防违规、抓内鬼 360发布业务安全解决方案

简介:

4月25日,针对目前业务安全的痛点问题,360企业安全在首都网络安全日前夕发布了国内首个业务安全解决方案,满足政企用户的防违规、堵死角、补缺陷和捉内鬼等业务安全管理需求,全面提升政企的业务安全。这是国内首个以规范业务管理、降低整体业务风险为目的的安全解决方案。

业务安全问题带来七大严重危害

美国中央情报局机密文件泄露事件;国家安全局的斯诺登事件;零售巨头塔吉特的信用卡信息泄露事件;上海疾控中心员工贩卖新生儿信息事件;以及国内某大型能源央企ERP账户信息被篡改,导致数百万损失的事件;2016年11月,警方破获一起重大侵犯公民信息案件,其源头为银行员工利用权限,获取和出售用户征信报告;Gucci离职员工删除公司的档案与电子邮件,导致Gucci全美分店与电商网站无法交易……

这一系列的安全事件无不透露出,企业业务安全上的防护的缺失导致了资金损失,数据泄露等各种严重后果。据统计,2016年因业务安全问题给全球经济带来的损失高达4450亿美元,比上年增加了18%。全球97%的500强企业发生过业务安全事件。

防违规、抓内鬼  360发布业务安全解决方案

然而,如何利用安全工具落地各种规章制度,如何对员工访问进行合理授权,如何抓住不怀好意的内鬼、甚至是商业间谍,目前一直没有完善、完整的解决方法。

360企业安全研究院首席研究员裴智勇发布《政企业务安全状况分析报告》

360企业安全研究院首席研究员裴智勇发布《政企业务安全状况分析报告》

360威胁情报中心发布的《政企业务安全状况分析报告》,将业务安全事件的危害分为敏感数据泄露、业务中断、知识产权损失、经济损失、金融欺诈、法律风险、数据完整性等七种类型

在分析造成业务安全产生的原因时,业务安全专家、360企业安全副总裁梁志勇认为,业务安全主要由四大原因造成:一是员工及第三方外包人员带来的内部威胁;二是由于业务授权及操作审计不完整出现的安全缺陷业务;三是正常授权下的违反规定行为;最后是不易察觉和感知的高风险和异常行为等安全死角。“其中,内部威胁是导致业务安全的最重要的原因。”

360发布国内首个业务安全解决方案

基于多年在内容安全管理和用户行为分析领域的技术和经验积累, 360企业安全集团推出了国内首个业务安全解决方案,通过防违规、补缺陷、堵死角、挖内鬼,一体化管理政企的业务系统,消除各种安全威胁,确保政企的业务安全。

据了解,360业务安全解决方案具有五大价值:

防违规:确保信息等保、各种行业规定以及企业内部规定得到有效遵循。

堵死角:有效防范高危、异常的业务行为。

补缺陷:消除业务系统访问的授权隐患,提升细粒度管控能力。

抓内鬼:通过多维数据关联、行为基线和机器学习,发现高风险用户。

管业务:一体化管理业务系统,解决安全管理的孤岛问题。

根据介绍,360业务安全解决方案包含两大核心模块——业务安全网关与UBA平台。业务安全网关作为数据探针,收集访问各种业务系统、数据库、服务器的数据,帮助用户了解各种业务系统的态势。UBA平台则通过多维数据关联与用户行为分析,及时发现和定位高风险用户。360企业安全集团副总裁梁志勇向记者解释到:“业务安全网关相当于我们的‘眼’和‘手,UBA平台相当于我们的‘脑’,由业务安全网关发现问题,UBA平台进行关联分析,最后由业务安全网关进行处理。’

借助360业务安全解决方案,政企用户可以及时发现和阻止“合法”用户的异常操作,及时发现和隔离高危用户,避免数据泄露与篡改、业务中断、知识产权损失、经济损失等业务安全事件的发生。

防违规、抓内鬼  360发布业务安全解决方案

360企业安全集团副总裁梁志勇:内部威胁、安全死角、安全缺陷业务、违规操作等四大原因导致业务安全风险

360企业安全副总裁梁志勇宣布,为配合今年的首都网络安全日,从即日起360企业集团还将推出360业务安全解决方案1个月限时免费试用活动,以帮助更多的中国政企用户远离业务安全风险的困扰。

限时免费试用活动申请入口:http://s.wcd.im/v/1mlgrZ39/

作者:佚名
来源:51CTO

相关文章
|
1月前
|
运维 安全 网络安全
睿哲信息:网站又崩了?互联网黑天鹅事件频发,这些事企业不得不防!
2023年B站崩了两次,一次是三月份,B站手机盒电脑端当天无法查看视频详情页,到了8月份,B站又崩了一次,许多网站反馈B站图片无法加载,视频无法打开,一直在缓冲。无独有偶,3月份腾讯旗下的微信和QQ登也出现了业务崩溃,微信语音对话、朋友圈、微信支付、QQ文件传输、QQ空间登多个功能都无法启用。
|
7月前
|
安全 搜索推荐 NoSQL
小心被溯源反制,还不注意??
小心被溯源反制,还不注意??
107 0
|
运维 安全 网络安全
保障业务安全,如何做到“未知攻,焉知防” 安全防护中的“未知攻,焉知防”是什么意思 “未知攻,焉知防”,业务安全的攻防之道
“未知攻,焉知防”,这句话后来被广泛应用到无数的安全产品和安全讲演场合。由此,也揭示出安全情报的重要性。
175 0
保障业务安全,如何做到“未知攻,焉知防” 安全防护中的“未知攻,焉知防”是什么意思 “未知攻,焉知防”,业务安全的攻防之道
|
数据采集 安全 网络安全
互联网流量作弊有哪些常用手法?如何应对虚假刷量风险?
互联网流量作弊有哪些常用手法?如何应对虚假刷量风险?
256 0
支付存在钓鱼风险-解决方案
付存在钓鱼风险 是由于商户直接在服务端提交请求到支付宝网关地址导致出现这样的情况。 因电脑网站支付是需要在前端显示付款页面让用户进行扫码或者输入密码进行付款的,所以不是直接服务端请求直接扣用户的余额的。
8959 0
|
机器学习/深度学习 安全 大数据
“撞库”成网络黑产源头 从技术和机制寻找解决之道
“撞库”成网络黑产源头 从技术和机制寻找解决之道
“撞库”成网络黑产源头 从技术和机制寻找解决之道
|
弹性计算 负载均衡 安全
黑客的3种常见网络攻击手段【须知】
今天来给大家讲讲网络攻击的类型,之前的文章对于恶意软件进行了一定的阐述,但恶意软件只是威胁发起者的运送负载的手段,什么是负载?小编的理解是承载着黑客的攻击代码,攻击行为的内容叫做负载。这种负载因为某些手段被送到了受害者的计算机上,并且被运行安装,负载便可以用来从内部导致各种鱼网络相关的攻击。威胁的发起者也可以从外部攻击网络。
|
安全 网络安全 数据安全/隐私保护
选型宝访谈:做好邮件安全,斩断威胁数据安全的“杀伤链”!
写在前面 信息安全是一个永恒的话题,也是企业CIO、CSO们关注的重点。就在今年的5月12日,WannaCry勒索病毒大规模爆发,再一次为企业的信息安全敲响了警钟。 可以说,我们面对的安全问题,从来没有像今天这么复杂,企业的信息安全,也从来没有像今天这么重要。
2693 0
|
区块链 数据安全/隐私保护
英航官网流量劫持导致数据泄露,收到16亿GDPR罚单
为规避GDPR违规风险,我国企业无论是否在欧盟开展业务,都应加强数据安全防护,而数据加密是安全防护的重中之重。
2309 0