TDA执行“全身”安全监控 确保证券网络“主动”运营

    随着证券行业客户交易手段不断增多、实时性操作更为严格,证券企业网络结构变得异常复杂,网络中的任何一种应用是否“合法”,都可能成为影响网络效能的瓶颈。同时,随着互联网的开放性日益凸显,病毒铺天盖地袭来,证券企业的网络将面临重大挑战,主动监控与安全运营管理的需求大量增加。趋势科技对证券行业网络特点进行了深入剖析,结合他们多年在防病毒领域的成功经验,在云安全2.0智能体系下,利用威胁发现系统(TDA)进行7X24 预警监控,有效侦测出网络中是否存在已知与未知的恶意威胁。

“救火员”式的安全管理  已成历史

证券企业经营业务覆盖全国,网络庞大、结构复杂,各证券营业部和总部通过计算机网络将交易所、证券公司与交易者三方连接在一起,证券网络中的数据就如大盘的指数瞬息万变,关系着用户每笔交易的切身利益,证券行业网络安全管理与响应等级需要以最高的安全管理为标准。从趋势科技以及其他第三方调查机构的结果来看,虽然大多数证券企业在全网都部署了防毒软件抵御病毒的攻击,但网络管理员也都只能在用户电话或者邮件的通知后才能发祥病毒的踪迹,IT部门的服务水平无法得到认可。

    另一方面是当前病毒变种速度惊人,给内网的安全带来了巨大的挑战,这包括Web病毒、木马、邮件病毒、个人主机漏洞、移动设备交叉感染,非法个人通信设备接入等等,仅依靠防病毒软件的病毒码技术已经无法在病毒的较量中赢得优势。

    另外,由于防毒软件特性所限,导致许多Web病毒、跨站木马、视频嵌入恶意软件、非法流量、DNS劫持等威胁不能及时发现,网络中缺少自动检测和安全策略执行已经是不争的事实。面对 “威胁无处不在”时代特点,趋势科技的一家证券类企业客户率先部署了较为严格的网络隔离结构,在交易网和非交易网(包括办公网等)上采用不同的安全管理制度。

    但据这家证券公司负责人介绍,在相对宽松的非交易网中,为了保证日常业务都与外界的密切联系,防病毒软件已经势单力薄,一旦某台主机崩溃,全网都会反复遭受到病毒的困扰,甚至造成过网络长时间瘫痪的恶性事件。这不但影响证券公司的正常交易,而且对证券公司的声誉和形象造成很坏的影响。无法第一时间定位病毒来源,就无法将威胁消灭在萌芽阶段,这已经成为证券公司的领导者和技术人员最头疼的问题。

TDA主动出击 成为网络“放大镜”与“指挥棒”

    为应对数量庞大且随时存在的网络威胁,提升安全管理的服务水平,确保业务不中断,在趋势科技的建议下,这家证券公司在办公网和交易网皆部属了威胁发现系统(TDA),迈出了主动运维的第一步。

图 1 在办公网和交易网分别TDA

    全面威胁发现系统:TDA (Thread Discovery Appliance)作为趋势科技威胁管理解决方案的拳头产品,它通过5 个核心引擎对网络内容提供分析技术,进而对于交易网、办公网的每一台终端计算机和服务器安全健康状况进行实时监控,,在证券行业的网络拓扑中起到了至关重要的威胁发现作用。

    该证券公司的网络中,TDA就全面负责监控办公网和交易网,以及网上交易系统、门户网站、通信服务器集群等企业中的所有网段,并且都采用了旁路设计。这样的拓扑结构,不但不会影响正常办公和交易进行,还可以主动识别违反安全策略的流量,以及发现造成网络中断、消耗大量带宽或未经授权应用程序和服务程序。

    对于企业用户来说,TDA就像一部全能型的雷达,不仅仅接收来自网络上所有的信号进行智能的分析,还能够评估企业业务的安全风险,对网络的每一个角落都安装了“放大镜”。

    另外,TDA同时还提供完善的网络威胁日报、周报和月报信息,为运维成本与绩效管理提供了数据依据。在部署TDA之前,此证券公司的IT部门制定了许多网络制度要求员工执行,但经常会出现违反制度的现象,最严重的是造成了正常业务流量的拥塞现象。

    而在部属TDA之后,不但可以第一时间定位可能构成潜在安全威胁的客户端,并通过报表的形式显示客户端即时通讯(IM)、P2P文件共享(BT)、流媒体,以及未授权服务如SMTP中继和DNS欺骗现象。TDA实际上证券网络中形成 “策略执行中心”,它不但能够及时的发现网络环境中的安全威胁,还能够将这些威胁转化为详细的处理措施并进行落实。

    针对IT产品的成本管理,这家证券企业IT部门主管表示:“TDA不但可以应用在各种复杂的异构网络环境中,值得一提的是,TDA还能通过完善的报表功能评估出安全产品投入到网络平台之后的ROI(投资回报率)。” 

    除去充当管理人员的“千里眼”之外,由于TDA被集成在趋势科技云安全2.0架构中,现在可以实时、精确的发现威胁与处理建议自动生成的功能,这就为IT部门还配备了一个虚拟的安全专家。TDA集成了趋势科技云安全2.0中的“多协议关联分析技术”,因此可全面支持检测2-7层的恶意威胁,能快速检测Web攻击、跨站点脚本攻击和网络钓鱼行为,识别高危节点和高危网络通讯行为,其中就包括向证券企业最担心的向外界泄露数据或从僵尸网络控制中心接收命令的木马行为。

图2 由TDA自动生成的处理建议#p#

云安全与全程护航服务  将威胁拒之千里之外

    这家证券公司IT负责人表示:“在成功部属TDA运行以后,公司交易系统运行得非常稳定,而办公网络健康状况也通过每日报表进行优化处理,一些潜在的威胁都已得到及时处理。之前由于恶意威胁造成的数据丢失的现象已经得到根本消除。避免了未知病毒及最新病毒给我们带来的影响,通过趋势科技行为检测技术发现未知病毒,现在我们可以在第一时间准确定位病毒爆发源头,真正摆脱了‘救火员’的形象。”

    此前,很多证券公司在面对目前越来越复杂的非法入侵、内部犯罪、恶意代码、病毒威胁等行为时,往往是头痛医头、脚痛医脚,面对层出不穷的安全问题,疲于奔命,再加上市场上让人眼花缭乱的安全产品与安全服务,往往使用户摸不着头脑,没有清晰的思路。而如今,基于趋势科技的云安全2.0将大量的防毒功能从终端迁移至云端,并通过IWSA和TDA智能联动,形成多层防御体系。

    在此基础之上,证券企业还可以通过购买趋势科技针对不同规模企业推出的 “安全一站式服务”解决方案,全程利用EOG专家值守服务,7*24小时享有安全服务支持与承诺,形成立体化、多层次的安全解决方案,将威胁拒之千里之外,让企业减少人力投入和运维成本,将更多的精力投入到业务管理与拓展之上,提升证券企业的竞争力。

【编辑推荐】

  1. 趋势科技TDA内网威胁评估解决方案
  2. 趋势科技威胁管理解决方案关键的第一步:TDA
  3. MicrosoftForefront新亮点

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/136307.html<

(0)
管理的头像管理
上一篇2025-03-02 00:51
下一篇 2025-03-02 00:52

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注