某农信企业自主创新自动化安全基线检测平台建设实践

【导读】随着银行应用系统数量急剧增多,基础软件类别更为广泛,加大了基础软件基线检测的难度。本文分享了某省农信自主设计和研发的“基于‘优先级算法’的自动化基础软件基线检测平台”建设实践经验,同时对银行机构在数字化转型中的知识产权保护问题进行了思考,希望能为广大同行带来启发。

随着移动互联网的广泛普及,金融科技赋能业务发展的重要性日益凸显,同时对信息系统的安全可靠性提出了更高要求。安全基线是保障业务系统和数据安全的最低标准。安全基线管理是银行基于企业发展需要、监管合规要求和系统安全可控而开展的基础性工作,安全基线检测则是确保信息系统安全可靠的重要举措。

一、安全基线检测难点

某省农信“两地三中心”投产运营后,在提升技术架构灾备能力的同时,应用系统数量急剧增多,基础软件类别更为广泛,加大了基础软件基线检测的难度。

一是软件类别更加多元。由于各业务系统平台和架构的差异,技术栈更为丰富,呈现出应用平台和基础软件多元化的特点,对基线检测机制的完备性和工具的兼容性抱以了更多期待。

二是系统数量更加庞大。在市场竞争和业务发展的驱动下,新建系统数量逐年攀升,结合系统灾备能力要求,进一步增加了系统数量,对基线检测工具的性能带来了更大挑战。

三是检测需求更加迫切。在愈加重视业务连续性和信息安全合规的背景之下,对基础软件安全基线检测的范围、频率、准确性以及基线配置更新时效都提出了更高要求。

二、自动化安全基线检测平台建设实践

省农信基于基础软件基线检测现状,通过自主设计和研发的“基于‘优先级算法’的自动化基础软件基线检测平台”(

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

罗伯特之技术屋

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值