首页 > 传媒 > 关键词  > 正文

证券公司未来三年如何打造更高效的安全运营体系?

2024-01-31 09:56 · 稿源: 站长之家用户

2023 年 6 月,中国证券业协会正式印发《证券公司网络和信息安全三年提升计划(2023-2025)》,明确提到持续加强网络安全态势感知和通报预警,促进证券行业网络和信息安全建设取得扎实成效。相关单位提出要求,证监会监管范围内的单位需要报送网络安全数据至行业网络和信息安全态势感知平台,参照行业网络和信息安全态势感知平台数据报送规范。

面对越来越严峻的安全态势,企业如何判断整体安全水位?提升智能化安全防护水平?腾讯安全运营资 深专家、SOC产品负责人齐恒结合证券行业安全态势的思考,分享腾讯安全SOC如何帮助各行各业提升安全运营能力。

Q1:近年来证券行业整体的安全建设发生了哪些变化?

齐恒:证券行业对网络安全的重视程度越来越高,主要体现在,一方面,组织架构逐步调整来应对日益严重的网络态势,例如组建网络安全攻击团队验证企业网络安全建设的水平;另一方面,企业安全投入也越来越大,不同的证券公司会根据收入和利润水平制定投入预算,这个投入每年最 高可以达到10%,这个值是相当高的。这两点能明显看到他们的网络安全防护水平是在上涨的。

此外,随着数字化的进程发展,整个网络安全态势越来越严峻。黑客工具的获取越来越容易,例如攻击勒索、挖矿、钓鱼等,这对网络安全态势带来很大影响。因为实施网络攻击变得更加容易,所以安全态势也会更加严峻。这就要求企业能够组建更加专业的团队去应对攻击带来的安全风险,而不同的证券公司、金融机构的安全建设水平参差不齐。

Q2:能否结合具体的攻击事件,谈谈证券企业受到了哪些影响?

齐恒:例如, 2021 年台 湾某大型券商遭到黑客攻击,导致股价暴跌,震动了整个金融界。从这点能看到网络安全攻击事件不仅会对企业财产造成损失,对口碑和声誉也有很大影响。近两年来证监会对整个证券行业的网络安全问题也越来越重视,国内上半年多家头部券商因网络安全事件被证监会通报。对发生网络安全事故的企业,也会对相应责任人,例如CIO、CSO级别进行双轨制通报。

Q3:我们如何看待证券行业安全运营体系的发展,对安全运营有否提出一些不同的需求点?

齐恒:今年我们的整体安全策略确实会重点考虑到企业的安全建设阶段和更适合驱动企业业务的安全部署。在我们看来,企业安全建设可以分为三个阶段:合规驱动阶段、攻防驱动阶段和自适应驱动也叫智能化阶段。

在合规驱动阶段,企业主要关注满足网络安全合规要求,如购买安全设备,如防火墙、IDS、IPS等,以保障网络的基本安全运行需要。

要让网络安全建设往下一个阶段进化,就要求我们能够做到日常化安全运营。日常化安全运营要求把分散的安全设备有机地组织起来,来提升安全运营效率。对日常攻击、突发攻击能做到快速的应急响应。

在智能化驱动阶段,我们发现AIGC等AI工具进一步提升安全防护难度,钓鱼攻击等常见攻击手段的容易程度也有了提升。例如之前可能需要专门针对某一个场景设计钓鱼剧本,但现在通过AIGC之类的工具,可以很容易生成面向某一类群体的攻击工具进行针对性地钓鱼,这就要求企业安全运营要从目前的攻防阶段往下一个更加智能化的阶段去转变。我们可以通过AI和大模型等高阶工具,从海量数据里进一步挖掘安全价值,驱动安全运营工作往更智能化、自动化的方向发展。

Q4:腾讯安全针对安全运营是如何思考企业部署的?产品或者技术上,我们有否一些具体的领先性?

齐恒:我们在最开始进入行业时,发现很多客户都反映了一个问题,就是公司在购买安全产品后,没有办法很好地用起来。我们一直思考,腾讯安全的产品怎么帮助客户真正地把产品用起来,更好地发挥安全运营的价值。所以我们不仅要做平台,我们更希望是教会客户怎么用这个平台,让很多没有安全知识积累的客户也能用好。

在这个产品理念下,我们的产品提出了聚焦于TDIR,也就是威胁的检测、分析、调查、响应整个威胁运营阶段来凸显产品价值。

在威胁检测层面,我们能够采集多种来源的安全日志,采完之后进行日志的标准化和范式化处理。输入到下一个阶段,我们提出基于ATT&CK的一整套攻防对抗框架,实现告警的有效降噪。在响应阶段,我们基于SOC运营体系,可以做快速的、有效的、全场景的、轻量化的响应,最终实现威胁事件告警的运营闭环。

Q5:刚才提到的企业自身阶段的安全部署策略,请问腾讯安全运营具体是怎么对应的?

齐恒:如前面提到,企业会有不同阶段和述求的安全部署要求。

首先是合规阶段,针对这部分客户,我们会快速部署安全运营平台,在安全运营常态化的阶段,针对合规的客户已经建设各类安全设备、产品,快速收集安全日志、进行规范化分析,然后做告警降噪、针对告警做调查和响应,实现安全运营闭环,从而使得客户能快速提升至攻防常态化的阶段。

当企业迈入智能化阶段,针对这部分客户,我们会通过安全湖产品提升客户对现有采集数据的分析效率。从攻击时效性来看,很多APT攻击的潜伏时间其实有 3 个月甚至 9 个月之久。针对这些高 级威胁如何做检测和防护,就需要对工具、平台做进一步升级。腾讯安全的安全湖可以针对这一部分客户场景,基于客户数据做更长时间,例如 9 个月甚至 1 年的数据分析,极大提升高 级威胁的检测时长和分析效率。

Q6:能否介绍下腾讯安全在证券行业比较好的客户实践?

齐恒:以腾讯安全正在服务的某头部大型券商客户为例,客户在使用安全运营产品过程中,能明显地看到该产品并不能满足日常的安全运营要求。这体现在两方面,第 一个是日志储存,日志采集和处理能力十分有限,还会有丢失数据的情况。第二块是客户需要针对新的安全场景和安全问题,能快速地进行场景建模和场景运营,但原来的安全平台并不能很好地满足客户对安全建设的需求。

所以我们引入了腾讯安全SOC产品。腾讯安全提出证券行业安全运营解决方案,腾讯安全运营中心(SOC)以云原生技术为基础,仓湖一体化大数据平台为底座,MITRE ATT&CK技战术框架为指导,结合腾讯领先的威胁情报能力、AI和可视化技术,聚焦TDIR(Threat Detection, Investigation and Response)威胁运营,打造智能化安全运营平台,提升企业安全运营效率,实现企业全 网安全态势可知、可见、可控的闭环。

Q7:在证券行业之外,其它行业是否也有这样的安全需求?腾讯安全能否满足他们的安全建设需求?

齐恒:不只在证券行业,在整个金融行业尤其是银行,我们也有很好的标杆案例来验证我们的产品价值。

银行也是近两年来受网络攻击困扰比较大的行业,他们的安全建设水位也很高。我们也提出了包括像UEBA AI的能力,进一步提升他们在内网威胁与违规等方向的威胁检测和识别能力,保险行业也是一样,我们的产品解决方案能更好地满足更广泛的行业需求。

同时随着数字化进程深入,很多央国企也在推进数字化转型,也面临同样的安全问题。我们的产品方案在金融行业打磨完成后,能很好地满足央国企客户的安全运营建设诉求。

Q8:未来,腾讯安全有哪些行业产品规划?

齐恒:随着越来越多的企业进到智能化安全运营的阶段,我们也在加强安全湖产品能力。

目前我们以该产品为底座,跟很多生态伙伴包括友商合作,在安全湖之上打造面向不同行业、不同应用场景的APP,来满足客户的安全需求。例如,面向海量数据挖掘的需求,我们在安全湖上面,构建了像NDR、 EDR、XDR的APP化场景,也结合腾讯优势的威胁情报能力构建威胁情报分析APP,然后也会结合生态内友商的安全产品、能力构建APP,促进安全生态越来越繁荣。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 知了zKnown:致力于信息降噪 / 阅读提效的个人知识助手

    知了 zKnown 是一款 AI-Native 构建的个人知识助手,专注于信息降噪和阅读提效。它通过多端同步、多渠道总结、长文本支持等功能,帮助用户高效地管理和整理信息。产品的主要优点包括:- 多端同步:用户可以在移动app、桌面客户端、网页版、小程序等多个平台同步使用。- 多渠道总结:支持微信公众号、知乎、简书、36Kr、少数派等多个渠道的文章总结。- 长文本支持:最长支持总结3万字的文章内容。- 摘要导出:用户可以将摘要保存到 Notion、Flomo 等平台。- 产品背景:知了 zKnown 致力于通过 AI 技术提升用户的阅读和信息管理效率,适合需要高效处理大量信息的用户。

  • MBox AI Meet:实时转录与会议总结的谷歌会议扩展

    MBox AI Meet是一款免费Chrome扩展,专为Google Meet设计,提供实时转录和自动生成会议总结的功能。它利用AI技术帮助用户在会议中专注于讨论,而无需担心记笔记。该工具通过实时转录捕捉会议的每一个细节,并在会议结束后自动生成总结,确保用户不会错过任何重要信息。MBox AI Meet的隐私优先策略确保会议安全,不存储任何音频或视频内容。此外,该扩展还计划在未来更新中增加更多AI功能,如发言人识别、实时AI助手等。

  • Klee:本地安全AI,保障数据隐私。

    Klee是一款macOS原生的AI助手应用程序,专注于本地处理数据,确保数据安全和隐私。它使用先进的AI技术,如RAG(检索增强生成)和开源大型语言模型,如Llama 3和Mistral,为用户提供高效、智能的笔记、搜索和知识管理功能。Klee的主要优点包括本地运行以保护隐私、支持团队协作、免费使用以及优化的macOS体验。

  • Kipps.AI:快速构建AI助手,提升业务效率

    Kipps.AI 是一个在线平台,允许用户在短短两分钟内构建自己的AI助手,并将其集成到业务中。该平台支持多种数据源,如PDF、Notion、网站链接和文本,用户只需提供这些数据,Kipps.AI 会处理其余部分。它还与常用的工具如GoDaddy、Wordpress、Drupal、Squarespace、Magento和Wix等进行集成,使得用户可以轻松地将AI助手集成到现有的业务流程中。

  • CrossPrism for MacOS:图像识别、标注和关键词生成工具

    CrossPrism for MacOS 是一款专为摄影师设计的图像识别、标注和关键词生成工具。它利用多核 CPU、GPU 和神经引擎,能够识别物种、生成标题和描述,并支持模型训练的可定制性。用户可以在本地自动标注无限量的原始照片,确保所有照片安全地存储在 Mac 上,无需担心云服务中断、数据锁定或文件传输问题。其20多个专家模型可以对从鸟类到地标的各种内容进行分类,并提供新的视角来整理目录和重新发现旧照片。此外,它还支持视频处理、Lightroom 插件、图像质量评估等功能,使其成为一个强大的筛选工具。

  • ZETIC.ai:构建零成本的设备端AI。

    ZETIC.ai提供了一种革命性的设备端AI解决方案,使用NPU技术帮助企业减少对GPU服务器和AI云服务的依赖,从而显著降低成本。它支持任何操作系统、任何处理器和任何目标设备,确保AI模型在转换过程中不损失任何核心功能,同时实现最优性能和最大能效。此外,它还增强了数据安全性,因为数据在设备内部处理,避免了外部泄露的风险。

  • Kerqu.Ai:一站式AI内容生成器,助力跨境电商提升效率。

    Kerqu.Ai是一个为跨境电商卖家提供一站式AI解决方案的平台,整合了先进的AI技术,帮助用户节约成本、提升品牌影响力和销售转化率。产品通过AI技术实现模特换场景、AI图片创作、批量抠图、图片变高清等功能,同时提供一键撰写文案、优化文案和多语言翻译服务,满足多站点经营需求。

  • ReviewHawk:通过分析用户评论,降低用户流失率。

    ReviewHawk是一个专注于分析应用商店评论的工具,旨在帮助企业降低用户流失率,获取用户反馈,从而改善产品。它通过数据驱动的决策和用户满意度分析,帮助企业了解用户真正想要的功能,从而提升用户留存率和产品满意度。

  • Airtable Cobuilder:快速创建与管理数据的应用程序

    Airtable Cobuilder 是一款强大的应用程序构建工具,旨在通过简单的拖放界面和AI辅助功能,帮助用户快速创建和管理数据。它允许用户连接和简化他们最关键的数据,通过可视化数据、自定义视图和集成其他业务工具,提高团队协作和数据管理的效率。该工具特别适合需要高度定制化和灵活性的业务应用场景。

  • Alertfor:追踪网络信息,及时获取答案变化

    Alertfor 是一个在线平台,通过其专有的AQTA (Ask Question Track Answer) 流程,允许用户提交复杂问题,并在网页上寻找最相关的答案。它通过持续追踪提供连续的更新,确保用户能够获得准确且及时的信息。

  • Unskool:家长支持工具,助力家庭教育

    Unskool是一个由家长为家长制作的辅助工具,旨在简化家庭教育过程。它通过去除繁琐的行政工作,让家长能够专注于创造一个丰富的学习环境,让家长和孩子都能茁壮成长。Unskool提供了跟踪、记录和灵感激发的功能,并通过人工智能生成定制的、按需的课程计划,帮助家长更高效地进行家庭教育。

  • AI Generated Diagram:智能生成图表工具

    AI Generated Diagram 是一款利用人工智能技术生成图表的工具。它通过用户输入的提示(prompts)来创建图表,支持多种布局类型,如水平布局(Horizontal)。用户可以通过编辑、配置等操作来调整图表的细节,并支持导出为SVG格式或导出数据。该工具不仅提高了设计图表的效率,还通过AI技术提升了图表的美观度和准确性。

  • Free AI Image Extender:使用人工智能扩展图像边界

    AI Image Extender 是一款利用人工智能技术扩展图像边界的工具,通过生成新内容与现有图像无缝融合,增强图像的视觉延展性。该产品通过先进的AI算法,能够智能识别图像内容并生成自然过渡的扩展区域,适用于需要图像扩展或背景生成的各种场景。

  • Capacities:一个为你的思维打造工作室的APP

    Capacities是一个旨在改善人们思考方式和工作流程的应用程序。它通过使用对象而非传统文件和文件夹来组织信息,帮助用户更直观地理解和连接复杂的信息结构。该应用支持网络化笔记,使用户能够自然地构建信息网络,激发新的创意。Capacities还提供AI助手,帮助用户与笔记中的对象动态互动,并提高写作质量。此外,该应用注重数据安全和隐私保护,符合GDPR标准,数据存储在欧盟的加密服务器上。

  • CLASI:高质量、类人同声传译系统

    CLASI是一个由字节跳动研究团队开发的高质量、类人同声传译系统。它通过新颖的数据驱动读写策略平衡翻译质量和延迟,采用多模态检索模块来增强特定领域术语的翻译,利用大型语言模型(LLMs)生成容错翻译,考虑输入音频、历史上下文和检索信息。在真实世界场景中,CLASI在中英和英中翻译方向上分别达到了81.3%和78.0%的有效信息比例(VIP),远超其他系统。

  • image-matting:AI抠图项目,使用开源模型实现图像抠图。

    image-matting 是一个基于开源模型 briaai/RMBG-1.4 的AI抠图项目。该项目旨在通过学习AI技术、GUI开发、前端学习以及i18n国际化等技术,实现本地模型算法的图像抠图功能。它支持单张和批量抠图,用户可以通过拖拽和粘贴的方式快速进行图像处理。项目还提供了打包后的运行文件下载链接,方便用户使用。

  • OnlyPans:AI定制周晚餐计划

    OnlyPans是一个利用人工智能技术为用户提供定制化晚餐计划的应用程序。它通过与用户的简短聊天来了解用户的预算、口味偏好、语言习惯、饮食限制以及日常生活的忙碌程度,然后快速生成符合用户需求的晚餐计划。随着用户使用时间的增长,OnlyPans会不断学习和优化,提供更加个性化的服务。此外,OnlyPans还提供智能购物清单功能,帮助用户避免食品浪费和不必要的紧急购物。OnlyPans注重用户隐私保护,承诺不会出售用户的任何信息。

  • Excel Dashboard AI:将Excel转换为仪表板和报告的AI工具。

    Excel Dashboard AI是一款利用人工智能技术,将Excel数据快速转换为交互式仪表板和分析报告的工具。它通过自然语言处理能力,允许用户以对话形式与数据进行交流,从而迅速获得洞察。产品的主要优点包括快速生成多样化的数据分析维度、自然语言编辑和锁定分析视角、一键生成交互式仪表板、AI解读图表含义以及将仪表板转换为详尽的分析报告等。

  • 清影 AI 视频生成服务:基于 AI 技术生成视频内容的智能服务。

    清影 AI 视频生成服务是一个创新的人工智能平台,旨在通过智能算法生成高质量的视频内容。该服务适合各种行业用户,能够快速便捷地生成富有创意的视觉内容。无论是商业广告、教育课程还是娱乐视频,清影 AI 都能提供优质的解决方案。该产品依托于先进的 GLM 大模型,确保生成内容的准确性与丰富性,同时满足用户个性化需求。提供免费试用,鼓励用户探索 AI 视频创作的无限可能。

  • Tempest AI:无需编码,10分钟构建游戏

    Tempest AI是一个无需编码即可快速构建游戏的平台。它利用强大的AI助手帮助用户从零开始创建游戏,支持动态角色、适应性任务和互动世界。用户可以通过拖放编辑器构建世界,设计游戏机制,并通过故事构建器控制游戏叙事。Tempest AI不仅适合游戏开发者,也适合那些希望探索创意和互动叙事的爱好者。

今日大家都在搜的词: