2023國家網(wǎng)絡安全宣傳周丨網(wǎng)商銀行:“應用可信”防御網(wǎng)絡安全
2023年09月13日 18:05
9月11日-17日是“2023國家網(wǎng)絡安全宣傳周”。中國互聯(lián)網(wǎng)協(xié)會圍繞“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”的主題,開展網(wǎng)絡安全成果案例征集活動?;ヂ?lián)網(wǎng)企業(yè)積極參與,從“反詐”“個人隱私保護”“數(shù)據(jù)安全”“風險評估”“關鍵信息基礎設施安全保護”“新技術 新應用的網(wǎng)絡安全”等方面,多角度、多層面、多形式地分享了網(wǎng)絡安全成果與良好經(jīng)驗,共同探索網(wǎng)絡安全問題的解決途徑,為我國網(wǎng)絡安全領域建設提供新思路、新方法,形成多方協(xié)作共同維護網(wǎng)絡安全的強大合力。
網(wǎng)商銀行
“應用可信”防御網(wǎng)絡安全
“ 應用可信”主要是對在線應用系統(tǒng)的網(wǎng)絡訪問、文件訪問、系統(tǒng)命令執(zhí)行及應用代碼執(zhí)行等行為建立數(shù)據(jù)內視和可信級別安全管控規(guī)則,實現(xiàn)對于異常行為的可信管控,最終實現(xiàn)應用防御0Day攻擊的效果。
通過安全平行切面技術在應用層基于應用運行時防護能力建立的可信策略控制點,對應用運行時依賴的網(wǎng)絡、文件、命令執(zhí)行、反序列化等行為建立可信級的白名單管控策略,確保只有預期內的行為執(zhí)行成功,所有未知的行為默認進行攔截。
網(wǎng)商銀行發(fā)布了數(shù)字銀行可信縱深防御白皮書,對銀行數(shù)字化轉型產(chǎn)生了積極影響。此防御案例已經(jīng)在網(wǎng)商銀行落地3年時間,成功攔截外部真實攻擊超千萬次,守護了網(wǎng)商銀行用戶的資金安全和隱私數(shù)據(jù)安全。