的主题骨干系统加固鉴别,,,,,,,,并网络全国30多家分行端结尾产品的隐患,,,,,,,,严防表部隐含攻击风险,,,,,,,,累计加固领导颁布30项合规查抄,,,,,,,,建复汗青产品缝隙16项。。。。。。。。值得一提的是,,,,,,,,陆续14天的护网过程中,,,,,,,,无任何问题产生。。。。。。。。
现场支持 安全加固
凭据预判了局,,,,,,,,全发国际护网专项幼组为两家客户量身定造了加固规划,,,,,,,,而规划必要通过专业的利用执行能力落地。。。。。。。。为此,,,,,,,,全发国际派出专职的服务经理到两家银行总部及其中一家银行各省分行现场,,,,,,,,进行安全加固的利用及领导,,,,,,,,确保安全加固顺利施杏祝。。。。。。。同时专项幼组输出《产品安全配置基线》、《产品基线版本缝隙整改领导》等文件,,,,,,,,以作为对各分行的专业领导建议。。。。。。。。

客户现场安全加固后的现场测试
全面围堵 安全措置
安全措置的关键在于“快”:产品安全隐患急剧处置、关键设备的急剧复原……全发国际金融护网专项幼组通过急剧行动,,,,,,,,建复0 day缝隙5+例,,,,,,,,响应客户应急并措置20+例缝隙,,,,,,,,同时在其中一家银行的系统性应急中迭代系统版本建复8+次,,,,,,,,占整年系统迭代上线次数的60%。。。。。。。。

这次护网行动,,,,,,,,全发国际网络秉承以客户为中心的服务理想,,,,,,,,凭债自动响应的态度、火速的执行力、专业的服务水准,,,,,,,,保险了客户网络安全,,,,,,,,共输出安全自查、自查缝隙建复、特殊应对等方面的文件30余份,,,,,,,,方便客户将来安全防备,,,,,,,,同时参加了网络安全尺度的造订,,,,,,,,让安全防御常态化,,,,,,,,赢得了客户的一致好评。。。。。。。。
防患未然,,,,,,,,严兵秣马,,,,,,,,将来,,,,,,,,全发国际网络将不休打磨、优化服务模式,,,,,,,,为更多金融客户的网络不变运行保驾护航!
