金融科技安全架构演进课件.pptx
《金融科技安全架构演进课件.pptx》由会员分享,可在线阅读,更多相关《金融科技安全架构演进课件.pptx(27页珍藏版)》请在三一办公上搜索。
1、金融科技安全架构演进,1,金融科技所面临的安全挑战,3,撞库扫号活动作弊垃圾账号注册,业务上云快速迭代,互联网企业 安全挑战,金融科技 安全挑战,非授权操作敏感数据保护平行权限,安全合规,DDoS攻击CC攻击,SQL注入XSS跨站脚本文件上传,金融科技所面临的安全挑战(续),4,2.安全漏洞与安全运维解决DDoS攻击、Web及系统安全漏洞、APT攻 击、安全基线等安全问题,3.移动安全解决APP漏洞检测、APP加固等安全需求,4.数据安全解决数据泄露风险,5.安全合规符合等级保护、央行非金检测、PCI-DSS、ISO27001等安全监管合规要求,金融科技 安全需求,1.业务安全解决羊毛党活动被
2、刷、撞库、垃圾账号注册等业务安全 问题,金融科技安全需求,5,2,金融科技安全架构,7,数据安全,安全合规,业务安全 数据风控,活动防刷,注册保护,异常用户行为,登录保护,应用安全 WAF,移动安全,App Hunter 自 动化安全分析,HTTPDNS,App 加固,金融科技安全架构,非金融机构支付 业务设施技术认证,PCI-DSS,信息安全 等级保护,ADSS 银联卡收单机构,账户信息安全管理标准,ISO27001,网络安全,DDoS攻击 检测,DDoS攻击 流量清洗,SQL注入,文件包含,XSS,文件上传,AKS加解密平台,SQL防火墙,数据安全生命周期,安全运维,SSH安全 登录,自动
3、化漏扫 平台,HIDS,金融科技安全架构,8,3,业务安全数据风控是基于大数据的计算能力,通过风险决策引擎,解决业务账号、活动、交 易等关键业务环节存在的欺诈威胁,业务安全 业务安全数据风控,10,流量收集,数据存储,流量分析,快速响应,全流量镜像流量解析流量重组,业务安全风控模型动态规则匹配事件识别,数据存储实时查询威胁情报,事件预警系统接口拦截阻断,主要功能模块包括:流量收集、流量分析、数据存储与快速响应四部分组成,业务安全数据风控 功能模块,11,根据业务场景进行分析可能带来的业务安 全风险根据风险容忍度设置监控预警阀值根据风险指标设计数据收集方法及干预阻 断措施,1,2,3,业务安全数
4、据风控 风控决策规则引擎,12,“暴力破解”行为监控通过对线上业务登录成功及失败行为的实时监控,“撞库扫号”行为监控通过对线上业务登录成功及失败行为的实时监控,“短信炸弹”行为监控通过对线上所有短信验证接口进行实时监控,“垃圾帐号注册”行为监控通过对线上所有业务的注册行为(频繁注册)进行实时监控,业务安全数据风控 风险行为监控,13,用户注册,账户操作,修改信息,用户登录,发起转账,注册场景反欺诈API服务-注册机器注册风险设备聚集风险等级,登录场景身份认证产品指纹、免密验证账户风险识别产品用户身份及登录安全识别短信加验等风险处置手段,身份认 证,执行操作,身份认证 登录安全决策,加验,身份认
5、证 登录安全 决策登录、交易及转账场景 反欺诈API服务-登陆用户安全风险等级用户常用登录地用户常用设备用户安全设备设备聚集性风险等级,加验,业务安全数据风控 应用场景,14,Web应用防火墙目前根据对HTTP访问请求数据进行特征匹配,从而检测识别出相应的攻击 类型,应用安全-WEB应用防火墙,15,WEB应用防火墙 功能介绍,Web应用防火墙是向用户提供的网站安全防护产品,通过防御常见OWASP攻击、提供热补丁漏洞 修复,网站业务的定制规则防护,从而成功保障网站Web应用的安全性与可用性,16,网络安全 DDoS攻击检测&清洗回注,1,云端清洗集群,单机40G流量清洗能力。可集群 扩展,2,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 金融 科技 安全 架构 演进 课件
链接地址:https://www.31ppt.com/p-2176640.html