数字银行可信纵深防御白皮书
2022-12-07 17:01:01 6.21MB 数字银行 纵深防御 可信计算
1
该白皮书是由网商银行与北京前沿金融监管科技研究院共同编写,首次提出了“可信纵深防御”的数字安全理念,并提供了详细实施路径。 可信纵深防御体系是一种新的安全防御体系架构,以密码学为基础、可信芯片为信任根、可信软件基为核心,对面向数字银行开放的应用服务,确保应用运行所依赖的资源、行为在启动时和运行中均是可信的。有别于传统基于攻击方法被动优化拦截和阻断策略的思路,可信纵深防御系统在面对 0Day、社会工程学、软硬件供应链等难以预测的高等级未知威胁时具有显著优势。一方面,其通过白名单化的管控策略,根据业务的代码、流量数据,清晰定义系统运行所依赖的预期内的可信行为,使得意外行为无法发生;另一方面,其可以针对硬件、固件、系统和应用等不同的防御平面部署多层次的防御体系,加大防御纵深,使攻击者无法达成攻击目的或在达成攻击目的之前就被发现和制止。 中国工程院院士沈昌祥认为,主动免疫可信计算的保障体系是合法合规应对数字银行面临的高级和未知威胁的最有效解决方案。网商银行可信纵深防御体系是数字银行场景下对主动免疫可信计算体系很好的落地实践,能够为金融业及其它行业主动免疫可信计算防御的有效应用带来借鉴及示范。
2022-12-05 19:00:27 6.19MB 网络安全 可信计算 数字化 信息安全
1
数据库的安全性与合规性纵深防御
2022-06-05 15:04:00 5.21MB 数据库 文档资料 database
介绍了 网络纵深防御与入侵防护系统
2021-10-14 20:51:15 311KB 入侵防护 系统 网络防御
1
纵深防御体系中的能力点思考
2021-10-14 20:48:50 2.6MB 纵深防御
1
详细描述了iatf纵深防御安全体系,是不可多得的佳作 a
2021-10-14 20:45:40 7.88MB 安全
1
纵深防御之WebShell攻防 漏洞分析 端点安全 应用安全 AI 业务风控
2021-09-11 21:00:14 3.39MB 开发安全 工控安全 安全架构 系统安全
攻方单点突破,守方纵深防御 端点安全 风险评估 物联网安全安全 安全架构
2021-09-11 17:00:15 8.89MB 区块链 安全架构 金融安全 物联网安全
基于NIDS构建纵深防御体系 大数据 安全分析 系统安全 云安全 web安全
2021-08-23 14:00:21 2.13MB AI 云安全 安全对抗 web安全
对于安全防护来说,真正可怕的是自身的无知,知识的不对称导致的威胁发生在身边却不知晓,会让防护者陷入“我已经做的足够好”的Comfort Zone。如何了解这个世界真实地在发生什么?尽快地获取到高质量精准的情报,找准威胁发展的方向就成了不得不面对的问题。蜜罐作为一个投入产出比极高的情报源,在当今快速变化的对抗中被赋予了新的使命。 议题从对蜜罐自身定位重新思考开始,结合现代企业对于蜜罐的需求,通过海量互联网数据支撑和攻击预测模型,跳出原有蜜罐的局限,提出了立体化自适应的蜜罐方案。通过对我们获取到的实际案例进行解读,重新调整我们对于蜜罐系统的期望。展示了现代蜜罐系统如何帮助安全团队更好的理解网络攻击的“黑暗森林”,回答企业内以及互联网上”What’s happening”这一话题。让这一“古老”的技术,在现今的“威胁情报”先导的安全实践中“重焕新生”。 目录 •互联网的黑暗森林 •Think Out Of The Box •自适应的新型蜜罐 •部署与捕获 •展望与未来
2021-08-07 14:00:48 2.46MB 蜜罐 情报 情报分析