|项目背景Project background 在经济快速发展和数字化转型的大背景下,金融业务线上化程度不断加深,金融行业因涉及大量资金和敏感信息,成为网络攻击的重灾区。攻击者利用高危端口、漏洞和弱口令(以下简称“两高一弱”)进行入侵,导致数据泄露、资金损失和声誉受损的安全事件层出不穷,仅过去一年,金融行业因 “两高一弱” 遭受的安全攻击就达数千起,直接经…
TL;DR · 一句话总结
|项目背景Project background 在经济快速发展和数字化转型的大背景下,金融业务线上化程度不断加深,金融行业因涉及大量资金和敏感信息,成为网络攻击的重灾区。攻击者利用高危端口、漏洞和弱口令(以下简称“两高一弱”)进行入侵,导致数据泄露、资金损失和声誉受损的安全事件层出不穷,仅过去一年,金融行业因 “两高一弱” 遭受的安全攻击就达数千起,直接经…
本文要点
- 金融 FINANCIAL |解决方案solutio
- s 相关推荐
栏目:客户案例

金融
FINANCIAL
金融 “两高一弱” 排查困境突围:一月锁定2000+高危线索
|项目背景Project background 在经济快速发展和数字化转型的大背景下,金融业务线上化程度不断加深,金融行业因涉及大量资金和敏感信息,成为网络攻击的重灾区。攻击者利用高危端口、漏洞和弱口令(以下简称“两高一弱”)进行入侵,导致数据泄露、资金损失和声誉受损的安全事件层出不穷,仅过去一年,金融行业因 “两高一弱” 遭受的安全攻击就达数千起,直接经济损失数亿元,国家利益严重受损!
面对如此严峻的形势,2024年国家金融监管总局发布关于开展“两高一弱”专项检查的通知,此次检查范围覆盖面广,涉及我国400多家银行机构和150多家保险公司,包括证券、基金等各类金融机构。
作为一家国有银行,在两高一弱专项检查的政策驱动下,积极响应政策号召,全面高效排查资产潜在风险、建立常态化高危风险摸排机制,是该银行亟待解决的关键问题。
|客户痛点****Customer pain points
-
两高一弱是安全建设的“木桶短板”
(1)资产高危端口是攻击者进入目标系统的重要途径,全面管理和监控难度较大,易造成管理疏漏,存在潜在攻击利用威胁。 (2)高危漏洞覆盖度欠缺,需使用多种工具检测,相互协同性差,高危漏洞治理效率低,屡次被监管单位通报。 (3)用户意识淡薄,动态口令管理,容易导致弱口令泛滥,若检测与整改不及时,可能造成数据泄露、恶意软件传播等后果。
|解决方案solutions
-
专项检测、一键下发
结合历次攻防演练成果,整理归纳易利用、高风险漏洞,形成“两高一弱”专项检测模块,提供“两高一弱”专项入口,支持输入IP或IP段,自动探测存活IP及开放的web服务,一键式完成主机和web维度高危漏洞检测。 -
全面覆盖高危漏洞和端口
(1)内置丰富端口探测模板,覆盖监管要求的内外网所有高危端口。 (2)100%覆盖监管单位最新“两高一弱”高危漏洞。 -
弱口令检测全面领先
(1)专项弱口令模板支持20+弱口令协议,包含近三年攻防演练过程中所有成功渗透的口令协议。 (2)通过Web漏洞策略内置丰富网站系统弱口令,支持检测过去5年内攻防演练易利用的所有公开Web类型默认口令。
|项目价值****Project Value
-
全面识别风险,暴漏资产威胁
通过“两高一弱”专项整治,全面检测IT资产和网络系统中的高危风险,高效的漏洞检测与端口管理,协助减少90%的系统资产威胁暴露面,确保关键业务系统稳定运行。 -
高效精准检测,促进风险闭环
通过为期1个月的专项整治,有效识别和整治高危漏洞2000+、高危端口700+、弱口令400+,有效避免网络攻击和数据泄露。 -
分享整改经验,促进行业交流
在金融监管总局的安全要求下,及时发现、核实、整改并反馈涉及“两高一弱”的问题线索,提交合规的整改报告,分享高效的整改经验和措施,并作为榜样供其他单位学习借鉴。 -
构建安全体系,荣获优秀称号
基于“两高一弱”专项整治,协助用户制定网络安全行为规范、建立长期有效的网络安全管理体系,帮助客户在当地HVV行动中荣获“网络安全优秀单位”称号。