9月25日下午,國(guó)際知名第三方信息安全測(cè)評(píng)認(rèn)證機(jī)構(gòu)——賽可達(dá)實(shí)驗(yàn)室與北京大學(xué)金融信息化研究中心共同主辦的NSC網(wǎng)絡(luò)安全大會(huì)之第六屆金融網(wǎng)絡(luò)安全沙龍?jiān)诒本┏晒φ匍_。沙龍以“合力對(duì)抗金融網(wǎng)絡(luò)安全威脅”為主題,來(lái)自金融信息化領(lǐng)域的領(lǐng)導(dǎo)和專家,以及多家金融機(jī)構(gòu)的信息安全負(fù)責(zé)人等,聚焦金融網(wǎng)絡(luò)安全面臨的挑戰(zhàn)及實(shí)踐經(jīng)驗(yàn)、圍繞以金融安全為場(chǎng)景的最新解決方案和創(chuàng)新技術(shù)做了深度討論。
沙龍由賽可達(dá)實(shí)驗(yàn)室主任宋繼忠主持,北京大學(xué)金融信息化研究中心主任陳鐘教授作為主辦方代表致歡迎辭。沙龍?zhí)匮袊?guó)人民銀行信息中心安全部主任袁慧萍、白山技術(shù)中心安全產(chǎn)品負(fù)責(zé)人叢磊、360集團(tuán)攻防產(chǎn)品事業(yè)部產(chǎn)品總監(jiān)陳卓等發(fā)表精彩演講。
賽可達(dá)實(shí)驗(yàn)室主任? 宋繼忠
北京大學(xué)金融信息化研究中心主任? 陳鐘教授
中國(guó)人民銀行信息中心安全部主任袁慧萍根據(jù)自身的工作經(jīng)驗(yàn),分享了銀行關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的思考與實(shí)踐。袁主任首先通過(guò)對(duì)近期國(guó)內(nèi)外發(fā)生的網(wǎng)絡(luò)安全事件的剖析分析,指出加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作的重要性。其次結(jié)合自身工作分享了堅(jiān)持自主可控、持續(xù)改進(jìn)風(fēng)險(xiǎn)管理模式、不走過(guò)場(chǎng)地開展測(cè)評(píng)評(píng)估和檢查活動(dòng)、關(guān)注終端安全管理、可視化的安全態(tài)勢(shì)感知等方面的實(shí)踐,最后介紹了新一代保障網(wǎng)絡(luò)安全技術(shù)體系改進(jìn)的規(guī)劃。
中國(guó)人民銀行信息中心安全部主任? 袁慧萍
白山技術(shù)中心安全產(chǎn)品負(fù)責(zé)人叢磊以“從UEBA到SOAR–ATD,下一代SIEM@AI”為主題,分析了當(dāng)前互聯(lián)網(wǎng)金融行業(yè)面臨的安全問(wèn)題:云化導(dǎo)致安全風(fēng)險(xiǎn)加劇、共享導(dǎo)致威脅情報(bào)的價(jià)值越來(lái)越低、開源導(dǎo)致攻擊技術(shù)門檻越來(lái)越低、異常行為從傳統(tǒng)流量向應(yīng)用層集中、團(tuán)伙作案成為主流,針對(duì)目前網(wǎng)絡(luò)安全產(chǎn)品及解決方案的缺陷提出了全新的解決方案,ATD (Advanced Threat Detection)-新一代的SIEM@AI深度威脅感知系統(tǒng),并解析了一些應(yīng)用在互聯(lián)網(wǎng)金融行業(yè)的成功案例。
白山技術(shù)中心安全產(chǎn)品負(fù)責(zé)人? 叢磊
360集團(tuán)攻防產(chǎn)品事業(yè)部產(chǎn)品總監(jiān)陳卓以“錘煉金融行業(yè)網(wǎng)絡(luò)攻防的‘劍與盾’”為主題,指出通過(guò)網(wǎng)絡(luò)攻防實(shí)戰(zhàn)演練可以積累經(jīng)驗(yàn)、錘煉隊(duì)伍、培養(yǎng)人才、磨煉技術(shù),才是企業(yè)應(yīng)對(duì)未知安全威脅的長(zhǎng)久之計(jì)。
360集團(tuán)攻防產(chǎn)品事業(yè)部產(chǎn)品總監(jiān)? 陳卓
演講嘉賓的精彩演講引起了參會(huì)嘉賓的共鳴。在最后的圓桌討論環(huán)節(jié),來(lái)自公安部一所、建設(shè)銀行、國(guó)開行、民生銀行、郵政儲(chǔ)蓄銀行的安全專家及多位金融機(jī)構(gòu)信息安全負(fù)責(zé)人就自身在信息安全工作中所遇到的問(wèn)題和實(shí)踐經(jīng)驗(yàn)進(jìn)行了分享和交流。
圓桌討論現(xiàn)場(chǎng)
關(guān)于NSC網(wǎng)絡(luò)安全大會(huì)之金融網(wǎng)絡(luò)安全沙龍
金融網(wǎng)絡(luò)安全沙龍是由NSC網(wǎng)絡(luò)安全大會(huì)組委會(huì)舉辦的季度性閉門交流會(huì)議,就金融信息安全現(xiàn)狀、發(fā)展趨勢(shì)、技術(shù)創(chuàng)新、行業(yè)熱點(diǎn)問(wèn)題以及建設(shè)策略和實(shí)踐展開了深入探討和交流。旨在增強(qiáng)金融網(wǎng)絡(luò)安全防御能力,有效應(yīng)對(duì)金融行業(yè)所面臨的網(wǎng)絡(luò)安全挑戰(zhàn),促進(jìn)金融行業(yè)“政、產(chǎn)、學(xué)、研、用”各界在網(wǎng)絡(luò)安全領(lǐng)域的互動(dòng)交流,加速技術(shù)落地,切實(shí)解決金融網(wǎng)絡(luò)安全相關(guān)問(wèn)題。參會(huì)嘉賓包括金融信息化領(lǐng)域的領(lǐng)導(dǎo)和專家、教研機(jī)構(gòu)相關(guān)專家學(xué)者、金融機(jī)構(gòu)的信息安全負(fù)責(zé)人、網(wǎng)絡(luò)安全專家等。