点击下载助力海报 长按海报可保存至本地
返回大厅
观成科技 金融行业加密业务安全运营解决方案
投票数量:328 票
投一票
助力海报
解决方案介绍 技术框架及优势 应用场景 荣誉及资质
安全解决方案介绍

金融行业加密业务安全运营解决方案通过对金融网络中的加密业务进行梳理、对加密流量中的风险持续监测、对加密流量中的威胁识别分析,让加密流量可视、可管、可控,从而实现加密业务安全运营的闭环。


主要实现以下三方面能力建设:


(1)梳理加密流量中的协议和业务构成。形成加密业务基线,实现加密业务可视化。


(2)持续监测加密流量的风险。监测密码合规、加密证书风险、加密协议风险、加密通联风险及加密应用风险等五大维度的加密风险,实现加密流量可管。


(3)监测网络中的恶意加密威胁。识别恶意家族、加密攻击、隐蔽隧道、APT加密通信、黑客工具等维度的加密威胁,实现加密流量可控。

技术框架及优势
金融行业加密业务安全运营方案系统分为四层,分别是数据接入层、数据处理层、核心业务层以及展示呈现层。数据接入层主要负责实时流量数据和离线流量数据的采集;数据处理层主要是在对数据深入解析的基础,对各类数据进行提取和入库;核心业务层是在前期数据接入和数据处理的基础上,依托于各种数据库和知识库实现加密业务精细化分析、加密风险和加密威胁检测,其中加密业务精细化分析主要包括明密识别、加密协议识别及SSL加密业务细粒度分析,加密风险主要包括密码合规风险、加密证书风险、加密协议风险、加密通联风险及加密应用风险,加密威胁主要包括SSL加密威胁检测、加密通道攻击行为检测、自定义加密威胁检测、隐蔽隧道威胁检测、恶意加密应用识别;展示呈现层主要实现加密业务精细化分析的细致呈现以及各种不同加密威胁的多维度展示。
应用场景
· 互联网场景:

银行网银、手机银行、在线业务、证券交易、线上保险等场景;

银行、证券及保险机构等远程访问和办公系统场景;

· 外联网场景:

往银联、网联、人行、国结、清算机构等方向链路场景;

· 分支(广域内联)场景:

银行、证券及保险机构等各地分支机构;

· 内网场景:

银行网银、柜面、清算等关键业务系统场景;

各测试区域场景(监测在攻防演练中靶标处恶意加密流量);

· 云服务场景:

在云化及云原生架构下的业务场景。
荣誉及资质
荣获CCIA创新大赛创新解决方案优胜奖