首页 > 传媒 > 关键词  > 正文

证券公司未来三年如何打造更高效的安全运营体系?

2024-01-31 09:56 · 稿源: 站长之家用户

2023 年 6 月,中国证券业协会正式印发《证券公司网络和信息安全三年提升计划(2023-2025)》,明确提到持续加强网络安全态势感知和通报预警,促进证券行业网络和信息安全建设取得扎实成效。相关单位提出要求,证监会监管范围内的单位需要报送网络安全数据至行业网络和信息安全态势感知平台,参照行业网络和信息安全态势感知平台数据报送规范。

面对越来越严峻的安全态势,企业如何判断整体安全水位?提升智能化安全防护水平?腾讯安全运营资 深专家、SOC产品负责人齐恒结合证券行业安全态势的思考,分享腾讯安全SOC如何帮助各行各业提升安全运营能力。

Q1:近年来证券行业整体的安全建设发生了哪些变化?

齐恒:证券行业对网络安全的重视程度越来越高,主要体现在,一方面,组织架构逐步调整来应对日益严重的网络态势,例如组建网络安全攻击团队验证企业网络安全建设的水平;另一方面,企业安全投入也越来越大,不同的证券公司会根据收入和利润水平制定投入预算,这个投入每年最 高可以达到10%,这个值是相当高的。这两点能明显看到他们的网络安全防护水平是在上涨的。

此外,随着数字化的进程发展,整个网络安全态势越来越严峻。黑客工具的获取越来越容易,例如攻击勒索、挖矿、钓鱼等,这对网络安全态势带来很大影响。因为实施网络攻击变得更加容易,所以安全态势也会更加严峻。这就要求企业能够组建更加专业的团队去应对攻击带来的安全风险,而不同的证券公司、金融机构的安全建设水平参差不齐。

Q2:能否结合具体的攻击事件,谈谈证券企业受到了哪些影响?

齐恒:例如, 2021 年台 湾某大型券商遭到黑客攻击,导致股价暴跌,震动了整个金融界。从这点能看到网络安全攻击事件不仅会对企业财产造成损失,对口碑和声誉也有很大影响。近两年来证监会对整个证券行业的网络安全问题也越来越重视,国内上半年多家头部券商因网络安全事件被证监会通报。对发生网络安全事故的企业,也会对相应责任人,例如CIO、CSO级别进行双轨制通报。

Q3:我们如何看待证券行业安全运营体系的发展,对安全运营有否提出一些不同的需求点?

齐恒:今年我们的整体安全策略确实会重点考虑到企业的安全建设阶段和更适合驱动企业业务的安全部署。在我们看来,企业安全建设可以分为三个阶段:合规驱动阶段、攻防驱动阶段和自适应驱动也叫智能化阶段。

在合规驱动阶段,企业主要关注满足网络安全合规要求,如购买安全设备,如防火墙、IDS、IPS等,以保障网络的基本安全运行需要。

要让网络安全建设往下一个阶段进化,就要求我们能够做到日常化安全运营。日常化安全运营要求把分散的安全设备有机地组织起来,来提升安全运营效率。对日常攻击、突发攻击能做到快速的应急响应。

在智能化驱动阶段,我们发现AIGC等AI工具进一步提升安全防护难度,钓鱼攻击等常见攻击手段的容易程度也有了提升。例如之前可能需要专门针对某一个场景设计钓鱼剧本,但现在通过AIGC之类的工具,可以很容易生成面向某一类群体的攻击工具进行针对性地钓鱼,这就要求企业安全运营要从目前的攻防阶段往下一个更加智能化的阶段去转变。我们可以通过AI和大模型等高阶工具,从海量数据里进一步挖掘安全价值,驱动安全运营工作往更智能化、自动化的方向发展。

Q4:腾讯安全针对安全运营是如何思考企业部署的?产品或者技术上,我们有否一些具体的领先性?

齐恒:我们在最开始进入行业时,发现很多客户都反映了一个问题,就是公司在购买安全产品后,没有办法很好地用起来。我们一直思考,腾讯安全的产品怎么帮助客户真正地把产品用起来,更好地发挥安全运营的价值。所以我们不仅要做平台,我们更希望是教会客户怎么用这个平台,让很多没有安全知识积累的客户也能用好。

在这个产品理念下,我们的产品提出了聚焦于TDIR,也就是威胁的检测、分析、调查、响应整个威胁运营阶段来凸显产品价值。

在威胁检测层面,我们能够采集多种来源的安全日志,采完之后进行日志的标准化和范式化处理。输入到下一个阶段,我们提出基于ATT&CK的一整套攻防对抗框架,实现告警的有效降噪。在响应阶段,我们基于SOC运营体系,可以做快速的、有效的、全场景的、轻量化的响应,最终实现威胁事件告警的运营闭环。

Q5:刚才提到的企业自身阶段的安全部署策略,请问腾讯安全运营具体是怎么对应的?

齐恒:如前面提到,企业会有不同阶段和述求的安全部署要求。

首先是合规阶段,针对这部分客户,我们会快速部署安全运营平台,在安全运营常态化的阶段,针对合规的客户已经建设各类安全设备、产品,快速收集安全日志、进行规范化分析,然后做告警降噪、针对告警做调查和响应,实现安全运营闭环,从而使得客户能快速提升至攻防常态化的阶段。

当企业迈入智能化阶段,针对这部分客户,我们会通过安全湖产品提升客户对现有采集数据的分析效率。从攻击时效性来看,很多APT攻击的潜伏时间其实有 3 个月甚至 9 个月之久。针对这些高 级威胁如何做检测和防护,就需要对工具、平台做进一步升级。腾讯安全的安全湖可以针对这一部分客户场景,基于客户数据做更长时间,例如 9 个月甚至 1 年的数据分析,极大提升高 级威胁的检测时长和分析效率。

Q6:能否介绍下腾讯安全在证券行业比较好的客户实践?

齐恒:以腾讯安全正在服务的某头部大型券商客户为例,客户在使用安全运营产品过程中,能明显地看到该产品并不能满足日常的安全运营要求。这体现在两方面,第 一个是日志储存,日志采集和处理能力十分有限,还会有丢失数据的情况。第二块是客户需要针对新的安全场景和安全问题,能快速地进行场景建模和场景运营,但原来的安全平台并不能很好地满足客户对安全建设的需求。

所以我们引入了腾讯安全SOC产品。腾讯安全提出证券行业安全运营解决方案,腾讯安全运营中心(SOC)以云原生技术为基础,仓湖一体化大数据平台为底座,MITRE ATT&CK技战术框架为指导,结合腾讯领先的威胁情报能力、AI和可视化技术,聚焦TDIR(Threat Detection, Investigation and Response)威胁运营,打造智能化安全运营平台,提升企业安全运营效率,实现企业全 网安全态势可知、可见、可控的闭环。

Q7:在证券行业之外,其它行业是否也有这样的安全需求?腾讯安全能否满足他们的安全建设需求?

齐恒:不只在证券行业,在整个金融行业尤其是银行,我们也有很好的标杆案例来验证我们的产品价值。

银行也是近两年来受网络攻击困扰比较大的行业,他们的安全建设水位也很高。我们也提出了包括像UEBA AI的能力,进一步提升他们在内网威胁与违规等方向的威胁检测和识别能力,保险行业也是一样,我们的产品解决方案能更好地满足更广泛的行业需求。

同时随着数字化进程深入,很多央国企也在推进数字化转型,也面临同样的安全问题。我们的产品方案在金融行业打磨完成后,能很好地满足央国企客户的安全运营建设诉求。

Q8:未来,腾讯安全有哪些行业产品规划?

齐恒:随着越来越多的企业进到智能化安全运营的阶段,我们也在加强安全湖产品能力。

目前我们以该产品为底座,跟很多生态伙伴包括友商合作,在安全湖之上打造面向不同行业、不同应用场景的APP,来满足客户的安全需求。例如,面向海量数据挖掘的需求,我们在安全湖上面,构建了像NDR、 EDR、XDR的APP化场景,也结合腾讯优势的威胁情报能力构建威胁情报分析APP,然后也会结合生态内友商的安全产品、能力构建APP,促进安全生态越来越繁荣。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 抗衰界的“新宠”NAD+是什么?如何补充更高效

    随着科学家发现NAD与抗衰老的关系,NAD的补充剂逐渐成为广受科研界、富豪圈、投资界追捧的最新一代抗衰品,被《nature》、《cell》等世界级科研期刊追踪报道,NASA用NAD的补充剂来保护宇航员免受太空辐射、修复DNA,哈佛大学医学院教授大卫·辛克莱、李嘉诚、潘石屹等精英富豪则长期服用NAD的补充剂用于抗衰延寿。尽管NAD成为上层人士抗衰老的新宠,但仍有不少人对NAD是什么表示疑惑。除了可以服用专门的NAD补充剂之外可通过健康饮食、定期锻炼和保持良好睡眠的方式,来保持体内一定的NAD水平,达到保持身体健康年轻的目的。

  • 绘威集团耗材科普:如何选择适合的硒鼓与墨盒才能实现更高效打印

    打印机已成为我们日常工作不可或缺的重要工具硒鼓和墨盒作为打印机的核心耗材,其选择和使用直接关系到打印效果和成本。如何选择适合的硒鼓和墨盒呢?本文将为您科普。选择适合的硒鼓和墨盒是确保打印机高效稳定运行的关键,绘威集团作为国内知名的耗材品牌,凭借其优质的产品和服务赢得了广大用户的认可。

  • 智能、便捷 | SW-RDMS 助力企业实现更高效、优质的成果产出

    医药行业是一个高度专业化、技术密集型的行业,其研发活动的质量和效率直接影响到企业的生存和发展。然而,随着新药审评审批难度的增大以及新技术在医药行业的应用,医药企业的研发管理面临着许多挑战,传统的新药研发管理模式已经无法满足现代医药企业的需求,医药研发信息化建设迫在眉睫。一、 医药企业研发管理的现状与问题目前,医药企业的研发管理主要存�

  • 更深入、更高效、更精准,神策数据海外媒介效果分析能力升级

    如何在数据安全与合规的前提下,高效地追踪海外多媒体平台的投放流量,有效归因分析投放效果,持续优化企业在海外媒体的一系列营销动作?针对企业客户的这一需求,神策数据从专业性和效率最佳两个角度综合考虑,接入多家第三方MMP,例如AppsFlyer、Adjust等,为企业提供强大的数据分析和营销优化工具,帮助企业获得更深入的洞察力、更高效的营销活动评估能力,以及更精准的用户行为分析能力。一、聚焦企业海外经营,三大价值解密神策分析最新能力1.跨渠道数据打通和关联,看数与决策效率双重提升神策数据作为专业的数字化客户经营软件提供商,能够为企业提供强大的数据合规采集与多维分析能力,通过结合第三方MMP的归因数据,可以帮助企业精确衡量营销活动ROI、识别并优化成本效益最高的营销策略、定位活动中需要改进的策略等,从实现数据驱动决策、优化营销预算。如果您对以上内容感兴趣,欢迎关注神策数据公众号,或者搜索进入神策数据官网咨询客服立即免费体验。

  • 作业帮旗下云思智学亮相中国装备展,科技赋能让教育更高效

    4月19日,由中国教育装备行业协会主办,重庆市教育委员会、重庆市两江新区管委会、重庆市渝北区人民政府共同承办的第83届中国教育装备展示会,在重庆国际博览中心举行。展会为期3天,围绕“数字赋能教育、创新引领未来”为主题,汇聚行业精英交流分享最 新研究成果和实践经验,共同探讨教育数字化转型和教育教学创新的发展路径和前沿趋势。作业帮旗下教育数字化�

  • INDEMIND机器人导航解决方案,让开发更简单,让机器人更高效

    随着机器人进入到越来越多的生产生活场景中,作业任务和环境变得更加复杂,机器人需要更精准、更稳定、更智能、更灵敏的自主导航能力。自主导航技术作为机器人技术的核心,虽然经过了多年发展,取得了长足进步,但在实践过程中,依然面临较多难题,如面对特殊障碍物难以避障、复杂场景精度降低稳定性下降、智能交互支持不足等问题,且地图构建大多仍为传统的2D栅格地图、拓扑地图,缺乏机器人用于理解环境、人机交互等业务的高层次语义信息。结合INDEMIND提供成熟的硬件参考设计和量产设计服务及相对成熟的作业单元技术,整机从立项到量产最快可以控制到2个月以内,大大降低企业的研发周期和投入成本。

  • 腾讯投资的网约车公司三年亏20亿,要上市了

    背靠腾讯、广汽,如祺出行会是网约车第一股吗?2024年,在国内叫一辆网约车,你有多少种选择?绝大多数人想到的都是滴滴,或者是去高德、美团等聚合打车平台,“召唤”那些来自叫不上名字平台的网约车,但对于究竟有多少种选择一无所知。截至2023年底,全国共有337家“持牌”的网约车公司,它们都拿到了交通运输部颁发的网约车平台经营许可。放到整个网约车行业来看�

  • 杭州网世助力检察院虚拟化硬件平台建设,保障关键业务高效运营

    一、用户简介某省人民检察院,负责地方各级人民检察院和专门人民检察院依法履行法律监督职能,保证国家法律的统一和正确实施。二、项目背景本次项目建设旨为建设省人民检察院基础虚拟化平台,对各信息化系统进行信息整合、并支撑多种类型的业务系统,为上层业务提供服务,提高检察院案件办理的效率及执行力,是未来信息平台建设的发展方向。三、浪潮产品及方�

  • 高效办公时代,用讯飞AI鼠标帮你跟上节奏不掉队

    在这个快节奏的时代,高效办公已经成为了我们每个人的追求。为了满足这一需求,科大讯飞推出了全新的AI鼠标AM30,它不仅是一款普通的鼠标,更是一款集语音识别、智能生成、语音翻译等多项功能于一身的高效办公神器。首先,科大讯飞AI鼠标AM30搭载了讯飞星火认知大模型,无论你需要生成PPT、写文章还是写演讲稿,它都能帮你轻松完成。它的智能生成功能,让你的办公�

  • 能耗?海尔智家为丹佛斯定制智慧空气方案:高效低耗

    对于传统产业园区、工厂、学校、医院等公共建筑来说,因使用时间长、强度高等,导致能耗居高不下。且由于其整体集控能力较弱,并缺乏针对性的节能减排改造方案,降耗提效成为行业一大难点。海尔智家将始终以用户需求为中心,坚持绿色低碳发展理念,不断完善场景方案和技术创新,助力各方用户绿色转型升级,共同筑建美好、智慧的城市空间。

  • Nara AI: | 通过拍照解答数学和物理题

    Nara AI是一款通过拍照解答数学和物理题的智能应用。它能快速准确地解答各种难题,提供易于理解的解题步骤和解析。Nara AI已经在印度尼西亚被数百名学生使用,受到广泛好评。价格信息请访问官方网站。

  • TuingAI:启迪新时代的产品营销!

    图应是一款基于AIGC技术的产品营销工具,帮助用户快速、高效、经济地创建高质量商品图,提升商拍效果,降低成本。通过AI模特、真人人台和AI商品图等功能,为用户提供全方位的图像处理服务。无论是艺术创作、设计还是商业运营,图应都能帮助您轻松实现独特且引人注目的图像效果。

  • PDF Flex | AI Chat with PDF:转换PDF文件,即时聊天与PDF并获取深度答案

    PDF Flex是一款能够帮助用户转换PDF文件格式并与PDF进行即时聊天的工具。它可以将PDF文件转换成多种格式,并且可以向PDF提问问题并立即获得详细回答,提高研究效率。PDF Flex还提供了丰富的功能和使用场景,适用于个人和企业用户。定价方案包括免费和付费版本,用户可以根据自己的需求选择合适的版本。

  • Pen2txt:手写识别AI助手

    Pen2txt是一款利用OCR和人工智能进行手写文本识别的产品。它可以将手写笔记转换为可编辑、可搜索的数字文本,适用于学生、专业人士以及任何需要将纸质文件转换为数字形式的人群。Pen2txt凭借准确、可搜索和可编辑的结果,提高了工作效率。

  • SheetMagic:在Google Sheets中使用AI和无限网络爬虫

    SheetMagic是一个在Google Sheets中使用AI和无限网络爬虫的插件。它能够生成AI内容和AI图片,实现无限的AI提示,并且能够从网站和搜索引擎结果页面获取实时数据。除此之外,它还可以进行数据分析、数据准备和其他多种功能,全部在Google Sheets内完成。

  • Nurmonic: 你的全能 Discord 机器人

    Nurmonic 是一款功能全面的 Discord 机器人,提供聊天互动、图片视频生成、支持票务等多项功能。适用于各类 Discord 社群,为用户带来便利和娱乐。价格根据不同版本和功能选项而定。

  • KaraboAI:为您的业务创建自定义的AI聊天机器人

    KaraboAI Custom ChatGPT Chatbots是一个用于网站的自定义AI聊天机器人平台。您可以在2分钟内创建定制的AI聊天机器人,并嵌入到您的网站中。该聊天机器人可以根据您的业务需求执行各种复杂任务,如知识检索、商务咨询、数据收集、预约日历、电子商务、报价生成和预订管理等。它提供方便的上游数据集成和下游聊天机器人部署集成,支持多种功能和定价选项。

  • Studia AI:使用AI创建您自己的课程

    Studia AI是一个使用人工智能生成学习步骤的平台。它可以帮助用户创建自己的课程,包括功能丰富的学习步骤生成、个性化定制、智能推荐等。定价根据不同的套餐和功能进行收费。

  • Filmora:易於使用的影片編輯軟體

    Wondershare Filmora是一款簡單易用的影片編輯器,可讓您在Windows和Mac上編輯影片和音訊。Filmora提供了豐富的功能和創意視覺效果,讓您可以創建令人驚嘆的影片。它定位於個人和小型企業用戶,並有多個定價方案供選擇。

  • Dreamora: AI解梦

    Dreamora是一款基于人工智能技术构建的解梦应用,提供准确全面的梦境解释。它包含了从伊本·西里恩(Ibn Sirin)和阿尔·纳布尔西(Al-Nabulsi)等主要解梦师那里得出的所有梦境解释,还有最新的信息和持续更新。只需将您的梦境输入应用程序,人工智能将在几秒钟内提供准确的解释。最重要的是,使用这个应用程序完全免费。

  • Suinfy:AI-powered YouTube视频摘要器

    Suinfy是一个AI-powered YouTube视频摘要器,提取长视频中的关键思想和见解。节省您的时间,提高您的生产力。

  • Amplifiles:转化PDF为动态体验

    Amplifiles可以将PDF转化为动态体验,为销售和营销专业人员提供AI语音解说、自定义CTA、CRM集成等功能,提升销售效果。详细定价和功能列表请访问官网了解。

  • ImageAI.QA:100%免费AI图片描述生成器

    AI图片描述生成器是一个能够使用人工智能自动生成图片描述的工具。它可以帮助艺术家、设计师等创作者揭示他们作品背后的隐藏细节、情感和含义。该工具提供全新的视角,让人们可以更深入地理解和欣赏艺术作品。AI图片描述生成器是一个早期测试版本,部分功能可能还不稳定。如果您在使用过程中遇到任何问题或有任何建议,请随时与我们联系。您的反馈对我们非常重要,将帮助我们改进该工具。

  • SpeedProof:快速修改、检查语法、翻译、解释、总结

    SpeedProof: One-Click AI Text Edit是一个一键式的AI文本编辑插件,可以快速修改、检查语法、翻译、解释和总结所选文本。只需选中文本,点击SpeedProof插件图标,选择所需操作即可使用ChatGPT进行修改。支持检查语法、总结、翻译、重新表达等功能,可在任何语气下进行操作。

  • AI Detector:检测AI生成的内容

    AI Detector是一个在线工具,使用先进的算法和机器学习来检测文本是否由AI生成。它可以分析写作风格和句子结构,判断内容是否由ChatGPT、GPT 4、Bard、Claude或人类创作。您可以免费使用AI Detector,每次最多检测1000个字,并获得95%的准确率。

  • WitChat:AI支持的最佳客户服务系统

    WitChat是一款具有AI集成的客户服务系统。我们的软件通过文本、手机、电话、电子邮件、聊天和社交媒体等多种渠道增强客户互动体验。

  • editoReview.com:基于AI的论文和应用界面的同行评审

    editoReview是一个为学术编辑和营销代理提供咨询服务的平台,旨在评估研究文章或服务插件API在AI界面上的可搜索性和可用性。用户可以通过AI聊天记录或模板文档开始新的评审,引用参考文献或应用程序以与作者或开发者安排会议,支付咨询费用,并发布可共享的评审记录。editoReview通过智能搜索和智能使用的方式帮助编辑和营销人员明确论文或服务插件在界面上的可行性,并在arXiv文献和Zapier市场的其他论文和应用上进行了整合。

  • Draph Art:AI生成的背景去除和高质量产品图片

    Draph Art是一款能够自动生成背景去除、道具、光照、阴影和模特等所有元素的AI产品。无需专业技术,任何人都可以制作出吸引人的产品图片。通过Draph Art,您可以使用相关的产品照片来吸引顾客的注意力。从一张原始照片到多种主题的产品照片,只需告诉我们您想要的主题,AI将分析上传照片的背景氛围和颜色,然后为所选择的主题生成多张照片。

  • 百度文库-智能漫画·智能画本:一站式智能漫画创作工具,从创意到作品一键实现

    百度文库推出的智能漫画创作工具,具有以下优势:1.一站式创作流程,从创意到成品无缝衔接。2.多种漫画风格可选,如韩系卡通、浪漫厚涂等。3.人物形象、表情、场景等描绘精细生动,媲美漫画家水准。4.内置智能编辑器,可对细节进行精修。5.无需专业绘画技能,有创意即可创作。6.目前处于公测阶段,可关注公众号预约体验。

  • 星辰语义大模型-TeleChat:星辰语义大模型,智能对话助手

    TeleChat是由中电信人工智能科技有限公司研发的星辰语义大模型,具备强大的对话生成能力,支持多轮对话,适用于多种场景的智能问答和内容生成。模型经过大量高质量中英文语料训练,具备优秀的通用问答、知识类、代码类、数学类问答能力。

今日大家都在搜的词: