近日,某地財政局安裝部署火絨企業版軟件之后,通過火絨日志發現大量攔截病毒記錄,向火絨求助?;鸾q工程師對該財政局三十余臺終端攔截的五千多條病毒處理日志進行分析發現,被攔截的為主要以下病毒類型,如圖:

根據此次火絨中心的日志,可以發現該財政局內網中出現較多的病毒種類為黑客工具、廣告/流氓軟件、后門病毒及木馬病毒?;鸾q對上述病毒均可查殺,同時火絨工程師也給出安全建議:如定期對內網終端分批次下發全盤查殺并重啟電腦;對共享服務器進行全盤查殺等。
需要注意的是,在火絨處理的企業終端安全問題中,來自金融行業的企業并非少數。而根據中國信息通信研究院數據顯示,在2019年不同行業發生的重大網絡安全事件中,金融行業占比達30%,成為網絡安全問題發生的重災區。
一方面,金融行業的網絡安全現狀值得重視:
1、網絡攻擊普遍化和流程化:隨著互聯網的普及與發展,黑客門檻也在不斷降低,這就導致了網絡攻擊的普遍化。同時,各類破解、攻擊、分析等工具的出現與傳播,使得網絡攻擊流程化。金融機構或組織,作為黑客的重要目標,常被黑客以網絡攻擊手段入侵,從而進行金融犯罪活動,獲得非法利益。
2、金融行業網絡安全提出更高的要求:近年來網絡安全已經成為金融業發展的重要課題,近日,人民銀行印發的《金融業數據能力建設指引》,目的就在于提升金融業網絡安全治理效能。此外,也需嚴格按照《中華人民共和國計算機信息系統安全保護條例》、《信息系統安全等級保護基本要求》等標準對行業內的安全管理進行標準化、流程化的管理。
另一方面,日益復雜的網絡環境和不斷更新的攻擊手段,給金融行業企業維護網絡安全帶來了極大的挑戰和需求:
1、 勒索病毒等重點問題
金融行業一直以來多為黑客所攻擊的主要對象,網絡攻擊者通過漏洞、木馬病毒、挖礦病毒、勒索軟件等對金融機構、組織發起攻擊。2020年,全球多個銀行機構發生網絡攻擊事件,如去年12月支付卡處理巨頭 TSYS 遭到勒索軟件攻擊;去年11月加密貨幣服務商 Akropolis 遭黑客利用系統漏洞進行網絡攻擊,損失 200 萬美元等。對于金融行業企業來說,對抗外界安全保障難度持續增加,同時如何多方面解決惡意代碼等攻擊成為該行業IT管理員面臨的重要挑戰。
2、終端復雜等突出問題
由于金融行業中存在多種類的自主研發和第三方等應用軟件,例如網銀系統、辦公系統、認證系統、CRM系統、保單系統、財務系統等,但處于未知情況下,安全軟件很可能出現誤報誤殺的情況,導致影響到業務系統的正常運作,嚴重的可能會影響到業務的正常運行。因此如何正確處理和解決該類問題,是金融行業IT管理員需要考慮的因素。
3、對于應急服務響應需求的問題
作為黑客等攻擊的主要目標,如何提供有效、快速的應急解決方案,一直是被該行業IT管理員所看重的因素之一,在保障自身系統不被破壞的同時,如何提供有效快速的服務,對于該行業來說十分重要。
總的來說,如何有效處理和解決入侵事件,并提高整個行業的網絡安全防御水平,成為金融行業面臨的首要問題與挑戰。“火絨終端安全管理系統”(簡稱火絨企業版)是為解決企業級客戶和機構在終端安全問題處理上推出的一整套統籌管理、高效防護及規范使用的解決方案,可以幫助金融行業企業以及眾多其他企業解決終端安全。
1、自主研發本地反病毒引擎
火絨反病毒引擎是自主研發的新一代本地反病毒引擎,可有效判別病毒和惡意代碼本質特征,對各類病毒及變種的新威脅可進行準確識別,精準闡述查殺結果依據??梢詭椭鹑谛袠I企業攔截各類病毒,并有著本地查殺能力強,不依靠云引擎、高查殺率、低誤殺的能力。
2、多層次主動防御系統
多層次主動防御系統提供多維度防御,深度融合“反病毒、主動防御、網絡防火墻”進行協同運行??梢詭椭鹑谛袠I企業有效防護勒索病毒、黑客入侵等高危攻擊行為。
定制策略
3、個性化的分組和策略部署
火絨企業版可自由分組管理旗下終端,并對旗下終端進行掃描病毒、發送消息、等多種操控,可使得終端能夠自動處理各類威脅事件,幫助金融行業企業旗下終端進行更好的安全防護的鞏固,解決金融行業企業終端問題復雜的問題。
4、分鐘級服務響應
火絨安全團隊,通過專業的服務平臺,集中統一的方式接收用戶反饋信息,分揀派發給反病毒研究、產品研發、產品測試、售前和售后等相關服務部門,幫助金融行業機構、組織及時有效的解決安全問題。
網絡技術不斷升級,網絡安全威脅,始終都是金融行業面臨的重要問題。金融行業企業需要全面和完善的網絡安全防御方案,來應對復雜的網絡威脅,以及維護消費者對于平臺、機構的信任。而火絨也將一如既往,為所有用戶的終端安全保駕護航!