天天看點

金融安全資訊精選 2017年第十八期:4個月内P2P網貸企業資訊安全未合規将被取締,全球100起重大投融資看未來網絡安全發展熱點,Gartner2017年安全投入以及人員投入占比相關資料

金融安全資訊精選 2017年第十八期:4個月内P2P網貸企業資訊安全未合規将被取締,全球100起重大投融資看未來網絡安全發展熱點,Gartner2017年安全投入以及人員投入占比相關資料

<b>概要:</b>12月8日,銀監會P2P網絡借貸風險專項整治工作上司小組辦公室釋出《小額貸款公司網絡小額貸款業務風險專項整治實施方案》,旨在通過專項整治,嚴格網絡小額貸款資質審批,規範網絡小額貸款經營行為,嚴厲打擊和取締非法經營網絡小額貸款的機構。在專項整治進度上,《方案》要求2018年1月底前完成摸底排查,并在3月底前,對排查結果分成合規類、整改類、取締類三類分類處置。對确認符合資質要求、依法合規開展業務的納入合規類機構繼續實施有效監管。

<b>點評:</b>綜合起來,實施方案對于P2P網貸企業有五點要求,也是挑戰。(1)落實國家資訊安全等級保護制度的要求,開展資訊系統定級備案和等級測試;(2)具有完善的防火牆、入侵檢測、資料加密以及災難恢複等網絡安全設施和相關管理制度;(3)記錄并留存借貸雙方上網日志資訊,資訊互動内容等資料,留存期限為自借貸合同到期起5年;(4)每兩年至少開展一次全面的安全評估,接受國家或行業主管部門的資訊安全檢查和審計;5、兩年内建立或使用與業務規模相比對的應用級災備系統。

<b></b>

<b>概要:</b>在即将過去的2017年,網絡安全領域投資保持了增長趨勢,全年大型投融資事件超過100起,投融資總額超過100億美元。

從投資的領域分布來看,雲計算、終端安全、身份與通路管理、物聯網安全等領域,吸引了大部分的投資資金,其中終端安全、身份與通路管理的投資多集中在少數創新領軍企業,或者傳統優勢廠商收購增加安全功能。 

(1)雲計算的普及帶來大量的資料洩露事件,由于傳統的安全防護手段無法很好地提供安全防護, CASB等新防護手段受到追捧,成為雲安全領域的熱門方向。

(2)終端行業面臨整合和洗牌,傳統廠商不斷通過收購豐富産品功能,新興下一代終端安全廠商也不斷整合新功能。終端安全防護可能走向更加內建和整合。

(3)身份與通路管理這一成熟領域,随着計算環境的複雜化,也面臨新的變化。基于雲端的身份與通路管理日趨成熟,在穩定性、可擴充性和成本上表現出領先優勢。

<b>【金融行業安全動态】Gartner釋出2017年企業安全投入資料報告</b>

<b>概要:</b>(1)收入分布:10億以上的安全公司的收入占比12%、1億至10億的42%、5000萬至一億的16%、2500萬至5000萬的11%、2500萬之下的占比19%;

(2)行業收入分布:銀行占比總收入17%、專業服務10%、保險9%、政府7%、教育占比6%;

(3)安全占IT比例的行業分布:平均安全占比IT支付的6.2%、銀行和金融占比7.8%、政府占比7.3%、教育占比6.5%、保險占比6.0%;

(4)為公司員工安全買單的金額分布:平均1171美金、軟體釋出和網際網路服務3129美金、保險1926美金、銀行和金融行業1708美金、政府1652美金、專業服務1112美金;

(5)安全産品和服務占比分布:營運基礎設施安全占比60%左右、漏洞管理20%左右、引用安全15%左右、合規,治理和風險管理占比15%左右;

概要:本文對雲防火牆的産品理念與技術原理做了詳細解讀。雲防火牆解決了雲上東西向隔離的業界難點,讓企業将無序的雲端資産,推向有序;從不可見,變成可見,進而降低運維成本。

将“業務可視”與“微隔離”原本看似關系不大的兩項技術,有效的結合在一起,順滑地做好雲上業務隔離,是阿裡雲雲盾· 雲防火牆最不一樣的地方。具體來說,雲防火牆具有三大技術創新點:

首先是智能分組(Intelligent Segmentation),該項技術結合了阿裡雲數加機器學習的算法,企業無需進行任何配置,一開通就可以自身的業務的分區、分組、伺服器資産、伺服器之間的通路關系。

第二就是可視化與微隔離的結合落地,企業再也不用進行清單式的ACL配置。通過雲防火牆的可視化拓撲,企業點選拓撲中的業務元素(流量、角色、業務),即可完成全部政策的下發和維護。

這項政策管理技術,可以有效的區分了業務内外的不同安全等級的流量、已授權和未授權的流量,并直線下發安全政策。

當雲防火牆通過智能算法,自動把整個業務用拓撲圖的形式呈現出來的時候,企業的運維水準将提升到一個高度,并可以解決很多以前無法解決的問題。

訂閱 NEWS FROM THE LAB

<a href="https://yq.aliyun.com/teams/119?spm=5176.100244.0.0.SRRqRC" target="_blank">雲栖社群專欄擷取最新資訊</a>

<a href="https://weibo.com/p/1008081c9287a684f5322d71f11c3a9dc406e6?k=%E5%85%A8%E7%90%83%E5%AE%89%E5%85%A8%E8%B5%84%E8%AE%AF%E7%B2%BE%E9%80%89&amp;from=501&amp;_from_=huati_topic" target="_blank">微網誌專欄擷取最新資訊</a>

<a href="https://www.yidianzixun.com/channel/m236274" target="_blank">一點号擷取最新資訊</a>

金融安全資訊精選 2017年第十八期:4個月内P2P網貸企業資訊安全未合規将被取締,全球100起重大投融資看未來網絡安全發展熱點,Gartner2017年安全投入以及人員投入占比相關資料

掃碼參與全球安全資訊精選

讀者調研回報 

金融安全資訊精選 2017年第十八期:4個月内P2P網貸企業資訊安全未合規将被取締,全球100起重大投融資看未來網絡安全發展熱點,Gartner2017年安全投入以及人員投入占比相關資料

掃碼加入THE LAB讀者釘釘群

(需身份驗證)

繼續閱讀