金融机构上云势在必行,肖力给出未来新安全体系六大定律

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心免费试用套餐资源包,价值199.45元额度,3个月
简介: 未来所有金融机构都可以基于云安全能力构建高等级安全体系

在3月24日举办的2020金融安全峰会上,阿里巴巴副总裁、阿里云安全事业部总经理肖力指出:“未来金融机构安全体系建设需要从原来重合规转变到合规与实战双驱动,业务发展与安全效果并重、云上与云下双驱动。”

据媒体报道显示,2019年,网络安全给全球带来的经济损失高达2.5万亿美元。同时,《中国数字金融反欺诈全景报告(2019)》也显示,目前各类金融场景中的欺诈行为已超过100种,包括套现、网络贷款诈骗、刷单、中介代办、电信诈骗、薅羊毛等。

随着金融机构逐步上云,未来所有金融机构都可以基于云安全能力构建高等级安全体系。

肖力指出,基于云原生安全优势,未来新安全体系建设将遵循六大定律。

金句图.jpg

01系统默认原生安全

移动时代,IOS和安卓操作系统制定了很好的安全基线,PC时代外挂式安全成为过去时。云也是在做操作系统,会将安全内置在所有云产品中,比如服务器内置安全芯片做到可信,云产品策略遵循最小权限原则,网络清洗、调度能力内嵌在系统中等等。系统原生安全将有效提升企业安全能力。

02身份管理成企业安全新边界

随着企业业务场景和办公场景多元化,传统安全边界被打破,身份将成为企业安全新边界。在以统一的身份认证管理为中心的新安全体系下,企业可以做到对员工账号权限的一键管理、特权账号的实时管控等,确保在正确的条件、正确的时间,让正确的用户获取对企业内正确资产的访问权。

03威胁检测和响应全局化

在新安全体系下,数据智能化将会驱动威胁检测和响应向全局化发展,打通系统、网络、身份和应用等日志,改变原来单点做威胁检测和响应的方式,从全局角度洞察威胁,并做到实时检测。同时新安全体系下,防御能力相对于检测更为关键,企业需要一键止血的能力。

04业务安全成为企业新的基础风险域

业务安全越来越多的成为企业的基础风险域,而不是特有风险域。数字化转型过程中,金融企业在用户注册、登陆、营销推广等环节都可能出现业务风险问题,涉及到很多技术风险域,直接决定了企业的基础安全水位。

05借助DevSecOps将安全工作前置

安全重在追本溯源。应用上的漏洞一般是在开发流程中产生的,修复漏洞只是事后响应,根源是在开发流程中降低漏洞的产生,避免潜在安全风险。对于金融机构而言,供应链复杂,借助DevSecOps建立自身的安全开发流程,可以从根本上解决潜在安全风险。

06常态化验证提升真实攻防水位

常态化验证理念应贯穿到企业安全体系的每个领域。安全合规定期做审计,而安全是动态变化的,企业的数百个控制点、安全基线也在不断变化,只依靠合规审计不能保障安全,只有通过常态化的持续验证才能及时找出问题所在,及时修复,确保安全措施的有效性,在面对突发安全事件时应对自如。

未来,所有金融各机构都会在云上,都将基于云安全构建自身安全体系。阿里云也希望将自身在云上的最佳安全实践赋能给云上每个用户。

肖力最后表示,“未来企业安全体系一定会往更统一、更集约化的趋势发展。我们希望将云端全局威胁情报等高等级安全能力赋能给云上每一个客户,让客户不仅在公共云,而且在专有云和本地也能享受到云端的高等级安全能力,实现普惠安全。”

相关文章
|
5月前
|
JSON API 数据格式
深入研究:1688商品评论API详解
本文介绍如何通过第三方数据服务平台获取1688商品评论数据。由于1688官方未提供通用评论API,商家和研究人员可借助第三方接口分析消费者反馈、优化产品与服务。使用时需注册账号获取API Key,并通过必要参数(如商品ID、页码等)调用接口,返回JSON格式的评论数据。文中提供了Python示例代码,利用`requests`库发送请求,帮助用户快速上手,注意根据实际平台调整API地址和参数。
203 12
|
存储 数据可视化 安全
一张图的七十二变——阿里云OSS图片处理实践
      小张是某视频网站的新入职的UED,日常工作就是创作各式各样的海报banner。踌躇满志的小张,上了三天班就蔫了。因为他在完成一张图的创作后,还需要考虑:• 同一张图会以不同的形式应用于网站各处:有时候需裁剪成不同形状,有时需要加水印,有时需转换格式....• 为了风格统一,不同的图需要保持样式统一:不同图片排列组成成一组,每组图片风格(
2692 0
|
6月前
|
人工智能 算法 搜索推荐
刘慈欣预言下的创作革命:刘慈欣称DeepSeek完全可能替代人类作家!
科幻作家刘慈欣谈及AI未来或可替代科幻作家,认为从理论上讲,10至20年后AI完全可能取代科幻小说作家。尽管如此,具有“巅峰创造力”的作家仍难以被完全取代。文章探讨了生成式AI在文学创作中的三重境界:工具化、主体化和生态级重构,并提出GAI认证体系助力创作者掌握AI技术,保持独特性。最终,文学可能演化为共生、抵抗与进化三种形态,在人机协作中迎来更繁荣的未来。
|
JSON 前端开发 开发工具
初探在WSL中设置vim前端开发环境
初探在WSL中设置vim前端开发环境
|
开发者
哨兵2号分幅规则介绍及网格矢量下载
本文介绍哨兵2号(Sentinel-2)遥感影像数据的空间分幅规则,并提供其格网参考系(Military Grid Reference System,MGRS)的.kml格式文件、.shp格式矢量文件的下载方法~
832 1
哨兵2号分幅规则介绍及网格矢量下载
|
11月前
|
人工智能 自然语言处理 机器人
“今日热点:AI像人类一样使用手机和电脑”,魔搭社区的开源项目已先行一步
今天,Claude发布了Computer Use的新功能,可以让AI像人一样使用电脑!
|
机器学习/深度学习 存储 算法
使用深度强化学习预测股票:DQN 、Double DQN和Dueling Double DQN对比和代码示例
深度强化学习可以将深度学习与强化学习相结合:深度学习擅长从原始数据中学习复杂的表示,强化学习则使代理能够通过反复试验在给定环境中学习最佳动作。通过DRL,研究人员和投资者可以开发能够分析历史数据的模型,理解复杂的市场动态,并对股票购买、销售或持有做出明智的决策。
343 4
|
弹性计算 安全 Linux
阿里云服务器安装宝塔Linux面板教程(详解)
阿里云服务器安装宝塔Linux面板教程(详解)阿里云服务器网以CentOS操作系统为例,安装宝塔Linux面板,先远程连接到云服务器,然后执行宝塔面板安装命令,系统会自动安装宝塔面板,安装完成后会返回面板地址、账号和密码,然后在安全组开通宝塔面板端口号
561 0
|
SQL 存储 开发框架
MSSQL弱口令绕过某数字上线
MSSQL弱口令绕过某数字上线
343 0
|
SQL 机器学习/深度学习 数据挖掘
PyFlink
PyFlink是Apache Flink的Python API,使Python开发人员可以使用Flink进行实时数据处理和分析。Apache Flink提供了一项名为“Flink Community Bridge Program”的帮扶计划,旨在支持社区开发人员的工作,并鼓励他们为Flink做出贡献。以下是加入帮扶计划的步骤:
282 0