绿盟科技战略解决方案系列介绍--安全运营解决方案
发布时间:2023-05-29 阅读: 分享

一、业务场景

近年来,国内外针对金融行业信息系统的攻击事件频繁发生,勒索软件攻击范围逐步扩大,赎金金额不断翻倍,金融行业信息系统面临严峻复杂的网络安全形势,严重威胁我国国家安全、金融安全、网络安全和社会稳定。
另外,在国家监管层面,国务院办公厅、网信办、公安部、人民银行、银保监会、证监会等部门相继出台了网络安全相关的政策和标准,如《网络安全法》、等级保护2.0、关键信息基础设施安全保护条例等相关法律规范在安全运营和管理方面都提出了明确的要求。因此,金融机构应建设有效的安全运营技术、流程和人员组织体系,以应对各类安全挑战和解决安全运营工作遇到的问题,并确保网络及业务系统持续稳定安全运行。

二、需求分析

当前,金融机构在网络安全运营方面普遍存在以下常见问题:
1.安全设备种类多,缺乏集中安全管理平台,容易遗漏重要告警
2.缺少安全设备统一编排能力,威胁处置依赖人工,过程繁琐效率低
3.尚未建立安全运营能力评价指标,工作效果难量化,安全投入价值未显现
4.缺乏全天候的威胁监测手段,非工作时间无法及时处置突发事件

5.安全人员数量少,缺乏应对复杂安全威胁的经验

三、方案设计

根据国家政策与行业标准对网络安全运营中心的要求,结合绿盟科技在网络安全行业多年的行业经验,通过规划、设计和实施安全运营体系,将人、工具、流程整合,以发现、分析、解决问题和持续迭代优化为目标,将安全工作持续运营起来,助力企业顺利实现数字化转型。


图片

  ① 设计运营团队架构
确保安全运营体系顺利运行,首先要建立职责清晰的组织架构,根据自身的组织架构、业务特点,识别运营工作流转节点涉及的干系人,设计符合金融机构实际情况的安全运营组织架构,设定运营角色、职责分工。
图片
    ② 建立安全运营流程
在对运营团队架构进行设计后,应当建立起完善的安全运营流程,该部分工作主要包括资产安全信息管理流程、威胁管理流程、漏洞管理流程、安全情报管理流程、网络安全态势管理流程、防御策略管理流程的建立与完善。

    ③ 搭建安全运营平台

1)部署方案设计

根据各金融机构的普遍情况,绿盟科技设计了涵盖了网络安全运营所必需的基础安全能力的平台方案,如下图:

图片

2)平台策略优化

在部署安全检测设备后,安全设备检测能力会受到环境因素的干扰从而导致出现误报。为了增加告警的有效性,需要人工针对告警分析后进行策略优化。

3)安全自动化编排

通过将安全研判和预警通报机制及流程的固化,形成了攻击识别规则、运维事件与自动化响应处置动作之间的关系,一旦攻击事件与SOAR中开启的案例得到了匹配,该事件可在无需人工干预的情况下,通过剧本完成自动化闭环处置。

    ④ 提供安全服务能力

1)资产安全信息管理

针对互联网资产,进行基于SaaS服务的基础信息核查、敏感信息发现(包含代码泄露、网盘、文库、暗网、黑客论坛等)、移动资产发现、网站安全监测、钓鱼/仿冒网站监测、敏感内容监测、篡改监测、DNS解析监测、平稳度/可用性监测、挂马、黑链监测等。

针对内网资产建立资产管理流程和制度,对企业内网资产进行全生命周期安全管理,包括资产扫描、建立基线、变更监测等手段,减小业务系统受攻击面,降低网络安全风险。

2)威胁管理

通过入侵检测防御系统、全流量分析系统、态势感知系统等安全设备与平台及本地/云端安全分析专家共同为客户提供各类安全的威胁检测与响应服务。

3)漏洞管理

由安全专家通过平台与扫描探针对用户互联网与内网进行检查和梳理,核对所开放的服务是否为必须、确认漏洞与配置的存在情况,使用户了解并明确开放的服务,协助用户关闭不需要的服务端口,并对系统、配置、web漏洞进行确认加固、验证,减小业务系统的受攻击面。

4)安全情报管理

提供最新安全漏洞资讯,针对高危漏洞、重点安全事件发布安全通告,包括:受影响范围、检测方法、防护方案,以邮件、系统推送等方式推送给客户,指导客户完成漏洞修复。

5)网络安全态势管理

提供涵盖网络安全态势指标的量化数值和网络安全态势综合分析报告。

6)防御策略管理

通过安全应急演练、红蓝对抗演练等手段,对现有防御策略进行检验,并针对性的进行优化。

    ⑤ 编制运营评价指标

该阶段将协助用户编制运营评价指标并落地,评价指标用于对工作效果进行度量,以评价安全运营工作中各项安全控制手段是否有效,体系实际运行状况是否良好,将各项工作的成果量化,提升安全运营工作的价值。

图片

    ⑥ 培养安全运营人才

建立网络安全教育培训制度,为机构内部人员及其他有关人员(如合同商、用户等)提供安全意识教育和基本安全技能培训,为关键岗位人员提供基于岗位的专业安全技能培训。

四、方案价值

1、为企业打造从安全风险监测到响应处置的闭环标准化运营管理体系,支撑并指引企业3~5年内的安全建设需求和方向;
2、构建覆盖“监测、预警、防护、检测、响应、处置”安全闭环能力;
3、建立安全人员管理体系,覆盖“选、留、育、用”等环节,建立一支可满足日常安全运营及特殊时期保障需求的团队;


13905190502 南京市玄武区洪武北路188号长发数码大厦11楼E座
友情链接
百度 网络安全和信息化委员会 FreeBuf网络安全行业门户

分享:
Copyright © 2020-2022 南京明科网络科技有限公司 版权所有  苏ICP备2021002458号-1
技术支持:飞酷网络