金融机构上云势在必行,肖力给出未来新安全体系六大定律

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全态势管理CSPM免费试用,1000次1年
云安全中心漏洞修复资源包免费试用,100次1年
简介: 未来企业安全体系一定会往更统一、更集约化的趋势发展。我们希望将云端全局威胁情报等高等级安全能力赋能给云上每一个客户,让客户不仅在公共云,而且在专有云和本地也能享受到云端的高等级安全能力,实现普惠安全。

在3月24日举办的2020金融安全峰会上,阿里巴巴副总裁、阿里云安全事业部总经理肖力指出:“未来金融机构安全体系建设需要从原来重合规转变到合规与实战双驱动,业务发展与安全效果并重、云上与云下双驱动。”

据媒体报道显示,2019年,网络安全给全球带来的经济损失高达2.5万亿美元。同时,《中国数字金融反欺诈全景报告(2019)》也显示,目前各类金融场景中的欺诈行为已超过100种,包括套现、网络贷款诈骗、刷单、中介代办、电信诈骗、薅羊毛等。

随着金融机构逐步上云,未来所有金融机构都可以基于云安全能力构建高等级安全体系。

肖力指出,基于云原生安全优势,未来新安全体系建设将遵循六大定律。

_

01系统默认原生安全

移动时代,IOS和安卓操作系统制定了很好的安全基线,PC时代外挂式安全成为过去时。云也是在做操作系统,会将安全内置在所有云产品中,比如服务器内置安全芯片做到可信,云产品策略遵循最小权限原则,网络清洗、调度能力内嵌在系统中等等。系统原生安全将有效提升企业安全能力。

02身份管理成企业安全新边界

随着企业业务场景和办公场景多元化,传统安全边界被打破,身份将成为企业安全新边界。在以统一的身份认证管理为中心的新安全体系下,企业可以做到对员工账号权限的一键管理、特权账号的实时管控等,确保在正确的条件、正确的时间,让正确的用户获取对企业内正确资产的访问权。

03威胁检测和响应全局化

在新安全体系下,数据智能化将会驱动威胁检测和响应向全局化发展,打通系统、网络、身份和应用等日志,改变原来单点做威胁检测和响应的方式,从全局角度洞察威胁,并做到实时检测。同时新安全体系下,防御能力相对于检测更为关键,企业需要一键止血的能力。

04业务安全成为企业新的基础风险域

业务安全越来越多的成为企业的基础风险域,而不是特有风险域。数字化转型过程中,金融企业在用户注册、登陆、营销推广等环节都可能出现业务风险问题,涉及到很多技术风险域,直接决定了企业的基础安全水位。

05借助DevSecOps将安全工作前置

安全重在追本溯源。应用上的漏洞一般是在开发流程中产生的,修复漏洞只是事后响应,根源是在开发流程中降低漏洞的产生,避免潜在安全风险。对于金融机构而言,供应链复杂,借助DevSecOps建立自身的安全开发流程,可以从根本上解决潜在安全风险。

06常态化验证提升真实攻防水位

常态化验证理念应贯穿到企业安全体系的每个领域。安全合规定期做审计,而安全是动态变化的,企业的数百个控制点、安全基线也在不断变化,只依靠合规审计不能保障安全,只有通过常态化的持续验证才能及时找出问题所在,及时修复,确保安全措施的有效性,在面对突发安全事件时应对自如。

未来,所有金融各机构都会在云上,都将基于云安全构建自身安全体系。阿里云也希望将自身在云上的最佳安全实践赋能给云上每个用户。

肖力最后表示,“未来企业安全体系一定会往更统一、更集约化的趋势发展。我们希望将云端全局威胁情报等高等级安全能力赋能给云上每一个客户,让客户不仅在公共云,而且在专有云和本地也能享受到云端的高等级安全能力,实现普惠安全。”

相关文章
vue3+vite项目中使用svg图标
vue3+vite项目中使用svg图标
1349 0
|
10月前
|
数据安全/隐私保护
设备巡检管理系统选购指南,看这一篇就够了
在生产型企业中,设备巡检是确保设备正常运行和延长设备寿命的重要环节。面对人力、时间和资金的挑战,选择合适的巡检系统至关重要。系统需满足功能实用、操作简便、性价比高、数据安全及扩展性强等要素。二维码技术因其低成本、易用性,成为设备巡检的理想选择,尤其推荐使用草料二维码,它提供从搭建到管理的全流程服务,帮助企业管理设备巡检数据,提升效率。
|
存储 缓存 Linux
探索文件系统:高效、可靠的文件管理与访问机制
本篇文章探索了文件系统的功能规划,着重讨论了文件存储、索引节点和目录项的管理、缓存策略以及文件数据的存储等方面。文件系统作为计算机系统中重要的组成部分,对于实现高效、可靠的文件管理与访问机制至关重要。通过深入了解文件系统的基本单位、元信息记录和目录结构,我们可以更好地理解文件系统的工作原理,本文旨在为读者提供对文件系统功能规划的全面认识,以帮助他们更好地理解和应用文件系统相关的技术。
445 0
|
11月前
|
并行计算 Ubuntu 算法
Ubuntu18 服务器 更新升级CUDA版本 pyenv nvidia ubuntu1804 原11.2升级到PyTorch要求12.1 全过程详细记录 apt update
Ubuntu18 服务器 更新升级CUDA版本 pyenv nvidia ubuntu1804 原11.2升级到PyTorch要求12.1 全过程详细记录 apt update
345 0
|
安全 数据安全/隐私保护
西门子S7-200 SMART系统块的组态,如何组态CPU、信号板和扩展模块?
本篇我们来介绍如何在编程软件STEP7-Micro/WIN SMART中组态系统块。系统块可提供对S7-200 SMART CPU、信号板和扩展模块的组态,下面我们将分别进行介绍。
西门子S7-200 SMART系统块的组态,如何组态CPU、信号板和扩展模块?
|
Java API Spring
Spring Boot中如何实现邮件发送功能
Spring Boot中如何实现邮件发送功能
|
数据采集 数据可视化 数据挖掘
从数据到洞察:Python 数据分析实例
在当今数据驱动的时代,数据分析已经成为企业和组织决策的重要依据。Python 作为一种强大的数据分析工具,提供了丰富的库和工具,使得数据分析变得更加简单和高效。在本文中,我们将通过一个实际的案例,介绍如何使用 Python 进行数据分析,从数据到洞察。
|
数据挖掘 算法 数据库
带你读《数据挖掘导论(原书第2版)》之一:绪论
本书所涵盖的主题包括:数据预处理、预测建模、关联分析、聚类分析、异常检测和避免错误发现。通过介绍每个主题的基本概念和算法,为读者提供将数据挖掘应用于实际问题所需的必要背景。
|
测试技术 监控 弹性计算
阿里巴巴在应用性能测试场景设计和实现上的实践
提升性能前,先测试摸个底,找到性能瓶颈。 测试前,先设计好应用性能的测试场景,并实现它。 本文是《Performance Test Together》(简称PTT)系列专题分享的第5期,该专题将从性能压测的设计、实现、执行、监控、问题定位和分析、应用场景等多个纬度对性能压测的全过程进行拆解,以帮助大家构建完整的性能压测的理论体系,并提供有例可依的实战。
9540 84
|
Web App开发 弹性计算
ECS 系统盘支持一键扩容啦,无需更换系统盘
概述 云盘扩容一般分为两步,第一步:扩容云盘的磁盘空间(物理层面),第二步:登录实例扩容文件系统 一直以来数据盘可以通过上述两步完成扩容。而系统盘此前必须通过 更换系统盘 的方式做扩容(即:通过更换一个新的磁盘,选择一个镜像的方式来扩容,老的磁盘会被释放)。
35175 69

热门文章

最新文章