首页 攻略 技巧 零信任优势,金融 信任

零信任优势,金融 信任

更新时间:2022-09-29 22:43:00 分类:技巧 浏览:25

随着各国在金融科技关键底层技术布局加快,跨国协作加强,监管力度加大,金融科技在经济复苏过程中正发挥着重要作用。中国金融科技产业逐步进入更加规范的发展阶段,同时,对于金融科技应用的识别、管理也更加严格,在此背景下,如何保障金融科技安全显得尤为重要。

8月11日,第四届INSEC WORLD 成都·世界信息安全大会系列研讨会金融科技安全专场成功举办,会议邀请网商银行、深信服科技、乐信集团的安全负责人共同探讨金融科技安全。

图片来源:世界信息安全大会

深信服零信任产品总监杨志刚在会上进行了金融行业零信任应用场景及实践分享。

杨志刚认为,金融行业数字化转型带来了资源开放和共享,越来越多的企业将应用部署到云端,企业数据通过云服务共享,资产暴露面变大,受攻击维度也就越多。同时,远程办公、多方协同办公等带来了访问需求复杂性变高和内部资源暴露面扩大的风险。

“数字化变革、IT架构转型、业务弹性扩展、安全边界逐渐模糊,我们建议引入‘零信任’理念,通过‘软件定义边界’‘微隔离’‘身份认证和管理’等关键技术落地零信任架构,从传统网络提升到零信任网络,真正实现全面安全保护。”

零信任理念及相关技术,在金融行业拥有广泛的应用场景,当前应用较为普遍的主要是远程办公、跨网访问、第三方接入和移动展业。

远程办公场景

远程办公场景首先要解决的问题是:业务系统都在公司内网,员工不在公司时怎么实现访问?

解决了访问问题还得考虑安全问题。例如,远程办公时使用的个人终端如果感染了病毒木马,怎么防止终端接入时对内网系统产生威胁?采用口令认证时,如果口令泄露或者被暴破,如何防止其被不法分子利用登录内部系统?

采用SDP技术路线,部署零信任平台和代理网关,能够实现远程访问安全。

身份认证:多因子身份认证,并根据风险评估情况(如异常地点/时间段/使用终端、账号暴破、僵尸账号等)进行增强认证,保障身份持续可信;

终端检测:终端环境和应用程序合规性检测,阻断风险终端设备访问后端业务;

链路安全:L3+L4隧道加密技术,保证数据传输机密性;

访问控制:基于身份的细粒度权限访问控制,阻断越权访问流量,进一步收缩和保障主客体的受控访问关系;

持续评估:持续监控和分析主客体的访问行为,通过与EDR/态势感知的对接,实现网络、端点、行为多维度风险评估,异常情况实施动态访问控制。

跨网访问场景

传统安全建设采用分区分域+纵深防御的方式解决跨网访问问题,但随着业务和人员规模的不断变化,分区分域面临严峻挑战:用户活动,范围广泛;人员众多,职责切换;入职离职,权限复杂;ACL腐化混乱;一机多网,隔离艰难。

通过部署零信任平台、代理网关/直连网关,可以实现跨网访问安全。

流量身份化:通过对接统一身份管理系统,实现流量的身份化;

终端检测:终端环境和应用程序合规性检测,阻断风险终端设备访问后端业务;

访问控制:基于身份的细粒度权限访问控制,阻断未授权访问流量,进一步收缩和保障主客体的受控访问关系;

数据防护:综合数据沙箱、桌面云、内容审计等,实现差异化的数据泄密防护;

网络隔离:基于安全沙箱的网络隔离技术,实现一机多空间,不同空间访问不同网络区域的业务,实现安全隔离,防止风险横向扩散;

持续评估:持续监控和分析主客体的访问行为,通过与EDR/态势感知的对接,实现网络、端点、行为多维度风险评估,异常情况实施动态访问控制。

第三方接入场景

第三方接入场景面临的主要安全风险有:非法或违规访问业务、带病毒终端访问业务、明文传输泄密、恶意扫描和网络攻击风险高、越权访问等。

零信任的部署,能够在身份、终端、业务、数据、网络等方面为用户第三方接入提供安全保障。

身份认证:多因子身份认证,并根据风险评估情况(如异常地点/时间段/使用终端、账号暴破、僵尸账号等)进行增强认证,保障身份持续可信;

终端检测:终端环境和应用程序合规性检测,阻断风险终端访问业务;

业务收缩:将互联网业务收缩至内网,隐藏对外暴露面,防御恶意扫描和攻击;

数据安全:重要业务通过安全沙箱访问,实现数据落地的隔离/加密、防泄漏;

网络隔离:基于安全沙箱的网络隔离技术,实现终端网络隔离,防止风险横向扩散;

无端访问:高体验要求场景,支持无端访问,不改变原有系统访问习惯。

移动展业场景

移动终端的便携特性,使数据更容易以转存、截屏、分享等方式被外发,或因终端丢失等原因导致数据泄露,难以保障数据安全;

移动展业要求随时随地访问,需要接把业务系统通过边界设备映射到互联网,系统暴露面大、容易遭受攻击/渗透;

随着BYOD的普及,专用终端的采购成本和使用不变制约了移动展业的效率,而传统EMM方案针对设备进行管控,终端干扰大、员工接受程度低、兼容性问题频出。

如何在安全的基础上最大限度的保障用户体验?零信任为用户提供了一种解决方案:

身份认证:多因子身份认证,并根据风险评估情况(如异常地点/时间段/使用终端、账号暴破、僵尸账号等)进行增强认证,保障身份持续可信;

SDK集成/应用自动封装:移动APP可集成零信任SDK,实现终端环境基线检查,业务数据本地加密存储、内存拷贝阻断、屏幕水印震慑截屏拍屏行为等能力,以及L3+L4隧道加密,保证数据传输的机密性与安全接入,也可以采用自动封装方式,0开发实现安全改造;

业务收缩:将互联网业务收缩至内网,隐藏对外暴露面,防御恶意扫描和攻击;

访问控制:基于身份的细粒度权限访问控制,阻断越权访问流量,进一步收缩和保障主客体的受控访问关系;

持续评估:持续监控和分析主客体的访问行为,异常情况实施动态访问控制。

深信服零信任aTrust可以满足金融多场景的安全需求,助力金融科技安全建设从传统网络提升到零信任网络,在方案的落地应用上有4大价值点和优势体现:

1.实施部署简单

最小交付场景下,采用标准SDP架构,两个组件就可以满足多场景的安全访问,不管是移动APP接入、Web接入、内网员工接入还是第三方接入均可一站式匹配。

2.用户体验好

全面兼容各类终端系统及浏览器;接入速度快、使用稳定,支持免密上线、自动重连;提供WorkSpace办公体验,统一工作入口,满足各种场景下的办公便捷性,全面提升用户体验。

3.安全有效

丰富的认证手段、基于终端环境的持续检测和认证、融合SDP软件定义边界和终端数据安全沙箱,同时满足接入安全与终端数据安全。

4.满足大规模使用

支持百万规模用户、十万级资源、权限管理的部署应用,支持多网关横向扩容,满足超大规模并发接入。已交付项目中单项目最高达60w并发在线终端。

目前,深信服零信任已在金融、运营商、互联网企业、大型制造业、教育、政府科研、企事业单位等各行各业落地实施,其价值与优势也正在被越来越多的用户认可。

版权声明: 本站内容部分来源网络,版权归作者所有,如有侵权,请联系我们删除!
相关文章
panda杀毒 网络
随着互联网的普及,电脑病毒的威胁也越来越严重。为了保护用户的电脑安全,各种杀毒软件层出不穷。其中,panda杀毒软件备受用户青睐,成为了许多人下载的首选。 一、panda杀毒软件介绍 panda杀毒软件是一款功能强大、操作简单的电脑安全软件。它能够及时发现并清除计算机中的病毒、木马、恶意软件等威胁,从而保护用户的个人信息和计算机系统安全。 二、panda杀毒软件下载流程 打开浏览器,在搜索引擎中输…
管理 2023-03-31 02:59:14
果冻爆爆乐 网络
随着智能手机的普及,越来越多的人开始喜欢玩各种手机游戏。而果冻爆爆乐就是其中一款备受欢迎的休闲游戏。那么,如何下载果冻爆爆乐呢?下面就为大家介绍一下。 一、应用商店下载 在手机应用商店中搜索“果冻爆爆乐”或“Jelly Blast”。 找到对应游戏图标,点击进入。 进入游戏详情页后,点击“下载”按钮进行下载安装。 二、官方网站下载 打开浏览器,在搜索引擎中输入“果冻爆爆乐官网”。 进入官网后,找到…
管理 2023-03-31 02:56:14
qq安装2018最新版 网络
摘要:本文将为大家介绍QQ下载安装2018最新版,包括下载、安装、使用等方面的详细步骤和注意事项。 一、下载QQ软件的途径(1) 官方网站:用户可在腾讯官网上直接下载QQ软件,保证软件的安全性和稳定性。 第三方软件下载站:用户也可以通过一些第三方软件下载站来获取QQ软件,但需要注意选择正规的下载站点,以免因为不良的下载环节导致电脑感染病毒或者安装失败。 二、QQ软件的安装(2) 打开下载好的QQ软…
管理 2023-03-31 02:54:49
led设计软件 网络
摘要: 本文主要介绍了led设计软件的下载方式和使用方法,帮助读者更好地进行led灯设计。 一、什么是LED设计软件 LED设计软件的定义 LED设计软件的分类 二、LED设计软件的下载 常见的LED设计软件 LED设计软件下载渠道 三、LED设计软件的使用方法 LED灯珠参数设置 灯具参数设置 电源参数设置 四、常见问题解决方法 五、总结 正文: 一、什么是LED设计软件 LED设计软件的定义:…
管理 2023-03-31 02:53:02
热血三国辅助工具 网络
随着游戏市场的不断扩大,越来越多的玩家加入了游戏的行列。其中,热血三国是一款备受欢迎的游戏。但是,在游戏中,有些任务需要耗费大量时间和精力才能完成。为了帮助玩家更好地享受游戏,现在有一些辅助工具可以帮助玩家提高效率。本文将介绍热血三国辅助工具下载。 一、热血三国辅助工具下载的必要性 1.1 提高效率 在热血三国中,有很多任务需要耗费大量时间和精力才能完成。而使用辅助工具可以帮助玩家提高效率,快速完…
管理 2023-03-31 02:51:23
九州神途 网络
摘要:九州神途是一款备受玩家喜爱的仙侠类手游,其精美的画面、丰富的玩法和深度的情节深受广大玩家的追捧。本文将从游戏特色、玩法介绍、剧情分析等方面为大家详细介绍九州神途。 一、游戏特色 精美画面:九州神途采用了最新的3D引擎技术,打造出了一个充满仙侠气息的虚拟世界。无论是人物角色还是场景背景,都极具细节和质感,让玩家仿佛置身于一个真实的仙侠世界之中。 多样玩法:九州神途拥有众多丰富多彩的玩法,包括主…
管理 2023-03-31 02:49:21
大通证券网上交易 网络
摘要:本文主要介绍大通证券网上交易下载的相关内容,包括网上交易下载的步骤、注意事项以及使用方法等。 一、什么是大通证券网上交易下载? 1.1 大通证券网上交易简介 大通证券是一家综合性金融服务公司,提供股票、基金、债券等多种投资产品,并且支持网上交易。大通证券的网上交易平台可以让客户随时随地进行股票买卖,方便快捷。 1.2 大通证券网上交易下载的定义 大通证券网上交易下载是指客户在使用大通证券网上…
管理 2023-03-31 02:47:54
植物大战僵尸王国版 网络
摘要:植物大战僵尸王国版是一款非常受欢迎的游戏,现在已经可以免费下载。这篇文章将介绍该游戏的特点和下载方法。 一、游戏特点 精美的画面和音效,让玩家沉浸在游戏世界中。 多种植物和僵尸角色,玩家可以自由选择组合进行作战。 丰富的关卡和挑战模式,保证玩家不会感到无聊。 每个角色都有独特的技能和属性,需要玩家根据情况进行合理搭配。 二、下载方法 在应用商店或者游戏平台搜索“植物大战僵尸王国版”。 点击“…
管理 2023-03-31 02:45:59
海通证券二期 网络
摘要:海通证券二期下载是海通证券客户端的升级版本,提供了更加便捷的交易功能和更加丰富的投资品种。本文将介绍海通证券二期下载的主要特点和使用方法。 一、海通证券二期下载的主要特点 更加便捷的交易功能 海通证券二期下载提供了更加便捷的交易功能,包括快速下单、自定义界面、智能提示等。用户可以根据自己的需求进行设置,从而提高交易效率。 更加丰富的投资品种 海通证券二期下载提供了更加丰富的投资品种,包括股票…
管理 2023-03-31 02:44:05
msvcrtddll 网络
摘要:本文将介绍msvcrtddll下载的相关知识,帮助读者了解该文件的作用、下载方式以及常见问题解决方法。 什么是msvcrtddll文件 msvcrtddll文件的作用 如何下载msvcrtddll文件 常见问题解决方法 总结 什么是msvcrtddll文件 msvcrtddll文件是Microsoft Visual C++运行库中的一个动态链接库,其全称为Microsoft Visual C…
管理 2023-03-31 02:42:54