某交易中心當前總體安全建設水平較高,已部署NF、IPS(IDS)、WAF、漏掃等安全設備,并且擁有滲透測試、代碼審計等安全服務,基礎安全能力尚可,但缺乏安全設備協同、日志關聯分析、風險態勢感知及資產脆弱性管理能力,因此急需建設企業級的綜合安全管理平臺。
針對交易中心最關心的安全痛點結合其實際安全狀況,分三期建設ESP平臺,一期主要完成入侵和漏洞態勢展示、日志及事件管理、資產漏洞管理等主要功能;二期完成流量態勢和僵木蠕態勢、高級脆弱性分析等功能;三期完成多場景的高級定制化威脅分析、自動化及半自動化的安全運維流程建設。
某交易中心態勢感知平臺項目是此類型機構建設態勢感知平臺的標桿型項目,通過此項目的順利簽署,為銀行乃至金融行業客戶做出標準范例,提供了可供參考的最佳實踐。
網絡態勢感知體系為交易中心提供不同層級的安全決策支撐,推動安全決策的落地執行實現感知-響應的閉環
01決策支撐
管理層的高層領導,可掌握全網的整體安全態勢,為后面安全工作的規劃和建設提供必要的決策支撐。
02協調處理
管理層的各部門領導,可掌握部門所屬業務信息系統的安全態勢,查閱所屬業務系統的運行報告和安全報告,并協調部門間運維流程和安全事件的處理。
03安全報表
執行層的安全經理,可將管理層的工作目標落實分解,形成系統可執行的策略、指標、規則、計劃和任務;可以查看網絡和業務系統的安全資產運行狀況、安全風險走勢、重要的安全事件處理情況,安全分析報表報告;可以隨時掌握計劃和任務的進展情況,實現對一線運維人員的考核。安全經理最終可以通過系統生成提交給管理層的各類安全報表報告。
04持續運維
執行層的運維人員,可持續對網絡資產及信息系統進行運行監測、安全審計、任務處理與應急響應。