性videosgratis灌满|国产成人精品高清在线观看99|无码日本电影一区二区网站|成人性生交大片免费看京东小视频|熟妇与小伙子MATUR老熟妇E

金融行業防勒索技術方案

提高分(fen)支機(ji)構、附屬機(ji)構安全防護能(neng)力,有效防范勒索病(bing)毒攻擊

行業現狀

Industry status

?金融行業是勒(le)索軟件(jian)攻擊的高價(jia)值目標,攻擊數(shu)量和(he)贖金要求也(ye)都在逐年增(zeng)加(jia)。2023年12月,國家金融監督管理(li)總(zong)局辦公廳發布了《關(guan)于加(jia)強銀(yin)行保險(xian)機(ji)構境內外(wai)分(fen)支附屬機(ji)構網絡(luo)和(he)數(shu)據安全(quan)管理(li)防(fang)范勒(le)索病毒(du)攻擊的通知》,即(ji)金辦發〔2023〕41 號文(wen),重點在切實加(jia)強銀(yin)行保險(xian)機(ji)構網絡(luo)安全(quan)和(he)數(shu)據安全(quan)管理(li),提高分(fen)支機(ji)構、附屬機(ji)構安全(quan)防(fang)護能力,有效防(fang)范勒(le)索病毒(du)攻擊。

解決方案

Solution

1.總體設計思路

在黑客大(da)規模入侵時,核心業務系統不中(zhong)斷或能快(kuai)速恢復,保障業務連續性(xing);

不追求(qiu)絕對安全(quan),有(you)效最大程度降低風險,避免主力部隊被消滅(mie);

更好地解決核心問題,從勒索攻(gong)擊(ji)過程進(jin)行全方(fang)位防護。

2.整體設計方案

1)完(wan)善網絡隔(ge)離機制,嚴格最(zui)小權限訪(fang)問原則

提(ti)供覆蓋內外部網絡、應用(yong)及數據(ju)間的訪(fang)問和跨域訪(fang)問控(kong)制技術,收(shou)斂訪(fang)問關系(xi),并(bing)實現策(ce)略可視化(hua)、自動化(hua)管理,預測攻擊路徑,減(jian)少人為配置錯誤,降(jiang)低風險暴露面。

2)加強網絡異常(chang)行為監(jian)測(ce)

對(dui)生(sheng)產域(yu)(yu)、網管域(yu)(yu)等(deng)重點(dian)域(yu)(yu)部署幻影主(zhu)動式欺騙(pian)技(ji)術做增強(qiang)保護,及早發現(xian)入侵,提升入侵難度(du)。

3)加(jia)強資產和暴露(lu)面管理

工具化(hua)方式定(ding)期檢測互聯網數字資(zi)產(chan)(chan)(chan)、影子資(zi)產(chan)(chan)(chan),掃描暗(an)網數字資(zi)產(chan)(chan)(chan)。

4)建立安全加固(gu)機制(zhi)

對(dui)終端補丁統一(yi)管理,完善(shan)補丁自動更新機(ji)(ji)制。對(dui)服(fu)務(wu)器主機(ji)(ji)漏洞實(shi)時監控,快速(su)形(xing)成(cheng)POC檢測插件。

5)建(jian)立賬目(mu)安(an)管機(ji)制,加(jia)(jia)強(qiang)數據(ju)安(an)全風險防范,加(jia)(jia)強(qiang)供應鏈安(an)全,強(qiang)化軟件(jian)版本管理

提供終端安(an)全(quan)基線加固、軟(ruan)件標準化管理、運維支撐技術方案(an)。對(dui)各(ge)類基礎軟(ruan)件、應(ying)用系(xi)統作統一版(ban)本(ben)管理。

6)強化突發事件應(ying)急處置

提供終(zhong)端(duan)數據備(bei)份技(ji)術,配(pei)合(he)制(zhi)定應急預案,遇突發事(shi)件可通(tong)過主機(ji)防火墻,十萬終(zhong)端(duan)分(fen)鐘級一鍵(jian)阻斷(duan),快(kuai)速隔離。

7)加強防病毒管理

提供終(zhong)端檢(jian)測與(yu)響(xiang)應(ying)工具,全面收集、分析安全日志,快速發現網絡攻擊、病毒木馬傳播等風險威脅。

客戶價值

Customer value

聯軟科技(ji)防勒索解決方案覆(fu)蓋41號通知70%技(ji)術要求。

完整的“五位一體(ti)” 立體(ti)勒(le)索防御。

分鐘級網絡隔(ge)離能(neng)力,獨有(you)的(de)后臺跨(kua)主(zhu)機(ji)的(de)專家規則。

零(ling)信(xin)任網關多重防護,保障(zhang)業務連續(xu)性。

EDR全(quan)網調查和定(ding)點清除,避(bi)免潛伏威(wei)脅(xie)。