趋势科技携手金融用户应对“关键期”

互联网的“创新力”令人着迷,它为金融行业实现业务突破、为用户提供最佳服务体验,迎来了无限机会和可能。但在移动支付、云计算、大数据这些全新的应用环境和商业模式下,愈演愈烈的网络威胁却严重影响着金融行业的健康发展,数以亿计的恶意程序、成熟的地下黑色产业链、防不胜防的APT攻击,都如“吸血鬼”一样盯上金融用户。

金融行业网络安全为何面临“多重考验”?

作为IT系统应用与创新的先锋,金融行业对网络安全的依赖更是形同鱼水,但当下的互联网应用环境却如同“一滩浑水”,安全漏洞和防护弱点层出不穷。

首先,充满风险的网络大环境不容乐观,在2013年,趋势科技在中国地区共检测病毒约1.2亿次,拦截恶意链接约9.25亿次,发现钓鱼网站域名约1万个,并总共记录了5191个漏洞,这些安全威胁对个人与企业用户的信息安全防护策略提出了越来越高的要求。

其次,2014年不仅是金融行业高速发展的一年,更是网络安全面临“多重考验”的一年。这不仅体现在网络威胁的不断进化,金融系统中新旧业务渠道都面临前所未有的安全挑战,这体现在如下几个方面:

◆Windows XP服务停止,ATM机危险系数增加:有数据显示,全球范围内Windows XP的市场份额约占25%,而我国Windows XP市场份额高达70%,安装和使用XP的终端数量将近2亿台。而XP服务下线之后,金融网点中大批量的Windows XP桌面系统都会受到严重影响。另外,目前全世界95%的ATM自动取款机,都使用Windows XP操作系统,一旦微软停止技术支持,这些取款机就很可能受到病毒和黑客侵袭。

◆虚拟化防毒未能如意,安全是云计算的头号关注点:金融行业作为企业信息化的龙头行业,本应利用虚拟化和云计算技术大兴数据中心整合之风,但IDC的调研数据显示,87.5%的用户将云计算的安全性列入了首位,质疑与缺乏信心让金融行业对这些新技术一直持观望的态度。尤其是在虚拟化平台上,有近6成的用户因为沿用了传统防毒软件,在虚拟机密度、性能、防护效果方面未能达到初期的设计规划。

◆APT攻击愈演愈烈,金融行业成为“重灾区”: APT攻击进入了高发期,国内外的金融行业不断出现APT的攻击事件。2013年,受到“证券幽灵”攻击的中国证券公司超过5家。另外,高级持续性威胁不但在攻击频率上越加频繁,其攻击方式也日趋多样化,这种威胁使得银行、证券、保险等行业内部的敏感数据面临着极大的外泄风险。而黑客一旦进入金融网络,将可以直接或通过地下黑市贩卖数据来获得非法收益,这使得金融网络成为了APT攻击的“重灾区”。

◆钓鱼网站滋生,移动恶意应用爆发式增长:在移动支付如此火爆的当下,移动威胁已经严重影响到了金融行业在移动互联网上的大展拳脚。移动平台的恶意和高危软件数量已经达到200万个,手机银行恶意软件被商业化,一些针对指定银行的APK生成工具开始出现。另外,在钓鱼网站“低成本、大样本”攻击的方式下,总会有用户在享受到网络金融便利性的同时,成为受害者。

从终端到数据中心 层层防护确保数据安全

作为全球服务器安全、虚拟化及云计算安全领导厂商,趋势科技长期以来服务于国内各大银行、证券企业,其安全产品更延伸至金融用户的创新应用一线,并广受好评。为了帮助金融企业的网络管理者在业务成长的“关键期”应对各类威胁,趋势科技采用了极具创新性、多层次、立体化的网络安全解决方案,将携手金融用户共渡难关。

◆虚拟补丁无惧Windows XP空档期:不论是各地ATM自助机,或是营业网点中的Windows XP终端,都会在系统升级工作中面临时间紧、任务重、风险高等问题。为此,趋势科技专门推出了针对“后XP时代”的ATM机安全解决方案,以及DPI虚拟补丁功能,采用定制化的防病毒程序、防毒码和防范漏洞攻击策略来适应设备性能较差的现状,并确保业务运行和用户操作安全。而已安装趋势科技防毒墙网络版OfficeScan的用户,则无需重装防毒程序,只需在防病毒程序上扩展虚拟补丁插件,并可有效防御针对Windows XP及其它版本操作平台的漏洞攻击。

◆Deep Security实现云端收益最大化:为了帮助金融客户彻底远离传统安全解决方案在虚拟化平台上的局限性,趋势科技推出了服务器深度安全防护系统Deep Security,其独创的“无代理”和底层设计,解决了病毒扫描风暴(AV Storms)和防护间隙(Instant-On Gap)等虚拟化环境中的公认难题。在资源最优、性能最佳的云计算平台上,用户不仅可以将数据中心步步升级,采用VMware或任何虚拟化平台,更可以大规模部署桌面虚拟化,而不必担心虚机补丁、漂移、加固和监控策略的复杂性。

◆威胁发现平台动态发现APT攻击轨迹: 作为APT攻击的“重灾区”,趋势科技为金融网络用户提供了更加智能化、精准化的威胁发现系统,有效降低了机密数据被窃取的几率。趋势科技威胁发现设备TDA具备完善的启发式侦测能力与沙盒分析提示,当恶意程序在网络中传播感染其它用户时,它们就会被打上标记,其中包括企业内部之间,以及向外界传送信息或从恶意来源接收命令的隐藏型恶意软件。而由多套TDS集中报警平台组成的CTIS地图威胁信息展示系统,更支持百度地图与自定义静态地图,全面展现威胁事件或感染终端位置、趋势或分布状况。

解除“内忧外患” 为用户提供最可信的网络

在最新公布的2014《福布斯》“全球上市公司2000强”排行榜上,中国工商银行、中国建设银行、中国农业银行包揽了前三甲,这从正面体现了中国金融领域的极速发展。与此同时,国内金融企业也已经到了网络安全建设的“关键期”,行业之间的竞争日益激烈,稍有松懈便可能遭遇攻击,造成无法挽回的信誉损失。为此,趋势科技将利用移动应用信誉评估服务(Mobile App Repution Service,MARS)和网站安全监测服务,助力金融行业用户发挥移动业务的价值,确保网站运营安全。

针对采用WLAN开展精准营销的营业网点,用户可以在智能终端上部署移动安全套件(Trend Micro Mobile Security ,简称TMMS),进而从趋势科技的安全云自动搜集和分析手机应用程序的安全性。其核心的MARS服务,将与趋势科技的邮件分析系统、动态分析系统、关联分析系统关联起来,对APP应用程序的安全性做出评判,建立移动应用信誉自动评估体系。

而针对网站安全,在中国银行、华夏银行已经成功应用的安全监测服务对于其他银行或证券用户也非常具有借鉴性。趋势科技提供的互联网反钓鱼侦测服务,采用“相似度比较”技术,以及URL白名单与黑名单机制结合的高精准算法,高效截取钓鱼网页的指纹,有效追踪了各种类型钓鱼网站。另外,针对黑客在特定区域定点投放钓鱼网站的新特点,趋势科技增加了多个代理访问机制,同时还增加了对https及手机银行钓鱼网站的监测。

作为国内唯一一家可以提供7×24小时监测和反假冒网站一体化服务的安全厂商,趋势科技拥有着最早和最完善的云安全计算平台,以及成熟的运营服务体系和高效的取证通报流程。同时,携手国内金融客户成功拦截多次APT攻击的趋势科技,已经帮助用户摆脱了以特征码为主的传统安全产品的局限性,建立了最可信的金融网络。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/151072.html<

(0)
运维的头像运维
上一篇2025-03-13 09:12
下一篇 2025-03-13 09:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注