打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 解决方案与案例 > 金融

金融行业APT防护解决方案

行业面临问题
  • 企业战略影响
    一旦被APT攻击事件缠身,核心数据泄密,势必造成知识产(chǎn)权的流失,将在技(jì )术、业務(wù)、市场、客户等方面发生连锁反应,侵蚀的市场价值(若黑客攻击并盗取上市公(gōng)司的事件一旦被公(gōng)布,必会影响企业股价、让企业品牌价值流失),这会影响企业发展战略目标的实现。
  • 成本影响
    根据2014年Ponemon研究所的调查显示,大多(duō)数受访企业表示有(yǒu)APT攻击是最大的威胁,特别是随着企业转移数据到云计算和混合云基础设施后,单次定向攻击对大型组织造成的平均损失高达 590 万美元。意想不到的成本还包括攻击所造成的诉讼、罚款、治理(lǐ)及调查成本。
  • 职业生涯影响
    一家被APT攻击成功入侵并盗取数据的企业,上至CEO、CIO、CTO,下至普通技(jì )术人员或业務(wù)职员,都可(kě)能(néng)在非自愿信息泄漏情形下成為(wèi)“替罪羊”,对其职业生涯造成的不利影响是巨大的。如今,人们对APT和黑客相关攻击的担忧已经越来越“高”,例如:美國(guó)前國(guó)務(wù)卿希拉里·克林顿使用(yòng)私人電(diàn)子邮件信处理(lǐ)公(gōng)務(wù)的“電(diàn)邮风波”也波及了美國(guó)总统奥巴马。
  • 连带危险
    APT攻击的受害者会把这种危险带给周边的人,这可(kě)能(néng)是信任你的客户、忠诚员工(gōng)或是合作(zuò)多(duō)年的伙伴带来的潜在风险。黑客通过公(gōng)开信息链条和元数据分(fēn)析,会在个人社交、企业生态圈和第三方访问中(zhōng)展开数据收集和恶意代码植入操作(zuò)。
亚信安(ān)全解决方案
  • 一个中(zhōng)心
    是以监控為(wèi)中(zhōng)心,实现威胁可(kě)视化、策略下发、以及威胁情报共享,它是治理(lǐ)战略的中(zhōng)控系统,贯穿整个治理(lǐ)周期的始终。
  • 四个过程
    四个过程分(fēn)别是:侦测、分(fēn)析、响应和阻止
    1)侦测是治理(lǐ)战略的神经系统
    2)分(fēn)析是治理(lǐ)战略的取证分(fēn)析系统
    3)响应是治理(lǐ)战略的联动治理(lǐ)系统
    4)阻止是治理(lǐ)战略的预防系统
解决方案的价值
  • 提高金融企业信息网络安(ān)全可(kě)见性
    提高金融企业信息网络安(ān)全可(kě)见性
    1.全面威胁侦测能(néng)力
    2.智能(néng)分(fēn)析平台,自动分(fēn)析海量日志(zhì)
    3.威胁可(kě)见性,感染源可(kě)见性,重点事件可(kě)见性
  • 提高金融企业信息网络安(ān)全的可(kě)控性
    提高金融企业信息网络安(ān)全的可(kě)控性
    1.精(jīng)准定位、精(jīng)确分(fēn)析
    2.即时阻断高危威胁,提高业務(wù)网路的可(kě)用(yòng)性
    3.层层过滤威胁攻击,确保网络安(ān)全性
  • 提高金融企业信息网络安(ān)全的可(kě)操作(zuò)性
    提高金融企业信息网络安(ān)全的可(kě)操作(zuò)性
    1.威胁治理(lǐ)方案,专家治理(lǐ)提供前瞻性解决方案
    2.7X24中(zhōng)國(guó)病毒实验中(zhōng)心结合全球资源,提供最快速的威胁响应覆盖全國(guó)服務(wù)商(shāng)网络,提供现场服務(wù)
  • 被动响应為(wèi)主动管理(lǐ)
    被动响应為(wèi)主动管理(lǐ)
    1.提前预警网络的安(ān)全威胁,将其控制在萌芽状态,信息技(jì )术部门的信息安(ān)全管理(lǐ)工(gōng)作(zuò)将从事后响应变為(wèi)主动出击,开创信息安(ān)全管理(lǐ)工(gōng)作(zuò)新(xīn)的模式。
    2.建立起完善的风险管理(lǐ)机制,对于发现的新(xīn)威胁、新(xīn)病毒,还可(kě)以通过流程的配合得到厂家的专业支持,以实现早发现早处理(lǐ),进而螺旋式提升信息安(ān)全管理(lǐ)水平。
  • 有(yǒu)效地满足相关监管要求
    有(yǒu)效地满足相关监管要求
    满足工(gōng)信部提出的《木(mù)马和僵尸网络监测与处置机制》要求,以及中(zhōng)國(guó)银行业监督委员会发布的《商(shāng)业银行信息科(kē)技(jì )风险管理(lǐ)指引》等监管要求。
相关产(chǎn)品
相关解决方案
通过全网威胁发现设备持续分(fēn)析企业网络内部的安(ān)全事件,建立企业网络内部防恶意威胁程序效能(néng)的安(ān)全指标,找出内部的安(ān)全隐患,并提供专业的解决方案和建议来改善安(ān)全防护效果。
電(diàn)力行业属于國(guó)家重点核心能(néng)源行业之一,其信息安(ān)全发展速度也逐渐往大型企业规模和云平台代化靠拢,同时國(guó)家网络信息安(ān)全的决策影响对于各大電(diàn)网公(gōng)司
针对正处在日新(xīn)月异的发展阶段的校园网络,亚信安(ān)全建议采用(yòng)交换机镜像方式旁路部署信桅 深度威胁发现设备TDA,同时将该设备通过互联网接入亚信科(kē)技(jì )在上海设立的威胁监测中(zhōng)心
胁管理(lǐ)解决方案集成亚信安(ān)全“云安(ān)全”技(jì )术,在恶意威胁到达网络之前予以拦截,同时对威胁环境提供更详细的分(fēn)析,从而对感染终端提供更广泛的清除和强制策略解决方案。
根据工(gōng)信部2009年157号文(wén)“关于印发《木(mù)马和僵尸网络监测与处置机制》和《移动互联网恶意程序监测和处置机制》(工(gōng)信部保[2011]545号)等文(wén)件和相关标准要求,企业(省公(gōng)司)能(néng)够自主捕获疑似样本,发现网内各类僵木(mù)蠕事件,并深入分(fēn)析。