上海热线 新闻   国内新闻   国际新闻 教育   留资讯学   教育资讯 生活   旅游资讯   汽资讯车 娱乐   娱乐资讯   荧屏资讯
财经   财经要闻   楼市快讯 健康   时尚健康   健康资讯 时尚   完美护肤   整形新闻 科技   互 联 网   科技资讯
首页 >> 新闻 >> 财经 >> 财经要闻 >> 正文
  • 信也科技“1-5-10”红蓝对抗 百次演练筑牢金融安全网

  • 时间:2023-02-24 新闻来源: 上海热线
    • 近年来,金融技术迅猛发展,金融系统的安全问题也越来越严峻,网络安全威胁的形式也在持续变化升级。为了更好地对金融机构自身网络安全进行评估和检测,帮助金融机构更好地理解线上问题的产生,红蓝对抗演练就是重要方式之一。

      红蓝对抗演练,即让演练双方互相对抗,在保证业务正常运转的前提下,在真实网络环境中开展实战网络对抗。为积极响应国家网络安全要求,信也科技在进行红蓝对抗演练时,以信也混沌平台为技术依托,模拟真实的攻击环境和攻击者行为,通过对系统不断地进行攻防演练实验,及时发现系统中潜在的安全隐患,以便采取有效的措施来保护金融系统的安全。

      在开展攻防演练的实施过程中,信也科技通过大量实践数据和经验,从中总结出了攻防得分标准,并将其定义为1-5-10模型1分钟发现-5分钟定位-10分钟恢复”。具体如下:

      1. 演练前设计演练方案组织协调发布演练公告

      2. 演练中故障注入故障发现故障定位故障恢复。

      3. 演练后演练复盘问题跟进

      通过多次红蓝对抗攻防演练,能够低成本重现线上故障,完善监控维度,提升运维监控的有效性,及时、准确触达告警信息;同时,形成一套完备的应急预案,提高事故预测和预警能力,锻炼团队对突发故障的应急响应能力。在此过程中,还能发现可能对业务系统产生故障影响的指标,优化业务关键系统的评估体系。

      2022年,信也科技借助混沌平台共发起了230次攻防演练,覆盖40余个业务场景,并成功发现10余项待改进问题。经过一年的演练实践,信也的红蓝对抗演练已经沉淀为一整套成熟的风险防控体系。通过仿真模拟系统故障,以此考验技术架构的健壮性及技术人员的应急响应能力,从而全面地提升系统稳定性,实现系统的高可用性。

      红蓝对抗的常态化与突袭演练是信也混沌平台的高阶价值展现。当前,信也科技技术团队正持续改进演练的内容与流程,不断引进更先进的攻防技术,以满足企业安全管理的需求,提高系统安全水位线

      网站首页 | 关于我们 | 联系方式 | 招聘信息 | 版权声明 | 网站地图 | 上海热线
      地址:上海浦东新区浦东大道555号裕景国际商务广场A座 投稿QQ:2315802383 投稿邮箱2315802383@qq.com
      Copyright © 2010 www.shrxnews.com Inc. All Rights Reserved. 上海热线 版权所有