当前位置:首页 > 报告详情

网商银行:数字银行可信纵深防御白皮书(2022)(71页).pdf

上传人: 数*** 编号:108694 2022-12-07 71页 6.19MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了数字银行可信纵深防御体系的概念、架构设计、建设方案、实践应用和总结展望。文章指出,随着银行业数字化转型,数字银行面临新的安全挑战,如合规挑战、安全事件影响面扩大、在线数字资产保护难度增大和安全防护水平与用户体验难以兼顾等。为应对这些挑战,文章提出了可信纵深防御的概念,即在数字银行信息系统的访问链路及面临的威胁态势中,建立可信策略控制点,并基于硬件可信芯片构建信任链来保障可信策略控制点自身的安全性,同时基于数字银行信息系统和数据交互的网络流量和日志信息,有效分析刻画出预期内资源加载和访问行为的特征,基于建立的可信策略控制点配置下发可信管控策略,有效应对数字银行面临的高级和未知威胁。文章还详细介绍了数字银行可信纵深防御体系的建设方案,包括建设原则、建设基线、关键能力建设、技术保障、实战牵引和体系演进等部分内容。最后,文章总结了数字银行可信纵深防御体系在0Day漏洞防御、钓鱼攻击防御、软件供应链风险应对和高效安全加固实践等方面的应用,并展望了未来可信纵深防御体系的发展方向。
数字银行如何应对0Day漏洞攻击? 数字银行如何防御钓鱼攻击? 数字银行如何应对软件供应链风险?
客服
商务合作
小程序
服务号
折叠