近日,中国人民银行科技司发布了《中国人民银行科技司关于做好金融业网络安全态势感知与信息共享平台第三批接入工作的通知》,要求各级金融机构按照《金融行业态势感知与信息共享平台数据接入与信息共享标准》进行安全事件数据的上报、对接以及威胁情报信息共享。
基于标准要求,奇安信凭借多年深耕金融行业的实践经验,推出“金融行业态势感知与信息共享平台接入解决方案”,可让金融机构用户迅速完成平台接入和数据上报工作,助力金融机构网络安全态势感知与信息共享平台建设。
据了解,人民银行作为金融行业的监管指导机构,通过建立行业安全态势感知与信息共享平台,实现统一监管及安全赋能,提升金融机构应对威胁风险的能力。此举目标是实现对行业内安全信息的总览监测、对态势数据的综合分析,上下统一调度指挥,帮助成员单位快速共享情报,形成对行业内安全资产的风险管控,最终实现对整体金融行业信息安全的“可见、 可查、可控”。
图:人民银行对接方案功能架构
奇安信项目负责人介绍,该方案已帮助客户从已部署的安全设备中,完成各类日志数据和流量数据的采集,总共包含七大类数据,并且同时支持Syslog、WMI、SFTP、SNMP、Netflow、API接口、文件等多种采集方式。
数据采集完成后,客户可根据上报数据高峰期时间对上报数据自动归并和筛选,可配置每天需要人工审核的时间段,提高上报安全事件的精准度,在无人值守时间段,可执行自动上报。
针对地方金融机构的数据上报场景,奇安信为客户提供了两种数据上报方式,包括直接将数据上报至人民银行总行以及地方金融机构将数据上报至地方人民银行后再汇总上报至总行。与此同时,各机构还可根据实际需求,对任意一类安全事件数据的上报设置开或关。
为了确保数据的质量,上报的数据会根据预先配置的规则进行过滤审核,同时支持用户手动进行审核,保证向人民银行总行上报准确、可靠的数据,同时防止日志重复传输。
目前,奇安信已成功帮助多家金融机构及旗下多家单位完成了数据上报项目工作,助力金融行业网络安全统筹指导和人民银行系统风险防控,加快建设金融业网络安全态势感知和信息共享体系建设工作。
特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。