针对金融业的安全分析平台 (ART/243CP)

针对金融业的安全分析平台 (ART/243CP)

针对金融业的安全分析平台 (ART/243CP)
ART/243CP
平台
09 / 11 / 2017 - 08 / 05 / 2019
7,194

邓伟诚先生

1. Feed Adapter To collect data input which consists of two modules: a. External intelligence adapter b. Internal intelligence adapter 2. Intelligence & Model Store To offer storage and access on different types of intelligences and models 3. Analytics Module To provide the analytic work which includes: a. Model building module b. Resilience measurement module c. Malware analysis module 4. Action App To display and initiate actions upon user's confirmation which includes: a. Metrics dashboard app b. STIX publishing app 5. Platform Management Console To manage deployed modules and apps 6. Trial run with bank or financial institution Conduct and report trial run with bank or financial institution

易新科技有限公司
新加坡电信香港有限公司


网络安全日益受到金融业的密切关注。企业如银行,保险和其他金融机构,亦愿意提高在网络安全方案和服务的开支。然而,CISO(首席信息安全主管)遇到评估回报的困难,因为传统的安全性评估是基於成熟度模型来进行评估,並不能衡量方案运行的有效性。有见及此,本项目旨在开发针对金融业的安全分析平台(SERA),建立了一套安全指標,涵盖外部可观察到的安全证据和內部收集的日誌和事件,並计算出企业安全水平。企业本身和行业整体指数都將在此平台上呈现。通过此平台,CISO可以使用仪表板观察企业和行业网络安全水平的变化和趋势,並进一步分析。 以这种方式,能够不断监测企业的安全状况,並在確定效率下降时適时作出反应。