亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        金融網(wǎng)絡(luò)安全未來需要質(zhì)的改變

        2013-04-16 23:13:30聞弘
        關(guān)鍵詞:應(yīng)用層信譽(yù)防火墻

        “轉(zhuǎn)型”與“創(chuàng)新”無疑是當(dāng)前金融行業(yè)的熱門話題,不論是銀行、證券或是保險(xiǎn)行業(yè),都在對現(xiàn)有業(yè)務(wù)模式以及未來發(fā)展方向進(jìn)行深入的思考與探索??梢钥吹降氖牵磥淼慕鹑谛袠I(yè)將越來越貼近客戶,提供的金融服務(wù)將更加豐富,并且隨手可及,無處不在。在這種大的趨勢下,金融行業(yè)信息網(wǎng)絡(luò)需要提供更廣的覆蓋面和更多的接入渠道,面臨的網(wǎng)絡(luò)安全挑戰(zhàn)將更加嚴(yán)峻。

        傳統(tǒng)威脅依然存在威脅呈現(xiàn)新的特點(diǎn)

        從網(wǎng)絡(luò)威脅來看,傳統(tǒng)威脅并沒有消失。但在新的形勢下,金融信息網(wǎng)絡(luò)所面臨的威脅又有一些新的特點(diǎn)。主要包括四大特點(diǎn):

        一是網(wǎng)絡(luò)攻擊趨利化與集團(tuán)化。這是當(dāng)前網(wǎng)絡(luò)攻擊的最大特點(diǎn),近些年越來越多的地下產(chǎn)業(yè)鏈被曝光。這些案件的典型特點(diǎn)是,每個(gè)犯罪組織均有很明確的行動目標(biāo),即以非法獲取經(jīng)濟(jì)利益為目的。此外,組織架構(gòu)嚴(yán)密,分工細(xì)致,呈集團(tuán)化運(yùn)作特點(diǎn)。

        二是新技術(shù)帶來新的安全風(fēng)險(xiǎn)。云計(jì)算、計(jì)算資源的虛擬化、池化等新技術(shù)出現(xiàn),給IT系統(tǒng)帶來了前所未有的彈性和靈活性,但作為一項(xiàng)新技術(shù),其未來潛在的安全風(fēng)險(xiǎn)還并未被充分認(rèn)識到。在此過程中,如何利用新技術(shù)但又保障業(yè)務(wù)安全,需要深入分析。

        三是應(yīng)用層的安全威脅成為主要的威脅類型。據(jù)統(tǒng)計(jì),目前70%以上的網(wǎng)絡(luò)攻擊發(fā)生在應(yīng)用層。以網(wǎng)絡(luò)過濾為主的傳統(tǒng)防火墻面對應(yīng)用層攻擊通常束手無策。此外,隨著越來越多的業(yè)務(wù)采用B/S架構(gòu),SQL注入、XSS跨站腳本等WEB攻擊造成的破壞性日益突出。

        四是高級持續(xù)性攻擊(APT)呈上升趨勢。APT攻擊的典型特點(diǎn)是融合多種手段,包括社會工程、零日漏洞等攻擊方式,并且黑客一旦進(jìn)入內(nèi)部區(qū)域,將會長期潛伏直至獲取到關(guān)鍵信息。此類攻擊識別與追蹤困難,較難防范。

        安全產(chǎn)品需要質(zhì)的改變

        為了應(yīng)對金融信息網(wǎng)絡(luò)的安全需求,目前,有越來越多的安全廠商更加注重應(yīng)用層安全,強(qiáng)調(diào)多安全功能的集成,這是防火墻產(chǎn)品的一個(gè)進(jìn)步。但目前市場上的防火墻產(chǎn)品,多數(shù)只是對傳統(tǒng)防火墻進(jìn)行功能改進(jìn)和性能增強(qiáng),在安全理念和防護(hù)技術(shù)上,并沒有質(zhì)的變化。

        針對未來的安全形勢,在現(xiàn)有防火墻的基礎(chǔ)上,網(wǎng)絡(luò)安全還需要從幾個(gè)方向進(jìn)行創(chuàng)新,第一個(gè)是感知業(yè)務(wù)運(yùn)行風(fēng)險(xiǎn)。安全設(shè)備除了防范所在層次的安全威脅外,還應(yīng)關(guān)注業(yè)務(wù)在同一層次的風(fēng)險(xiǎn)狀況,如防火墻除了防網(wǎng)絡(luò)攻擊外;同時(shí)對所保護(hù)的業(yè)務(wù)網(wǎng)絡(luò)層面的網(wǎng)絡(luò)延時(shí)、服務(wù)響應(yīng)、流量吞吐等指標(biāo)進(jìn)行分析,出現(xiàn)異常時(shí),可及時(shí)預(yù)警,避免安全事件的發(fā)生。

        第二是利用大數(shù)據(jù)識別未知威脅?;谠朴?jì)算平臺收集全網(wǎng)絡(luò)的安全威脅信息,依靠預(yù)制模型及機(jī)器學(xué)習(xí),對各種信息進(jìn)行關(guān)聯(lián)分析,從而發(fā)現(xiàn)異常行為或惡意數(shù)據(jù),在攻擊發(fā)生早期便可在端點(diǎn)采取應(yīng)對措施,避免影響進(jìn)一步擴(kuò)大。對于APT攻擊,這將是一種有益的防范方式。這種架構(gòu)下的云安全平臺,可以是公有云安全平臺,也可以是私有云或社區(qū)云安全平臺。

        第三是基于信譽(yù)的實(shí)時(shí)防控,當(dāng)前越來越多的移動互聯(lián)網(wǎng)技術(shù)正在被逐漸引入金融行業(yè),較之PC,智能化終端的移動性、開放性都使威脅的引入與識別更加不可控。因此,根據(jù)終端類型、終端健康狀態(tài)、歷史網(wǎng)絡(luò)行為建立信譽(yù)指數(shù),通過信譽(yù)指數(shù)與安全策略的實(shí)時(shí)聯(lián)動,實(shí)現(xiàn)動態(tài)的策略調(diào)整,對信譽(yù)等級較低的危險(xiǎn)及不可信終端進(jìn)行嚴(yán)格控制與審計(jì),可在一定程度上降低安全風(fēng)險(xiǎn)。

        簡而言之,伴隨互聯(lián)網(wǎng)技術(shù)的發(fā)展,"從基于威脅到基于風(fēng)險(xiǎn)控制"的安全理念,不但是未來金融信息安全的發(fā)展方向,也是未來網(wǎng)絡(luò)安全的重要特征。利用大數(shù)據(jù)、云計(jì)算、移動互聯(lián)網(wǎng)、虛擬化等多種技術(shù),做到基于信譽(yù)的實(shí)時(shí)風(fēng)險(xiǎn)控制的安全模式將有較大的發(fā)展空間。

        猜你喜歡
        應(yīng)用層信譽(yù)防火墻
        以質(zhì)量求發(fā)展 以信譽(yù)贏市場
        信譽(yù)如“金”
        構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
        基于分級保護(hù)的OA系統(tǒng)應(yīng)用層訪問控制研究
        新一代雙向互動電力線通信技術(shù)的應(yīng)用層協(xié)議研究
        江蘇德盛德旺食品:信譽(yù)為翅飛五洲
        物聯(lián)網(wǎng)技術(shù)在信息機(jī)房制冷系統(tǒng)中的應(yīng)用
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        Current advances in neurotrauma research: diagnosis, neuroprotection, and neurorepair
        筑起網(wǎng)吧“防火墻”
        中國火炬(2010年10期)2010-07-25 07:43:49
        国产亚洲精品bt天堂| 成人欧美一区二区三区在线观看 | 俺来也俺去啦久久综合网| 吃下面吃胸在线看无码| 久久精品av在线视频| 午夜dy888国产精品影院| 中文字幕无码不卡一区二区三区| 99热成人精品国产免| 搞黄色很刺激的网站二区| 国产欧美在线观看不卡| av无码天堂一区二区三区| 精品亚洲欧美高清不卡高清| 国产盗摄一区二区三区av| 亚洲国产亚综合在线区| 无码国产69精品久久久孕妇| 人妻精品久久中文字幕| 国产爽快片一区二区三区| 中国午夜伦理片| 人人妻人人澡人人爽人人精品电影 | 国产精品高潮呻吟av久久4虎| 欧美精品日韩一区二区三区| 精品精品国产三级av在线| 18禁成人黄网站免费观看| 国产人成精品综合欧美成人| 青青草视频国产在线观看| 伊人久久这里只有精品| 成人欧美一区二区三区的电影| 青青草视频网站免费观看| 一个人午夜观看在线中文字幕| 又粗又黄又猛又爽大片app| 国产精品高潮呻吟av久久无吗| 久久久精品亚洲懂色av| 国产美女主播视频一二三区| 中文字幕av无码一区二区三区| 美女视频很黄很a免费国产| 日韩精品极品系列在线免费视频| 妺妺窝人体色www聚色窝| 亚洲毛片αv无线播放一区| h视频在线观看视频在线| 国产v片在线播放免费无码| 亚洲欧美国产日韩制服bt|