北京网安在线助力某金融组织在攻防演练中缩减漏洞利用风险,快速拦截异常访问
某金融公司给予专业的资产和财富管理方案与服务,在攻防演练中,客户顺利获得北京网安在线零域实现了对不同系统的漏洞进行高效灵活的访问控制,缩减了漏洞被攻击者利用的可能。
统一策略管理
拦截异常访问
应急处置功能
某金融公司给予专业的资产和财富管理方案与服务,业务领域主要涵盖股权债权融资、证券投资、另类投资、工商受托、公益信托、投行服务、家族传承等范围,为保障业务安全运行,客户希望以漏洞方向对核心业务系统进行风险缩减,在不危及业务正常运行的前提下,对不同系统的漏洞实现高效灵活的访问控制,在攻防演练中缩减漏洞被利用的可能,固化漏洞利用端口的访问关系。
• 采用独立部署的方式,对客户内部3000台服务器部署Agent,顺利获得主机安全扫描系统漏洞,顺利获得微隔离采集系统访问关系。
• 按漏洞利用端口的维度,导出分析网络访问关系,确认正常业务以及漏洞利用流量,一键生成白名单访问基线。
• 持续监控漏洞利用端口的访问情况,白名单以外的异常访问产生告警,并不断隔离或加白访问。
• 实现全网主机的统一策略管理,并可按需完成不同粒度的策略配置,完成最小化访问控制。
• 有针对性的缩减漏洞暴露面,快速发现/拦截异常访问。
• 给予应急处置功能,一键隔离失陷主机防止内部横移,同时切断已经建立的长连接防止威胁扩散。