綠盟科技戰略解決方案系列介紹--安全運營解決方案
發布時(shí)間:2023-05-29 閱讀: 分享

一、業務場景

近年來(lái),國内外(wài)針對(duì)金(jīn)融行業信息系統的攻擊事(shì)件頻繁發生,勒索軟件攻擊範圍逐步擴大(dà),贖金(jīn)金(jīn)額不斷翻倍,金(jīn)融行業信息系統面臨嚴峻複雜(zá)的網絡安全形勢,嚴重威脅我國國家安全、金(jīn)融安全、網絡安全和(hé)社會(huì)穩定。
另外(wài),在國家監管層面,國務院辦公廳、網信辦、公安部、人民銀行、銀保監會(huì)、證監會(huì)等部門(mén)相繼出台了(le)網絡安全相關的政策和(hé)标準,如《網絡安全法》、等級保護2.0、關鍵信息基礎設施安全保護條例等相關法律規範在安全運營和(hé)管理(lǐ)方面都提出了(le)明(míng)确的要求。因此,金(jīn)融機構應建設有效的安全運營技術、流程和(hé)人員組織體系,以應對(duì)各類安全挑戰和(hé)解決安全運營工(gōng)作(zuò)遇到(dào)的問題,并确保網絡及業務系統持續穩定安全運行。

二、需求分析

當前,金(jīn)融機構在網絡安全運營方面普遍存在以下(xià)常見問題:
1.安全設備種類多,缺乏集中安全管理(lǐ)平台,容易遺漏重要告警
2.缺少安全設備統一編排能(néng)力,威脅處置依賴人工(gōng),過程繁瑣效率低(dī)
3.尚未建立安全運營能(néng)力評價指标,工(gōng)作(zuò)效果難量化,安全投入價值未顯現(xiàn)
4.缺乏全天候的威脅監測手段,非工(gōng)作(zuò)時(shí)間無法及時(shí)處置突發事(shì)件

5.安全人員數量少,缺乏應對(duì)複雜(zá)安全威脅的經驗

三、方案設計(jì)

根據國家政策與行業标準對(duì)網絡安全運營中心的要求,結合綠盟科技在網絡安全行業多年的行業經驗,通過規劃、設計(jì)和(hé)實施安全運營體系,将人、工(gōng)具、流程整合,以發現(xiàn)、分析、解決問題和(hé)持續叠代優化爲目标,将安全工(gōng)作(zuò)持續運營起來(lái),助力企業順利實現(xiàn)數字化轉型。


圖片

  ① 設計(jì)運營團隊架構
确保安全運營體系順利運行,首先要建立職責清晰的組織架構,根據自(zì)身的組織架構、業務特點,識别運營工(gōng)作(zuò)流轉節點涉及的幹系人,設計(jì)符合金(jīn)融機構實際情況的安全運營組織架構,設定運營角色、職責分工(gōng)。
圖片
    ② 建立安全運營流程
在對(duì)運營團隊架構進行設計(jì)後,應當建立起完善的安全運營流程,該部分工(gōng)作(zuò)主要包括資産安全信息管理(lǐ)流程、威脅管理(lǐ)流程、漏洞管理(lǐ)流程、安全情報(bào)管理(lǐ)流程、網絡安全态勢管理(lǐ)流程、防禦策略管理(lǐ)流程的建立與完善。

    ③ 搭建安全運營平台

1)部署方案設計(jì)

根據各金(jīn)融機構的普遍情況,綠盟科技設計(jì)了(le)涵蓋了(le)網絡安全運營所必需的基礎安全能(néng)力的平台方案,如下(xià)圖:

圖片

2)平台策略優化

在部署安全檢測設備後,安全設備檢測能(néng)力會(huì)受到(dào)環境因素的幹擾從(cóng)而導緻出現(xiàn)誤報(bào)。爲了(le)增加告警的有效性,需要人工(gōng)針對(duì)告警分析後進行策略優化。

3)安全自(zì)動化編排

通過将安全研判和(hé)預警通報(bào)機制及流程的固化,形成了(le)攻擊識别規則、運維事(shì)件與自(zì)動化響應處置動作(zuò)之間的關系,一旦攻擊事(shì)件與SOAR中開(kāi)啓的案例得到(dào)了(le)匹配,該事(shì)件可在無需人工(gōng)幹預的情況下(xià),通過劇(jù)本完成自(zì)動化閉環處置。

    ④ 提供安全服務能(néng)力

1)資産安全信息管理(lǐ)

針對(duì)互聯網資産,進行基于SaaS服務的基礎信息核查、敏感信息發現(xiàn)(包含代碼洩露、網盤、文(wén)庫、暗網、黑客論壇等)、移動資産發現(xiàn)、網站(zhàn)安全監測、釣魚/仿冒網站(zhàn)監測、敏感内容監測、篡改監測、DNS解析監測、平穩度/可用(yòng)性監測、挂馬、黑鏈監測等。

針對(duì)内網資産建立資産管理(lǐ)流程和(hé)制度,對(duì)企業内網資産進行全生命周期安全管理(lǐ),包括資産掃描、建立基線、變更監測等手段,減小(xiǎo)業務系統受攻擊面,降低(dī)網絡安全風(fēng)險。

2)威脅管理(lǐ)

通過入侵檢測防禦系統、全流量分析系統、态勢感知(zhī)系統等安全設備與平台及本地/雲端安全分析專家共同爲客戶提供各類安全的威脅檢測與響應服務。

3)漏洞管理(lǐ)

由安全專家通過平台與掃描探針對(duì)用(yòng)戶互聯網與内網進行檢查和(hé)梳理(lǐ),核對(duì)所開(kāi)放(fàng)的服務是否爲必須、确認漏洞與配置的存在情況,使用(yòng)戶了(le)解并明(míng)确開(kāi)放(fàng)的服務,協助用(yòng)戶關閉不需要的服務端口,并對(duì)系統、配置、web漏洞進行确認加固、驗證,減小(xiǎo)業務系統的受攻擊面。

4)安全情報(bào)管理(lǐ)

提供最新安全漏洞資訊,針對(duì)高(gāo)危漏洞、重點安全事(shì)件發布安全通告,包括:受影響範圍、檢測方法、防護方案,以郵件、系統推送等方式推送給客戶,指導客戶完成漏洞修複。

5)網絡安全态勢管理(lǐ)

提供涵蓋網絡安全态勢指标的量化數值和(hé)網絡安全态勢綜合分析報(bào)告。

6)防禦策略管理(lǐ)

通過安全應急演練、紅(hóng)藍對(duì)抗演練等手段,對(duì)現(xiàn)有防禦策略進行檢驗,并針對(duì)性的進行優化。

    ⑤ 編制運營評價指标

該階段将協助用(yòng)戶編制運營評價指标并落地,評價指标用(yòng)于對(duì)工(gōng)作(zuò)效果進行度量,以評價安全運營工(gōng)作(zuò)中各項安全控制手段是否有效,體系實際運行狀況是否良好(hǎo),将各項工(gōng)作(zuò)的成果量化,提升安全運營工(gōng)作(zuò)的價值。

圖片

    ⑥ 培養安全運營人才

建立網絡安全教育培訓制度,爲機構内部人員及其他(tā)有關人員(如合同商、用(yòng)戶等)提供安全意識教育和(hé)基本安全技能(néng)培訓,爲關鍵崗位人員提供基于崗位的專業安全技能(néng)培訓。

四、方案價值

1、爲企業打造從(cóng)安全風(fēng)險監測到(dào)響應處置的閉環标準化運營管理(lǐ)體系,支撐并指引企業3~5年内的安全建設需求和(hé)方向;
2、構建覆蓋“監測、預警、防護、檢測、響應、處置”安全閉環能(néng)力;
3、建立安全人員管理(lǐ)體系,覆蓋“選、留、育、用(yòng)”等環節,建立一支可滿足日常安全運營及特殊時(shí)期保障需求的團隊;


13905190502 南京市玄武區(qū)洪武北路188号長發數碼大(dà)廈11樓E座
友情鏈接
百度 網絡安全和(hé)信息化委員會(huì) FreeBuf網絡安全行業門(mén)戶

分享:
Copyright © 2020-2022 南京明(míng)科網絡科技有限公司 版權所有  
技術支持:飛(fēi)酷網絡