金融是我国数字化转型较早的行业之一,证券作为金融的细分领域,既需要做好上云后的合规工作,又面临着来自云端的多种新型高级威胁。某券商依托亚马逊云科技构建了规模庞大的主机集群,但上云后,攻击敞口和攻击事件比之前有明显增加,甚至发现了以APT为代表的高级威胁,该券商又该如何应对?
坏消息是目前在国内开放流量镜像的公有云厂商非常少,而好消息是其中之一正是该券商选择的云厂商——亚马逊云科技。
在流量检测设备选型上,该券商选择了微步威胁感知平台TDP。微步TDP是国内首个入选亚马逊云科技中国区Market Place的安全产品,基于微步强大的威胁情报能力,微步TDP可对网络流量进行全面检测,可在第一时间精准发现APT等攻击行为,并利用安装在主机上轻量级Agent快速定位失陷主机及进程,辅助安全管理员及时、高效地威胁处置。
TDP云版在亚马逊云科技上的部署示意图
高质量的威胁情报:TDP内置了百万级C2类情报、42亿信誉情报,以及最新的0day漏洞情报等,可快速发现威胁、自动归因; 覆盖全面的检测引擎:内置包括Webshell检测引擎、APT检测引擎、富文本检测引擎、测绘引擎、流量攻击检测引擎、钓鱼检测引擎等多种微步自研引擎,可精准检出威胁,告警误报率低至0.03%; 企业级服务支持:微步独有客户成功服务,7*24小时人工支撑,5分钟响应,帮助企业快速应急响应;同时提供实时在线咨询、定期产品巡检等MDR服务。
微步TDP解决了通过流量引发的攻击、威胁、资产风险等安全问题,在告警准确的前提下,有效降低我们的安全运营成本,显著提升安全运营效果。
——某券商平台运营部运营总监

推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...