让银行告诉你数据是怎么驱动安全的?

在瀚思HanSight成立两周年的微信中,小编列举了瀚思在短短两年之中的成绩,此文发出后,小伙伴们纷纷留言,想对瀚思HanSight成功实施的行业案例了解更多细节。因此,小编特意整理了我司在某银行成功部署的案例,仅供大家参考了解。

大数据时代引发的“数据之战”

近年来,互联网和移动互联网的发展突飞猛进,“大数据时代已经到来”这也成了一个不争的事实。美国《纽约时报》在其专栏封面中就已经提到“在商业、经济及其他领域中,决策将日益基于数据和分析,而非基于经验和直觉。”

在大环境中,银行以其特殊性成为这个时代必须要率先走出这一步的领头羊。

有统计数据称:银行业在开展业务过程中积累了海量高价值数据,很多银行的数据量级已经超过100TB,其中非结构化正以加速度形式积累。

因此,不管你拥抱还是抗拒,大数据时代已经到来!

本文中提到的某商业银行总行在这样的环境下也遇到了一系列的问题,并最终与瀚思HanSight一起,赢得了一场与大数据的斗争。

瀚思HanSight下一代大数据安全分析平台业务逻辑图

银行业首当其冲 “以数据驱动安全”

该商业银行对于信息化的建设一直走在前端,在这几年先后部署了某国外的安全信息与事件管理系统(SIEM),收集每天500G以上的网银日志和分析数十亿计条日志事件;同时也部署了Web应用防火墙(WAF),来共同保障网银系统的安全。

但是,从实际的运用效果来看,运维人员发现:现阶段安全信息与事件管理系统基于传统关系型数据库,无法存储和处理每天所产生的海量日志信息,更无法进行有效的检索和分析;基于规则的Web应用防火墙在大数据安全方面也显得力不从心。

鉴于此,某商业银行总行的运维人员就急需一套基于海量数据存储和处理技术的安全信息和事件管理平台,以达到统一的安全信息事件收集和分析以及安全合规的目的。

也许你会问,这样一家大型的商业银行总行,在做技术选型的时候为什么选择了瀚思,这样一个当时成立不足两年的初创企业?这就是瀚思的魅力所在“定位精准“。

瀚思HanSight下一代大数据安全分析平台完美介入

瀚思HanSight下一代大数据安全分析平台产品示意图

瀚思为该银行提供了基于大数据技术、机器学习和算法分析为基础的瀚思下一代大数据安全分析平台(HanSight Enterprise),该平台实现了对旧有安全信息与事件管理系统的替换,顺利完成每天海量日志信息的收集和存储。同时,还可以根据关键字段进行实时全文检索,方便运维人员快速定位安全威胁。

在整个过程中HanSight Enterprise提供安全智能分析功能,引入机器学习与算法分析技术,创建智能分析引擎规则,实现可疑的字符串来应对SQL注入和跨站脚本攻击等原有传统安全设备无法发现的异常行为。

同时,系统将安全分析的风险预警通过多种报表方式展现出来,高目标的实现了异常行为的监控和安全信息审计,当收集的这些日志出现来自外部的非法入侵等的异常行为特征时,立即告警,通知管理员及时处理,将未知的安全威胁和可能造成的损失降低到最小。

结果超出预期 未来更加可期

当瀚思下一代大数据安全分析平台在该银行运行了一段时间后,运维人员惊喜的发现,该系统带来的收益完全超出了预期:

瀚思HanSight为该银行部署架构图

原来数十亿计的日志事件,每天新增500GB到1TB左右的数据,用关系数据库根本无法存储和全文检索询等一系列问题,现得以顺利解决。

现阶段,该银行数据保存不但可扩展到3年以上,而且相同数据都有2份左右的副本, 一项关键字查询任务,在秒级就可以完成 。

原来诸如Web应用防火墙等传统安全设备无法发现的HTTP等应用层攻击,现在可以主动检测出来,主动规避了可能带来的安全风险。

鉴于以上两点,该商业银行总行和瀚思扩大了合作范围:将信息源的类型放开,将其它的主机、服务器和网络设备等的IT设备日志信息统一用瀚思HanSight下一代大数据安全平台进行收集,统一进行安全分析和处理,提升该行在新环境下的信息安全保障水平。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148880.html<

(0)
运维的头像运维
上一篇2025-03-12 08:51
下一篇 2025-03-12 08:52

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注