bf88·必发(中国区)官方网站-登录入口

数字经济的安全基石

申请试用

金融

FINANCIAL

首页 > 客户案例 > 正文

金融 “两高一弱” 排查困境突围:一月锁定2000+高危线索

阅读量:
|项目背景Project background
      在经济快速发展和数字化转型的大背景下,金融业务线上化程度不断加深,金融行业因涉及大量资金和敏感信息,成为网络攻击的重灾区。攻击者利用高危端口、漏洞和弱口令(以下简称“两高一弱”)进行入侵,导致数据泄露、资金损失和声誉受损的安全事件层出不穷,仅过去一年,金融行业因 “两高一弱” 遭受的安全攻击就达数千起,直接经济损失数亿元,国家利益严重受损!

      面对如此严峻的形势,2024年国家金融监管总局发布关于开展“两高一弱”专项检查的通知,此次检查范围覆盖面广,涉及我国400多家银行机构和150多家保险公司,包括证券、基金等各类金融机构。

      作为一家国有银行,在两高一弱专项检查的政策驱动下,积极响应政策号召,全面高效排查资产潜在风险、建立常态化高危风险摸排机制,是该银行亟待解决的关键问题。

|客户痛点Customer pain points 

  • 两高一弱是安全建设的“木桶短板”
        (1)资产高危端口是攻击者进入目标系统的重要途径,全面管理和监控难度较大,易造成管理疏漏,存在潜在攻击利用威胁。
        (2)高危漏洞覆盖度欠缺,需使用多种工具检测,相互协同性差,高危漏洞治理效率低,屡次被监管单位通报。
        (3)用户意识淡薄,动态口令管理,容易导致弱口令泛滥,若检测与整改不及时,可能造成数据泄露、恶意软件传播等后果。

|解决方案solutions 

  • 专项检测、一键下发
        结合历次攻防演练成果,整理归纳易利用、高风险漏洞,形成“两高一弱”专项检测模块,提供“两高一弱”专项入口,支持输入IP或IP段,自动探测存活IP及开放的web服务,一键式完成主机和web维度高危漏洞检测。
  • 全面覆盖高危漏洞和端口
        (1)内置丰富端口探测模板,覆盖监管要求的内外网所有高危端口。
        (2)100%覆盖监管单位最新“两高一弱”高危漏洞。
  • 弱口令检测全面领先
        (1)专项弱口令模板支持20+弱口令协议,包含近三年攻防演练过程中所有成功渗透的口令协议。

        (2)通过Web漏洞策略内置丰富网站系统弱口令,支持检测过去5年内攻防演练易利用的所有公开Web类型默认口令。

|项目价值Project Value 

  • 全面识别风险,暴漏资产威胁
        通过“两高一弱”专项整治,全面检测IT资产和网络系统中的高危风险,高效的漏洞检测与端口管理,协助减少90%的系统资产威胁暴露面,确保关键业务系统稳定运行。
  • 高效精准检测,促进风险闭环
        通过为期1个月的专项整治,有效识别和整治高危漏洞2000+、高危端口700+、弱口令400+,有效避免网络攻击和数据泄露。
  • 分享整改经验,促进行业交流
        在金融监管总局的安全要求下,及时发现、核实、整改并反馈涉及“两高一弱”的问题线索,提交合规的整改报告,分享高效的整改经验和措施,并作为榜样供其他单位学习借鉴。
  • 构建安全体系,荣获优秀称号
        基于“两高一弱”专项整治,协助用户制定网络安全行为规范、建立长期有效的网络安全管理体系,帮助客户在当地HVV行动中荣获“网络安全优秀单位”称号。


返回

客服在线咨询入口,期待与您交流

线上咨询
联系我们

咨询电话:400-6059-110

产品试用

即刻预约免费试用,我们将在24小时内联系您

微信咨询
必发88在线登录入口联系方式
Baidu
sogou