亿格云为金融科技服务商「维信金科」打造数据安全“防护秘籍”

本文主要是介绍亿格云为金融科技服务商「维信金科」打造数据安全“防护秘籍”,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

“维信金科业务遍布全国,拥有上海总部与苏州、成都、合肥、杭州、深圳等诸多分职场,作为创新驱动的高新技术企业,公司科技人员占比高、数字终端设备种类多、技术开发环境与应用场景复杂,我们选择了用SASE来强化终端安全与数据防泄漏等安全能力,在不影响业务跟网络架构的前提下,短时间内能达到全场景一致的安全水位,能更好的防御恶意攻击与保护核心数据,同时降低整体安全投入成本。数据的全面适配,使实际运维操作变得简单便利,解决了传统安全产品堆叠使用却依旧无法很好解决问题且需要繁重运维的两大难题。”

———维信金科安全负责人

安全价值关键词

2006年的上海,一家把业务聚焦在消费金融赛道的新星企业宣告成立,它就是维信金科。

如今,经过多年发展,维信金科已成为业内知名的独立线上消费金融服务提供商:2018年,维信金科成功赴港上市(股票代码02003.HK),成为当时港交所的“智能金融第一股“;截至2022年,累计注册用户数量已增至1.27亿人,贷款实现量超521亿元。

17年的科技创新和积淀,维信金科在信用风险量化、智能化风控等金融服务核心领域建立领先的技术优势,通过自主研发的“蜂鸟”云风控系统和智能信贷机器人,链接持牌金融机构与信用群体,为全国用户提供了定制化、触手可及的智能金融服务。秉承着“让金融服务触手可及”的使命愿景,维信金科始终把消费者权益保护工作放在首位,在业务飞速发展的同时,持续投入公司各类网络终端和数据的安全防护,以全方位保障用户敏感数据和信息安全。

近年来,与多数科技企业一样,维信金科的网络安全建设面临多重挑战:员工层面,使用多种不同类型的用户终端设备开展内外部办公协作,Windows、Mac、云虚拟桌面(云电脑)及移动设备等;业务层面,由于科技赋能背景下业务场景及合作伙伴的快速扩展,公司内部存在大量新旧系统、多种通讯工具(企业邮箱、企业即时通讯软件、财务及人资系统等)同时存在并使用的情况;技术层面,随着公司跟踪并落地新技术的能力不断提升,技术栈的拓展与应用也非常广泛,这些都给信息安全工作带来巨大压力。

"在2017年公司进行全面线上化的业务转型后,按照传统的安全架构,我们已经成功部署了网络准入控制、杀毒防护、终端数据防泄漏等一整套安全措施,为了加强信息安全保障,我们甚至不惜成本地采购了大量云虚拟桌面(云电脑)。然而,随着线上消费金融业务的高效推进,传统技术手段难以解决的数据安全风险成为新的重大挑战,比如恶意软件与病毒、钓鱼邮件、网络攻击、数据泄露等。”维信金科安全团队负责人表示,出于对网络安全趋势的深刻洞察以及自我安全革新的内在动力,公司迅速确定战略思路,以建设金融科技行业数字安全标杆为目标,锁定了关键诉求:

安全体系焕新升级

针对多元化的办公环境、众多员工和复杂的终端设备,需要将旧有的安全体系(包括防病毒、网络准入和数据防泄漏)升级为全新的、基于软件定义边界的安全架构,以更好地适应现代网络威胁。

适配多样化业务场景

必须考虑到企业在不同业务中心场景(如公有云和本地数据中心)的需求,同时满足语音呼叫中心、云虚拟桌面(云电脑)以及各种内部业务系统等多样化业务部门的安全管控要求。

敏感数据资产全面保护

从敏感数据的全生命周期出发,综合业务效率业务安全性保障,对核心敏感数据进行清晰的资产梳理和定位,同时管理数据下载、流转和外发等多个潜在的风险环节。

符合监管合规要求

在公司安全策略中,安全合规被视为底线,必须满足金融和数据安全监管合规以及各项业务合规的需求。这是确保业务健康发展的关键一环。

在选择安全产品时,维信金科安全团队主要强调三个关键要素:首先是产品力强,即产品能力要过硬,尤其要有支持数据全链路防护管理的能力;其次是平滑替代,即不应对现有业务架构产生负面影响,尽量减少对员工办公习惯的干扰;最后是成本较低,即产品必须简便易用,在多样化场景中能够进行“极简式”管理,尤其是在员工众多、终端设备众多等情况下。

目前,维信金科安全团队与亿格云携手,成功落地全面的“应用级终端数据安全防护体系”,结合SASE的先进理念,实现零部署、零中断、无死角、无感知、轻运维的数据安全管控。

实现场景一:稳定可靠的边界安全管理

对员工/外包的云虚拟桌面(云电脑)等全面进行适配,取代传统终端安全管控软件,在不影响现有业务架构和网络架构的前提下,建设全效边界安全管控能力,有效保护企业内部的业务资产和数据资产。

实现场景二:全面防护数据泄密

网络流量、终端等多位置进行数据资产识别与数据分类分级,从数据的下载、存储、使用、外发等多个环节进行数据防泄密保护,进一步完善现有的数据保护体系。

实现场景三:简便高效一体化

全面适配新、旧办公终端,在保证服务质量的情况下,极大地控制住性能消耗,借助SASE架构支持保障云虚拟桌面(云电脑)的运行质量,并大大提升维信金科的语音外呼流畅清晰度等重要核心场景,降本增效效果明显。

维信金科安全团队始终把“创新驱动IT,实现IT业务化而不是业务IT化;IT支撑业务,实现IT赋能业务和管理创新”的理念作为行动指南,通过简便易用,能力广泛的安全产品集成,已为公司客服、贷后部门实现了安全能力的系统性提升,同时在不影响现有业务架构与网络架构的情况下,实现员工办公体验“无损害”。真正做到“安全融于业务”,让业务走向更大的市场!

花絮Q&A

Q1:维信金科内部是怎么看待企业安全的?是否有什么安全经验能分享一下甲方同行?

维信金科:不能要求所有人都了解安全技术,但应该让大家都拥有安全意识、了解安全的价值。在我们公司内部,所有新员工都会参与安全意识培训课,也会定期举办全员安全活动,比如安全答题线下交流、在线学习、钓鱼演习等。

安全作为一项“成本”,其价值的实现最终是要体现在赋能业务中,即保障业务连续不中断、安全稳健的发展,我们会始终根据业务情况及外部监管环境要求,精益求精,不断优化网络安全策略和资源部署。

Q2:对市场上多家厂商方案,维信金科是如何进行综合选择和考虑的?最后为何会选择亿格云?

维信金科:之前只关注Gartner的魔力象限排名第一的产品,因为当时只在意效果,但随着安全市场的发展、新兴技术的迭代,也开始接受国产化替代产品,一来国产化替代是行业大趋势,二来排名靠前的安全产品效果虽不错,但后期运营维护成本也很高。本来刚接触亿格云的时候也有些犹豫,毕竟此前关注比较少,但最终的测评结果出人意料,你们的产品功能覆盖范围比较全面,操作非常便利,在保证一定防护效果的基础上,节约了我们安全人力的投入成本。

这篇关于亿格云为金融科技服务商「维信金科」打造数据安全“防护秘籍”的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/407907

相关文章

基于 YOLOv5 的积水检测系统:打造高效智能的智慧城市应用

在城市发展中,积水问题日益严重,特别是在大雨过后,积水往往会影响交通甚至威胁人们的安全。通过现代计算机视觉技术,我们能够智能化地检测和识别积水区域,减少潜在危险。本文将介绍如何使用 YOLOv5 和 PyQt5 搭建一个积水检测系统,结合深度学习和直观的图形界面,为用户提供高效的解决方案。 源码地址: PyQt5+YoloV5 实现积水检测系统 预览: 项目背景

从戴尔公司中国大饭店DTF大会,看科技外企如何在中国市场发展

【科技明说 | 科技热点关注】 2024戴尔科技峰会在8月如期举行,虽然因事未能抵达现场参加,我只是观看了网上在线直播,也未能采访到DTF现场重要与会者,但是通过数十年对戴尔的跟踪与观察,我觉得2024戴尔科技峰会给业界传递了6大重要信号。不妨简单聊聊:从戴尔公司中国大饭店DTF大会,看科技外企如何在中国市场发展? 1)退出中国的谣言不攻自破。 之前有不良媒体宣扬戴尔将退出中国的谣言,随着2

pip-tools:打造可重复、可控的 Python 开发环境,解决依赖关系,让代码更稳定

在 Python 开发中,管理依赖关系是一项繁琐且容易出错的任务。手动更新依赖版本、处理冲突、确保一致性等等,都可能让开发者感到头疼。而 pip-tools 为开发者提供了一套稳定可靠的解决方案。 什么是 pip-tools? pip-tools 是一组命令行工具,旨在简化 Python 依赖关系的管理,确保项目环境的稳定性和可重复性。它主要包含两个核心工具:pip-compile 和 pip

如何打造个性化大学生线上聊天交友系统?Java SpringBoot Vue教程,2025最新设计思路

✍✍计算机编程指导师 ⭐⭐个人介绍:自己非常喜欢研究技术问题!专业做Java、Python、微信小程序、安卓、大数据、爬虫、Golang、大屏等实战项目。 ⛽⛽实战项目:有源码或者技术上的问题欢迎在评论区一起讨论交流! ⚡⚡ Java实战 | SpringBoot/SSM Python实战项目 | Django 微信小程序/安卓实战项目 大数据实战项目 ⚡⚡文末获取源码 文章目录

开源Apache服务器安全防护技术精要及实战

Apache 服务简介   Web服务器也称为WWW服务器或HTTP服务器(HTTPServer),它是Internet上最常见也是使用最频繁的服务器之一,Web服务器能够为用户提供网页浏览、论坛访问等等服务。   由于用户在通过Web浏览器访问信息资源的过程中,无须再关心一些技术性的细节,而且界面非常友好,因而Web在Internet上一推出就得到了爆炸性的发展。现在Web服务器已

在亚马逊云科技上利用Graviton4代芯片构建高性能Java应用(上篇)

简介 在AI迅猛发展的时代,芯片算力对于模型性能起到了至关重要的作用。一款能够同时兼具高性能和低成本的芯片,能够帮助开发者快速构建性能稳定的生成式AI应用,同时降低开发成本。今天小李哥将介绍亚马逊推出的4代高性能计算处理器Gravition,带大家了解如何利用Graviton芯片为Java生成式AI应用提高性能、优化成本。 本篇文章将介绍如何在云平台上创建Graviton芯片服务器,并在Gra

Elasticsearch:无状态世界中的数据安全

作者:来自 Elastic Henning Andersen 在最近的博客文章中,我们宣布了支持 Elastic Cloud Serverless 产品的无状态架构。通过将持久性保证和复制卸载到对象存储(例如 Amazon S3),我们获得了许多优势和简化。 从历史上看,Elasticsearch 依靠本地磁盘持久性来确保数据安全并处理陈旧或孤立的节点。在本博客中,我们将讨论无状态的数据持

VitePress 自定义主题:打造专属文档网站

VitePress 是一个基于 Vite 和 Vue 3 的静态网站生成器,特别适用于撰写文档。它不仅提供了默认的主题,还允许开发者创建和使用自定义主题,以满足特定的设计和功能需求。本文将详细介绍如何创建、使用及分发 VitePress 自定义主题,并通过实例代码进行演示。 一、创建自定义主题 1. 主题文件结构 要启用自定义主题,你需要在项目根目录下的 .vitepress 文件夹中创建一

本周(9 月 2 日 - 9 月 7 日)科技新闻

2024 Inclusion・外滩大会聚焦 AI 发展1: 各界大咖探讨了 AI 的智能进步规律、对产业的影响、与人类的关系等问题。比如 “互联网之父” 凯文・凯利认为现在的人工智能擅长回答已知问题,但不擅长提出新问题,未来人工智能能否进行复杂的多步思维链、回答未知问题是重要探索方向。对于 AGI 是否存在泡沫,百川智能创始人、CEO 王小川否认了这一说法,认为大模型发展符合预期,关键在于实现知识

从零开始:打造你的第一个餐厅点餐小程序

目录 1 为什么选择点餐小程序2 会有哪些功能2.1 顾客端2.2 服务员端2.3 后厨端2.4 收银端2.5 管理员(老板)端 3 开发工具选择4 你将获得什么让我们开始吧 最近,有不少粉丝咨询,有没有系统的低代码学习教程呀?为啥你的教程有的刚看的提起兴趣,怎么突然就中断了。有没有系统的视频学习教程呀,你是不是还有压箱底的好宝贝,没开放给我们看呀。 还真不是,压箱底的好宝贝已