摘要: 金融行业的网络安全策略演进,Windows SMB服务0day漏洞预警,新型 “无文件” 勒索软件Sorebrect进化攻击预警,普惠金融的反欺诈挑战与方法论,Gartner:2017年中国新兴技术成熟度曲线
【本周头条】
金融行业的网络安全策略演进。点击查看原文
概要:金融行业所面对的挑战更加复杂多变:例如数据安全、IoT安全、勒索软件、更严格的合规要求等,相应的,金融行业的网络安全防护方法论也需要随之进化。“隔离式”的入侵防护方法,和传统的终端防护逐渐弱化。金融行业应当更加重视这三个能力:精准的检测和识别,快速的事件响应以及威胁情报。
点评:Fortinet的观点与阿里云安全在安全峰会上所提出的四个安全“新认知”有共识之处。当安全的边界消失,行业安全更应该做的不是“外部砌墙”,而是“从内布阵”:例如做好东西向流量监测、防御策略和网络访问控制自动化等。另外,在金融安全能力建设方面,金融安全还应当重视人的力量。再好的产品、威胁情报能力和检测技术,如果没有精兵强将去运营,安全策略很难真正落实到位;最后,蓝军体系和算法能力,也是金融行业安全防御天花板的突破口。
【相关安全事件】
Windows SMB服务0day漏洞预警。点击查看原文
概要:近日,在美国拉斯维加斯举行的2017年度DEF CON黑客大会上,国外安全研究人员公布了Windows系统上的一个长达20年没有发现的漏洞,该漏洞名为“SMBLoris”,黑客可以轻松的使用简短的20行代码利用该漏洞即可发起DoS攻击导致系统内存资源耗尽,该漏洞影响Windows 2000及以上系统的SMBv1协议。
点评:微软官方表示不计划发布补丁修复该漏洞。阿里云建议用以下方式对系统进行强化加固,减小风险:首先,如果不需要使用网络文件共享服务,建议禁用SMB协议;其次,使用安全组策略禁止公网入、内网入445端口流量。
新型 “无文件” 勒索软件Sorebrect进化攻击预警。点击查看原文
概要:新的勒索病毒Sorebrect正在爆发,该勒索病毒通过RDP暴力破解获取账号密码信息后进入系统后会将恶意代码注入合法逬程svchost.exe中,然后销毁病毒文件以躲避杀毒软件的检测。Sorebrect 使用微软的Sysinternals PsExec命令加密本地文件,同时利用自带的扫描功能扫发现和加密网络共享文件。Sorebrect勒索病毒是第一个采用销毁病毒文件方式逃避检测的勒索病毒,存在较高的安全风险。
点评:阿里云建议系统管理员和安全工程师可以采取下列方法进行防范:禁止3389端口对外开放,建议使用VPN和堡垒机的方式进行安全运维管理;加固Windows操作系统账号密码,开启日志审计功能,提高系统安全性;关闭网络共享文件夹,针对高安全要求的文件夹设置用户的读写权限;定期更新操作系统软件补丁;对所有重要的文件和文档进行定期备份,将数据备份到不经常连接计算机的外部存储设备;安装防病毒软件,不要随意点击不明链接;云盾态势感知和安骑士目前提供自动检测和防御。
【金融安全动态】
凡普金科:普惠金融的反欺诈挑战与方法论。点击查看原文
概要:凡普金科CEO杨帆认为,互联网金融企业最大的敌人是欺诈。欺诈团伙正在朝着科技化、规模化、体系化的方向迅速发展。而算法是其做好金融风控的法宝。通过数据清洗、数据处理、数据加工,把散落的数据变成一个个变量;通过自动建模机器人来提高风控效能。
【云上视角】
Gartner:2017年中国新兴技术成熟度曲线。点击查看原文
概要:区块链、物联网处于“期望膨胀期”, 数据金融服务已经处于“幻灭期”。从技术重要性程度来说,物联网、云计算、大数据、深度学习、区块链和自动驾驶并列为变革性的技术。重要的技术包括5G、LPWA、新型的数字电商平台和数字金融、SaaS和PaaS等。
点评:传统金融行业从来都是不是新技术在早期的追随者,随着新金融的变革正在来临,传统金融也逐渐拥抱和尝试新的技术了。在安全领域,云安全,态势感知已经走过了“过热期”,开始从复苏期走向成熟期。越来越多的金融客户逐渐开始习惯在云上经营安全,利用云安全来强化、优化自身的防护能力。
原文链接:http://click.aliyun.com/m/28084/
相关推荐
《计算机辅助几何造型技术》讲述了:计算机辅助几何造型技术是复杂曲面设计的基本技术,它所依赖的数学基础是微分几何。《计算机辅助几何造型技术》较全面介绍了计算机辅助几何造型技术的基础知识,包括:曲线曲面...
数字图像几何变换论文 数字图像几何变换是图像处理中最...本文主要介绍了数字图像几何变换的原理和实现方法,包括缩放、平移、旋转、转置等几何变换功能的实现,并讨论了数字图像几何变换在实际应用中的重要性和前景。
【智能卡技术与生物识别——手掌几何识别】 随着信息技术的快速发展,网络安全和身份验证成为日益重要的议题。...随着技术的不断发展和完善,未来它将在更多领域发挥关键作用,为我们的生活带来更大的便利和安全保障。
中国云视频会议调研简报:市场简报:云视频会议产业链解析,云计算技术地位几何?(2021)(12页).pdf
ICEM CFD提供多种工具来评估和改善网格质量,如最小/最大边长比、扭曲度和体积比等指标。 **四、网格操作与优化** 在生成初步网格后,通常需要进行一系列操作以优化网格。这包括局部细化、全局调整、网格平滑等。...
信息几何是最近几年新兴的一个跨学科研究领域,它将几何学的方法应用于信息科学的诸多分支,如统计分析、控制理论、神经网络、量子力学和信息论等。在信息几何的研究中,经典的英文作品常常被提及,这表明此领域在...
- **度规张量**:在黎曼几何中,度规张量定义了空间距离的概念,是理解广义相对论的关键工具之一。 ### 文档中的数学证明示例解析 #### 集合论基础 文档中出现了一些集合论的相关证明,例如: - **集合差**:$A-B$...
20210418-华西证券-债市周报:房贷集中度管控后,RMBS发行几何?.pdf
计算几何是信息技术与数学交叉领域的一个重要分支,它结合了函数逼近论、微分几何、代数几何以及计算数学中的非线性计算(Nonlinear Computing, NC)等多个学科的理论和方法,旨在解决如何在计算机上有效地表示、...
这些解决方案能够提供稳定可靠的网络和安全的通信环境,适用于对数据隐私和安全性有严格要求的场合。新兴视频会议则可能针对价格敏感度较高的用户,如小型企业和垂直行业客户,它们对成本和服务的差异化需求更加敏感...
在总结了知识图谱关键技术的研究进展后,本文展望了未来研究方向和前景,提出了针对知识图谱的几何深度学习理论和方法在实际应用中的巨大潜力,尤其是在航空航天军事等高技术领域中的应用。随着技术的不断进步,我们...
20210205-申万宏源-全球资产配置方法论系列报告之六:美元、美债利率回升对资产配置影响几何?.pdf
《互换性与几何量测量技术》是一门深入探讨工业生产中零部件标准化、互换性和几何量检测的重要课程。这门课程旨在培养学生理解和应用相关理论,以确保产品的质量和可靠性。在现代制造业中,互换性是批量生产的核心,...
《积分几何与几何概率》是数学领域的一部经典著作,主要探讨了在几何形状和概率理论之间的深刻联系。积分几何是一门研究几何对象在变换下的积分性质的学科,它涉及了测量几何对象的面积、体积以及更高维的测度。在...
微分几何入门与广义相对论下(梁灿彬)
3. 平面参数化:这是一种将三维几何模型转换为二维平面表示的技术,通过这种转换,可以使用成熟的图像处理技术来分析和处理三维几何模型。由于三维模型本身不具备规则的参数域,平面参数化可以克服这一难题。 4. ...
《金融中的数学方法》是北京大学光华管理学院教授史树中的一门课程讲义,它深入探讨了金融领域中数学理论的应用。这门课程涵盖了多种金融工具和模型,结合了数学的严谨性和金融的实践性,旨在培养学生的定量分析能力...
这种分析方法基于几何网络的概念,它由一系列相互连接的点(交汇点)和线(边)组成,能够反映实际网络中的设备布局和资源流动。 首先,几何网络的数据处理是构建网络分析的基础。数据通常以CAD格式存储,而ArcGIS...
- **水电气管网维护**:通过管线网络数据管理城市的供水、供电、供气等系统,提高服务效率和安全性。 - **应急响应计划**:在自然灾害或其他紧急情况下,利用几何网络快速制定疏散路线、物资分配方案等。 #### 知识...