国际保险集团巨头遭攻击!中小金融机构应进行信息安全检测

  发布时间:2025-07-06 03:13:41   作者:玩站小弟   我要评论
本文源自:保险报近期一家年收入达到122亿美元的国际保险集团巨头遭受网络安全攻击,对其内部系统遭受了不同程度的影响。对比之下,国内中小金融机构无论从人力财力投入,以及安全体系的完善程度,都无法和该保险 。

本文源自:保险报

原标题:中小金融机构应进行信息安全检测

近期一家年收入达到122亿美元的国际构国际保险集团巨头遭受网络安全攻击,对其内部系统遭受了不同程度的保险影响。对比之下,集团巨头击中进行检测国内中小金融机构无论从人力财力投入,遭攻以及安全体系的小金信息完善程度,都无法和该保险巨头比肩,融机那么信息安全工作应该从哪里入手呢?安全笔者认为最重要的是建立全面有效的信息安全检测手段。

网络安全形势严峻

近年来信息科技技术推动社会不断进步的国际构同时,也给信息安全工作带来了极大挑战,保险尤其是集团巨头击中进行检测以APT(高级持续性威胁)攻击为代表的新兴威胁,绝大多数机构无法做到杜绝一切安全隐患。遭攻因此,小金信息信息安全工作的融机本质是提前发现安全隐患和处理,而绝非在出现信息安全事件后的安全补救和应急。

在此基础,国际构为避免公司正常运作遭受网络安全事件的影响,安全管理员只能依靠科技手段,在“威胁出现”至“事件发生”期间内检测出已经形成的安全隐患,只有通过专业的检测手段才能够快速、准确地寻找到隐患原因及处理方式,从而“对症下药,药到病除”。

新兴网络环境下,面对层出不穷的网络攻击,也对网络安全工作提出了新的要求。杀病毒、防火墙、入侵检测这传统的“老三样”,已经难以应对人为攻击,且容易被攻击者利用。

构建信息安全检测手段

在复杂且困难的环境下,中小金融机构须从资产漏洞、网络流量、用户行为、威胁情报、日志分析等维度建立信息安全检测体系。

资产漏洞分析是一家公司信息安全体系建立的根本,因为网络安全攻击往往大都是利用信息资产存在的安全漏洞进行危害。要降低攻击可能性,最重要的安全防护手段就是在遭受攻击之前主动发现资产存在的脆弱性问题,并进行修补,防患于未然。根据漏洞扫描结果,通过正式工作通知的方式将每一个漏洞的管理落实到具体人员,并要求限期处理。待资产责任人反馈漏洞修复之后,系统将再次对风险资产进行扫描确保漏洞得到修复。

网络流量分析是信息安全检测必不可少的一环。网络流量分析解决方案融合了传统基于规则的检测技术,以及机器学习和其他高级分析技术,通过监控网络流量、连接和对象,找出恶意的行为迹象,尤其是失陷后的痕迹。

用户行为分析可以发现用户或信息资产可能存在的异常行为,因为大部分的网络攻击虽然来自公司外部,但最严重的损害往往是由公司内部人员所造成的。“管理好内部威胁才能保卫网络安全”已经逐渐成为一种共识。通过用户行为分析的应用,对用户或信息资产进行综合评分,识别内鬼行为和已入侵的潜伏威胁,从而达到提前预警的目的。

如果用户行为分析带有猜测的成分,那么威胁情报的存在就是通过证据对安全行为进行“判决”。通过威胁情报的分析,可及时获悉资产已经或即将面临的安全威胁并准确预警,结合最新的威胁动态,最终实施积极主动的威胁防御和快速响应策略,准确地进行威胁追踪和攻击溯源。

仅通过资产、流量、行为和情报的分析检测公司信息安全实时状态是不全面的,还应结合安全日志的统一收集和分析进行全面检测。针对各种层出不穷的数据源类型,使用交互式日志语义解析思路,确保多厂家、多层次数据免插件、自动柔性接入,大幅降低后期各类数据接入的技术及人力成本。

拥有全面有效的检测手段后,为便于公司和管理员高效、便捷地获取整体情况,可建立信息安全一体化全局展示。通过资产、流量、行为等多维度的有效数据采集,实时监控全网的安全态势、内部横向威胁态势、业务外连风险和服务器风险漏洞等,让安全管理员可以高效感知全网网络安全状态,从而形成一套基于“事前检查、事中分析、事后检测”的网络安全检测闭环。

(作者单位:百年保险资产管理有限责任公司)

  • Tag:

相关文章

  • 百度第三季度非网络营销营收65亿元 同比增长25%

    新浪科技讯 北京时间11月22日晚间消息,百度Nasdaq:BIDU)今日发布了截至9月30日的2022年第三季度财报。财报显示,百度第三季度总营收为325亿元约合45.7亿美元),与上年同期相比增长
    2025-07-06
  • 外交部:美国国家民主基金会唯恐天下不乱

    5月9日,外交部发言人赵立坚主持例行记者会。有记者就外交部官网发布的《关于美国国家民主基金会的一些事实清单》提问。发言人表示,5月7日,外交部网站发布了《关于美国国家民主基金会的一些事实清单》。这份清
    2025-07-06
  • 为促生育让员工“520”带薪放假?天地壹号确认消息属实

    每经记者 安宇飞       5月9日,天地壹号832898,NQ)一张《关于2022年520放假的通知》以下简称“《通知》”)在网上流传。图片来源于网络《通知》称:“你不婚,家族香火谁来接!我不生,
    2025-07-06
  • 上期所组织期货和衍生品法专题学习

    为领会《中华人民共和国期货和衍生品法》下称期货和衍生品法)的立法精神,掌握各项制度内涵,5月9日,上海期货交易所下称上期所)邀请中国证监会法律部相关负责同志通过视频方式作“期货和衍生品法解读”专题辅导
    2025-07-06
  • 台积电:高雄厂正式动工 将如期于2024年量产

    《科创板日报》21日讯,对于台积电高雄厂28纳米工程情况,台积电表示高雄厂经整地,目前已正式动工建厂,将依原规划于2024年量产。
    2025-07-06
  • 富士康高速路口“抢人”招聘,除了接送福利还有薪资激励

    记者 | 徐诗琪近日,郑州富士康因在高速路口“抢人”,设置点对点招聘引起广泛关注。界面新闻从内部人士处获悉,这类非常规地点招聘并非首次,以往富士康也曾由于用工需求大、为符合疫情闭环管理等要求,而做出类
    2025-07-06

最新评论