本文来源于:2024年“鑫智奖”第六届金融数据智能优秀解决方案评选,作者:安恒信息

安恒信息:面向实战的金融安全运营中心解决方案

2024-03-06 关键词:数字化运营,网络安全,金融安全3981

一、解决方案简介


安恒信息金融安全运营中心解决方案以“一前提、二平台、三要素”为核心,基于大数据、人工智能等前沿技术、全方位的服务体系及成熟的运营管理经验,旨在帮助金融机构应对复杂的网络安全挑战,显著提升安全运营效率。


安恒信息面向实战的金融安全运营中心解决方案整体架构可以概括为“一前提、二平台、三要素”,即一前提:安全运营体系化规划,二平台:安全数据中台、安全能力中台,三要素:人员、机制流程、平台(技术及工具)。


展开来说就是针对金融机构实际情况通过体系化的安全运营咨询设计,围绕三个要素建立搭建包括安全数据中台及安全能力中台的统一的安全运营技术平台,构建层次分明分工合理的安全运营组织架构及可落地、效果有保障的安全运营流程,满足金融机构常态化攻防演练下的实战化要求、多部门多设备的统一协同管理需求、繁重工作下的自动化及智能化需求。


二、应用场景痛点简介


金融行业近年来在数字化转型方面取得了显著进展,通过大数据、云计算、人工智能等新技术的广泛应用为用户提供便利,但同时也给金融机构面临更广泛的攻击面和更复杂的网络安全环境。攻击者可能在任何时间从任何方向进行突破和入侵,这就要求金融机构建立一个面向实战的全方位、多层次的安全运营体系以便更有效地监测、预防和响应安全事件。


在政策法规层面,《网络安全法》、“等保2.0”、“金融行业网络安全等级保护测评指南、实施指引”、《关于银行业保险业数字化转型的指导意见》及《金融科技发展规划(2022-2025年)》等国家及行业要求不断深入趋严,推动网络安全建设思路从传统被动防御转变为以威胁感知、风险监测、预警通报为主体的主动安全运营体系,进而有效防范网络安全威胁,有力处置重大网络安全事件,切实保障关键信息基础设施、重要网络和数据安全。


金融安全运营中心建设主要的建设痛点如下:


1.安全不是一次性投入,需要持续优化升级


首先*****个内部安全运营工作的现状和挑战是安全不是一次性投入,需要持续优化升级,主要的原因是现有安全建设由于缺乏有效的安全运营,导致安全效果不理想。具体体现在三个方面:


一是网络攻击快速演进,传统基于静态特征库检测、静态策略防御手段失效,难以检测APT、0day等未知威胁,对于新型的攻击手段和威胁恶意程序等难以检测。


二是新技术如大物移云智等应用及新业务上线带来新型的威胁,包括无法及时掌握资产变化情况,漏洞、威胁无法全面检测等问题,使原有防护出现疏漏。


三是各类安全设备各自为战不能形成合力、安全策略有效性难验证难优化、缺乏联动响应能力等导致安全割裂,无法形成整体合力。


2.安全运维压力大,处置不及时、不彻底


第二个现状和挑战是安全运维压力大,导致安全事件处置不及时不彻底,包括三个方面的原因:


安全运维工作量大:大量重复性工作如日志分析、事件处理,各类报表报告如病毒统计报告、攻击报告等费时费力难处理,以及大量重要资产、核心系统日常巡检也要消耗大量的时间和精力。 


人力资源不足,基础薄弱:比如安全人员编制少,身兼多职难应对,对于复杂的问题安全分析能力不足,对于安全漏洞该不该处置、应该如何处置缺乏经验和知识积累。


安全运维工作效率低:各类事件处置高度依赖人员自身能力,且缺乏对应工具进行辅助决策,问题难于处置;对于安全问题的处理进度难跟踪,处理结果无反馈,,处理过程难闭环。


3.工作价值难体现,出事不认可、不出事也不认可


第三个内部因素就是安全工作价值和绩效难体现,对于安全部门或者负责安全工作的人员来说,如何体现安全工作的价值成为经常被困扰的问题。而且安全部门被认为是花钱的部门,不像业务部门能直观看到其价值。因此安全工作经常出现“出了事不认可、不出事也不认可”的情况,成果说不清、绩效难衡量、工作难推进。


三、解决方案亮点介绍


安恒信息长期服务金融行业客户,覆盖金融监管、银行、保险、证券80%以上的客户群体,金融安全运营中心解决方案在金融行业尤其是银行业具有广泛的客户群体,该方案优势亮点主要如下:


1.领先的技术优势


安恒信息安全运营平台基于大数据集群,具备高可用性;分析计算能力可实现纵、横向扩展,灵活适应业务增长,大数据性能单台高达1.8 万EPS/s,并通过创新告警消减技术可将1000条以上告警浓缩为几十条。具备异构安全数据、安全设备接入能力,安全日志数据目前支持200+个厂商,近3000种设备,安全设备联动目前支持100+设备,第三方设备联动能力突出。


同时采用了先进的人工智能技术“恒脑安全垂域大模型”,这使得它能够有效地监测和抵御来自全球的各类网络攻击,并在重大事件如世界大学生运动会和杭州亚运会期间发挥了重要作用,保障了网络安全。


2.全方位的服务优势


安恒信息金融安全运营中心解决方案能够为客户提供从全源化采集、整合优势产品、实战化应用到以网络安全事件与威胁风险监测为驱动的全方位服务。集成多源数据建立的网络与数据安全指标、规则、情报等模型,实现了智能的网络安全态势管理、资产管理、弱点漏洞管理、事件告警管理和组织架构管理等全息运营管理。同时针对针对中大型金融客户,安恒信息配备了专业的安全运营团队满足客户的多样化安全运营需求。


3.成熟的安全运营管理及电子化流程优势


具有资产全生命周期管理,围绕资产进行风险识别、威胁检测、事件处置,具备安全自动化剧本能力,实现运营流程快速自动化流转。同时提供安全运营报告,对勒索病毒、弱口令、外部入侵等30余项常见重点安全事件进行专项分析,提供详细的安全事件分析溯源取证信息及专家处置建议指导。该方案打通了运营、运维、安服、决策等环节,实现了网络安全信息通报的全流程电子化,提高了处理效率和响应速度。

综上所述,安恒信息通过结合人工智能技术和创新的管理理念,为客户提供了一个高效、智能、全面的网络安全运营解决方案。以上这些优势使得安恒信息金融安全运营中心在网络安全领域具有极强的竞争力和实用价值。


四、金融行业客户名单


中国人民银行、浙商银行、中国邮政储蓄银行、中国人民保险集团、国泰君安、北京农商行等。


五、客户评价


浙商银行评价:


我行通过建设 “十全”安全运营平台,满足“持续监测、精准识别、智能响应、快速处置、自动闭环”的安全运营需求,实现安全运营数字化、智能化目标。该解决方案基于我行安全运营的现状和管理目标设计实施路径,整体项目交付及实际应用效果不错,并帮助我行荣获2020年中国银行业金融科技佳应用成果二等奖,此平台通过对我行海量安全设备日志及各安全域的网络流量分析,实现对安全威胁的快速发现,同可通过平台可联动安全防护设备,自动下发处置策略,*****时间阻断威胁,形成安全闭环,减轻安全人员应对大量告警信息的负担,极大的提升了我行的安全运营效率。


本网站案例,除特殊标明来源的,版权归金科创新社所有,未经许可不得转载,否则将视为侵权,对于不遵守此声明或者其他违法使用本文内容者,本网站依法保留追究权。另,本网站部分案例、观点文章来源于网络素材,如有侵权,请邮件联系 fenglei@fintechinchina.com 处理!
特别提示: 本网站免费为广大金融企业提供IT选型咨询服务,详情点击 【 需求提交 】

推荐阅读

更多

江西农信:“百福快贷”项目

网络信贷项目依托互联网技术,采用全流程“不落地”线上操作模式,以大数据应用为基础,实现贷款申请受理、审批、放款、回收和贷后管理全部在线完成,整个贷款审批流程无需人工参与,实现了系统几分钟内自动产生审批结果,真正意义上达到了可足不出户就可完成贷款申请和收到贷款的目标。

2018第二届农村中小金融机构科技创新优秀案例评选 江西农信 2024-03-06

金融科技如何支持普惠金融发展?40余项创新应用或给出答案

普惠金融,是“五篇大文章”之一。对于普惠金融所包含的服务对象来说,目前仍存在获取金融服务难等问题。做好“普惠金融”这篇文章,或需要金融科技的助力。前央行行长周小川早在2016年就指出,普惠金融强调运用新的信息技术实现普惠。那么,银行的普惠金融到底运用了哪些技术?或可通过银行申请的金融科技创新应用进行了解。

银行科技研究社 木子剑 2024-03-06

广东农信:信贷平台消费易项目

为提高卡贷宝业务的竞争能力,顺应消费贷款业务的市场需要,继续开发卡贷宝消费易业务产品功能,实现对优质客户的主动授信,打通该产品线上精准营销渠道,简化申请和审批流程,风险可控,提升效率和客户体验度。

2018第二届农村中小金融机构科技创新优秀案例评选 广东农信 2024-03-06

深圳农商行:智能柜台

为积极贯彻落实金融产品创新及普惠金融理念,给客户提供更加便捷高效的金融服务,全面提升客户体验,综合上述因素,我行在优化运营业务流程、深化网点转型的基础上,着手开发创新型智能柜台系统。

2024-03-06

中信证券:智能云平台以及智能应用

智能云平台是中国证券业内早一批针对人工智能应用建立的云平台。目前已经在我司智能投资、智能投顾、智能算法交易、智能客服、智能舆情、智能风控等领域发挥作用。

2024-03-06

广东农信:鲜特汇收银台

为推动我省移动产业发展,优化线下支付环境,丰富线上线下结合的金融服务,广东农信积极面对挑战,快速响应市场需求,怀抱开放共赢的心态推出 “鲜特汇”收银台二维码聚合支付产品,同时支持本行快捷支付、支付宝和微信支付等多种支付方式,为小微商户提供安全智能的支付和资金清结算服务,让城乡老百姓均能享受到快捷、便利、高效的支付体验。

2017首届农村中小金融机构科技创新优秀案例评选 广东农信 2024-03-06

案例库

金融行业全面的数字金融创新案例,涵盖历届“鑫智奖·金融机构数智化转型优秀案例评选”、“农村金融机构科技创新优秀案例评选”、“城市金融服务同业案例征集活动”等科技创新参评案例

  • 数字化运营
  • 网络安全
  • 金融安全

微信
咨询

微信咨询

扫码添加金科小助手微信号
咨询案例和解决方案相关信息
或联系对应机构