華為云計算 云知識 八分量持續(xù)免疫系統(tǒng)案例
八分量持續(xù)免疫系統(tǒng)案例

光大銀行成功案例:持續(xù)免疫系統(tǒng)助力信息安全建設

光大銀行總行近期成功引入了一套名為“八分量持續(xù)免疫系統(tǒng)”的安全管控平臺,該系統(tǒng)通過可信芯片,從系統(tǒng)內核解決程序執(zhí)行問題,有效防止因最高權限失控而導致的非法程序執(zhí)行、篡改行為。這一系統(tǒng)在中國光大銀行信息系統(tǒng)安全建設方面發(fā)揮了重要作用。

光大銀行作為一家大型銀行,其信息系統(tǒng)的安全性一直備受關注。為了解決未知安全威脅的防護問題,光大銀行引入了持續(xù)免疫系統(tǒng),該系統(tǒng)主要承擔了引入可信證實機制和用戶行為分析機制的任務。通過實時感知系統(tǒng)狀態(tài)、合理編排安全組件,持續(xù)免疫系統(tǒng)幫助光大銀行解決了客戶云上安全能力不足、無法應對未知安全威脅、無法有效避免內部員工隨意操作系統(tǒng)的問題。

持續(xù)免疫系統(tǒng)的可信防御模塊和ueba模塊是光大銀行信息系統(tǒng)安全建設的核心。可信防御模塊依托tpm/tcm技術建立可信證實機制,提升了光大銀行對不受信任的進程進行告警攔截的能力,抵御未知攻擊的能力。ueba模塊采用創(chuàng)新算法對行內系統(tǒng)審計日志進行聚合分析,建立正常態(tài)用戶畫像,對異常用戶行為進行告警,有效阻止企業(yè)內部威脅發(fā)生頻率,提升了安全防護水平。

目前,光大銀行已經(jīng)成功納管了300臺主機,可信防御模塊已經(jīng)正常投產(chǎn)并使用,ueba模塊也正在逐步投入到生產(chǎn)環(huán)境。持續(xù)免疫系統(tǒng)的工作正常,各項運行指標基本符合光大銀行的生產(chǎn)要求。

通過引入持續(xù)免疫系統(tǒng),光大銀行在信息系統(tǒng)安全建設方面取得了顯著成效。該系統(tǒng)的可信防御和ueba模塊的應用,提升了光大銀行對未知安全威脅的防護能力,有效避免了內部員工隨意操作系統(tǒng)的問題。持續(xù)免疫系統(tǒng)的成功案例為其他中小企業(yè)提供了借鑒和參考,幫助他們解決信息安全方面的難題。

總之,光大銀行總行成功引入的“八分量持續(xù)免疫系統(tǒng)”是一套基于“白名單”的安全管控平臺,通過可信芯片,從系統(tǒng)內核解決程序執(zhí)行問題,可以有效防止因最高權限失控而導致的非法程序執(zhí)行、篡改行為。該系統(tǒng)在光大銀行信息系統(tǒng)安全建設方面發(fā)揮了重要作用,為其他中小企業(yè)提供了借鑒和參考。

本服務提供商:北京八分量信息科技有限公司