趋势科技主动安全预警系统为广东省某知名证券提供可视化的安全视图

来源 :财经界 | 被引量 : 0次 | 上传用户:maomao0464
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  广东省某知名证券自建网以来,一直致力于建立稳定、高效的交易内网。为了保障各分支机构能通过专用网络稳定、快速地访问总部的数据中心,广东省某知名证券逐步采购了各种网络安全产品,包括:防火墙、IDS以及全网统一的防病毒软件。一直以来,这些安全设备均起到相应的效果,保障了交易网络的稳定。在2009年,国内飞客病毒大爆发,证监会对国内所有的证券企业内网安全监控提出了更高的要求,以确保证券交易的稳定性及实时性。出于安全的考虑,广东省某知名证券的安全管理员陈工认为非常有必要在现有的安全体系上进行加固,尤其是要符合证监会发文要求的安全改造部分,以规避安全风险。下面我们就以此用户为例,探讨一下证券行业的网络安全防护问题。
  
  2009年飞客病毒大爆发,使网络安全建设显得更为重要
  
  2009年,中国国内飞客病毒大规模爆发,国家病毒监控中心监控到数百万个公网IP有飞客病毒感染的行为。由于飞客病毒具有网络风暴及信息泄密的风险,证监会认为该病毒会对国内的证券企业带来高度的风险。因此,在2009年中旬,出台一套要求所有证券企业进行安全整改的公文,要求所有证券企业按照要求对内网进行安全加固,以提高安全级别。而公文内,对建立全网实时监控有高级别的要求,内容如下:
  《证券期货业信息系统安全检查贯彻落实指引》的第四项《安全监控与管理(14项)》中对实时监控和日志分析提出了以下要求:交易时间内人工监控,交易时间外自动化工具监控值守相结合方式,进行24小时实时监控;各单位应对监控内容认真观察和分析,实时监控期间工作人员应根据实时监控结果对监控对象的运行状态做出初步判断;每日应根据整个系统的当日的监控记录对此条运行状态做出初步判断;每周应对系统运行状态做出全面评价;所有监控记录应妥善保存三个月;各单位应对总部互联网出口的防火墙、IDS/IPS设备,保留六十天以上的日志备份;通过定期对日志进行分析和总结,及时了解网络状况、设备运行状况,发现薄弱环节,及时整改,形成记录;对业务网和办公网安装杀毒和防木马软件,并进行定期升级和在线扫描。
  从上述的要求可以看到,证监会对网络中数据行为的监控,有非常高的要求。而目前广东省某知名证券能够做到的是IDS的网络层监控以及防病毒客户端的监控,在网络中应用层数据的监控还没有建设。因此,广东省某知名证券信息安全部门希望在原有的安全体系上进行加固,以此建立全方位的安全预警平台。
  
  趋势科技安全预警平台让威胁看得见
  
  趋势科技作为全球知名的内容安全厂商,一直致力于协助客户搭建多层次的安全防护体系,目前已经协助全国多家证券用户搭建安全防护体系。因此,广东省某知名证券信息安全部门邀请趋势科技协助他们对现有体系进行加固改造。
  经过对用户环境的深入分析,趋势科技安全专家已经明确用户的安全需求所在,推荐用户部署趋势科技独有的安全预警平台,再结合原有的防火墙及IDS系统,把所有交易内网的数据进行2~7层的扫描,确保了网络之间的合法访问不包含恶意代码,提高了整体网络的安全性。
  具体来说,此方案是通过趋势科技威胁发现设备TDA独特的反向定位功能,使管理员可以迅速找到隐藏于网络中的高风险节点,并根据趋势科技整合在TDA报告中的解决方案,在这些高危节点尚未造成大规模病毒爆发前就把病毒处理干净。对此,用户表示:“趋势科技安全预警系统可以在病毒爆发前期提前告知我病毒源头在哪,结合趋势科技提供的配套解决方案,可以大幅度降低内网病毒爆发的几率。”这套方案不但能满足合规,还有其独特的技术优势。
  
  安全预警平台的合规性
  
  安全预警平台的合规性,在等保的考量中涵盖。其中,“漏洞、木马、病毒检测”、“安全监控与管理”,“ 日志检查和分析””都能夠滿足合规性的要求。
  
  安全预警平台的技术优势
  
  与趋势科技“云安全”技术配合,TDA可检测基于Web威胁或邮件内容的攻击,如Web攻击、跨站点脚本攻击和网络钓鱼。另外,当恶意程序在网络中传播感染其它用户时,它们就会被打上标记,其中就包括向外界传送信息或从恶意的来源(如僵尸网络)接收命令的隐藏型恶意软件。TDA还能识别违反安全策略、中断网络以及消耗大量带宽的或构成潜在安全威胁的未经授权应用程序和服务程序。这些应用程序和服务程序包括即时通讯(Bittorrent, Kazaa, eDonkey, MSN, Yahoo Messenger )、P2P文件共享、流媒体,以及未授权服务如SMTP中继和DNS欺骗。TDA利用网络内容检测技术侦测网络流量以及趋势科技病毒扫描引擎对其进行内容分析,并采用在网络交换机上使用端口扫描并以创建网络数据包的镜像方式进行内容检查,确保网络服务不会被中断。
  
  小结
  
  随着互联网技术的不断发展,黑客通过未知病毒的攻击方式日益增多。通过被动防御的方式,难以彻底避免病毒爆发的问题。广东省某知名证券在充分认知到这一关键点后,决定建立一套主动式的安全预警平台,而趋势科技安全预警方案可以协助用户做到以下几点:
  第一,通过对流通在网络中的数据进行应用层分析,可以提前掌握交易内网当前主要面临的威胁情况,包括主要的感染通道、严重情况等,以便管理员及时调整全网的安全策略;
  第二,通过主动监控网络病毒扩散疫情,尽早找到感染源头。结合趋势科技提供的解决方案及现场服务,能够最大限度降低全网病毒爆发的几率;
  第三,趋势科技硬件组合方案结合日常安全管理流程,能够把用户整体网络安全级别往良性方向发展。
其他文献
中国经济目前的问题不是“缺钱”,而是有效投资需求不足  由经济规律带来的潜在增速的必然变化,是我们需要深刻认识的  中国经济已走进了与过去30年不同的增长阶段,由经济规律带来的潜在增速的必然变化,是我们需要深刻认识的。不然会误判形势,误导政策。防止货币政策围着零点几个百分点的增长转动从而加大货币“堰塞湖”决口的风险,是近期最应该避免的“黑天鹅”事件。  近日有外国媒体基于中国欠佳的经济数据发出“预
曾经,我们自诩地大物博,九百六十万平方公里的土地上,华夏儿女生生息息。然而随着工业文明的推进,矿产资源过度开采,河流水被污染,土壤因施肥过度致重金属超标……人们不禁要问,是否应该有些计划,有些节制。  中国的环境问题并非一朝一夕而致,而是我国在经济快速发展的过程中积累的环境欠账。  《财经界》记者专访了中国环保产业协会重金属污染防治与土壤修复委员会秘书长刘阳生。  财经界:现在,中国的土壤污染情况
华人企业的老板往往七八十岁还不退休,老板就是企业的天,接班人怎么成长?企业怎么基业长青?选择早退,一方面是给儿子压担子,另一方面是想用企业法人治理结构和现代企业制度来管理企业。  家族企业如何走出“交接班困境”,保持基业长青?记者把同样的问题抛给严氏父子,结论似有差异,却也殊途同归。  严介和 :一个家族企业要想建立百年基业,必须经历由领袖人物打造即掌门人开创,走向职业经理人,再走向“富二代”的完
太原尖草坪区引进了三批新西兰优种奶牛,并引进了法国、德国、意大利先进的饲料收割、奶牛饲喂和挤奶设备,这一大动作引起了业界的普遍关注,成为该行业顶尖技术优势组合的榜样。  几个月前,太原尖草坪区引进了三批新西兰优种奶牛,并引进了法国、德国、意大利先进的饲料收割、奶牛饲喂和挤奶设备,这一大动作引起了业界的普遍关注,成为该行业顶尖技术优势组合的榜样。  大批引进国外奶牛以及技术,这一大手笔便是出自山西九
她,年仅四十多岁,却有着众多的创作经历和感悟;她,作为一名普通女性,却有着骄人的业绩和众多的光环;她平凡得像一条小溪,朴素得似一片树叶,然而,她用她脚踏实地地行动,谱写了一曲曲动人心弦的美丽乐章。  是的,她就凭着自己执着的追求、火一般的创作激情创作了一幅幅生动感人的作品,并屡获大奖。那么,这个她到底是谁呢?她就是著名女画家黄琳清。  2010年金秋时节的一个风和日丽的上午,我走进了位于北京琉璃厂
今年10月21日,商务部新闻办公室发布了中国对外投资取得的成果,指出:“十一五”期间,我国深入实施“走出去”战略,对外投资合作取得跨越式发展,已与对外贸易、利用外资相互融合、相互促进,共同构成当前我国开放型经济的重要组成部分,对国民经济和社会发展的贡献日益增大。中国已经从引资大国变为对外投资的重要国家之一。  那么,我国“走出去”战略实施取得了哪些成就?人民币升值对我国对外投资有哪些影响?如何提高
山东半岛蓝色经济区建设上升为国家战略,日照市岚山区把加快蓝色经济发展摆到全区工作的重中之重的位置,确立了坚持新型工业化、新型城镇化、农业现代化“三化”同步推进工作思路,大力实施港口立区、产业强区、生态建区“三大战略”,努力做好现代海洋产业、现代特色农业、现代服务业“三篇文章”,全力打造蓝色经济先行区、临港产业核心区、海滨宜居城市新兴区、生态文明乡村建设示范区,努力争当半岛蓝色经济区发展排头兵,经济
珠三角双核之间的竞合关系,已经有了实质性的改变  自年初广州首次提出加强与深圳合作后,两市在近期签署了《战略合作框架协议》,共同推进“双核”区域中心建设。当地学者认为,在此框架下展开的金交会的合作,显示着珠三角双核之间的竞合关系,已经有了实质性的改变。  从竞争到合作  作为广东省经济发展的双核,广州与深圳之间一直存在着颇为明显的“瑜亮情结”。在过往的历史中,两市之间的“竞争”往往多于“合作”。 
在一次又一次的浴火洗礼后,民营区已经成长为美轮美奂的“金凤凰”,并且一飞冲天。  太原民营经济开发区是太原市实施率先发展、转型发展、跨越发展的排头兵,也是建设具有国际影响力的区域性现代化大都市和一流省会城市的重要推动力。  多年来,民营区充分利用区位优势,大力发展现代物流业、楼宇经济和总部经济。其中现代物流业是开发区现有支柱产业。全区共有大小物流商户近1000多家,形成了以迎泽物流、朝阳鞋城、晋阳
新闻背景:  日照因“日出初光先照”而得名。2011年,山东半岛蓝色经济区上升为国家战略,日照是重要一极。座落在这里的日照银行成立于2000年12月28日。成立以来,日照银行紧紧围绕“打造精品银行,成就百年老店”的企业愿景,塑造了“中小企业银行”“市民自己的银行”“货币市场特色银行”“物流银行”四个品牌,实现了由小到大、由弱到强、由地方性银行到区域性银行的跨越。11年间,资产规模增长31倍。截至2