綠盟科技戰略解決方案系列介紹--安全運營解決方案
發布時間:2023-05-29 閱讀: 分享

一(yī)、業務場景

近年(nián)來,國內(nèi)外針對金融行業信息系統的(de)攻擊事件頻繁發生,勒索軟件攻擊範圍逐步擴大,贖金金額不斷翻倍,金融行業信息系統面臨嚴峻複雜的(de)網絡安全形勢,嚴重威脅我國國家安全、金融安全、網絡安全和(hé)社會穩定。
另外,在國家監管層面,國務院辦公廳、網信辦、公安部、人民銀行、銀保監會、證監會等部門相繼出台了網絡安全相關的(de)政策和(hé)标準,如(rú)《網絡安全法》、等級保護2.0、關鍵信息基礎設施安全保護條例等相關法律規範在安全運營和(hé)管理(lǐ)方面都提出了明确的(de)要求。因此,金融機構應建設有效的(de)安全運營技術、流程和(hé)人員組織體系,以應對各類安全挑戰和(hé)解決安全運營工作遇到的(de)問題,并确保網絡及業務系統持續穩定安全運行。

二、需求分析

當前,金融機構在網絡安全運營方面普遍存在以下常見問題:
1.安全設備種類多,缺乏集中安全管理(lǐ)平台,容易遺漏重要告警
2.缺少安全設備統一(yī)編排能力,威脅處置依賴人工,過程繁瑣效率低(dī)
3.尚未建立安全運營能力評價指标,工作效果難量化,安全投入價值未顯現
4.缺乏全天候的(de)威脅監測手段,非工作時間無法及時處置突發事件

5.安全人員數量少,缺乏應對複雜安全威脅的(de)經驗

三、方案設計

根據國家政策與行業标準對網絡安全運營中心的(de)要求,結合綠盟科技在網絡安全行業多年(nián)的(de)行業經驗,通過規劃、設計和(hé)實施安全運營體系,将人、工具、流程整合,以發現、分析、解決問題和(hé)持續叠代優化為(wèi)目标,将安全工作持續運營起來,助力企業順利實現數字化轉型。


圖片

  ① 設計運營團隊架構
确保安全運營體系順利運行,首先要建立職責清晰的(de)組織架構,根據自(zì)身的(de)組織架構、業務特點,識别運營工作流轉節點涉及的(de)幹系人,設計符合金融機構實際情況的(de)安全運營組織架構,設定運營角色、職責分工。
圖片
    ② 建立安全運營流程
在對運營團隊架構進行設計後,應當建立起完善的(de)安全運營流程,該部分工作主要包括資産安全信息管理(lǐ)流程、威脅管理(lǐ)流程、漏洞管理(lǐ)流程、安全情報管理(lǐ)流程、網絡安全态勢管理(lǐ)流程、防禦策略管理(lǐ)流程的(de)建立與完善。

    ③ 搭建安全運營平台

1)部署方案設計

根據各金融機構的(de)普遍情況,綠盟科技設計了涵蓋了網絡安全運營所必需的(de)基礎安全能力的(de)平台方案,如(rú)下圖:

圖片

2)平台策略優化

在部署安全檢測設備後,安全設備檢測能力會受到環境因素的(de)幹擾從而導緻出現誤報。為(wèi)了增加告警的(de)有效性,需要人工針對告警分析後進行策略優化。

3)安全自(zì)動化編排

通過将安全研判和(hé)預警通報機制及流程的(de)固化,形成了攻擊識别規則、運維事件與自(zì)動化響應處置動作之間的(de)關系,一(yī)旦攻擊事件與SOAR中開啓的(de)案例得到了匹配,該事件可(kě)在無需人工幹預的(de)情況下,通過劇本完成自(zì)動化閉環處置。

    ④ 提供安全服務能力

1)資産安全信息管理(lǐ)

針對互聯網資産,進行基于SaaS服務的(de)基礎信息核查、敏感信息發現(包含代碼洩露、網盤、文庫、暗網、黑客論壇等)、移動資産發現、網站安全監測、釣魚/仿冒網站監測、敏感內(nèi)容監測、篡改監測、DNS解析監測、平穩度/可(kě)用性監測、挂馬、黑鏈監測等。

針對內(nèi)網資産建立資産管理(lǐ)流程和(hé)制度,對企業內(nèi)網資産進行全生命周期安全管理(lǐ),包括資産掃描、建立基線、變更監測等手段,減小業務系統受攻擊面,降低(dī)網絡安全風險。

2)威脅管理(lǐ)

通過入侵檢測防禦系統、全流量分析系統、态勢感知系統等安全設備與平台及本地(dì)/雲端安全分析專家共同為(wèi)客戶提供各類安全的(de)威脅檢測與響應服務。

3)漏洞管理(lǐ)

由安全專家通過平台與掃描探針對用戶互聯網與內(nèi)網進行檢查和(hé)梳理(lǐ),核對所開放的(de)服務是否為(wèi)必須、确認漏洞與配置的(de)存在情況,使用戶了解并明确開放的(de)服務,協助用戶關閉不需要的(de)服務端口,并對系統、配置、web漏洞進行确認加固、驗證,減小業務系統的(de)受攻擊面。

4)安全情報管理(lǐ)

提供最新安全漏洞資訊,針對高(gāo)危漏洞、重點安全事件發布安全通告,包括:受影響範圍、檢測方法、防護方案,以郵件、系統推送等方式推送給客戶,指導客戶完成漏洞修複。

5)網絡安全态勢管理(lǐ)

提供涵蓋網絡安全态勢指标的(de)量化數值和(hé)網絡安全态勢綜合分析報告。

6)防禦策略管理(lǐ)

通過安全應急演練、紅(hóng)藍對抗演練等手段,對現有防禦策略進行檢驗,并針對性的(de)進行優化。

    ⑤ 編制運營評價指标

該階段将協助用戶編制運營評價指标并落地(dì),評價指标用于對工作效果進行度量,以評價安全運營工作中各項安全控制手段是否有效,體系實際運行狀況是否良好,将各項工作的(de)成果量化,提升安全運營工作的(de)價值。

圖片

    ⑥ 培養安全運營人才

建立網絡安全教育培訓制度,為(wèi)機構內(nèi)部人員及其他有關人員(如(rú)合同商、用戶等)提供安全意識教育和(hé)基本安全技能培訓,為(wèi)關鍵崗位人員提供基于崗位的(de)專業安全技能培訓。

四、方案價值

1、為(wèi)企業打造從安全風險監測到響應處置的(de)閉環标準化運營管理(lǐ)體系,支撐并指引企業3~5年(nián)內(nèi)的(de)安全建設需求和(hé)方向;
2、構建覆蓋“監測、預警、防護、檢測、響應、處置”安全閉環能力;
3、建立安全人員管理(lǐ)體系,覆蓋“選、留、育、用”等環節,建立一(yī)支可(kě)滿足日常安全運營及特殊時期保障需求的(de)團隊;


13905190502 南京市玄武區洪武北路188号長(cháng)發數碼大廈11樓E座
友情鏈接
百度 網絡安全和(hé)信息化委員會 FreeBuf網絡安全行業門戶

分享:
Copyright © 2020-2022 南京明科網絡科技有限公司 版權所有  
技術支持:飛(fēi)酷網絡