跳到主要内容
技术研究

商业银行漏洞管理平台实践

2019.04.25

摄星漏洞管控平台通过不断创新为客户解决漏洞管理中的种种问题和痛点,在金融行业客户持续落地,成为客户日常的安全运营平台。并在2018年获得“金融业十大网络安全解决方案”。近日摄星收到某银行感谢信,感谢摄星团队为用户提供“应用风险管理平台”。该平台的应用在商业银行具有较大的典型性。

摄星漏洞管控平台通过不断创新为客户解决漏洞管理中的种种问题和痛点,在金融行业客户持续落地,成为客户日常的安全运营平台。并在2018年获得“金融业十大网络安全解决方案”。近日摄星收到某银行感谢信,感谢摄星团队为用户提供“应用风险管理平台”。该平台的应用在商业银行具有较大的典型性。

现状和主要问题

01

商业银行更加关注应用风险,应用风险贯穿应用的整个生命周期,包括系统的立项、开发、上线、运维、消亡等阶段。其中包括了安全需求评审、项目代码、基础设施、应用等方面漏洞的持续发现和跟踪。

02

商业银行动辄几百个业务系统,其资产类型和数量多,漏洞种类和数量的规模大,需要从组织机构、业务系统、资产、生命周期等不同视角管理,管理的复杂度高、负担较重。

03

安全管理团队、安全服务外包团队、开发部门牵涉的人员事务非常多,协同性存在不足。对应用系统的交付效率、交付成本和安全性造成影响。

04

漏洞相关的管理制度和规范落地性较差,难以落实到人,管理指标难以考核。

05

对应用的整体风险态势缺乏掌握。

建设方案

基于用户实际的状况和需求,基于摄星漏洞管控平台,进行部分定制化开发,交付用户一套应用风险日常安全运营平台。实现IT资产数据扩展和同步、业务系统全周期漏洞管理、漏洞工单流转、漏洞状态消息通告、安全指标分析等能力。

用户收益

通过近2个月的系统建设,成功交付平台并上线。成为用户日常工作的运营支撑平台。

01

以业务系统生命周期为核心,加速实现漏洞收敛,提高了应用系统安全水平和交付效率,缩短了业务系统上线前的时间成本

02

通过摄星内部工单流转,实现安全运维团队、安全服务外包团队、开发团队间多类角色共6000余用户的协同,形成快速测试、快速分析、快速响应的运营能力

03

从大量的手工编写报告工作方式,过度到根据系统、权限、人员自动生成报告,并通过邮件自动发送单系统、多系统的多维度分析报告,解放大量人力,极大提高工作和协同效率

04

全局掌握400多个业务系统的应用风险态势,如系统类型、系统、工单之间的对比等多维度态势分析图表,通过漏洞的分布情况,进行专项整改

05

持续跟踪漏洞状态,考核如是否逾期,是否残留等一系列指标,将安全管理制度落实到位


摄星将在持续服务客户的实践过程中,通过不断积累,形成正反馈,为更多客户提供更强能力。

-END-

往期回顾