数字银行可信纵深防御白皮书(2022年)_71页_9mb
报告摘要
数字银行可信纵深防御白皮书总结
数字银行可信纵深防御白皮书聚焦于银行数字化转型中的安全挑战与解决方案。随着银行业向线上化、数字化发展,面临高级持续威胁(如0Day漏洞、供应链攻击、社会工程学攻击)的日益严峻,传统“封堵查杀”方法难以应对未知风险。
可信纵深防御体系是一种新防御架构,结合主动免疫计算和纵深防御理念。其核心在于构建多层防护,确保信息系统的安全性。体系以硬件可信芯片为基础,通过信任链构建,实施可信策略控制和管控闭环。
该防御体系覆盖硬件、固件、操作系统、应用和网络等多个层面。建设原则包括安全可信、多层覆盖、自身安全保障和稳定性保障。核心技术方案涉及可信计算、安全平行切面和零信任等新兴安全技术。
在实践层面,体系应对0Day漏洞攻击,通过应用层、容器层和网络层的多层检测与拦截,确保攻击行为被有效阻断。针对钓鱼攻击,结合终端设备可信验证和访问行为控制,防止员工信息泄露。对于软件供应链风险,采用内部可信三方仓库和准 入控制,阻断恶意代码的引入。
可信纵深防御不仅满足监管合规要求,还能兼顾银行业务的高效率和用户经验。通过实战演练和威胁路径图分析,持续优化防御策略,保障数字资产安全。网商银行的成功实践证明了该体系在银行业的可行性和有效性。
总体而言,可信纵深防御为银行业的数字化转型提供了强有力的安全保障,推动金融安全防护体系向主动、智能演进。如需原文链接,可通过白皮书渠道获取完整报告。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载