亚洲欧美日韩丝袜另类_欧美va亚洲va国产综合_亚洲香蕉毛片久久网站老妇人_国产成+人+综合+亚洲欧美丁香花

您的位置:首頁>生活家 >

證券公司未來三年如何打造更高效的安全運營體系?

來源:今日熱點網  

2023年6月,中國證券業協會正式印發《證券公司網絡和信息安全三年提升計劃(2023-2025)》,明確提到持續加強網絡安全態勢感知和通報預警,促進證券行業網絡和信息安全建設取得扎實成效。相關單位提出要求,證監會監管范圍內的單位需要報送網絡安全數據至行業網絡和信息安全態勢感知平臺,參照行業網絡和信息安全態勢感知平臺數據報送規范。

面對越來越嚴峻的安全態勢,企業如何判斷整體安全水位?提升智能化安全防護水平?騰訊安全運營資深專家、SOC產品負責人齊恒結合證券行業安全態勢的思考,分享騰訊安全SOC如何幫助各行各業提升安全運營能力。

image.png

Q1:近年來證券行業整體的安全建設發生了哪些變化?

齊恒:證券行業對網絡安全的重視程度越來越高,主要體現在,一方面,組織架構逐步調整來應對日益嚴重的網絡態勢,例如組建網絡安全攻擊團隊驗證企業網絡安全建設的水平;另一方面,企業安全投入也越來越大,不同的證券公司會根據收入和利潤水平制定投入預算,這個投入每年最高可以達到10%,這個值是相當高的。這兩點能明顯看到他們的網絡安全防護水平是在上漲的。

此外,隨著數字化的進程發展,整個網絡安全態勢越來越嚴峻。黑客工具的獲取越來越容易,例如攻擊勒索、挖礦、釣魚等,這對網絡安全態勢帶來很大影響。因為實施網絡攻擊變得更加容易,所以安全態勢也會更加嚴峻。這就要求企業能夠組建更加專業的團隊去應對攻擊帶來的安全風險,而不同的證券公司、金融機構的安全建設水平參差不齊。

Q2:能否結合具體的攻擊事件,談談證券企業受到了哪些影響?

齊恒:例如,2021年臺灣某大型券商遭到黑客攻擊,導致股價暴跌,震動了整個金融界。從這點能看到網絡安全攻擊事件不僅會對企業財產造成損失,對口碑和聲譽也有很大影響。近兩年來證監會對整個證券行業的網絡安全問題也越來越重視,國內上半年多家頭部券商因網絡安全事件被證監會通報。對發生網絡安全事故的企業,也會對相應責任人,例如CIO、CSO級別進行雙軌制通報。

Q3:我們如何看待證券行業安全運營體系的發展,對安全運營有否提出一些不同的需求點?

齊恒:今年我們的整體安全策略確實會重點考慮到企業的安全建設階段和更適合驅動企業業務的安全部署。在我們看來,企業安全建設可以分為三個階段:合規驅動階段、攻防驅動階段和自適應驅動也叫智能化階段。

在合規驅動階段,企業主要關注滿足網絡安全合規要求,如購買安全設備,如防火墻、IDS、IPS等,以保障網絡的基本安全運行需要。

要讓網絡安全建設往下一個階段進化,就要求我們能夠做到日常化安全運營。日常化安全運營要求把分散的安全設備有機地組織起來,來提升安全運營效率。對日常攻擊、突發攻擊能做到快速的應急響應。

在智能化驅動階段,我們發現AIGC等AI工具進一步提升安全防護難度,釣魚攻擊等常見攻擊手段的容易程度也有了提升。例如之前可能需要專門針對某一個場景設計釣魚劇本,但現在通過AIGC之類的工具,可以很容易生成面向某一類群體的攻擊工具進行針對性地釣魚,這就要求企業安全運營要從目前的攻防階段往下一個更加智能化的階段去轉變。我們可以通過AI和大模型等高階工具,從海量數據里進一步挖掘安全價值,驅動安全運營工作往更智能化、自動化的方向發展。

Q4:騰訊安全針對安全運營是如何思考企業部署的?產品或者技術上,我們有否一些具體的領先性?

齊恒:我們在最開始進入行業時,發現很多客戶都反映了一個問題,就是公司在購買安全產品后,沒有辦法很好地用起來。我們一直思考,騰訊安全的產品怎么幫助客戶真正地把產品用起來,更好地發揮安全運營的價值。所以我們不僅要做平臺,我們更希望是教會客戶怎么用這個平臺,讓很多沒有安全知識積累的客戶也能用好。

在這個產品理念下,我們的產品提出了聚焦于TDIR,也就是威脅的檢測、分析、調查、響應整個威脅運營階段來凸顯產品價值。

在威脅檢測層面,我們能夠采集多種來源的安全日志,采完之后進行日志的標準化和范式化處理。輸入到下一個階段,我們提出基于ATT&CK的一整套攻防對抗框架,實現告警的有效降噪。在響應階段,我們基于SOC運營體系,可以做快速的、有效的、全場景的、輕量化的響應,最終實現威脅事件告警的運營閉環。

Q5:剛才提到的企業自身階段的安全部署策略,請問騰訊安全運營具體是怎么對應的?

齊恒:如前面提到,企業會有不同階段和述求的安全部署要求。

首先是合規階段,針對這部分客戶,我們會快速部署安全運營平臺,在安全運營常態化的階段,針對合規的客戶已經建設各類安全設備、產品,快速收集安全日志、進行規范化分析,然后做告警降噪、針對告警做調查和響應,實現安全運營閉環,從而使得客戶能快速提升至攻防常態化的階段。

當企業邁入智能化階段,針對這部分客戶,我們會通過安全湖產品提升客戶對現有采集數據的分析效率。從攻擊時效性來看,很多APT攻擊的潛伏時間其實有3個月甚至9個月之久。針對這些高級威脅如何做檢測和防護,就需要對工具、平臺做進一步升級。騰訊安全的安全湖可以針對這一部分客戶場景,基于客戶數據做更長時間,例如9個月甚至1年的數據分析,極大提升高級威脅的檢測時長和分析效率。

Q6:能否介紹下騰訊安全在證券行業比較好的客戶實踐?

齊恒:以騰訊安全正在服務的某頭部大型券商客戶為例,客戶在使用安全運營產品過程中,能明顯地看到該產品并不能滿足日常的安全運營要求。這體現在兩方面,第一個是日志儲存,日志采集和處理能力十分有限,還會有丟失數據的情況。第二塊是客戶需要針對新的安全場景和安全問題,能快速地進行場景建模和場景運營,但原來的安全平臺并不能很好地滿足客戶對安全建設的需求。

所以我們引入了騰訊安全SOC產品。騰訊安全提出證券行業安全運營解決方案,騰訊安全運營中心(SOC)以云原生技術為基礎,倉湖一體化大數據平臺為底座,MITRE ATT&CK技戰術框架為指導,結合騰訊領先的威脅情報能力、AI和可視化技術,聚焦TDIR(Threat Detection, Investigation and Response)威脅運營,打造智能化安全運營平臺,提升企業安全運營效率,實現企業全網安全態勢可知、可見、可控的閉環。

Q7:在證券行業之外,其它行業是否也有這樣的安全需求?騰訊安全能否滿足他們的安全建設需求?

齊恒:不只在證券行業,在整個金融行業尤其是銀行,我們也有很好的標桿案例來驗證我們的產品價值。

銀行也是近兩年來受網絡攻擊困擾比較大的行業,他們的安全建設水位也很高。我們也提出了包括像UEBA AI的能力,進一步提升他們在內網威脅與違規等方向的威脅檢測和識別能力,保險行業也是一樣,我們的產品解決方案能更好地滿足更廣泛的行業需求。

同時隨著數字化進程深入,很多央國企也在推進數字化轉型,也面臨同樣的安全問題。我們的產品方案在金融行業打磨完成后,能很好地滿足央國企客戶的安全運營建設訴求。

Q8:未來,騰訊安全有哪些行業產品規劃?

齊恒:隨著越來越多的企業進到智能化安全運營的階段,我們也在加強安全湖產品能力。

目前我們以該產品為底座,跟很多生態伙伴包括友商合作,在安全湖之上打造面向不同行業、不同應用場景的APP,來滿足客戶的安全需求。例如,面向海量數據挖掘的需求,我們在安全湖上面,構建了像NDR、 EDR、XDR的APP化場景,也結合騰訊優勢的威脅情報能力構建威脅情報分析APP,然后也會結合生態內友商的安全產品、能力構建APP,促進安全生態越來越繁榮。

免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。

關鍵詞:

最新文章
亚洲欧美日韩丝袜另类_欧美va亚洲va国产综合_亚洲香蕉毛片久久网站老妇人_国产成+人+综合+亚洲欧美丁香花

      国产激情一区二区三区| 亚洲欧美日韩人成在线播放| 亚洲妇熟xx妇色黄| 日韩欧美国产小视频| 亚洲欧美经典视频| 国产一区91精品张津瑜| 中文欧美字幕免费| 色婷婷久久一区二区三区麻豆| 亚洲精品在线观看网站| 视频在线观看一区| 久久这里都是精品| 91国在线观看| 国产精品欧美久久久久一区二区| 老司机精品视频一区二区三区| 国产亚洲欧美日韩日本| 欧美视频日韩视频| 亚洲人精品一区| 成人性视频网站| 亚洲国产中文字幕| 国产日韩在线不卡| 国内精品视频一区二区三区八戒| 国产精品美女视频| 欧美一区二区三区的| 亚洲一二三四在线观看| 91在线免费视频观看| 91国产免费观看| ㊣最新国产の精品bt伙计久久| 国产精品一区二区三区四区| 亚洲综合一区二区三区| 国产午夜精品久久久久久久 | 蜜臀国产一区二区三区在线播放| 国产三级久久久| 欧美丰满嫩嫩电影| 天涯成人国产亚洲精品一区av| 国产亚洲精品aa午夜观看| 在线电影欧美成精品| 午夜视频一区二区| 中文成人综合网| 日韩久久久精品| 青草av.久久免费一区| 中文字幕日韩一区二区| 精品国产一区a| 久久99国产精品麻豆| 亚洲老司机在线| 日本一区二区在线不卡| 国产成人综合视频| 91成人在线观看喷潮| 一区二区三区.www| 欧美国产综合一区二区| 日韩久久久精品| 精品一区二区免费看| 亚洲成人一区二区| 综合欧美亚洲日本| 久久久久久久精| 日韩视频国产视频| 激情久久久久久久久久久久久久久久| 亚洲国产欧美另类丝袜| 综合久久久久综合| 国产视频一区二区三区在线观看 | 亚洲欧美日韩国产综合在线| 91原创在线视频| 91精品久久久久久蜜臀| 久久国产精品99久久久久久老狼 | 精品国产凹凸成av人网站| 国产一区在线看| 色婷婷av一区二区三区之一色屋| 亚洲一区二区三区四区在线免费观看 | 日韩欧美在线1卡| 激情都市一区二区| 在线观看国产91| 亚洲国产精品欧美一二99| 综合电影一区二区三区| 国产精品久久久久一区二区三区共| www欧美成人18+| 精品日韩成人av| 国产99久久久国产精品| 在线综合亚洲欧美在线视频| 国产综合色在线视频区| 欧美亚洲精品一区| 日韩精品欧美成人高清一区二区| 夜夜亚洲天天久久| 一个色综合av| 亚洲色图在线看| 亚洲欧美日韩系列| 亚洲欧美日韩电影| 亚洲精品日日夜夜| 日韩理论在线观看| 亚洲精品国产无套在线观| 亚洲同性gay激情无套| 亚洲日本乱码在线观看| 国产精品国产自产拍高清av王其| 国产精品伦理在线| 一区在线观看视频| 亚洲精品国产一区二区精华液| 亚洲人成在线播放网站岛国| 一区二区在线观看不卡| 亚洲精品午夜久久久| 亚洲一二三四久久| 亚洲444eee在线观看| 日本一道高清亚洲日美韩| 午夜精品久久久久久久久久久| 日韩精品一卡二卡三卡四卡无卡| 色域天天综合网| 激情综合一区二区三区| 777午夜精品免费视频| 成人网男人的天堂| 久久综合九色综合欧美98| 国产亚洲欧美激情| 亚洲色图欧美偷拍| 亚洲一区二区三区自拍| 免费观看在线色综合| 欧美日韩中文字幕精品| 国产精品亚洲一区二区三区在线| 欧美r级电影在线观看| 久久夜色精品一区| 最新热久久免费视频| 一级特黄大欧美久久久| 日本aⅴ免费视频一区二区三区 | 欧美日韩视频在线一区二区| 国产精品原创巨作av| 精品入口麻豆88视频| 国产欧美日韩另类视频免费观看| 亚洲欧美电影院| 天天色综合天天| 国产一区二区电影| wwww国产精品欧美| 中文字幕一区二区在线播放| 亚洲国产日韩精品| 欧美丝袜自拍制服另类| 成人午夜碰碰视频| 国产精品三级久久久久三级| 亚洲日本va午夜在线影院| 秋霞电影一区二区| 日韩免费成人网| 中文字幕乱码久久午夜不卡| 午夜视频一区二区| 在线不卡中文字幕| 国产无一区二区| 亚洲综合一区二区| 欧美色大人视频| 99久久精品99国产精品| 亚洲欧洲综合另类| 午夜不卡av在线| 成人黄页毛片网站| 亚洲欧美日本韩国| 91传媒视频在线播放| 9人人澡人人爽人人精品| 亚洲伦理在线精品| 91黄色小视频| 91蝌蚪porny成人天涯| 一区二区三区欧美在线观看| 精品视频1区2区| 久久精品男人天堂av| 亚洲bdsm女犯bdsm网站| 日韩天堂在线观看| 国产精品久久二区二区| 美女脱光内衣内裤视频久久网站| 精品久久人人做人人爽| 亚洲美女一区二区三区| 国产一区二区三区免费| 国产精品网站导航| 天天色综合成人网| 91美女视频网站| 午夜精品成人在线视频| 欧美电影免费观看高清完整版在线 | 亚洲成a人片在线观看中文| 91精品国产品国语在线不卡| 久久久久综合网| 青娱乐精品在线视频| 国产视频一区二区在线观看| 午夜欧美视频在线观看| 99v久久综合狠狠综合久久| 亚洲123区在线观看| 欧美本精品男人aⅴ天堂| 亚洲精品免费视频| 懂色一区二区三区免费观看| 玉米视频成人免费看| 91精品国产综合久久久蜜臀粉嫩 | 欧美国产日产图区| 久久成人久久爱| 中文字幕av一区二区三区| 91成人国产精品| 欧美高清在线精品一区| 极品瑜伽女神91| 亚洲男同1069视频| 日韩一区二区不卡| 亚洲午夜av在线| 久久在线免费观看| 精一区二区三区| 亚洲人成亚洲人成在线观看图片| 在线综合+亚洲+欧美中文字幕| 伊人开心综合网| 26uuu欧美| 久国产精品韩国三级视频| 亚洲丝袜美腿综合| 欧美成人一区二区三区| 色天天综合久久久久综合片| 中文字幕精品在线不卡| 国产成人午夜高潮毛片| 婷婷开心久久网|