安恒信息、小马bank 共同维护金融安全

简介:

本文讲的是安恒信息、小马bank 共同维护金融安全,近日,安恒信息与国内首家主打互联网智能理财平台的“小马bank”签订互联网金融安全服务协议,成为其安全服务提供商。本次合作不仅体现了小马bank对安恒信息安全服务能力的认可,同时也标志着安恒信息在互联网金融领域逐步取得客户信任。

  从“安全就是防火墙”,到“安全三大件”,再到“三分技术七分管理”,用户和服务商都在不断探索着信息安全建设的途径,互联网金融是一种互联网和金融有机结合的模式,传统的单个、独立的安全产品已经无法保证瞬息万变的网络金融格局的稳定并满足用户个性化的安全需求。与此同时,安恒信息从未停止对这一领域信息安全服务模式的探索与研发。安恒信息始终坚持让用户了解安全风险在哪里、黑客入侵的途径是什么、如何有效保护敏感数据以及可改进的空间有哪些。在用户充分了解安全风险的前提下,通过安全检查服务,安全防护体系建设、内控体系建设建立起三位一体的防护机制:

  安全检查服务:

  1、在事前阶段主要运用安恒自主开发的web安全扫描器及数据库扫描器、基线检查工具,通过持续流量分析和主动扫描,能够帮助用户发现网络中存在的问题;

  2、探测用户已经暴露的敏感信息,及时反馈给用户, 并且为用户提供对应的解决方案。

  安全防护体系建设:

  安恒信息采取安全锁定和监控预警两种方式进行日常的安全维护。具体包括限制网络连接、锁定配置文件、锁定用户权限、系统监控、文件监控、日志监控等。屏蔽不安全接入,规范接入行为、铲除威胁源头以避免事后处理。 使安全成为常态,保证客户资金万无一失,保护用户信息。

  内控体系建设:

  1、建立资产威胁模型:识别系统、数据库、网站漏洞并结合敏感信息情况建立资产安全威胁模型。检测到漏洞后自动生成web防护、DB审计规则以及内部运维控制策略。

  2、配置完善的安全服务体系:提供包括渗透测试服务、应急响急服务、安全巡检服务、高风险期的驻场服务。

  小马bank的负责人表示:互联网金融生命的延续离不开信息安全服务的支撑,通过全套安全服务体系,安恒信息为小马bank发掘出了很多潜在的安全隐患,在尝试使用了整套安全服务之后,安全系数有了大幅度的提高,从实践看来我们的选择是正确的。

  安恒信息副总裁刘志乐表示,网络攻击方式的发展是紧随互联网发展脚步的,互联网金融面临的威胁也与日俱增:网站易遭受攻击,用户资金被盗,客户信息泄露。 1100多家P2P网贷平台的倒闭,95%的原因是黑客攻击造成的,每年造成的损失超过300亿美元。2014年1月份刚获得1.3亿美元巨额投资的人人贷由于大量的DDOS的攻击,引起网站暂停服务,损失惨重,黑客的魔爪已经伸向了P2P领域。用户的存款在计算机后台的数据库里面实际就是一堆二进制字符串,如果黑客控制了数据库,那么大家的钱也就相当于落入了黑客的腰包。2011年以前中国的大部分人对于信息泄露不以为然,而如今随着越来越多的诈骗电话、垃圾短信,信息泄露事件直接影响到了商业竞争上的利益得失。

  面对以上日益恶化的严峻形势,安全是整个运营和生产属性当中必不可少的环节,因此需要建立完整的审查和防范体系:安全防范需要事前、事中、事后的全套系统的解决模式。风险来临前要做好风险的检查和安全的检测,入侵发生时及时发现并有效报警,入侵发生后发现和审计到黑客入侵的轨迹,便于取证,同时可追溯到黑客信息,有利于公安执法。要加强事前的防范是最重要的一点,切不可被动,确保客户资金万无一失。

作者:王宁

来源:IT168

原文标题:安恒信息、小马bank 共同维护金融安全

相关文章
|
数据采集 设计模式 前端开发
实战爬虫:通过联行号轻松获取银行支行信息
经过一段时间的加班,终于是把项目熬上线了。本以为可以轻松一点,但往往事与愿违,出现了各种各样的问题。由于做的是POS前置交易系统,涉及到和商户进件以及交易相关的业务,需要向上游支付机构上送“联行号”,但是由于系统内的数据不全,经常出现找不到银行或者联行号有误等情况,导致无法进件。
实战爬虫:通过联行号轻松获取银行支行信息
|
数据中心
首席信息官为其项目获得资金支持的秘诀
首席信息官为其项目获得资金支持的秘诀
|
前端开发 算法 数据挖掘
俄罗斯央行:急需数字卢布,不会推迟 CBDC 测试;腾讯发布多个 Web3 岗位招聘信息;V 神:自己对以太坊的影响力不断下降 | 区块链周报
区块链周报栏目从产业动态、技术进展和政策监管等方面,为您总结了本周区块链领域发生的头条事件,让您更快速了解行业最新动态。
128 0
|
区块链
阿里巴巴公益区块链进展:查捐款去向和查快递一样简单了
最近,不少网友陆续发现,在支付宝的“链上公益“小程序上,可以查看自己在该平台上的每笔捐赠的流向了。网友晒图称:这可能是她捐过的钱里得到的最美好反馈了。
530 0
阿里巴巴公益区块链进展:查捐款去向和查快递一样简单了
「镁客早报」紫光申请100亿纾困专项债券;比利时禁止Facebook追踪当地用户
苹果前CEO成医疗科技将为苹果带来巨大增长力;谷歌意图进一步整合谷歌语音助手和安卓。
257 0
「镁客早报」屠呦呦入选“20世纪最伟大人物”;四部门联合治理APP违法收集使用个人信息
Space X载人火箭完成静态点火实验;爱尔兰调查Twitter数据泄露事件。
490 0
|
安全 网络安全
金融安全资讯精选 2017年第十六期:逐条解读现金贷整顿对P2P影响,工信部宣布1亿以上用户信息泄露为特大网络安全事件,太平保险集团信息安全主管的企业安全方法论
逐条解读现金贷整顿对P2P影响,工信部宣布1亿以上用户信息泄露为特大网络安全事件,太平保险集团信息安全主管的企业安全方法论
2377 0
|
区块链
汇报蚂蚁区块链公益进展:查捐款去向像查快递一样简单了
基于蚂蚁区块链的链上公益计划,已经逐步实现每笔善款从捐赠到受助人领取的全流程追踪。此后,查看自己的每一笔捐赠善款去向,就像查快递一样简单,这是蚂蚁区块链助推公益透明化的重要一步。
1527 0