安恒信息、小马bank 共同维护金融安全

简介:

本文讲的是安恒信息、小马bank 共同维护金融安全,近日,安恒信息与国内首家主打互联网智能理财平台的“小马bank”签订互联网金融安全服务协议,成为其安全服务提供商。本次合作不仅体现了小马bank对安恒信息安全服务能力的认可,同时也标志着安恒信息在互联网金融领域逐步取得客户信任。

  从“安全就是防火墙”,到“安全三大件”,再到“三分技术七分管理”,用户和服务商都在不断探索着信息安全建设的途径,互联网金融是一种互联网和金融有机结合的模式,传统的单个、独立的安全产品已经无法保证瞬息万变的网络金融格局的稳定并满足用户个性化的安全需求。与此同时,安恒信息从未停止对这一领域信息安全服务模式的探索与研发。安恒信息始终坚持让用户了解安全风险在哪里、黑客入侵的途径是什么、如何有效保护敏感数据以及可改进的空间有哪些。在用户充分了解安全风险的前提下,通过安全检查服务,安全防护体系建设、内控体系建设建立起三位一体的防护机制:

  安全检查服务:

  1、在事前阶段主要运用安恒自主开发的web安全扫描器及数据库扫描器、基线检查工具,通过持续流量分析和主动扫描,能够帮助用户发现网络中存在的问题;

  2、探测用户已经暴露的敏感信息,及时反馈给用户, 并且为用户提供对应的解决方案。

  安全防护体系建设:

  安恒信息采取安全锁定和监控预警两种方式进行日常的安全维护。具体包括限制网络连接、锁定配置文件、锁定用户权限、系统监控、文件监控、日志监控等。屏蔽不安全接入,规范接入行为、铲除威胁源头以避免事后处理。 使安全成为常态,保证客户资金万无一失,保护用户信息。

  内控体系建设:

  1、建立资产威胁模型:识别系统、数据库、网站漏洞并结合敏感信息情况建立资产安全威胁模型。检测到漏洞后自动生成web防护、DB审计规则以及内部运维控制策略。

  2、配置完善的安全服务体系:提供包括渗透测试服务、应急响急服务、安全巡检服务、高风险期的驻场服务。

  小马bank的负责人表示:互联网金融生命的延续离不开信息安全服务的支撑,通过全套安全服务体系,安恒信息为小马bank发掘出了很多潜在的安全隐患,在尝试使用了整套安全服务之后,安全系数有了大幅度的提高,从实践看来我们的选择是正确的。

  安恒信息副总裁刘志乐表示,网络攻击方式的发展是紧随互联网发展脚步的,互联网金融面临的威胁也与日俱增:网站易遭受攻击,用户资金被盗,客户信息泄露。 1100多家P2P网贷平台的倒闭,95%的原因是黑客攻击造成的,每年造成的损失超过300亿美元。2014年1月份刚获得1.3亿美元巨额投资的人人贷由于大量的DDOS的攻击,引起网站暂停服务,损失惨重,黑客的魔爪已经伸向了P2P领域。用户的存款在计算机后台的数据库里面实际就是一堆二进制字符串,如果黑客控制了数据库,那么大家的钱也就相当于落入了黑客的腰包。2011年以前中国的大部分人对于信息泄露不以为然,而如今随着越来越多的诈骗电话、垃圾短信,信息泄露事件直接影响到了商业竞争上的利益得失。

  面对以上日益恶化的严峻形势,安全是整个运营和生产属性当中必不可少的环节,因此需要建立完整的审查和防范体系:安全防范需要事前、事中、事后的全套系统的解决模式。风险来临前要做好风险的检查和安全的检测,入侵发生时及时发现并有效报警,入侵发生后发现和审计到黑客入侵的轨迹,便于取证,同时可追溯到黑客信息,有利于公安执法。要加强事前的防范是最重要的一点,切不可被动,确保客户资金万无一失。

作者:王宁

来源:IT168

原文标题:安恒信息、小马bank 共同维护金融安全

相关文章
|
SQL JSON 前端开发
校园外卖点餐系统——Day02【员工管理业务开发】
校园外卖点餐系统——Day02【员工管理业务开发】
125 0
校园外卖点餐系统——Day02【员工管理业务开发】
|
Rust 数据可视化 安全
95后百度员工对领导不满,删改公司数据库被判刑;微软在美取消竞业协议;TikTok中国管理团队与海外员工冲突引发离职潮 |Q资讯
95 后百度员工因项目被接手对领导不满,刻意删改公司数据库被判刑;微软宣布在美国停止执行员工竞业协议;字节跳动员工“秘密”入职快手,被判返赔近 38 万;特斯拉将裁员 1 万人、暂停全球招聘,马斯克回应:裁员不涉及实际生产人员,还将增加小时工;TikTok 中国管理团队与英国员工发生矛盾冲突,众多员工离职,涉事高管被停职调查;蚂蚁集团:目前没有启动 IPO 的计划;无视微软反对,美商务部限制中美网络安全合作;GitHub Atom 将停用,6 个月后完成归档......
237 0
|
人工智能 文字识别 安全
阿里安全OCR技术刷新世界纪录 曾协助14省侦办百余起制售假疫情物资案
日前,阿里知产保护科技大脑中的一项OCR技术刷新世界纪录。OCR是学界业界必争之战,阿里、谷歌、微软、亚马逊等互联网公司也都研究多年。有OCR奥斯卡之称的ICDAR赛事,吸引全球近百国家数千队伍参加。近期,来自中国的阿里巴巴,一举刷新ICDAR-RCTW17文字检测及端到端文字识别两项世界最好成绩,位列世界第一。
阿里安全OCR技术刷新世界纪录 曾协助14省侦办百余起制售假疫情物资案
「镁客早报」紫光申请100亿纾困专项债券;比利时禁止Facebook追踪当地用户
苹果前CEO成医疗科技将为苹果带来巨大增长力;谷歌意图进一步整合谷歌语音助手和安卓。
233 0
「镁客早报」屠呦呦入选“20世纪最伟大人物”;四部门联合治理APP违法收集使用个人信息
Space X载人火箭完成静态点火实验;爱尔兰调查Twitter数据泄露事件。
465 0
|
新零售 监控 安全
华住酒店用户数据疑被泄露,企业数据自保攻略有二
近日,网曝疑似华住集团旗下连锁酒店用户数据在暗网售卖。从卖家发布内容看,数据包含华住旗下汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等酒店。泄露的信息包括华住官网注册资料、酒店入住登记的身份信息及酒店开房记录,住客姓名、手机号、邮箱、身份证号、登录账号密码等。
2526 0