金融 “两高一弱” 排查困境突围:一月锁定2000+高危线索
在经济快速发展和数字化转型的大背景下,金融业务线上化程度不断加深,金融行业因涉及大量资金和敏感信息,成为网络攻击的重灾区。攻击者利用高危端口、漏洞和弱口令(以下简称“两高一弱”)进行入侵,导致数据泄露、资金损失和声誉受损的安全事件层出不穷,仅过去一年,金融行业因 “两高一弱” 遭受的安全攻击就达数千起,直接经济损失数亿元,国家利益严重受损!
面对如此严峻的形势,2024年国家金融监管总局发布关于开展“两高一弱”专项检查的通知,此次检查范围覆盖面广,涉及我国400多家银行机构和150多家保险公司,包括证券、基金等各类金融机构。
作为一家国有银行,在两高一弱专项检查的政策驱动下,积极响应政策号召,全面高效排查资产潜在风险、建立常态化高危风险摸排机制,是该银行亟待解决的关键问题。
|客户痛点Customer pain points
- 两高一弱是安全建设的“木桶短板”
(2)高危漏洞覆盖度欠缺,需使用多种工具检测,相互协同性差,高危漏洞治理效率低,屡次被监管单位通报。
(3)用户意识淡薄,动态口令管理,容易导致弱口令泛滥,若检测与整改不及时,可能造成数据泄露、恶意软件传播等后果。
|解决方案solutions
- 专项检测、一键下发
- 全面覆盖高危漏洞和端口
(2)100%覆盖监管单位最新“两高一弱”高危漏洞。
- 弱口令检测全面领先
(2)通过Web漏洞策略内置丰富网站系统弱口令,支持检测过去5年内攻防演练易利用的所有公开Web类型默认口令。
|项目价值Project Value
- 全面识别风险,暴漏资产威胁
- 高效精准检测,促进风险闭环
- 分享整改经验,促进行业交流
- 构建安全体系,荣获优秀称号