2007年8月23日,北京啟明星辰公司應邀出席“2007年金融行業網絡信息安全高峰論壇”,并發表了題為“從邊界安全到行為安全——金融行業IT綜合審計和監控解決方案”的主題演講,旨在幫助金融機構規避來自內部操作方面的安全風險,保障金融機構業務安全和穩定運行。該解決方案經過專家評審,最終獲得了本次大會的優秀解決方案大獎。
金融信息系統是技術密集、資金密集、大型復雜、網絡化的人機系統。雖然金融行業進行信息化建設起步較早,但傳統的IT審計與安全管理方式容易形成信息孤島,安全策略難以保持一致;各安全系統單獨建設,造成分散、低水平重復投資,也難以做到可持續運行、發展和完善。這種傳統的管理運行方式已成為許許多多安全隱患的根源。隨著攻擊與違規操作行為不斷朝復雜化、隱蔽化、多樣化方向發展,也需要對各種操作行為之間進行關聯分析,因此需要一種能夠進行綜合數據采集、分析、審計與監控的技術手段,來實現對內部網絡用戶的日常行為進行監管。IT綜合審計與監控體系的建設既存在符合政策合規性管理的要求,又存在自身安全保障體系建設的要求。
啟明星辰從金融行業的實際安全需求出發,在全面體現GB17859-1999的等級化標準思想的基礎上,充分吸收近年來安全領域出現的信息系統安全保障理論模型和技術框架(如IATF等)、信息安全管理標準ISO/IEC 17799:2000和ISO/IEC TR 13335系列標準,全面參考《銀行業金融機構信息系統風險管理指引》、《商業銀行內部控制指引 》、《商業銀行合規風險管理指引》、《保險公司內部審計指引(試行)》、《保險公司風險管理指引(試行)》、《 2002 Sarbanes-Oxley Act (bilingual) 》、《 Auditing Standard No. 2》等相關指引、法規要求,結合啟明星辰多年的攻擊防護經驗與實踐,為銀行及保險系統提供IT綜合審計與監控解決方案。該方案通過事前、事中、事后的合規業務過程,對網絡行為進行審計與監控,以促進內網的和諧,最終達到內網的安全與業務高效,實現有規可循、有權可行、無權必止、違規必糾、有據可查的用戶價值。
啟明星辰始終堅持“誠信為先、技術領先、服務本地化、用戶第一”的宗旨,近年來在統一威脅管理(UTM)、安全合規性審計、安全專業服務和安全管理平臺(SOC)的市場獲得顯著的成績,并推出了系列行業解決方案,幫助政府、金融、電信、能源、中小企業等客戶建立完善的信息安全保障體系。