綠盟科技(jì)戰略解決方案系列介紹--安全運營解決方案
發布時(shí)間(jiān):2023-05-29 閱讀: 分享

一、業務場(chǎng)景

近年來(lái),國內(nèi)外針對金融行(xíng)業信息系統的攻擊事件頻繁發生(shēng),勒索軟件攻擊範圍逐步擴大(dà),贖金金額不斷翻倍,金融行(xíng)業信息系統面臨嚴峻複雜的網絡安全形勢,嚴重威脅我國國家(jiā)安全、金融安全、網絡安全和(hé)社會(huì)穩定。
另外,在國家(jiā)監管層面,國務院辦公廳、網信辦、公安部、人(rén)民銀行(xíng)、銀保監會(huì)、證監會(huì)等部門(mén)相繼出台了網絡安全相關的政策和(hé)标準,如《網絡安全法》、等級保護2.0、關鍵信息基礎設施安全保護條例等相關法律規範在安全運營和(hé)管理(lǐ)方面都提出了明(míng)确的要求。因此,金融機構應建設有(yǒu)效的安全運營技(jì)術(shù)、流程和(hé)人(rén)員組織體(tǐ)系,以應對各類安全挑戰和(hé)解決安全運營工作(zuò)遇到的問題,并确保網絡及業務系統持續穩定安全運行(xíng)。

二、需求分析

當前,金融機構在網絡安全運營方面普遍存在以下常見問題:
1.安全設備種類多(duō),缺乏集中安全管理(lǐ)平台,容易遺漏重要告警
2.缺少(shǎo)安全設備統一編排能力,威脅處置依賴人(rén)工,過程繁瑣效率低(dī)
3.尚未建立安全運營能力評價指标,工作(zuò)效果難量化,安全投入價值未顯現
4.缺乏全天候的威脅監測手段,非工作(zuò)時(shí)間(jiān)無法及時(shí)處置突發事件

5.安全人(rén)員數(shù)量少(shǎo),缺乏應對複雜安全威脅的經驗

三、方案設計(jì)

根據國家(jiā)政策與行(xíng)業标準對網絡安全運營中心的要求,結合綠盟科技(jì)在網絡安全行(xíng)業多(duō)年的行(xíng)業經驗,通(tōng)過規劃、設計(jì)和(hé)實施安全運營體(tǐ)系,将人(rén)、工具、流程整合,以發現、分析、解決問題和(hé)持續叠代優化為(wèi)目标,将安全工作(zuò)持續運營起來(lái),助力企業順利實現數(shù)字化轉型。


圖片

  ① 設計(jì)運營團隊架構
确保安全運營體(tǐ)系順利運行(xíng),首先要建立職責清晰的組織架構,根據自身的組織架構、業務特點,識别運營工作(zuò)流轉節點涉及的幹系人(rén),設計(jì)符合金融機構實際情況的安全運營組織架構,設定運營角色、職責分工。
圖片
    ② 建立安全運營流程
在對運營團隊架構進行(xíng)設計(jì)後,應當建立起完善的安全運營流程,該部分工作(zuò)主要包括資産安全信息管理(lǐ)流程、威脅管理(lǐ)流程、漏洞管理(lǐ)流程、安全情報管理(lǐ)流程、網絡安全态勢管理(lǐ)流程、防禦策略管理(lǐ)流程的建立與完善。

    ③ 搭建安全運營平台

1)部署方案設計(jì)

根據各金融機構的普遍情況,綠盟科技(jì)設計(jì)了涵蓋了網絡安全運營所必需的基礎安全能力的平台方案,如下圖:

圖片

2)平台策略優化

在部署安全檢測設備後,安全設備檢測能力會(huì)受到環境因素的幹擾從而導緻出現誤報。為(wèi)了增加告警的有(yǒu)效性,需要人(rén)工針對告警分析後進行(xíng)策略優化。

3)安全自動化編排

通(tōng)過将安全研判和(hé)預警通(tōng)報機制(zhì)及流程的固化,形成了攻擊識别規則、運維事件與自動化響應處置動作(zuò)之間(jiān)的關系,一旦攻擊事件與SOAR中開(kāi)啓的案例得(de)到了匹配,該事件可(kě)在無需人(rén)工幹預的情況下,通(tōng)過劇(jù)本完成自動化閉環處置。

    ④ 提供安全服務能力

1)資産安全信息管理(lǐ)

針對互聯網資産,進行(xíng)基于SaaS服務的基礎信息核查、敏感信息發現(包含代碼洩露、網盤、文庫、暗網、黑(hēi)客論壇等)、移動資産發現、網站(zhàn)安全監測、釣魚/仿冒網站(zhàn)監測、敏感內(nèi)容監測、篡改監測、DNS解析監測、平穩度/可(kě)用性監測、挂馬、黑(hēi)鏈監測等。

針對內(nèi)網資産建立資産管理(lǐ)流程和(hé)制(zhì)度,對企業內(nèi)網資産進行(xíng)全生(shēng)命周期安全管理(lǐ),包括資産掃描、建立基線、變更監測等手段,減小(xiǎo)業務系統受攻擊面,降低(dī)網絡安全風險。

2)威脅管理(lǐ)

通(tōng)過入侵檢測防禦系統、全流量分析系統、态勢感知系統等安全設備與平台及本地/雲端安全分析專家(jiā)共同為(wèi)客戶提供各類安全的威脅檢測與響應服務。

3)漏洞管理(lǐ)

由安全專家(jiā)通(tōng)過平台與掃描探針對用戶互聯網與內(nèi)網進行(xíng)檢查和(hé)梳理(lǐ),核對所開(kāi)放的服務是否為(wèi)必須、确認漏洞與配置的存在情況,使用戶了解并明(míng)确開(kāi)放的服務,協助用戶關閉不需要的服務端口,并對系統、配置、web漏洞進行(xíng)确認加固、驗證,減小(xiǎo)業務系統的受攻擊面。

4)安全情報管理(lǐ)

提供最新安全漏洞資訊,針對高(gāo)危漏洞、重點安全事件發布安全通(tōng)告,包括:受影(yǐng)響範圍、檢測方法、防護方案,以郵件、系統推送等方式推送給客戶,指導客戶完成漏洞修複。

5)網絡安全态勢管理(lǐ)

提供涵蓋網絡安全态勢指标的量化數(shù)值和(hé)網絡安全态勢綜合分析報告。

6)防禦策略管理(lǐ)

通(tōng)過安全應急演練、紅藍(lán)對抗演練等手段,對現有(yǒu)防禦策略進行(xíng)檢驗,并針對性的進行(xíng)優化。

    ⑤ 編制(zhì)運營評價指标

該階段将協助用戶編制(zhì)運營評價指标并落地,評價指标用于對工作(zuò)效果進行(xíng)度量,以評價安全運營工作(zuò)中各項安全控制(zhì)手段是否有(yǒu)效,體(tǐ)系實際運行(xíng)狀況是否良好,将各項工作(zuò)的成果量化,提升安全運營工作(zuò)的價值。

圖片

    ⑥ 培養安全運營人(rén)才

建立網絡安全教育培訓制(zhì)度,為(wèi)機構內(nèi)部人(rén)員及其他有(yǒu)關人(rén)員(如合同商、用戶等)提供安全意識教育和(hé)基本安全技(jì)能培訓,為(wèi)關鍵崗位人(rén)員提供基于崗位的專業安全技(jì)能培訓。

四、方案價值

1、為(wèi)企業打造從安全風險監測到響應處置的閉環标準化運營管理(lǐ)體(tǐ)系,支撐并指引企業3~5年內(nèi)的安全建設需求和(hé)方向;
2、構建覆蓋“監測、預警、防護、檢測、響應、處置”安全閉環能力;
3、建立安全人(rén)員管理(lǐ)體(tǐ)系,覆蓋“選、留、育、用”等環節,建立一支可(kě)滿足日常安全運營及特殊時(shí)期保障需求的團隊;


13905190502 南京市玄武區(qū)洪武北路188号長發數(shù)碼大(dà)廈11樓E座
友(yǒu)情鏈接
百度 網絡安全和(hé)信息化委員會(huì) FreeBuf網絡安全行(xíng)業門(mén)戶

分享:
Copyright © 2020-2022 南京斯萊克斯網絡科技有限公司 版權所有(yǒu)  
技(jì)術(shù)支持:飛酷網絡