2023國(guó)家網(wǎng)絡(luò)安全宣傳周丨網(wǎng)商銀行:“應(yīng)用可信”防御網(wǎng)絡(luò)安全
2023年09月13日 18:05
9月11日-17日是“2023國(guó)家網(wǎng)絡(luò)安全宣傳周”。中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)圍繞“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”的主題,開(kāi)展網(wǎng)絡(luò)安全成果案例征集活動(dòng)?;ヂ?lián)網(wǎng)企業(yè)積極參與,從“反詐”“個(gè)人隱私保護(hù)”“數(shù)據(jù)安全”“風(fēng)險(xiǎn)評(píng)估”“關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)”“新技術(shù) 新應(yīng)用的網(wǎng)絡(luò)安全”等方面,多角度、多層面、多形式地分享了網(wǎng)絡(luò)安全成果與良好經(jīng)驗(yàn),共同探索網(wǎng)絡(luò)安全問(wèn)題的解決途徑,為我國(guó)網(wǎng)絡(luò)安全領(lǐng)域建設(shè)提供新思路、新方法,形成多方協(xié)作共同維護(hù)網(wǎng)絡(luò)安全的強(qiáng)大合力。
網(wǎng)商銀行
“應(yīng)用可信”防御網(wǎng)絡(luò)安全
“ 應(yīng)用可信”主要是對(duì)在線應(yīng)用系統(tǒng)的網(wǎng)絡(luò)訪問(wèn)、文件訪問(wèn)、系統(tǒng)命令執(zhí)行及應(yīng)用代碼執(zhí)行等行為建立數(shù)據(jù)內(nèi)視和可信級(jí)別安全管控規(guī)則,實(shí)現(xiàn)對(duì)于異常行為的可信管控,最終實(shí)現(xiàn)應(yīng)用防御0Day攻擊的效果。
通過(guò)安全平行切面技術(shù)在應(yīng)用層基于應(yīng)用運(yùn)行時(shí)防護(hù)能力建立的可信策略控制點(diǎn),對(duì)應(yīng)用運(yùn)行時(shí)依賴(lài)的網(wǎng)絡(luò)、文件、命令執(zhí)行、反序列化等行為建立可信級(jí)的白名單管控策略,確保只有預(yù)期內(nèi)的行為執(zhí)行成功,所有未知的行為默認(rèn)進(jìn)行攔截。
網(wǎng)商銀行發(fā)布了數(shù)字銀行可信縱深防御白皮書(shū),對(duì)銀行數(shù)字化轉(zhuǎn)型產(chǎn)生了積極影響。此防御案例已經(jīng)在網(wǎng)商銀行落地3年時(shí)間,成功攔截外部真實(shí)攻擊超千萬(wàn)次,守護(hù)了網(wǎng)商銀行用戶(hù)的資金安全和隱私數(shù)據(jù)安全。