自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

固然激起千層浪 也別忘了安全這道紅線

原創(chuàng)
安全
近年來,互聯(lián)網(wǎng)公司大步邁進(jìn)金融行業(yè),第三方支付、P2P、眾籌等新業(yè)務(wù)的出現(xiàn),把傳統(tǒng)金融行業(yè)的格局?jǐn)嚨锰旆馗?。有趣的是,?jīng)過各種不良事件的大浪淘沙后,留下了一批逐步得到監(jiān)管部門和資本市場(chǎng)包容與認(rèn)可的新模式。

 一個(gè)牛仔T恤,一個(gè)西裝革履;一個(gè)張揚(yáng)敏捷,一個(gè)謹(jǐn)慎持重;一個(gè)凸現(xiàn)草根寬松,一個(gè)強(qiáng)調(diào)嚴(yán)謹(jǐn)風(fēng)控;似乎是兩個(gè)風(fēng)牛馬不相及的領(lǐng)域,然而卻機(jī)緣巧合,短暫的邂逅已經(jīng)掀起驚濤駭浪。綠盟科技首席技術(shù)官趙糧在Security+ 2015金融信息安全峰會(huì)這樣說道。

事實(shí)也正是如此,近年來,互聯(lián)網(wǎng)公司大步邁進(jìn)金融行業(yè),第三方支付、P2P、眾籌等新業(yè)務(wù)的出現(xiàn),把傳統(tǒng)金融行業(yè)的格局?jǐn)嚨锰旆馗?。有趣的是,?jīng)過各種不良事件的大浪淘沙后,留下了一批逐步得到監(jiān)管部門和資本市場(chǎng)包容與認(rèn)可的新模式。

但不允許出現(xiàn)一絲安全問題的金融行業(yè),也正在面臨的越來越嚴(yán)峻的安全形勢(shì)。病毒、木馬、蠕蟲、黑客攻擊等,都可能使金融機(jī)構(gòu)的網(wǎng)絡(luò)和核心業(yè)務(wù)造成嚴(yán)重的破壞。據(jù)不完全統(tǒng)計(jì),截至2014年底,已有近165家P2P平臺(tái)由于黑客攻擊造成系統(tǒng)癱瘓、數(shù)據(jù)被惡意篡改、資金被洗劫一空等。目前很多P2P平臺(tái)整體安全技術(shù)水平跟其業(yè)務(wù)的風(fēng)險(xiǎn)性不相匹配,缺乏專業(yè)、核心的防范黑客攻擊技術(shù),給了黑客乘虛而入的機(jī)會(huì),如何提升平臺(tái)安全能力成為亟待解決的問題。中國(guó)人民銀行科技司司長(zhǎng)王永紅表示,根據(jù)世界反黑客組織的最新通報(bào),中國(guó)P2P已經(jīng)成為全世界黑客宰割的羔羊。

綠盟科技首席技術(shù)官趙糧博士介紹了未來的安全方向——智慧安全2.0戰(zhàn)略,要求企業(yè)安全防護(hù)實(shí)現(xiàn)智能、敏捷、可運(yùn)營(yíng):威脅情報(bào)和安全數(shù)據(jù)分析是“互聯(lián)網(wǎng)+”時(shí)代安全攻防的兩大核心能力,安全決策活動(dòng)和控制措施需要威脅情報(bào)時(shí)刻被感知;充分利用云計(jì)算、移動(dòng)計(jì)算和互聯(lián)網(wǎng)思想和技術(shù),業(yè)務(wù)系統(tǒng)、安全系統(tǒng)、安全專家和維護(hù)人員、決策和執(zhí)行活動(dòng)等盡快遷移到線上;充分利用軟件定義架構(gòu)、持續(xù)集成等提升安全運(yùn)營(yíng)效率和時(shí)效性。與傳統(tǒng)專注安全硬件產(chǎn)品不同的是,智慧安全戰(zhàn)略指引下的企業(yè)安全解決方案提供商需要圍繞用戶需求,大力提升線上也就是云中的安全能力,打通技術(shù)、產(chǎn)品和服務(wù)、解決方案、交付運(yùn)營(yíng)等各個(gè)環(huán)節(jié)。綠盟科技金融銷售管理部總監(jiān)郝東林分享了對(duì)金融行業(yè)面臨的安全革命與思維革命的思考,通過分析金融行業(yè)安全形勢(shì)、金融行業(yè)與安全行業(yè)變革的關(guān)系,提出變革五部曲及安全融入創(chuàng)新的成功戰(zhàn)略,利用大數(shù)據(jù)洞悉客戶、云計(jì)算提升體驗(yàn)、移動(dòng)金融方便客戶,使得云計(jì)算與云安全同步,做到以客戶為中心,安全防泄密。

綠盟科技金融行業(yè)安全顧問徐一丁在演講中提到,目前國(guó)內(nèi)金融機(jī)構(gòu)尤其是中小機(jī)構(gòu),普遍面臨著安全人員缺乏、知識(shí)經(jīng)驗(yàn)不足、任務(wù)越來越重的局面。而安全工作應(yīng)可持續(xù)、敏捷、可運(yùn)營(yíng),才能隨業(yè)務(wù)變化而不斷調(diào)整,滿足機(jī)構(gòu)持續(xù)發(fā)展的需要。已經(jīng)在國(guó)外有較多成功經(jīng)驗(yàn)的“外部安全云”模式,就是從上述金融機(jī)構(gòu)的痛點(diǎn)出發(fā)做出的研究與實(shí)踐,將一個(gè)個(gè)單體的安全設(shè)備連接到專門的金融安全云,使云端和金融機(jī)構(gòu)本地安全專家協(xié)同完成各項(xiàng)工作,構(gòu)建可靈活調(diào)整、可落地的防護(hù)體系,以實(shí)現(xiàn)安全閉環(huán)。同時(shí),金融安全云協(xié)作可能產(chǎn)生的風(fēng)險(xiǎn)也必須考慮。金融機(jī)構(gòu)應(yīng)在監(jiān)管部門的相關(guān)要求之下開展與安全云的協(xié)作,根據(jù)自身的需要確定與金融安全云的互動(dòng)模式和風(fēng)險(xiǎn)防范方案,充分利用安全云資源來支撐本機(jī)構(gòu)的安全建設(shè)。一直以來,金融各企業(yè)因業(yè)務(wù)對(duì)信息安全的敏感性,長(zhǎng)期在安全服務(wù)上投入巨大資源。作為這些金融客戶的安全服務(wù)提供商,綠盟科技通過不斷積累和實(shí)踐,為金融企業(yè)客戶提供高質(zhì)量服務(wù)的同時(shí),也在關(guān)注著這個(gè)行業(yè)安全風(fēng)險(xiǎn)與威脅的變化。綠盟科技技術(shù)專家莫宗揚(yáng)在演講中指出,Web安全作為信息安全的一部分,已經(jīng)成為了這些年客戶最關(guān)注的安全領(lǐng)域。綠盟科技從過往三年的金融客戶Web安全項(xiàng)目中,抽出典型做出數(shù)據(jù)分析。期望從整個(gè)金融行業(yè)的漏洞情況、金融各細(xì)分行業(yè)的漏洞情況及典型客戶三年為周期的漏洞情況中探究出金融行業(yè)的安全風(fēng)險(xiǎn)。并結(jié)合典型漏洞的攻擊場(chǎng)景,從開發(fā)、運(yùn)維、安全三個(gè)不同角度去考慮漏洞處置。今年是第一次嘗試,后續(xù)會(huì)定期發(fā)布相關(guān)數(shù)據(jù),以便為客戶提供更好的服務(wù)。

 

責(zé)任編輯:張存 來源: 51CTO.com
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)