金融行业终端安全面临的挑战及应对策略.docx
《金融行业终端安全面临的挑战及应对策略.docx》由会员分享,可在线阅读,更多相关《金融行业终端安全面临的挑战及应对策略.docx(19页珍藏版)》请在第一文库网上搜索。
1、金融行业终端安全面临的挑战及应对策略目录引言21 .金融行业终端安全概述21.1. 传统终端安全技术已显疲态,应对新威胁需新思路和新模式21. 1.1.传统终端安全技术面临的安全事项22. 1.2.新技术催生新威胁监管及需求关注点已从合规转向实战33. 1.3.应对新威胁需要新思路和新模式44. 1.4.当前主流终端安全技术面对当前威胁形势已显疲态45. 1.5.终端安全市场将显著增长创新企业入局将有利于用户61.2. 移动终端安全61.2.1. 移动安全合规现状61.2. 2.全链路移动安全防护71.3. 3.移动隐私合规管控91.4. 业务终端安全111.4.1. 金融行业终端安全概述11
2、1.3.2.传统终端安全111.3.3.移动终端安全121.3.4.业务终端安全121.4.金融行业终端安全面临的挑战131.4. 1.网络边界防护不再安全131.5. 2.被动防御难仿外部攻击131.6. 3.信息防泄露存在安全隐患132 .金融行业终端安全面临的挑战132. 1.网络边界防护不再安全143. 2.被动防御难防外部攻击144. 3.信息防泄露存在安全隐患143 .金融行业终端安全应对策略143.1. 加强网络身份认证与访问控制143. 1.1,零信任的概念154. 1.2.零信任产品的能力与技术155. 1.3.零信任在终端安全领域的应用场景153.2. 提高终端主动防御能力
3、163.2.1.EDR核心能力163.2.2.EDR未来趋势173.3.提升终端信息防泄露水平173.3.1.填补MaC终端、特种终端安全管理的空白173.3.2.提高数字水印安全防范能力173.3.3.加强源代码的管理173.3.4.完善数据扫描功能184.研究总结18引言如何加强终端的安全管理,抵御外来攻击,确保数据得到有效保护是金融行业面临的重要课题。终端作为金融行业日常办公、业务处理、系统维护的设备,承载着重要的金融数据。终端是企业外部与内部系统连接的切入点,在严峻的外部网络环境下面临非法访问、病毒入侵、信息泄露等安全风险。随着移动办公、远程办公需求的不断增长,终端安全面临更大的挑战。
4、如何加强终端的安全管理,抵御外来攻击,确保数据得到有效保护是金融行业面临的重要课题。1.金融行业终端安全概述金融行业的终端安全管理对象主要包括传统终端、移动终端、业务终端这三类终端。传统终端主要是指台式计算机、笔记本电脑、柜员用于业务操作的柜面终端、人工坐席、生产运维操作终端等,是员工日常办公使用的终端。移动终端主要是指iOS、Android.WindOWS平板电脑、手机等便携式移动智能终端,是员工处理业务或移动办公的终端。业务终端主要是指现金类自助设备(如ATM),非现金类自助设备(如自助终端),是对外提供金融服务的设备。11传统终端安全技术已显疲态,应对新威胁需新思路和新模式111传统终端
5、安全技术面临的安全事项2023年2月23日,微步在线举办“无界守护终于安全”终端安全新产品发布会,正式发布OneSEC新一代终端安全管理平台,致力于有效应对针对办公网的安全风险,解决终端安全威胁的可见、可管和可控的问题。在发布会现场,微步在线创始人薛锋以“新威胁,新安全”为主题,对近两年来网络威胁趋势的变化以及应对当前终端安全挑战的新思路做了分享。传统终端使用范围广、终端环境复杂,是外部攻击的重点对象。传统终端安全管理大体上包括行为安全、数据安全、边界安全、系统安全四大方面,内容涵盖非授权软件管理、互联网访问控制、行为监控与处置、敏感信息扫描、文档加密、数据外发管控、防火墙、漏洞防护、病毒查杀
6、、网络准入、外联及移动存储管控等,详见图Io行为安全数据安全边界安全系统安全非授权软件终端防火墙准入管理互联网访问文拗口密漏洞防护外联管理事中监控数据外发管控病毒查杀移动存储管理业务框架基础框架策略管理操作管理报警与日志报表管理网络通信任务管理功能模块管理客户端管理一Q匚C一图1传统终端安全管理通用架构1.1.2.新技术催生新威胁监管及需求关注点已从合规转向实战尽管5G、IoT、云等新兴技术并非是近期诞生的,但它们及伴生的相关场景在此前三年中发展迅猛,并带动基础设施发生了巨大的变化,同时也为安全带来了诸多新的挑战。其中比较典型的如办公场景,远程或混合办公模式的广泛采用导致此前传统办公模式下的众
7、多安全措施成为虚设。同时,监管层面也在发生着变化。行业级、区域级乃至国家级攻防演练活动都已经或正在形成常态化,充分体现出在近几年网络威胁形势日趋严峻的情况下,监管层面的关注点开始从面向合规转变为面向实战和效果。值得一提的是,这也带动了用户一侧的需求开始转变,同样会更关注安全建设的实战能力和效果。目前不少用户己从传统的被动防御建设转向更积极的主动防御建设,会更加注重威胁的发现能力以及持续的安全保障体系,同时也会更注重安全运营,因为用户也意识到,安全不是靠一时的安全能力堆砌就可以解决后续长期的问题。作为攻防对抗中的一份子,攻击者的变化不能忽视,它主要体现在三点:首先是攻击技术平民化,一些技术水平较
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 金融 行业 终端 安全 面临 挑战 应对 策略
