证券简称:天融信 证券代码:002212
全天候7x24小时服务: 400-777-0777
安全云服务

天融信推出外包活动安全运维方案,助力银保机构安全升级

天融信综合堡垒机、下一代防火墙、EDR等产品,构建具备资源整合、把控操作、精准定责、安全评估等能力的安全运维通道,降低金融行业运维外包网络安全风险!
  • 新闻中心

天融信推出外包活动安全运维方案,助力银保机构安全升级

发布时间:2023-02-10
浏览次数:3434
分享:

近年来,金融行业数字化转型浪潮不断奔涌向前,银行保险机构纷纷加大IT投资,对运维类信息科技外包服务的偏向度和依赖度也不断加大。在服务过程中,由于外包运维人员无法快速掌握发包方的管理制度,操作行为无从制约,因而需要对外包运维人员的相关权限进行精细化管控,避免因粗粒度授权导致一系列运维安全事故的发生。

中国银保监会颁布的《银行保险机构信息科技外包风险监管办法》明确要求银行保险机构应当严控信息科技外包活动中的远程维护行为,以“必须知道”和“最小化授权”原则对信息资产的访问进行授权,并定期对信息科技外包活动进行网络和信息安全评估。

针对金融行业运维现状与政策要求,天融信依托二十余载的网络安全建设经验,运用天融信运维安全审计系统、下一代防火墙、终端威胁防御系统等产品,构建具备资源整合、把控操作、精准定责、安全评估等能力的安全运维通道,防范运维类信息科技外包活动中的网络安全风险,助力银行保险机构满足合规需求。

● 资源整合,灵活认证授权

天融信运维安全审计系统(简称“堡垒机”)可提供灵活的认证鉴权接口,支持多种形式的双因子强认证管理,通过集中纳管所有用户账号与信息资产账号,为客户提供安全可靠、便于管理的认证体系。通过建立“运维人员—用户账号—资产账号”一一对应的双细粒度授权控制,实施IP地址和登录时间精细控权,进而对运维人员到信息资产的访问时间、访问来源、IP地址等因素进行细粒度授权管控,避免违规越权操作。

同时,在区域边界部署天融信下一代防火墙,阻断外包运维人员对信息资产直接发起访问,将天融信堡垒机作为外包运维人员访问信息资产的唯一入口,确保所有运维操作皆在安全运维通道进行,全过程可感知、可控制。

● 层层把关,严控敏感操作

近年来,因运维人员误操作、恶意操作导致的安全事件时有发生。天融信堡垒机在事前可通过设置运维规则,对运维过程中的剪切板复制粘贴、高危命令操作以及文件的上传下载等行为进行管控。当外包运维人员需要临时访问重要信息资产、使用特定操作指令时,根据规则设定提交运维工单进行申请,经管理员批准后方可进行运维操作,确保管理人员对于重要信息资产的敏感操作做到“心中有数”。

在运维过程中,管理人员可实时查看外包运维人员的操作过程,发现高危操作可一键阻断运维窗口,避免安全事故发生。通过事前和事中的层层把控,严格阻断未授权的敏感操作,大幅提升外包运维活动安全性。

● 全面审计,精准溯源定责

快速有效的定位和追溯手段,是出现运维事故后极为重要的一环。天融信堡垒机可对操作行为中的用户信息、资产信息、管理地址信息、管理方式信息、操作命令信息、操作结果信息进行详细记录,并支持全文检索过滤,极大提升查询效率。

搭配对运维操作的全程录屏,可快速精准地还原出外包运维人员的操作行为。此外,天融信堡垒机的运维界面支持水印功能,当运维窗口被录像、截屏或者拍照操作时,运维人员的信息也会被一并记录,帮助管理者快速准确地溯源定责。

● 网端协同,立体安全评估

运维人员的终端亦可成为黑客攻击的入口,通过在外包运维人员的终端上安装天融信终端威胁防御系统TopEDR,感知终端安全状态,定期生成对应报告,帮助管理人员对外包运维人员使用的终端进行定期的安全评估。

此外,TopEDR集中控制中心可与区域边界的下一代防火墙进行协同联动,将终端安全状态信息上传至防火墙使其感知终端风险,并对风险等级高的终端一键生成对应防护策略或动态阻断该终端入网,有效提升内部网络的威胁防御能力。同时,TopEDR集中控制中心详细的数据报告也可为管理人员对信息科技外包活动的信息安全评估提供有力支持。

TOPSEC

作为国内头部网络安全企业,天融信时刻关注金融行业发展,以可感知、可控制的运维通道,助力银行保险机构规避运维类信息科技外包活动中的网络安全风险。未来,天融信将不断加大前沿技术研究投入,持续提升自主创新能力与核心竞争力,为金融行业的全面数字化转型保驾护航!

关键词标签:
天融信 运维安全审计系统 安全运维方案 下一代防火墙 终端威胁防御系统
下一篇 天融信:以“六步走”建设思路护航证券期货业数据安全
最新活动
最新活动 还在腼腆什么?一大波天融信产品的以旧换新,齐唰唰的都来了!
2024-06-18
公司荣誉 天融信荣获北京市科学技术进步二等奖,关基数据安全迎新突破!
2024-05-06
产品荣誉 连续24年第一!天融信防火墙持续创新引领网络安全市场发展
2024-03-11
推荐新闻
连续24年第一!天融信防火墙持续创新引领网络安全市场发展
查看详情
甲级!天融信连续十届获评CNCERT最高级网络安全应急服务支撑单位
查看详情
两会之声|李雪莹代表:健全保障机制,推动北京市人工智能创新发展
查看详情
天融信太行云4.0耀世发布,首届合作伙伴分享会盛大召开!
查看详情
最高级认可!天融信实力荣获工信部CAPPVD漏洞库四星评定
查看详情
推荐产品
  • 天融信NGFW®下一代防火墙
  • 天融信超融合管理系统
  • 天融信数据防泄漏系统(终端DLP)
  • 天融信终端威胁防御系统
  • 天融信工业互联网安全靶场系统
  • 天融信自适应安全防御系统
解决方案
  • 天融信政务云安全解决方案
  • 天融信数据资产保护方案
  • 天融信物联网安全解决方案
  • 天融信桌面云解决方案
  • 天融信太行云解决方案
  • 天融信云安全纵深防御解决方案
  • 天融信大数据分析解决方案
在线咨询

销售咨询>
技术支持>
云服务支持>
售前支持>

在线留言

技术支持>
售前支持>
培训业务>
安全服务>

客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@topsec.com.cn

扫码关注

PHP网站源码观澜建网站观澜建网站石岩百度网站优化排名民治模板网站建设福田网页设计坑梓标王荷坳关键词按天扣费同乐企业网站改版永湖企业网站改版坂田SEO按天扣费深圳企业网站制作坑梓关键词排名包年推广福永外贸网站制作荷坳设计公司网站盐田网络广告推广永湖seo排名南联网站设计模板光明网站推广坑梓标王石岩网站搭建东莞网站搜索优化深圳网站设计模板福田外贸网站设计惠州百度网站优化排名双龙网站开发坑梓网站优化按天收费松岗高端网站设计南澳百度爱采购同乐网站建设设计龙华网页设计歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化