摘要: 金融行业的网络安全策略演进,Windows SMB服务0day漏洞预警,新型 “无文件” 勒索软件Sorebrect进化攻击预警,普惠金融的反欺诈挑战与方法论,Gartner:2017年中国新兴技术成熟度曲线

【本周头条】

金融行业的网络安全策略演进。点击查看原文

概要:金融行业所面对的挑战更加复杂多变:例如数据安全、IoT安全、勒索软件、更严格的合规要求等,相应的,金融行业的网络安全防护方法论也需要随之进化。“隔离式”的入侵防护方法,和传统的终端防护逐渐弱化。金融行业应当更加重视这三个能力:精准的检测和识别,快速的事件响应以及威胁情报。

点评:Fortinet的观点与阿里云安全在安全峰会上所提出的四个安全“新认知”有共识之处。当安全的边界消失,行业安全更应该做的不是“外部砌墙”,而是“从内布阵”:例如做好东西向流量监测、防御策略和网络访问控制自动化等。另外,在金融安全能力建设方面,金融安全还应当重视人的力量。再好的产品、威胁情报能力和检测技术,如果没有精兵强将去运营,安全策略很难真正落实到位;最后,蓝军体系和算法能力,也是金融行业安全防御天花板的突破口。

【相关安全事件】

Windows SMB服务0day漏洞预警。点击查看原文

概要:近日,在美国拉斯维加斯举行的2017年度DEF CON黑客大会上,国外安全研究人员公布了Windows系统上的一个长达20年没有发现的漏洞,该漏洞名为“SMBLoris”,黑客可以轻松的使用简短的20行代码利用该漏洞即可发起DoS攻击导致系统内存资源耗尽,该漏洞影响Windows 2000及以上系统的SMBv1协议。

点评:微软官方表示不计划发布补丁修复该漏洞。阿里云建议用以下方式对系统进行强化加固,减小风险:首先,如果不需要使用网络文件共享服务,建议禁用SMB协议;其次,使用安全组策略禁止公网入、内网入445端口流量。

新型 “无文件” 勒索软件Sorebrect进化攻击预警。点击查看原文

概要:新的勒索病毒Sorebrect正在爆发,该勒索病毒通过RDP暴力破解获取账号密码信息后进入系统后会将恶意代码注入合法逬程svchost.exe中,然后销毁病毒文件以躲避杀毒软件的检测。Sorebrect 使用微软的Sysinternals PsExec命令加密本地文件,同时利用自带的扫描功能扫发现和加密网络共享文件。Sorebrect勒索病毒是第一个采用销毁病毒文件方式逃避检测的勒索病毒,存在较高的安全风险。

点评:阿里云建议系统管理员和安全工程师可以采取下列方法进行防范:禁止3389端口对外开放,建议使用VPN和堡垒机的方式进行安全运维管理;加固Windows操作系统账号密码,开启日志审计功能,提高系统安全性;关闭网络共享文件夹,针对高安全要求的文件夹设置用户的读写权限;定期更新操作系统软件补丁;对所有重要的文件和文档进行定期备份,将数据备份到不经常连接计算机的外部存储设备;安装防病毒软件,不要随意点击不明链接;云盾态势感知和安骑士目前提供自动检测和防御。

【金融安全动态】

凡普金科:普惠金融的反欺诈挑战与方法论。点击查看原文

概要:凡普金科CEO杨帆认为,互联网金融企业最大的敌人是欺诈。欺诈团伙正在朝着科技化、规模化、体系化的方向迅速发展。而算法是其做好金融风控的法宝。通过数据清洗、数据处理、数据加工,把散落的数据变成一个个变量;通过自动建模机器人来提高风控效能。

【云上视角】

Gartner:2017年中国新兴技术成熟度曲线。点击查看原文

概要:区块链、物联网处于“期望膨胀期”, 数据金融服务已经处于“幻灭期”。从技术重要性程度来说,物联网、云计算、大数据、深度学习、区块链和自动驾驶并列为变革性的技术。重要的技术包括5G、LPWA、新型的数字电商平台和数字金融、SaaS和PaaS等。

点评:传统金融行业从来都是不是新技术在早期的追随者,随着新金融的变革正在来临,传统金融也逐渐拥抱和尝试新的技术了。在安全领域,云安全,态势感知已经走过了“过热期”,开始从复苏期走向成熟期。越来越多的金融客户逐渐开始习惯在云上经营安全,利用云安全来强化、优化自身的防护能力。

原文链接:http://click.aliyun.com/m/28084/

金融网络安全和反欺诈方法论,金融新兴技术成熟度几何?相关推荐

  1. 金融反欺诈和金融构建信用评分或者金融预测特征抽取案例

    金融反欺诈和金融构建信用评分或者金融预测特征抽取案例 之前在微信朋友圈读到过这样一篇文章,施一公:"我国的最大危机,是所有精英都想干金融!",当然,笔者是非常赞同的,因为和钱距离越 ...

  2. 金融风控与反欺诈业务解释

    金融风控与反欺诈业务解释 金融风控基本概念及流程 最开始的信贷风控是怎么做的? 金融风控建模的概念 有分数刻度的好处 风控流程 数据采集 反欺诈引擎 规则引擎 风控模型 催收 几个概念 反欺诈常用特征 ...

  3. 深度学习核心技术精讲100篇(七十九)-深度学习应用实战案例:携程金融自动化迭代反欺诈模型体系

    前言 支付欺诈风险是携程金融风控团队的主要防控对象,它一般是指用户卡片信息或账号信息泄露后,欺诈分子利用这些信息在携程平台进行销赃,侵害用户资金安全,给用户和携程平台带来损失. 1. 高对抗性 欺诈分 ...

  4. 金融风控实战——反欺诈评分卡的大致构建流程

    # 导入包 import numpy as np import pandas as pdimport warnings warnings.filterwarnings('ignore')import ...

  5. 腾讯安全携手华夏银行“论道”金融风控,传递在线反欺诈干货建议

    前不久,Gartner发布了<在线反欺诈市场指南>,对全球聚焦在线反欺诈全链路监测与防护的厂商进行评估,给遭遇欺诈的企业提供了应对指南和选择建议.其中腾讯云成为中国唯一入选服务商,得到了G ...

  6. 解读| 支付宝催泪视频背后的反欺诈升级战

    小蚂蚁说: 在很多人的潜意识里,一说到网络安全,就认为那是高大上的事物,与自己无关.然而,当互联网如此深刻地改变着人们的生产生活,并融入到社会生活的方方面面时,网络安全对社会的影响也日益凸显. 目前整 ...

  7. 聚类分析在用户行为中的实例_基于行为数据的消费信贷反欺诈方案

    随着技术的革新,金融行业的新模式.新业态不断涌现,对公共安全和社会治理也提出了诸多新挑战,如何有效管控这些新模式.新业态,使其朝着正确的轨道稳步前进,是摆在行业和监管部门面前的共同难题.近年来,数字金 ...

  8. 项目:金融行业反欺诈模型

    当今以互联网.移动终端等为代表的技术力量正深刻地影响着金融支付市场,信息化.网络化.无线终端等技术的应用,使金融机构特别是银行业的经营发生了天翻地覆的变化,传统的银行柜台和网点业务,正渐渐被电子化交易 ...

  9. 图数据库应用:金融反欺诈实践

    1 背景介绍 1.1 传统反欺诈技术面临挑战 数字技术与金融业的融合发展,也伴随着金融欺诈风险不断扩大,反欺诈形势严峻.数字金融欺诈逐渐表现出专业化.产业化.隐蔽化.场景化的特征,同传统的诈骗相比,数 ...

  10. 通付盾携数智反欺诈应用防护解决方案亮相2023金融展

    精彩亮相 银行数字化转型需求背景 数据驱动发展 数字经济时代,数据成为发展的重要资产,以数据驱动决策智能已是未来发展的必然趋势,智能化的决策将是重塑核心竞争力的关键抓手. 人工转向智能 银行的监测管理 ...

最新文章

  1. 每一次突破都是一种进步
  2. 68.iOS设备尺寸及型号代码(iPhoneXR/XS)
  3. Swift入门 新浪微博
  4. idea代码可以编译但是爆红_推荐一款 IDEA 生成代码神器,写代码再也不用加班了...
  5. 让sky Driver成为你的可见硬盘
  6. 14张思维导图带你系统学习Python核心知识
  7. python 百度识图_用python做图片识别(调用百度API)
  8. js typeof 能得到哪几种类型
  9. zedboard上呼吸灯的实现(第二版)
  10. C++ Primer Plus学习(一)—— 基础知识
  11. 语句 if else
  12. 9-3-斐波那契查找-查找-第9章-《数据结构》课本源码-严蔚敏吴伟民版
  13. python接口自动化代码_python接口自动化(十六)--参数关联接口后传(详解)
  14. java json web token_一分钟简单了解JSON Web Token
  15. 5. 软件工程 (一个大尺度的问题)
  16. 俄罗斯方块游戏开发教程1:整体流程
  17. Opencv求轮廓的中心点坐标
  18. SSM项目发布后出现静态资无法加载的情况,报Failed to load resource: the server responded with a status of 404 ()
  19. 【CSDN 竞赛第四期】参赛题解(JAVA)
  20. 基本面分析中必须了解的88条避雷常识

热门文章

  1. 关闭 c4244_秀刻开放注册锁粉;天天有鱼推基金认筹;智慧云开放交易;五子登科开放交易;火艺短视频开放交易;购视界改制;等会儿短视频关闭交易;...
  2. 欢乐颂之鸿蒙系统,化神前辈传要诀 《镇魔曲》鸿蒙指引全新上线
  3. 安卓工具类1——像素PX和dp互相转换的方法(获取手机屏幕尺寸PX)
  4. Descending Order
  5. 计算机中职作文,中职作文题目
  6. python扫码点餐系统_python3实现点餐系统
  7. 流程编排框架LiteFlow详解
  8. 演讲实录:“分布式数据库海量数据存储和实时查询实现与应用”
  9. java多数据库开发evn,Java,在多线程evnironments中通过散列统一划分传入的工作
  10. 全球智能制造产业联盟落地深圳